近日,DeFi市場經歷了一場嚴峻的考驗,多起攻擊事件接連發生,造成了巨大的資產損失。在多數安全事件中,閃電貸攻擊的“冠名”似乎成為了標配。但是,在其背后不容忽視的真相,其實是對預言機進行操控,造成內外價格差并從中套利。
所謂閃電貸,其實是一種創新金融工具,可實現無抵押貸款,但要求在同一個區塊內還款,否則交易回滾。閃電貸的魅力在于,可以使貸款者在無需付出任何努力或代價的情況下秒變“富豪”。當然,龐大的資金量也預示著強大的市場操控潛力。
在此類安全事件中,攻擊者通常屬于“空手套白狼”,先使用閃電貸獲取大量資金,擁有了攻擊的啟動“砝碼”后,再通過一系列手段出入各類抵押、借貸、交易等協議,在實現操縱、扭曲資產價格數據后,實施套利,最后歸還“本金”。
數據顯示,自2020年以來,黑客基于重入漏洞的攻擊數量有所下降,而基于價格操控漏洞的攻擊比例正在上升,并已造成累計超過數千萬美元的損失。
Meta計劃全面加碼AI,強調并非替代元宇宙:金色財經報道,Meta首席執行官扎克伯格周四向員工宣布了一項計劃,將在其旗艦產品(如Facebook和Instagram)中加入生成式AI文本、圖像和視頻生成器,不過扎克伯格此舉并非替代公司在元宇宙的重心。事實上,Meta一直處于生成式人工智能研究的前沿,但其在將這些技術應用到其產品上方面有些緩慢。扎克伯克表示,過去一年在生成式AI方面,我們看到了一些真正令人難以置信、質量上有所突破的進步,這給我們提供了機會,現在可以把這項技術推向前進,并將其構建到我們的每一個產品當中。 (Axios)[2023/6/11 21:30:03]
那么,這個預言機到底是什么?
區塊鏈對外溝通的“橋梁”
預言機并不是什么玄幻事物,它其實是區塊鏈網絡與互聯網以及其它區塊鏈網絡等保持數據、信息溝通的“橋梁”。特別是,在DeFi智能合約這類去中心化應用中,通過預言機,開發者可以調用包括行情價格在內的各種外部數據資源,讓Dapp連通外部現實世界的數據環境。
此前被傳的0x99開頭地址并非三箭資本錢包,或系隆領投資地址:6月15日消息,據KOL匿名博士,此前被傳AAVE接近清算價格的地址0x997f0a825f24108f91218854e29936d546a1f532386949f2d8488735f77547d5并非三箭資本,經過鏈上查詢,系美圖創始人蔡文勝創立的隆領資本錢包地址。[2022/6/15 4:29:30]
毫無疑問,能夠提供不可篡改、可靠數據的預言機必將成為DeFi發展的重要基石。在DeFi應用中,不論自身配置還是依賴第三方供應,通過預言機可獲取各個市場的價格、匯率等重要信息。而對于去中心化交易所來說,獲取準確可靠的價格數據意義更為重大。
與中心化交易所不同,Dex行情數據的“孤島化”傾向更為明顯,如果不與外界行情保持實時聯動,Dex中的自動化做市商資產池很可能會因為交易量、流動性等的劇烈變化而產生價差損失。
觀點:NFT游戲行業面臨的障礙在于并非所有游戲玩家都是加密交易者:區塊鏈娛樂工作室 Virtually Human Studio(VHS)增長主管Mac Ocampo表示,NFT和游戲平臺相得益彰,因為“有很多優秀的NFT產品,比如 Sorare和Dapper Labs的NBA Top Shot,將更多的主流用戶引入NFT的世界。”
Ocampo總結了NFT行業應該采用的概念,即“加密娛樂(cryptotainment)”,加密交易者和游戲玩家都可以在玩(比如賽馬游戲)的同時獲得加密貨幣。這就是他認為該行業面臨挑戰的原因:“在現實世界中,擁有和維護一匹賽馬的成本很高,這在渴求利潤的消費者和擁有賽馬的特權之間造成了明顯的差距。”
