比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DEFI:思考 | 被誤讀的閃電貸:它只是一個工具

Author:

Time:1900/1/1 0:00:00

據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共生46起較為突出的安全事件。涉及DeFi相關25起、交易所相關4起、勒索相關3起,欺詐事件10起,錢包相關2起,智能合約相關2起。

據PeckShield「派盾」統計數據顯示,2021年5月共計發生25起與DeFi相關的安全事件,損失金額約2.8億美元,其中,閃電貸攻擊約11起,在BSC鏈上發生的與DeFi相關的安全事件15起,在以太坊鏈上的3起,在EOS上的1起。

Jason Yanowitz:對加密貨幣中心化金融巨頭的持續攻擊讓他開始思考加密貨幣行業目前的角色:金色財經報道,Bell Curve 播客聯合主持人Jason Yanowitz表示,對加密貨幣中心化金融巨頭的持續攻擊讓他開始思考加密貨幣行業目前的角色,以及它們與傳統金融的不一致之處。本質上,加密市場中存在三個群體,它們在某些方面與傳統市場結構平行,但在目的和功能上混淆地混合在一起或重疊。在加密貨幣的中心化金融世界中,本身不存在經紀自營商,因為用戶的資產直接存放在 Coinbase 等平臺上。然后結算有時是在 Coinbase 上,但有時只是在L1上,比如在ETH上。[2023/6/12 21:30:31]

伏泰昊:JUST主動思考如何在波場上建立完善的DeFi體系:據最新消息顯示,波場大航海時代4.0全球線上發布會正在進行中,JUST項目負責人伏泰昊在發布會中表示:“JUST旨在打造基于波場TRON的穩定幣借貸平臺,一個好的金融產品離不開下面應用層的穩定輸入與輸出,會有多個協議與應用的交叉集合,長期來看,JST代幣作為整個治理體系的代幣,我們會提供多種底層借貸協議和報價協議等,為用戶提供全面的金融服務。作為DeFi明星項目,JUST不僅致力于開拓波場的穩定幣市場,也在主動思考如何在波場上建立完善的DeFi體系。”[2020/7/7]

閃電貸攻擊頻現,從去年的以太坊轉移到了今年大熱的BSC上,不少人將“閃電貸”解讀為“作惡的源頭”“建立在DeFi之上的核彈”“攻擊者空手套白狼的本金”。

聲音 | Gartner:首席信息官們需要開始思考區塊鏈的價值,以應對未來五年的挑戰:知名信息技術研究和分析公司Gartner今日發文稱,區塊鏈技術的機遇是巨大的,但首席信息官們(CIOs)需要了解該技術將如何影響其業務的關鍵部分。Gartner副總裁Rajesh Kandaswamy表示:“很少有企業部署了區塊鏈,但該技術可以顯著地影響廣泛的業務領域。區塊鏈技術的低使用率讓許多首席信息們認為他們還沒有必要采取行動。” Gartner在文中提到,首席信息官們需要開始思考區塊鏈能為他們的組織帶來什么價值,以及如何在未來五年應對挑戰。[2019/8/12]

實際上,這些言論是對閃電貸的誤讀,閃電貸只是利用區塊鏈技術,將傳統借貸市場無法實現的事情帶來一種新的可能。理論上,閃電貸借貸允許用戶通過無抵押的方式借出流動性池內的所有通證,并要求用戶在進行一系列互換抵押清算操作之后、交易結束之前歸還所借通證以及固定的借貸成本。

聲音 | 陳柏琿:加密貨幣促使監管部門進行戰略性思考和創新實驗:據央廣網消息,近日,中央人民廣播電臺經濟之聲播出對亞洲區塊鏈產業研究院院長陳柏琿的專訪,分為《區塊鏈如何影響現實生活》、《對加密貨幣不可趨之若鶩》、《把區塊鏈技術用在該用的地方》三期節目。陳柏琿在專訪中說,2008年中本聰提出了比特幣協議,從此打開了區塊鏈的大門。當前,世界各地數以百計的團隊正在不斷尋找新的去中心化共識機制,推動區塊鏈技術的邊界拓展和落地應用。這其中,比特幣被崇尚自由的科技極客接納,是他們試圖擺脫政府掌控的一種工具,但是顯然,這與各個主權國家的金融政策相抵觸。而在中國,近年來邁入區塊鏈領域的傳統金融企業數量激增,新發行的加密貨幣層出不窮,迫使政府和監管部門不得不在監管方面進行戰略性思考和創新實驗。[2019/2/24]

在BSC首次出現的閃電貸攻擊是5月2日,PeckShield「派盾」通過追蹤和分析發現,DeFi協議?SpartanPotocol?遭到閃電貸攻擊。之后閃電貸攻擊出現在BSC鏈上的頻率呈上升趨勢,包括?PancakeBunny、BoggedFinance、AutoShark、BurgerSwap、JulSwap。

