比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > UNI > Info

區塊鏈:觀點:閃電貸攻擊的本質,其實是Oracle攻擊?

Author:

Time:1900/1/1 0:00:00

編者按:本文來自加密谷Live,作者:AdelynZhou,翻譯:Olivia,Odaily星球日報經授權轉載。自今年年初以來,去中心化金融生態系統已經迅速發展到鎖定總價值超過120億美元。隨著這種指數級的增長,惡意行為者操縱和攻擊脆弱的DeFi協議的動機增加了,并且這通常以犧牲普通用戶為代價。最近在許多DeFi攻擊中使用的工具之一是閃電貸--這是一種新型的金融原始工具,它允許用戶開立無抵押貸款,唯一的規定是貸款必須在同一個區塊中償還,否則就會被收回。這與傳統的DeFi貸款有很大的不同,傳統的DeFi貸款往往要求用戶在前期對貸款進行超額抵押。閃電貸的新奇之處在于,它可以讓世界上任何一個人暫時成為資金非常充裕的交易者,具有突然操縱市場的潛力。在最近的一連串攻擊中,我們看到惡意行為者利用閃電貸瞬間借入、交換、存入并再次借入大量的Token,這樣他們就可以人為地在一個DEX里操縱Token的價格。這個操作序列本身是合規的,因此它也就允許攻擊者利用該DEX進行異常定價。當閃電貸被用作操縱協議并竊取資金的惡意計劃的一部分時,"閃電貸攻擊"一詞就會成為本周的熱門加密術語。媒體機構和推特的大V都很關注閃電貸的運作,剖析惡意行為者在一次交易中從一個Token跳轉到另一個Token以及從一個協議跳轉到另一個協議的每一步。但"閃電貸攻擊"這個詞并沒有抓住問題的全部。閃電貸不會在DeFi內部產生漏洞--它們只是揭示了已經存在的漏洞。"閃電貸攻擊"往往只是對Oracle的攻擊,其中Oracle是連接鏈上DeFi應用和鏈下數據的中間件,比如某項資產的公平市場價格。DeFi生態系統中真正的系統性風險是圍繞著中心化的Oracle,而不是閃電貸。對于看著攻擊發生的旁觀者來說,閃電貸有一些迷人的地方。任何人都可以突然控制巨額資金,并以新奇的甚至惡意的方式進行配置,這一想法展示了這項技術如何賦予個人權力并解鎖全新的金融工具。我們沒有分析閃電貸的最終功能和目標,而是驚嘆于其創造者的獨創性和攻擊的復雜性。因此,閃電貸越來越被定性為一種危險的DeFi創新。正如DeFi協議Aave的馬克·澤勒(MarcZeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。當然,公開獲得這種資金,大大增加了可以進行這種攻擊的人數。但即使在一個沒有閃電貸的世界里,采用更多區塊鏈的技術會為我們繼續提供更快的渠道以及獲得更多流動資金的機會。關注問題所在

觀點:供應鏈是區塊鏈的殺手級使用案例,在各個行業都很有潛力:近日,普華永道歐洲區塊鏈社區負責人Husen Kapasi在接受采訪時表示:“區塊鏈世界主要分為兩類:加密和企業區塊鏈——企業區塊鏈是我關注了三年的重點。在過去,我參與過各種數字轉型項目,這也成為我來到區塊鏈領域的契機。驅動我的是區塊鏈的潛力,我關注的重點是區塊鏈和供應鏈的結合。”對于Kapasi來說,區塊鏈技術是新興技術和未來技術的基礎。他表示:“去中心化層有可能帶來巨大的變化。互聯網提供了獲取信息的途徑,區塊鏈帶來了信息的價值。這是改變許多功能、企業和社會的下一條道路。這僅僅是個開始。我很期待未來十年我們會有什么收獲。”

此外他還稱:“供應鏈是區塊鏈的殺手級使用案例,在各個行業都有潛力。這也可能影響到貿易融資和供應鏈IT業務。也許在不久的將來,在你購買產品之前,你可以通過區塊鏈上的信息,在亞馬遜上看到產品供應鏈的所有相關步驟。”然而,Kapasi也承認,區塊鏈不是萬能解決方案:“區塊鏈并不能解決供應鏈的所有問題。關鍵還在于我們如何將區塊鏈與人工智能或分析等其他技術結合起來。公司如何利用區塊鏈取決于確定它要解決的確切問題。”(BeInCrypto)[2021/7/26 1:14:57]