Ocampo表示,“不是所有的游戲玩家都是加密交易者,也不是所有的加密交易者都是游戲玩家”,這是NFT游戲行業應該克服的主要障礙之一。他講述了一個高中同學的故事,其收藏的邁克爾·喬丹卡片(幾年前購買,價值1.2萬美元)被白蟻侵蝕。Ocampo稱,這就是NFT的價值所在。如果邁克爾·喬丹的珍貴紀念品被轉換成NFT,那么它很有可能保留其價值。此外,新冠肺炎在某種程度上促進NFT的采用。(Cointelegraph)[2020/9/7]
隨著DeFi市場熱度的提升,行業更多的思考傾向于項目數量、規模以及模式等方面。而對預言機安全問題的關注反倒是處于一種不溫不火的狀態。近段時間,頻繁發生的預言機安全事件可能為此敲響了警鐘,預言機安全于DeFi生態有序發展至關重要。
分析 | The Block:6月份比特幣價格上漲可能并非由散戶投資者推動:據The Block報道,6月份加密貨幣交易所的網絡訪問量總計達到1.74億次。其中,幣安的訪客數量最多,接近4500萬; 其次是Coinbase,訪客達3650萬,而其他交易所的訪問量都不到1000萬。而當6月價格上漲78%時,交易量幾乎與5月持平,這可能表明散戶投資者不是近期價格上漲的助推劑。[2019/7/11]
典型的預言機安全事件
事件一
關于首起預言機安全事件,時間要回到2019年6月25日。DeFi衍生品平臺Synthetix預言機發生異常,致使平臺sKRW/sETH匯率報錯,超過3700萬枚sETH被低價交易,涉及金額近10億美元。
事件原因
喂價源信息失常,預言機發生故障并將錯誤價格發布到鏈上,交易機器人發現后迅速套利。
聲音 | 比特幣基金創始人:當前 STO對中國的區塊鏈企業并非好的解決方案:據金投網消息,近期,密碼學專家和比特幣基金會(Bitcoin Foundation)的創始人Peter Vessenes訪問中國時表示,在現有政策和監管下做STO會比做IPO更困難,所以不認為STO對中國的區塊鏈企業是一個好的解決方案。[2018/11/8]
最后,Synthetix與交易機器人所屬者達成資金返還協議,巨額損失得以挽回。但值得警惕的是,上游價格源異常可能給智能合約帶來毀滅性打擊,而缺乏有效性驗證的預言機在數據正確性、穩定性方面存在極大的安全隱患。
事件二
在此后的事件中,令人印象深刻的是“bZx連續攻擊事件”。2020年2月,DeFi貸款協議bZx在一周內先后兩次遭到攻擊,造成了約100萬美元的損失。
事件原因
黑客利用Uniswap算法價格缺陷,操縱相關資產價格數據并游走多個DeFi協議,實施套利。
時隔七個月,bZx再次遭受攻擊,此次事件又造成了約800萬美元的損失。bZx聯合創始人KyleKistner在事件發生后曾提到,這似乎是一次預言機操縱攻擊。最終,此次事件的原因被歸為代碼漏洞。
事件三
近期,涉及預言機攻擊的事件愈發頻繁,安全形勢嚴峻。10月26日,DeFi項目HarvestFinance遭到黑客攻擊,造成了約2400萬美元的損失。
事件原因
該協議fToken鑄幣時采用Curvey池為喂價源,攻擊者通過巨額兌換,操縱價格數據,控制鑄幣數量,從而多次套利。
官方透露,黑客通過curvey池進行攻擊,使Curve中穩定幣的價格異常超出387.9%,并在7分鐘內多次套利。受此影響,Harvest代幣FARM的價格在短時間內暴跌65%。
事件四
11月14日,ValueDeFi協議遭到黑客攻擊,同樣是歷經了一系列協議間操作,最終導致超過700萬美元的損失。
事件原因
攻擊者利用價格預言機漏洞,操縱Curve資產池價格,竊取超量3CRV兌換DAI后套利。
令人唏噓的是,黑客最后歸還了200萬枚DAI并留下了一條嘲諷信息:“你真懂閃電貸嗎?”以此回應該團隊此前的推文,聲稱可防閃電貸攻擊。
