比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DEF:閃電貸與預言機防篡改性的重要意義

Author:

Time:1900/1/1 0:00:00

閃電貸與流動性挖礦一樣,都是創新的流動性機制,這兩個概念是近期DeFi生態的熱門話題,引來了廣泛關注。閃電貸用戶可以向鏈上流動性池進行無抵押貸款,條件是在同一筆交易內向流動性池返還借入的資金再加上一小筆交易費。這個創新模式極大豐富了資金的應用場景,將資金面向所有用戶開放,并同時保障流動性池的償付能力。閃電貸可以讓任何人在單筆交易的時間期限內充分募集到資金,盤活了價值幾億美元的流動性。這為套利交易、抵押品互換和杠桿交易打開了大門,但同時也產生了一定風險,特別由于是DeFi生態仍在發展初期,因此各個DeFi協議的去中心化程度和安全性都有所不同。智能合約開發者應該充分了解這些風險,這樣才能為用戶開發出更加穩健的應用。閃電貸以及價格預言機攻擊

PuppyDoge (PUPD)攻擊者利用閃電貸漏洞獲得6.97 WBNB:金色財經報道,據CertiK官方推特發布消息稱,PuppyDoge (PUPD)上檢測到一個閃電貸漏洞,bsc地址:0xB0F529aa39586D6e53800C7b9A4E0223F73437A8。攻擊者獲得6.97 WBNB(約合1600美元)。[2023/7/24 15:55:57]

正如上篇關于DeFi智能合約數據安全的文章所述,協議如果從單一數據源獲取價格數據,就容易受到惡意攻擊,攻擊者可以利用大筆資金交易操縱市場。由于閃電貸可以在任何時間為世界上任何一個角落的人即時提供大筆資金,因此越來越多人利用閃電貸的資金對DeFi協議發起攻擊。不過在這里我們需要闡明一點,閃電貸只是為攻擊提供資金,真正的問題還是中心化的價格預言機無法充分覆蓋各個價格市場。雖然閃電貸攻擊的方法和范圍不盡相同,但它們所攻擊的協議都有一個共同點,那就是只從某一個去中心化交易所獲取價格數據。比如閃電貸攻擊的受害者是某個DeFi借貸協議,該協議從某一個去中心化交易所獲取喂價數據。操作步驟如下:從一個支持閃電貸的協議中借入大量通證A。在某個去中心化交易所上將通證A換成通證B。將兌換的通證B放在另一個DeFi協議中作抵押,而上一步操作中的去中心化交易所是這個DeFi協議唯一的價格數據源;由于價格數據被操縱,因此可以借到高于正常量的通證A。用其中一部分通證A還之前閃電貸的貸款,然后剩余的通證放進自己的口袋,以此不當獲利。隨著去中心化交易所中通證A和通證B的價格通過套利交易逐漸回到真實水平,DeFi協議會出現債務價值超過抵押品價值的情況,這將直接損害其他正常用戶的利益。

My Farm Pet疑遭閃電貸攻擊,今日跌幅達79.86%:據派盾數據,My Farm Pet疑遭閃電貸攻擊,派盾希望其檢查價格預言機。另外,CoinMarketCap數據顯示,My Farm Pet今日跌幅達79.86%。[2021/10/6 20:09:15]

閃電貸攻擊中通過操縱價格預言機發起攻擊的具體步驟由于攻擊者能夠發起閃電貸并操縱鏈上交易所,而交易所又是某個DeFi協議唯一的價格預言機,因此他們有能力人為提升抵押通證的價格,并降低債務通證的價格。這樣一來,攻擊者就可以借入高于正常量的通證,而由于抵押品價值變得低于債務價值,因此導致無法完全清算。這種攻擊雖然是在單筆交易中發生的,但是發起交易的次數越多,攻擊次數也就越多,最終造會成嚴重損失。僅從一家鏈上交易所獲取價格數據會導致市場覆蓋嚴重不足,因為價格只反映了一家交易所的交易活動。如果交易量突然轉移到其他交易所,或某一巨鯨暫時操縱了交易所的交易活動,協議將很容易獲取錯誤的喂價。對于流動性較低的加密貨幣資產來說這個問題尤為嚴重,而這類資產被越來越多地用在DeFi協議中作為抵押品。所幸,這種類型的攻擊是完全可以避免的,方法就是使用去中心化的預言機,充分保障市場覆蓋。Chainlink去中心化預言機如何避免對喂價發起攻擊

Value DeFi協議遭受閃電貸攻擊損失540萬美元:11月15日消息,Value DeFi協議周六被黑客攻擊并盜走740萬美元的DAI,隨后歸還了200萬美元。據悉,攻擊者執行了一次閃電貸攻擊,從Aave協議借了80000 ETH。閃電貸款允許用戶立即借入資金,只要他們在一個交易區塊內退還即可,這意味著用戶可以利用無抵押貸款。根據可利用的網絡數據,作為利用的一部分,攻擊者向Value DeFi退還了200萬美元,并為自己保留了540萬美元。(The Block)[2020/11/15 20:50:23]

