比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > OKB > Info

EFI:除了套利攻擊,閃電貸還能作什么惡?

Author:

Time:1900/1/1 0:00:00

編者按:本文來自鏈聞ChainNews,撰文:LeftOfCenter,星球日報經授權發布。閃電貸作為一種套利工具,可被用來實現以極低甚至零成本在各個DeFi協議之間進行高額套利,甚至利用可組合性的漏洞進行黑客攻擊盜取巨額資金。從去年開始,陸續發生的多起閃電攻擊事故已證明了其可行性,可以說,閃電貸攻擊就像一顆定時炸彈,已成為DeFi的巨大安全隱患。然而,最近發生在MakerDAO社區的一起治理投票讓我們意識到,閃電貸除了用于黑客攻擊讓用戶產生直接的經濟損失之外,還可以被用于實現惡意治理操縱,即通過閃電貸「憑空」取得大部分選票,幾近以零成本花銷變更治理規則讓自己受益,從而讓用戶產生間接的經濟損失。閃電貸和黑客攻擊

Larry Cermak:除了BAYC猿猴庫里還買了Kennel Club的狗狗NFT:8月30日消息,據The Block研究主管Larry Cermak透露,NBA球星史蒂芬·庫里除了用55 ETH(約合18萬美元)購買BAYC猿猴之外,還以5.7 ETH(約合1.8萬美元)購買了另一個NFT:Bored Ape Kennel Club,該NFT是一只綁著籃球框的的狗狗。[2021/8/30 22:45:45]

「閃電貸」這種誕生在DeFi世界的新物種,無需任何抵押物,只要借貸和還款在一個區塊時間完成即可。這會讓聰明的開發者腦洞大開,開發出全新的DeFi應用,然而,在帶給我們驚喜的同時,閃電貸也在慢慢在打開一個DeFi的潘多拉魔盒。自去年以來,已有多起閃電貸黑客攻擊事件發生,DeFi協議中的大量資金被盜。DeFi貸款協議bZx曾先后兩次因閃電貸攻擊被套利超百萬美金,知名DeFi平臺Balancer流動性池也曾遭黑客閃電貸攻擊,損失50萬美金。而就在三天前的10月26日,黑客又一次使用閃電貸套利成功從DeFi協議Harvest.Finance盜走2400萬美金。閃電貸和治理攻擊

聲音 | Libra負責人:除了基于一攬子貨幣的穩定幣 還可以創建一系列穩定幣:據路透社報道,面對Libra被日益懷疑的態度,Facebook Inc(FB.O)周日表示,該計劃可以使用基于本國貨幣的加密貨幣,例如美元,而不是最初提出的一攬子貨幣。David Marcus在一次銀行研討會上說:“該小組的主要目標仍然是創建一個更高效的支付系統,但愿意考慮使用其他貨幣代幣的方法。除了擁有基于一攬子貨幣的穩定幣外,我們還可以擁有一系列穩定幣,美元穩定幣,歐元穩定幣,英鎊穩定幣等。我們可以通過創建大量代表各國貨幣的穩定幣,來解決創建更高效的支付系統。我們關心的是任務,有很多方法可以做到這一點。”Marcus告訴路透社,Facebook仍打算在2020年6月推出天秤座,但承認由于監管方面的障礙,它可能無法實現這一目標。[2019/10/21]

閃電貸攻擊的存在引人不安,尤其是在處于混沌狀態的加密早期階段,DeFi協議可組合性的加持,DeFi中的用戶猶如在危機四伏的黑暗森林中探險,如履薄冰,在高回報和高收益的表象下,閃電貸攻擊隱藏著殺機四伏的安全風險。然而,這還不是全部。最近,閃電貸又被發現有了新的「用武之地」,即可被用來操作選票進行去中心化社區治理攻擊。本周早些時候MakerDAO通過的一起治理投票,事后被發現該治理流程中有利用閃電貸操縱進行投票。雖然事后調查顯示,此次事件并非出于惡意,但這起事故讓MakerDAO社區意識到,閃電貸在治理結構中存在著隱形操作風險,且具有可操作性。具體來說,10月26日,Maker基金會智能合約開發團隊檢測到一起發生在MakerDAO治理提案中的投票違規行為,該提案由DeFi流動性協議BProtocol開發團隊發起,主要目標是提議將BProtocol列入到MakerDAO預言機的白名單中,以獲得訪問MakerDAO價格預言機的權限,此次檢測發現該提案使用了閃電貸功能操縱投票以通過提案。事后監測發現,此次提案投票過程中,有多個步驟的操縱被創建和執行,具體來說,首先從dYdX通過閃電貸借出WETH,接著將其用作抵押資產從借貸平臺AAVE中借出價值700萬美元的MKR代幣,之后借出的大約1.3萬MKR代幣被用于進行該提案投票,投票完畢后將其返還。