PeckShield「派盾」觀察發現,這些閃電貸攻擊手法與以太坊上曾出現的閃電貸攻擊大同小異,只是從以太坊轉移到BSC。隨著年初BSC憑借低手續費、出塊速度快等優勢吸引了一批原以太坊上的DeFi協議和Fork以太坊上的DeFi協議,DeFi的生態日益豐富,綁定在BSC上的資產也越來越多,這也使其成為攻擊者睥睨的「收割場」。

從上述6個閃電貸攻擊案例中,我們發現大部分攻擊與之前發生在以太坊上的攻擊十分相似。

BurgerSwap與OUSD的攻擊手法有異曲同工之妙。基于BSC的BurgerSwap和基于以太坊上?OUSD?的閃電貸+重入攻擊有相似之處,攻擊者都是先從提供閃電兌換的去中心化交易所借出一筆閃電貸,再在智能合約中存入假幣和原生Token,并在此步驟通過重入攻擊來攻擊合約,最后歸還閃電貸完成攻擊。

操縱CurveyPool的閃電貸攻擊在BSC上重現。5月30日,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊,PeckShield「派盾」通過追蹤和分析發現,此次攻擊源于攻擊者通過重復買入賣出BUSD,利用bEllipsisBUSD策略余額計算中的漏洞操縱beltBUSD的價格進行獲利。

值得注意的是,Ellipsis是以太坊上DeFi協議Curve授權Fork的項目,多次操縱CurveyPool的價格,以套取穩定幣價差的套利事件重現,ForkCurve的潘多拉魔盒是否已經打開?

綜上,這些重現的閃電貸攻擊都有跡可循,并非沒有防御的辦法。??

PeckShield「派盾」相關安全負責人表示:“協議開發者不僅要讀懂Fork的DeFi協議,還要讀懂自己的協議,協議的樂高性不是簡單的拼接,而是在完全理解原協議背后的邏輯進行組合。目前對于閃電貸攻擊并非沒有解決的辦法。我們發現攻擊者多從已知的漏洞下手,要做的就是在協議上線前做好靜態審計,排除已知的漏洞;當其他協議遭到攻擊時,自查代碼,排除同源漏洞;研究以往的案例,定期做動態審計,避免漏洞重現。除了尋求專業代碼審計團隊的幫助,還需引入第三方安全公司的威脅感知情報和數據態勢情報服務,完善防御系統。在攻擊發生時,確保第一時間感知并及時采取應對措施。”

Tags:DEFIDEFEFI區塊鏈Yearn DeFi Forkpinetworkdefi幣最新消息99DEFI區塊鏈域名如何注冊

比特幣交易所
比特幣:巴比特觀察丨礦業政策細節或將落地,中國算力正尋求北美和中亞兩大目的地

近日,隨著國務院金融穩定發展委員會發文,提及打擊比特幣挖礦和交易行為,中國的比特幣挖礦產業一時間風聲鶴唳.

1900/1/1 0:00:00
XVS:金色前哨|Venus發布清算事件報告:沒有內幕交易 Swipe團隊不再參與

2021年5月19日幣安智能鏈上最大借貸協議Venus發布的大額清算事件,有投資者質疑為團隊內幕交易.

1900/1/1 0:00:00
DEFI:觀察 | 借貸應用成DeFi TVL流失「重災區」

加密資產市場的劇烈波動又一次印證了圈內人口中的「幣圈一天,人間一年」。由于大盤連日下跌,加密資產市場總市值已由5月11日的3萬億美元高點不斷下移,截至5月25日,這一數字縮水為1.7萬億美元,半.

1900/1/1 0:00:00
比特幣:為何中間件層的數據索引服務值得關注?

什么是中間件? 區塊鏈的中間件大致包含:數據管理、應用程序服務、身份驗證和API管理模塊,它們是應用層提供一系列開發支持的服務和功能的軟件,開發人員能夠在他們的幫助下更高效地開發應用程序.

1900/1/1 0:00:00
比特幣:決定和影響比特幣價格的因素是什么?

自從上周比特幣從歷史高位價格“腰斬”后,本周開始比特幣又出人意料地走出了兩位數百分比的上漲行情,自比特幣問世以來,行情的大幅波動,向來是這個最大加密貨幣資產的“金字招牌”.

1900/1/1 0:00:00
OPTI:OptimismPBC vs Arbitrum

現在正是將?@optimismPBC?和?@arbitrum?拉出來較量一下的時候了。久等了各位,我們現在就開始! 我們先來看一下Optimism和Arbitrum之間的共同點:都屬于Rollu.

1900/1/1 0:00:00
ads