Chainlink喂價基于去中心化的預言機節點網絡,充分保障市場覆蓋。網絡從多個獨立的數據提供商獲取并聚合價格數據,其中包括CoinGecko、Amberdata以及BraveNewCoin等專業的數據聚合商。這些數據聚合商會追蹤所有交易環境,并運用成熟的算法綜合考慮各個交易所的交易量、流動性和時間差等各種因素。閃電貸攻擊必須在單筆交易中完成,而且只能操縱鏈上去中心化交易所,因此對Chainlink喂價完全無效,因為喂價是以異步的方式通過多次交易更新的。另外,Chainlink還會從鏈上去中心化交易所和傳統的中心化交易所同時獲取并聚合數據,因此可以防止攻擊者通過操縱某一交易所的交易來影響喂價。我們強烈建議智能合約開發者避免使用容易被操縱的DEX價格數據,而是接入Chainlink喂價為其智能合約輸入市場價格數據,以防止在未來遭遇閃電貸攻擊。這可以保障DeFi協議收到的聚合價格一直能準確反映市場交易行為,并且可以抵御閃電貸攻擊以及所有類型的價格預言機攻擊風險。

Chainlink中國社區總監:相比DeFi 閃電貸不需要抵押資產實現借貸:金色財經報道,在由金色財經獨家直播的““NOVA會客間”第二期線上會議上,對于“如何看待閃貸的興起”問題,Chainlink中國社區總監Philip表示,閃貸就是在一筆鏈上交易中完成借款和還款,無需抵押。由于一筆鏈上交易可以包含多種操作,使得開發者可以在借款和還款間加入其它鏈上操作,使得這樣的借貸多了很多想象空間,也變得具有意義。我們知道 DeFi 有很多優勢,但同時也存在結構性缺陷,DeFi需要超額質押,這意味著資金利用率十分低下。而閃電貸允許借款人無需抵押資產即可實現借貸,從而極大提高資金利用率。

3月10日,穩定幣USDT的發行方Tether正式宣布整合DeFi借貸協議Aave。由于Tether的介入,我相信閃電貸在未來能夠在DeFi領域獲得更大的權重。[2020/3/13]

閃電貸攻擊對Chainlink喂價無效總結

閃電貸是一種創新的DeFi金融產品,極大豐富了DeFi應用場景,并降低了市場準入門檻。雖然近期有人利用閃電貸的資金對DeFi協議發起了攻擊,但閃電貸本身只是一種金融工具,其價值不應被忽視。閃電貸本身不產生風險漏洞,而是暴露了已經存在的風險漏洞,其中最常見的漏洞就是價格預言機只接入一個鏈上交易所。Chainlink生態及其去中心化預言機網絡能夠大幅提升DeFi協議的防篡改性,特別是提升其獲取實時市場數據的關鍵能力。DeFi協議只有將安全性放在首位,才能應對新的風險,維持用戶對其的信任,并逐步將鎖倉量從十億級增長至萬億級。如果你是一名開發者,并希望快速將智能合約連接至Chainlink價格參考數據,請查看我們的開發者文檔并加入我們在Discord上的技術討論群。如果你希望透過電話具體討論集成細節,請點擊此處聯系我們。

Tags:DEFDEFIEFILINKDeFinityDEFI100Farm TokennSights DeFi Traderdatalinkbase

以太坊價格
區塊鏈:歐科云鏈觀察:網絡沖浪信任危機頻發,區塊鏈能否破局?

近兩個月來,明星家庭失信的消息頻頻流出,在微博熱搜上居高不下。例如R1SE隊長周震南,以努力認真的富家小少爺人設出道。近期卻被爆出父母在2016年因房產資金周轉不靈問題被法院列入失信名單.

1900/1/1 0:00:00
JAR:CertiK:Pickle Finance損失近2000萬美元攻擊事件分析

北京時間11月22日凌晨2點37分,CertiK安全研究團隊通過Skynet發現PickleFinance項目遭到攻擊,共損失約1975萬枚價值近一億三千萬人民幣DAI.

1900/1/1 0:00:00
SWAP:Layer2方案將是衍生品DEX爆發的催化劑?

編者按:本文來自加密谷Live,作者:BradBehrens,翻譯:李翰博,Odaily星球日報經授權轉載。衍生工具是一種金融工具,其價值與其基礎資產掛鉤.

1900/1/1 0:00:00
比特幣:觀點:未來五年比特幣挖礦機構化是不可避免的趨勢

編者按:本文來自彩云區塊鏈,作者:EthanVera,Odaily星球日報經授權轉載。2020年標志著挖礦機構化的元年,既帶來了好處,也帶來了挑戰.

1900/1/1 0:00:00
KIRA:KIRA宣布新的投資者和合作伙伴,并啟動公開流動性拍賣

2020年11月20日,在加利福尼亞州的帕洛阿爾托,全球金融技術公司KIRA宣布幾位新投資者參與了KIRA的私募交易.

1900/1/1 0:00:00
比特幣:星球首發 | OKEx Research:穿越牛熊,我所經歷的兩次比特幣19000美元高點

2020年11月24日,比特幣一天內上漲超過1,000美元,時隔近三年后重新站上19,000美元的高位。更重要的是,自今年以來比特幣已累計上漲了150.66%.

1900/1/1 0:00:00
ads