近段時間,僅由預言機攻擊造成的資產損失已累計超過3000萬美元。此類事件中,黑客正是通過操縱預言機,造成可實施套利的兌換率,最后利用價格差竊取了協議資產。
因此,DeFi生態中最具系統性風險的因素是易受價格操控的預言機,而非閃電貸這種金融工具。
解決方案的探索
預言機有著廣泛的應用場景,需與鏈下數據進行交互的Dapp皆可借助預言機來實現功能和價值。其中,典型應用場景包括,Dex、衍生品、穩定幣、借貸平臺、游戲、保險、預測市場等。面對這個“數據要塞”,通過迭代升級、安全測試等,預言機有望提供更為優質的服務。
由于區塊鏈本身不具備驗證數據是否公平、合理的功能,因此,那些錯誤的外部數據在去中心化機制下,將被預言機無差別地執行返回,而這種“將錯就錯”極容易造成各類損失。
預言機的迭代升級,應實現鏈上與鏈下可信數據的對接,確保數據環境正常、穩定、有序。在報價方面,預言機應盡量從多節點聚合數據,對價格偏差預留處理機制,并按照時間同步更新,確保提供給智能合約的數據可靠、可信、抗干擾。
在Dex中,預言機應在提供報價更新的同時維護、調整AMM的權重,確保內部匯率與外部市場價格保持匹配,并通過驗證機制,異常報警機制等有效攔截攻擊者對價格、匯率的操縱,防止套利空間的產生。
另一方面,DeFi開發者應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。
項目上線后,開發者應根據情況選擇接入第三方預言機服務、安全測試服務等;舉辦相關漏洞賞金活動,做到及時查缺補漏,優化整體結構,在最大程度上降低同類型事件再度發生的可能性。
結語
事物的兩面性總能在各方面得到體現。對于閃電貸而言,本是一種創新金融工具,可高效提供大額資金,促進價值循環。然而,它卻被攻擊者利用,淪為了竊取資產的重磅武器。
不論是DeFi發展還是區塊鏈新領域的拓展,鏈上、鏈下的數據交換勢在必行,預言機的作用不可小覷。其實,攻擊者的操控手段也并非高深,只是在現階段預言機還不夠智能,很難及時應對和抵御。
同樣,事物發展的道路也總是曲折。在遭受諸多慘痛代價后,預言機這個“短板”暴露無遺。為區塊鏈生態安全計,在完全抗操控攻擊的預言機誕生之前,加強多方技術的驗證和檢測,防范攻擊于未然成為了當務之急。
END
社交代幣正在形成新的社交圖譜,通過它,人們與社區之間構建聯系、結交朋友和交換創意。延伸閱讀:《一文了解最具潛力的社交代幣應用》撰文:ShreyasHariharan,Llama創始人,前Duke.
1900/1/1 0:00:00對于一些主流比特幣挖礦挖礦設備制造商來說,新一輪牛市正在推動業務持續增長,如今比特幣挖礦市場需求已經超過供應,這些制造商的礦機批量預訂已經開始排隊.
1900/1/1 0:00:0011月23日消息,yearnfinance創始人AndreCronje在今日公布了他的最新作品Deriswap,據悉,該項目將Swap、期權和借貸合并為具有高資本效率的單一合約.
1900/1/1 0:00:00大家好!我是你們的老朋友趨勢論幣,每日解讀世界經濟要聞,K線走勢解析,實時交易策略及中長線布局。據相關數據顯示,當前以太坊2.0存款合約已經完成啟動以太坊2.0創世區塊的最低要求.
1900/1/1 0:00:0011月23日,世界互聯網大會·互聯網發展論壇在浙江烏鎮拉開帷幕,國家主席習近平向論壇致賀信。?習近平主席指出,當今世界,新一輪科技革命和產業變革方興未艾,帶動數字技術快速發展.
1900/1/1 0:00:00Keypoints: 超過一半的加密基金的辦事處都設立在美國,設立于歐洲和亞洲的加密基金分別為20%左右43%的加密基金并沒有設立實體辦公室.
1900/1/1 0:00:00