本文來自?hackernoon,原文作者:AntonDzyatkovskii,由Odaily星球日報譯者Katie辜編譯。
最近CipherTrace的研究指出,盡管加密貨幣用戶因犯罪攻擊而造成的損失在2020年大幅下降了57%,DeFi詐騙仍層出不窮,用戶上當受騙的情況屢見不鮮。
CipherTrace?CEO表示,隨著金融機構的成熟和采取更強的安全措施,針對中心化交易所的何可盜竊有所減少。監管和執法正在著力打擊欺詐活動,這促使犯罪分子將目標轉向去中心化的服務平臺。相比于中心化交易所、貨幣服務企業和銀行面臨的傳統監管執行機制,DeFi平臺去中心化的本質使其成為轉移財產和洗錢的理想場所。
DEX用戶應該意識到去中心化交易所不會將資產監管交給第三方。由于其去中心化的性質,DeFi不受各國政府的監管,從而使一些交易者在交易上采取掠奪性的行為,例如搶先交易、拉高甩貨和洗錢交易。
LSD協議unshETH的合約部署私鑰被泄露,已緊急暫停提款并聯系黑客:6月1日消息,LSD協議unshETH發推表示,5月31日22:00左右,unshETH合約的其中一個部署私鑰被泄露。出于謹慎起見,官方緊急暫停了unshETHETH的提款,根據我們的安全模型,unshETHETH存款(TVL達3500萬美元)由多重簽名+時間鎖保護,并不處于風險之中。
此外一些附屬協議合約(農場、跨鏈橋等)已經受到了攻擊,正在與來自Coinbase、Stargate、Paladin Blockchain Security、Github以及ogle等白帽安全專家合作,以確保用戶資金的安全,并預計影響范圍將受到限制。同時官方已經聯系黑客,試圖協商返還資金和合約所有權,以限制對現有用戶的影響。
金色財經此前報道,據多位KOL發推表示,LSDFi項目unshETH的金庫出現安全問題,提醒用戶將資金轉出。原因系合約Owner被篡改,已通知項目官方,但官方尚未做出回復。[2023/6/1 11:51:47]
什么是搶先交易?
Nansen:以太坊Unstaking提款請求需等待17天以上:4月19日消息,據Nansen數據顯示,上海升級后,提出提款請求的以太坊驗證者將不得不等待17天以上才能取回他們抵押的ETH。上周Unstaking大約需要14天,但隨著來自區塊鏈上驗證者的越來越多的退出請求涌入,退出等待時間已經延長。(CoinDesk)[2023/4/19 14:12:24]
三明治攻擊是DeFi里流行的搶先交易技術的一種。為了形成一個“三明治”交易,攻擊者會找到一個待處理的受害者交易,然后試圖通過前后的交易夾擊該受害者。這種策略來源于買賣資產從而操作資產價格的方法。
區塊鏈的透明度、以及執行訂單的延遲,使搶先交易更加容易,并極大降低了交易的安全性。
所有區塊鏈交易都可在內存池中查到。一旦掠奪性交易者注意到潛在受害者的待定資產X交易被用于資產Y,他們就會在受害者之前購買資產Y。掠奪性交易者知道受害者的交易將提高資產的價格,從而計劃以較低的價格購買Y資產,讓受害者以較高的價格購買,最后再以較高的價格出售資產。
標記為NEXO的地址已經從MakerDAO提取了7758.8枚WBTC:金色財經報道,PeckShieldA監測顯示,標記為NEXO 0x8fd的地址已經從MakerDAO提取了7,758.8枚WBTC(約1.51億美元),約為提取前MakerDao中持有WBTC的50%。[2022/10/1 18:36:33]
三明治攻擊分析
該想法簡單易行。盡管有數據表明,專業的掠奪性交易員每天的掠奪收入大概在4000美元,而實際的操作技術多種多樣,跟著我們的分析,看看三明治攻擊具體如何實現。在開始之前,我們簡單解釋6個相關小概念。
自動做市商
這是一種預定義的定價算法,可根據流動池中的資產自動執行價格發現和市場制定。自動做市商運行流動性提供者關注和跟進市場,然后設置買入價格賣出價,流動性接受者反過來與自動做市商進行交易。
因芝商所英鎊期貨暫停致FTX交易所英鎊/美元現貨交易對短時下跌3.4%:金色財經報道,據FTHedge在社交媒體上披露,芝商所英鎊期貨出現暫停,受此影響,FTX交易平臺創始人SBF在社交媒體發文稱,FTX平臺上的英鎊/美元現貨交易對短時下跌3.4%,而英鎊/比特幣交易對下跌幅度暫時沒有出現較大波動。截止發稿,英鎊/美元現報1.05548,最低跌至1.03595,自早間開盤已下跌2.7%。
金色財經此前報道,英國財政大臣暗示將進一步減稅,英鎊跌至歷史新低。[2022/9/26 7:21:05]
價格滑點
這是交易過程中資產價格的變化。價格滑點是根據交易資產的數量和可用的流動性來預測。交易的資產越多,預期的滑點就越高。預期的滑點將在交易前計算出來。
意外價格滑點是在交易過程中由于某種未知或不可預測的原因而發生的價格上漲或下跌。
波場聯合儲備入1000萬美元USDD和TRX作為儲備:官方消息,波場聯合儲備(TRON DAO Reserve)表示,為了保護整個區塊鏈行業和加密市場,已買入1000萬美元USDD和TRX作為儲備。[2022/6/25 1:30:56]
預期的執行價格
根據AMM算法和X/Y狀態計算預期價格。這是流動性接受者在開始交易時所指望的價格。
