作者/?LongHashJosephYoung
來源/LongHash
近幾個月內,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了閃電貸(flashloan)?攻擊。在最近的六起攻擊中,三次事件都以黑客部分歸還被盜資金收場。這已經成為了DeFi圈內的一種新趨勢。
盡管我們尚不清楚這些DeFi黑客為什么會歸還一部分不義之財,但一種可能的解釋是出于良心的譴責。
FDIC:Signature Bank數字資產業務不包含在Flagstar Bank的收購交易中:3月20日消息,美國聯邦存款保險公司(FDIC)今日宣布Signature Bank的存款和貸款將被出售給紐約社區銀行(New York Community Bancorp)旗下子公司Flagstar Bank,但這筆收購交易不包括Signature Bank總計約40億美元存款的數字資產業務。
FDIC確認會將這些存款直接轉移給開設數字銀行賬戶的客戶,目前已知Coinbase、Celsius和Paxos是三家對Signature Bank有一定敞口的加密公司。(Cointelgraph)[2023/3/20 13:14:19]
為了理解這種行為背后的原因,我們需要先知道閃電貸究竟是怎么回事。
巴黎奧賽博物館等十二家機構加入Web 3獎學金計劃:金色財經報道,巴黎奧賽博物館、巴塞爾電子藝術學院 (HeK) 和倫敦皇家藝術學院等十二家機構加入旨在利用區塊鏈技術保護和促進文化遺產、實現社會公益、環境正義和金融穩定的Web 3.0 獎學金計劃。Web3 for the Arts and Culture (WAC) 獎學金計劃是由Tezos基金會、社會創新組織 We Are Museums 和 TZ Connect之間的合作和建立在 Tezos 上的公司于 1 月 26 日推出。[2023/2/19 12:16:11]
什么是閃電貸?
在閃電貸的案例中,攻擊者從DeFi協議中接收貸款,花費貸款資金,并在同一智能合約交易中全部歸還貸款。由于貸款的全部過程發生在同一筆智能合約交易中,因此不需要抵押品。
Cameo CEO因Apple ID被黑導致BAYC#9012遭竊:8月9日消息,Cameo 首席執行官Steven Galanis在社交媒體上披露,由于自己的Apple ID被黑,導致BAYC #9012、三個 Otherside 地塊、以及一個 Phanta Bear 和兩個11Captain's Club NFT遭竊,但目前仍不清楚他是如何被黑客入侵的。
BAYC #9012 是 Steven Galanis 在 1 月份以 100 ETH(約合 319,500 美元)的價格購買,目前黑客已經以 77 ETH(約合 130,000 美元)的價格賣掉。為了應對這起 NFT 盜竊事件,OpenSea 凍結了這只猿且阻止其在平臺上進行交易。據分析,Steven Galanis 有可能在 iCloud 上保留了錢包助記詞副本并被黑客獲取。(NFTEvening)[2022/8/9 12:11:41]
基本上,任何人都可以在沒有抵押物的情況下獲得閃電貸,只需支付相關費用即可。鏈上分析公司Glassnode的分析師解釋道:
“這意味著閃電貸的用戶,包括黑客,只需要承擔非常小的風險;如果交易無法實現‘收支平衡’,借貸人無法償付貸款,那么整筆交易就會被撤銷,也就是說用戶只會損失GAS費。相比之下,潛在的收益卻是客觀的。”
如果黑客利用貸款資本在短期內套利,那么在歸還借來的本金后依舊還有的賺。
但是這些利潤必須有其出處,而盡管每次攻擊事件都是不同且復雜的,簡單來說這些利潤往往來自其他用戶—那些在交易中輸給攻擊者的“失敗者”,利潤由此產生。
攻擊者為什么歸還了部分所得?
DeFi領域內圍繞閃電貸攻擊事件的情緒依然很復雜。一方面,這些事件可以被視為攻擊或者漏洞,因為它們導致了用戶資金損失。但是,另一方面,一些人主張閃電貸并不違法,而且遵循了其所屬平臺的規則和體系。
或許一部分攻擊者屬于前一個陣營,他們之所以歸還資金,是為了不傷害無辜的用戶。
舉個例子,11月15日,ValueDeFi遭受了一起閃電貸攻擊,導致了600萬美元的損失。攻擊者從DeFi協議Aave借了80000個ETH,價值略低于4000萬美元。接著,該攻擊者利用兩種穩定幣DAI和USDC套利,犧牲ValueDeFi用戶的利益大賺了一筆。之后,該攻擊者把4000萬美元的本金還給了Aave。
三箭資本(ThreeArrowsCapital)的首席執行官SuZhu表示,該名黑客還歸還了利用閃電貸所賺的200萬美元利潤。他指出,這種攻擊即使沒有閃電貸也能做到,但只有巨鯨或者高凈值投資者才有能力這樣做。
Su表示,攻擊者留下了一則信息,詢問“你真的了解閃電貸嗎?”,同時歸還了200萬美元以示友好。Su認為,這個行為是為了提醒大家,即使沒有閃電貸,同樣的“攻擊”在技術上也是可能實現的—但只有那些超級富有的巨鯨才能做到。
還有一名黑客在得知因為其攻擊而損失100000美元的受害者是護士后,也歸還了50000美元。
類似地,10月26日,由于一名黑客利用其流動性池套利,Harvest遭遇了2400萬美元的閃電貸攻擊。在事件發生后,黑客歸還了250萬美元。
由于閃電貸攻擊不需要大量的初始資本,且黑客在攻擊失敗后也不必承擔失去大額資金的風險,攻擊者很有可能出于道德上的考慮,歸還一部分資金。這是否會讓攻擊變得不那么糟糕,還有待商榷—但DeFi領域對此的爭議正在變得日益激烈。
美國感恩節假期到來,但Coinbase卻一點也開心不起來。11月26日,在美國商品期貨交易委員會最新指導意見下,Coinbase關閉保證金交易.
1900/1/1 0:00:00據Decrypt12月7日報道,區塊鏈技術公司Blockstream的首席執行官AdamBack表示,聰太容易讓人混淆了,bits應該重新成為比特幣的最小計量單位.
1900/1/1 0:00:00截止12月2日,比特幣現貨價格從年最低價約3782美元上漲至約19880美元,刷新歷史新高。數字貨幣市場加速上漲,根據CoinMarketCap數據,數字貨幣總市值年內漲幅約200%.
1900/1/1 0:00:00近日,AmberGroup聯合創始人兼CEOMichaelWu受邀參加了由中銀香港組織的線上圓桌活動.
1900/1/1 0:00:00北京時間11月26日下午,由于CoinbasePro平臺上的穩定幣DAI價格一度被拉升至1.3美元,這導致使用該平臺預言機喂價信息的DeFi協議Compound出現了大規模清算.
1900/1/1 0:00:00Pickle在上次在黑客事件之后,遭受重創,不過隨著跟Yearn的合并,事情出現了轉機。在這次Yean的合并中,除了PJars跟YFI的Vaults合并之外,對于PICKLE代幣持有人來說,最關.
1900/1/1 0:00:00