比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DEF:為什么DeFi“閃電貸”攻擊者不斷歸還部分利潤?

Author:

Time:1900/1/1 0:00:00

近幾個月內,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了閃電貸(flashloan)攻擊。在最近的六起攻擊中,三次事件都以黑客部分歸還被盜資金收場。這已經成為了DeFi圈內的一種新趨勢。

盡管我們尚不清楚這些DeFi黑客為什么會歸還一部分不義之財,但一種可能的解釋是出于良心的譴責。為了理解這種行為背后的原因,我們需要先知道閃電貸究竟是怎么回事。什么是閃電貸?

跨鏈流動性協議Symbiosis上線zksync主網:4月10日消息,跨鏈流動性協議Symbiosis已上線zksync主網。此前消息,Symbiosis已將其治理代幣SIS部署在BNB鏈上,相關代幣用例也將在BNB上實現。[2023/4/10 13:54:37]

在閃電貸的案例中,攻擊者從DeFi協議中接收貸款,花費貸款資金,并在同一智能合約交易中全部歸還貸款。由于貸款的全部過程發生在同一筆智能合約交易中,因此不需要抵押品。基本上,任何人都可以在沒有抵押物的情況下獲得閃電貸,只需支付相關費用即可。鏈上分析公司Glassnode的分析師解釋道:“這意味著閃電貸的用戶,包括黑客,只需要承擔非常小的風險;如果交易無法實現‘收支平衡’,借貸人無法償付貸款,那么整筆交易就會被撤銷,也就是說用戶只會損失GAS費。相比之下,潛在的收益卻是客觀的。”如果黑客利用貸款資本在短期內套利,那么在歸還借來的本金后依舊還有的賺。但是這些利潤必須有其出處,而盡管每次攻擊事件都是不同且復雜的,簡單來說這些利潤往往來自其他用戶—那些在交易中輸給攻擊者的“失敗者”,利潤由此產生。攻擊者為什么歸還了部分所得?

MetaMask宣布與EIP-4361兼容以支持以太坊登錄,并推出“域名綁定”功能:金色財經報道,Web3錢包MetaMask在推特上表示:“MetaMask現在與EIP-4361兼容,使用以太坊登錄。我們的部署還提供了‘域名綁定’功能,可以檢測來自惡意URL的簽名/批準。”[2023/3/24 13:23:20]

DeFi領域內圍繞閃電貸攻擊事件的情緒依然很復雜。一方面,這些事件可以被視為攻擊或者漏洞,因為它們導致了用戶資金損失。但是,另一方面,一些人主張閃電貸并不違法,而且遵循了其所屬平臺的規則和體系。或許一部分攻擊者屬于前一個陣營,他們之所以歸還資金,是為了不傷害無辜的用戶。舉個例子,11月15日,ValueDeFi遭受了一起閃電貸攻擊,導致了600萬美元的損失。攻擊者從DeFi協議Aave借了80000個ETH,價值略低于4000萬美元。接著,該攻擊者利用兩種穩定幣DAI和USDC套利,犧牲ValueDeFi用戶的利益大賺了一筆。之后,該攻擊者把4000萬美元的本金還給了Aave。三箭資本(ThreeArrowsCapital)的首席執行官SuZhu表示,該名黑客還歸還了利用閃電貸所賺的200萬美元利潤。他指出,這種攻擊即使沒有閃電貸也能做到,但只有巨鯨或者高凈值投資者才有能力這樣做。Su表示,攻擊者留下了一則信息,詢問“你真的了解閃電貸嗎?”,同時歸還了200萬美元以示友好。Su認為,這個行為是為了提醒大家,即使沒有閃電貸,同樣的“攻擊”在技術上也是可能實現的—但只有那些超級富有的巨鯨才能做到。還有一名黑客在得知因為其攻擊而損失100000美元的受害者是護士后,也歸還了50000美元。

BIT礦業公司宣布購買和出售15,566,665股的ADS:金色財經報道,BIT Mining Limited宣布它已進入與某些機構投資者簽訂證券購買協議,購買和出售15,566,665股本公司的美國存托股票(ADS),A系列認股權證最多購買15,566,665ADS 和 B 系列認股權證在注冊直接發行中以每 ADS 和相關認股權證的總購買價格為 0.60 美元購買最多 15,566,665 份 ADS。每份 ADS 代表 BIT Mining 的十 (10) 股 A 類普通股,每股面值 0.00005 美元。本次發行預計將于 2022 年 8 月 18 日或前后完成,但須滿足慣例成交條件。

在扣除配售代理費和公司應付的其他估計發行費用之前,本次發行的總收益預計約為930萬美元。公司打算將此次發行的凈收益用于投資礦機、擴大基礎設施、改善營運資金狀況 和投資新的商機。[2022/8/16 12:29:24]

類似地,10月26日,由于一名黑客利用其流動性池套利,Harvest遭遇了2400萬美元的閃電貸攻擊。在事件發生后,黑客歸還了250萬美元。由于閃電貸攻擊不需要大量的初始資本,且黑客在攻擊失敗后也不必承擔失去大額資金的風險,攻擊者很有可能出于道德上的考慮,歸還一部分資金。這是否會讓攻擊變得不那么糟糕,還有待商榷—但DeFi領域對此的爭議正在變得日益激烈。LongHash,用數據讀懂區塊鏈。

Tags:DEFEFIDEFIADSXDEFI幣NINEFIDefi FactoryRADS

中幣交易所
加密貨幣:道瓊斯將于明年推出加密貨幣指數

是的,你沒有看錯,就是那個全球金融市場風向標的美股道瓊斯,準備推出加密貨幣指數!鲇魚將至,加密行業迎升級良機!據路透社12月13日晚間消息.

1900/1/1 0:00:00
穩定幣:穩定幣將成為區塊鏈世界的新寵?

穩定幣一直以來都處于一個重要的地位,例如USDT、USDC、BUSD、DAI等一直是人們在各大區塊鏈平臺中爭相使用的數字貨幣,但由于最近的一些巨頭及光環人物的加入,穩定幣再度成了媒體關注的寵兒.

1900/1/1 0:00:00
FIL:分布式存儲生態概覽

作者:Sue無論是Web1.0到Web2.0的躍遷,還是正在孕育發展的Web3.0的成長,互聯網的每一次更新迭代,最直接可見的結果就是數據量的爆炸式增長.

1900/1/1 0:00:00
EFI:DeFi協議如何向投機者征稅?「猿人稅」了解一下

編者按:本文來自鏈聞ChainNews,撰文:ivangbi,LobsterDAO創始人,編譯:PerryWang,星球日報經授權發布.

1900/1/1 0:00:00
CRY:CryptoCompare報告:牛市推動比特幣11月交易量增長78%

編者按:本文來自巴比特資訊,作者:RobertStevens,編譯:Libert,星球日報經授權發布.

1900/1/1 0:00:00
CHA:全鏈式 DEX Sifchain 完成 350 萬美元種子輪融資

編者按:本文來自Sifchain官方,經授權由Odaily星球日報秦曉峰編譯,轉載請注明出處。 全鏈式去中心化交易所Sifchain已完成350萬美元的種子輪融資,本輪融資的投資方包括:NGCV.

1900/1/1 0:00:00
ads