執行價格
執行交易所需的時間可能會極大地改變預期的執行價格和AMM市場的狀態。
意外價格滑點
執行價格與預期執行價格之間的差額。
意外滑點率
超過預期價格的意外滑點。
例如,流動性接受者想要以0.05Y單位的價格交易1X,換取20Y。交易需要一些時間,當它最終執行時,價格可能已經改變,現在是0.1Y單位。在這個價格下,流動性接受者只能買10Y換1X。意外滑點為0.05(0.1?0.05)。另一方面,如果執行價格下降到0.25Y單位,流動性接受者現在可以以1X的價格購買40Y。這里的意外滑點為-0.15(-0.25-0.1)。
接下來,一起看兩個場景:流動性接受者攻擊流動性接受者
在這種情況下,流動性接受者試圖攻擊另一個未處理的AMMDEX交易的流動性接受者。看到等待處理的交易,攻擊者發出兩個交易前后夾擊,從交易者的交易中獲益。現在有三個懸而未決的交易由一個流動性池和資產組合連接起來。礦工必須選擇哪筆交易將首先獲得處理。這時掠奪者可以通過支付更高或更低的交易費用金額來賄賂礦工,從而決定哪個交易優先處理。
流動性提供者攻擊流動性接受者:
????在這種情況下,流動性提供者試圖攻擊流動性接受者。攻擊者看到一個待處理的交易,然后執行三個交易:
消除流動性:通過減少資產的市場流動性增加受害者的滑點;
增加流動性:將礦池中的流動性恢復到攻擊前的水平;
用資產Y交易資產X:將X的資產余額恢復到攻擊前的狀態。
在這種攻擊中,對手在受害者的交易執行之前從流動性礦池中取出所有資產。在這樣做的過程中,掠奪者放棄了受害者交易的傭金。流動性提供者按其向AMMDEX市場提供的流動性的比例收取傭金。
三明治攻擊就一定能獲利嗎?
一切操作看起來有邏輯且簡單。但最終問題是所有三明治攻擊都能獲得收益嗎?
除非DEX不要求你支付手續費,那么交易盡可能多的代幣將是獲得最大利潤的合理方式。舉例子,Uniswap在每次交易中收取0.3%的手續費,這導致攻擊者不得不至少提交兩次交易。而且別忘了每次交易都需支付的gas費用,如果你執行搶先交易,就必須支付更高的gas費用。因此可以得出,除了費用和傭金高于受害者的交易金額外,掠奪者并沒有獲得任何利潤。
三明治攻擊已經不是什么新伎倆了,這個概念和對整個市場用戶的影響在去中心化金融概念被提出前就已經受關注。自動做市商似乎是去中心化交易最好的解決方案,但至今還有很多漏洞被惡意攻擊行為利用。隨著DeFi吸引越來越多的人入場,對沒有經驗的交易者的保護將成為區塊鏈專家的首要解決問題。而且去中心化的概念本身就意味永遠不可能有一個被授權的第三方來保證用戶資產安全、保證和對用戶的損失作出賠償。
以太坊的創造者V神在2018年談到解決方案時說道:
“如果做市商從隱含價差中賺取利潤,則這些利潤可以事后分配給以不公平價格購買的用戶。例如,如果某個時期的價格從P1變為P2,但在這兩者之間的時間段內要么超過P2,要么低于P1,那么在做市商有可用資金的情況下,以該價格購買的任何人都可以在事后發送另一筆交易以索取一些額外資金。”
至今為止,無論是在單獨一個場景還是整個行業,DeFi都極易受到價格操作和各種可疑策略的影響。
那么現在我們已經處于“安全區”了嗎?
答案是否定的。
區塊鏈的去中心化理念意味著除了系統解決方案本身之外,沒有人能保護和保證你的資產安全。除此之外,交易者應該明白,DeFi目前還處于萌芽階段,有很多不完善和缺陷。
那為什么人們還是愿意冒著風險繼續使用DEXs進行交易呢?
入場的各位應該都明白,大多人都是想輕松獲得巨額利潤而相聚在加密貨幣和區塊鏈世界。如果想要成為這個蓬勃發展的行業的一員并從中發財的話,這個領域的巨大潛在成本、缺乏安全性和不斷變化的規則都是用戶必須接受的缺點。
所以,“這個口味的三明治”,各位可能也會無福可享~
雖然大家一直對瑞波(Ripple)存有爭議,但瑞波的全球支付網絡的發展的確取得了一定程度上的成功。它們的區塊鏈支付解決方案獲得超過二百個機構合作伙伴支持及使用,也導致了XRP幣價格的持續上漲.
1900/1/1 0:00:00尊敬的用戶:?? BKEXGlobal已完成EMAX智能合約的置換并更名為EMAX1。BKEXGlobal將上線EMAX1/USDT交易對詳情如下:上線交易對:EMAX1/USDT?幣種類型:E.
1900/1/1 0:00:00金色財經區塊鏈6月1日訊?目前,存在于公共區塊鏈中的75%的市值無法以可靠的方式在智能合約中使用,這對整個行業的構建是至關重要的.
1900/1/1 0:00:00吳說作者|WS 本期編輯|ColinWu **** 幣價大跌、中國加強監管以及黑客攻擊頻發,幣安智能鏈似乎迎來最為灰暗的數周.
1900/1/1 0:00:00尊敬的用戶: BiKi平臺將于5月31日在體育競技專區上線SOC、REP并開放SOC/USDT、REP/USDT交易對,同時將開放網格交易.
1900/1/1 0:00:00消息來源:punkVisionMedium校對翻譯:DeFi研究院 原文: BNBIsAvailableinPunkVision’sTestingMiningPoolPunkVision.
1900/1/1 0:00:00