我們需要關注這些惡意行為者究竟在用他們新獲得的資金做什么。一個明顯的模式已經出現:惡意方利用閃電貸來操控依賴于單一去中心化交易所(DEX)作為協議唯一價格Oracle的DeFi協議。他們利用閃存貸來操縱和扭曲DEX上一種或多種資產的價格,導致使用該基于DEX的價格Oracle向DeFi應用程序提供不準確的價格數據。然后,惡意攻擊者就會乘機而入,以直接損害普通用戶的利益為代價獲取產生利潤。在沉迷于利用過程中使用的特定工具時,我們的行業忽視了這些攻擊的真正教訓:依賴于從單個交易場所獲取數據的價格預言的DeFi協議可能被擁有大量資金的參與者破壞。這些都是Oracle攻擊,其攻擊載體不僅已經被預測到而且以前也已經發生過。對閃電貸的關注分散了我們對一個更大問題的注意力,即擁有數億甚至有時高達10億美元TVL的DeFi協議仍然依賴于單一交易所的價格反饋Oracle。正如我們所看到的,單一交易所可能會受到各種各樣的成交量變化和鯨魚操縱。對于另一個依賴中心化價格反饋的協議,其后果是顯而易見的。如今,TVL的眾多頂級DeFidApp都使用了去中心化的Oracle網絡,在多個不同的交易中異步核算多個交易所的交易量和流動性差異,這使得它們對閃電貸資金的操控不敏感。隨著越來越多的用戶被這個生態系統的金融便利性和機會所吸引以及DeFi協議從全球市場吸收著越來越多的價值,這些協議的維護者有責任采用去中心化的Oracle解決方案,以保護用戶免受目前已被熟知的、可預防的攻擊。因此,當你下次聽到"閃電貸攻擊"這個詞時,請三思而行。閃電貸很可能是用來針對系統中的一個特定漏洞:一個沒有市場覆蓋的價格Oracle。Oracle應該是一個協議的權威真相來源--關于資產的價格,關于市場的狀態。正如我們所看到的,誰能操縱這個源頭,誰就能獲得巨大的利益。閃電貸攻擊背后的真相:他們的資金來源是閃電貸,但他們是價格Oracle攻擊。

觀點:GBTC出售限制為比特幣長期看漲建立基礎:AMBcrypto發分稱,由于GBTC的出售受到限制,即持有期為6至12個月,這為比特幣的長期看漲建立了基礎,而這反過來又為機構構建了長期看漲的基礎。對于散戶交易員來說,對比特幣價格反彈的預期可能會擺脫弱勢手和機構,因為灰度將系統性地繼續購買更多比特幣。對于機構而言,在緊密受限的價格區間內進行高頻交易是有利可圖的,但獲利與否完全取決于成交量。進行高頻交易的巨鯨可能會遵循類似的策略,然而,這使得比特幣的價格停留在一個狹窄的價格區間,與股票和其他傳統投資選擇驚人地相似。[2020/12/17 15:27:38]

觀點:相較于數字黃金比特幣 ETH更像“數字鎢”:據兩位加密基金人士Steven McClurg和Leah Wald的說法,以太坊既不是好的投資標的,也不是好的價值存儲。相較于數字黃金比特幣,ETH更像“數字鎢”。ETH既沒有BTC可預見的稀缺性,圍繞發行的政策機制也不連續,這使得其容易通脹且不適用于價值存儲。(cointelegraph)[2020/6/12]

觀點:長期看好比特幣發展 挖礦要選優質平臺:29日14點30分,XBIT第五期AMA直播間開播,邀請了火幣礦池CEO曹飛、萊比特創始人江卓爾、f2pool魚池COO大魚、蜂鳥礦機副總裁吳浩然,四名嘉賓分別探討了當下挖礦的最短途徑。大魚表示在選擇云算力或托管模式挖礦時,投資者要考慮平臺的規模以及回本周期。江卓爾認為挖礦一定要把幣囤住,買礦機挖礦最后拿法幣走的話,是一個買櫝還珠的愚蠢行為。

減半遇到豐水期,遇到礦業形勢復雜的情況下,曹飛認為風險控制十分重要,新礦工做好自己的風控,老礦工選擇好合適的機型。這一點,吳浩然也表示認同“今年入場的投資者較往常比,回本周期更長,留好現金流,做好風險管理,不建議盲目投資以小博大”。[2020/4/30]

Tags:區塊鏈DEFDEFIEFI什么叫做區塊鏈技術DOGDEFIdefiai幣被盜Origen DEFI

UNI
ARV:一文了解DeFi項目Harvest Finance

Overview概述本文將針對HarvestFinance最近的火爆在產品層面做出解讀。Report報告HarvestFinance最近的火爆有目共睹,一個月內鎖倉量由151.48million.

1900/1/1 0:00:00
比特幣:肖颯:幣圈新“口袋罪”?

編者按:本文來自肖颯lawyer,作者:肖颯,Odaily星球日報經授權轉載。據相關信息,某某比特CEO趙某因涉嫌掩飾、隱瞞犯罪所得、收益罪被帶走,現已進入審查起訴階段.

1900/1/1 0:00:00
APP:代幣授權:密碼學貨幣行業用戶體驗的最大障礙

編者按:本文來自以太坊愛好者,作者:EmanuelCoen,翻譯&校對:閔敏&阿劍,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
EOS:探秘谷底的EOS圈:誰清了倉,誰又在堅守

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。 大家好,我是佩佩,今天的內容我其實有糾結很久,要不要來說,特別是在這種大餅已經快摸到16000,柚子還在2.5刀徘徊的時.

1900/1/1 0:00:00
VAL:Value DeFi遭攻擊始末,閃電貸這次又帶走了700萬美元

他們真的理解閃電貸嗎?聲譽的價值是不穩定的,謙虛能夠帶來穩定,而吹噓太多,最終只會搞砸。ValueDeFi今天因為閃電貸攻擊被黑了700萬美元,這又是一次關于閃電貸的慘痛教訓.

1900/1/1 0:00:00
比特幣:江卓爾:淺談最近中國加密貨幣交易所的風波

1、綜合最近OK和火幣的情況,尤其是三大交易所.me免翻墻域名被封,我認為是面對屢創新高的幣價,和即將來臨的牛市,監管在給中國的加密貨幣交易市場降溫,減少中國市場參與者.

1900/1/1 0:00:00
ads