遠望資本田鴻飛:除了比特幣,我還沒看到任何成功的區塊鏈商業應用:田鴻飛:我覺得現在大量區塊鏈應用不是大規模商用的問題,除比特幣之外我還沒看到任何一個區塊鏈應用有商業價值,大家都在講故事。大多數All in區塊鏈的人還處于「覺得這東西真好」的階段,也許過了今年,等到今年底或者明年初,對于投資可能是一個不錯的進入時間點,因為今年底可能大多數All in區塊鏈的人就會沒信心了。[2018/4/21]

中國人民大學國際貨幣研究員李虹含:通證經濟學會成為區塊鏈理論基礎,除了暴富還有更多:中國人民大學國際貨幣研究所研究員,原中國社會科學院金融研究所金融學副研究員李虹含,今日專欄文章提到“是否人類所有的互聯網行為都要區塊鏈化”時,給出了肯定的答案。文章指出:“目前,我們在互聯網上從事的行為從數據格式上劃分,可以界定為:結構化數據和非結構化數據。結構化數據,包括文字,非結構化數據包括語音、圖片、視頻。這些都可以通過區塊鏈打包進通證系統進行資產化配置定價。”[2018/3/7]

此次投票操縱的具體流程該帖子指出,投票違規行為被確認后,Maker基金會與BProtocol團隊取得聯系,BProtocol團隊也一直就此事和Maker基金會保持良好透明的溝通,并愿意為這起閃電貸負責。誠然,此次治理操縱事件的發生并未帶來巨大損失,但是這起治理事故仍然意義重大,它提醒我們,閃電貸不僅可以產生直接的經濟損失,還可通過治理操縱導致間接的經濟損失,且具有可操作的空間,而后者顯然更加隱秘。這意味著,DeFi用戶尤其是社區治理者必須意識到閃電貸的潛在風險,即它可能對治理系統產生影響,最終可能引發經濟損失,而對于Maker社區而言則更加迫在眉睫地急需對社區投票籌碼代幣MKR市場的流動性進行積極地監控。Maker社區論壇上,已針對未來如何防范閃電貸治理攻擊進行一系列討論,比如將GSM暫停延遲增加至72小時,讓MKR持有者有更長的時間對治理攻擊做出反應,禁用治理參與者的某些功能。隨著DeFi逐漸變得成熟,可組合性會使整個系統風險呈指數級增長,在各個協議通過組合帶來機會的同時,也面臨兼容性風險。處于蠻荒早期的DeFi生態安全問題仍然任重而道遠。

Tags:EFIDEFIDEFMAKEPieDAO DEFI Small CapDeFi WizardDeFiHorsemaker幣終極計劃

OKB
比特幣:摩根大通:千禧一代擁抱比特幣,價格或翻十倍

Odaily星球日報譯者|Moni 大約在2019年左右,我們發現不同年代的美國人對比特幣的看法出現了分裂.

1900/1/1 0:00:00
GENES:星球前線|加密借貸服務商Genesis第三季度發放52億美元新貸款

本文來自TheBlock,作者:YogitaKhatriOdaily星球日報譯者|余順遂 摘要: 加密借貸服務商、交易商Genesis發布第三季度業績報告。該公司的所有業務都實現強勁增長.

1900/1/1 0:00:00
去中心化金融:為何鎖倉資產利用率才是DeFi最佳評估指標

編者按:本文來自金色財經,Odaily星球日報經授權轉載。一直關注去中心化金融行業發展的朋友可能會發現,許多文章和新聞都使用“鎖倉量”這個指標來評估去中心化金融項目.

1900/1/1 0:00:00
DEFI:最熱門最實用的加密貨幣數據分析工具一覽

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。活在加密貨幣世界,最不缺的是數據,最缺的,也是數據.

1900/1/1 0:00:00
KEX:一線交易所出現提幣危機,對比特幣影響有限

今天上午OKEX的一則公告帶崩了整個幣圈。 凌晨4點左右,OKEX發布暫停提幣的公告,原因是OKEX的部分私鑰負責人正在配合機關調查,當前正處于失聯狀態導致無法完成授權.

1900/1/1 0:00:00
比特幣:比特幣連續突破多個關鍵阻力位至1.32萬美元,大漲的背后原因是什么?

編者按:本文來自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日報經授權轉載。10月21日,比特幣(BTC)價格突破1.3萬美元大關,達到13217美元.

1900/1/1 0:00:00
ads