CertiK安全研究團隊發現一起交易量巨大的閃電貸行為,兩千美元轉眼變成四萬美元,這是什么致富手法?
兩千美元轉眼爆漲20倍,這是什么致富手法?
北京時間8月10日下午1點58分,CertiK安全研究團隊發現位于以太坊區塊鏈區塊高度10633645處發生交易量巨大的閃電貸行為。經過分析研究,CertiK安全研究團隊認為該次事件是一起精心設計的套利事件,不涉及任何區塊鏈及智能合約的漏洞安全問題。
安全團隊:宣傳釣魚網站的虛假KUSD空投代幣已轉至多個錢包:金色財經報道,據CertiK監測,一種假的KUSD空投代幣已經轉移到多個錢包,該代幣實際上是在為釣魚網站打廣告。[2023/7/23 15:53:37]
“閃電套利”是DeFi領域的特有手法,更有“DeFi點金術”之稱,不僅充分利用了區塊鏈智能合約的特性,直接實現無沖擊風險的套利模型。而在配合“閃電貸”提供的低成本資金后,更是最大限度地降低了資金風險、提升了資金利用率,使得套利作為市場價格發現機制的作用發揮到了極致。
多鏈錢包BitKeep疑似出現安全漏洞,團隊正在進行技術排查:12月26日消息,Web3多鏈錢包BitKeep疑似出現安全漏洞,多名用戶在其官方Telegarm群進行反饋資金被盜。BitKeep團隊表示正在緊急排查原因,如因平臺原因導致的資產損失,BitKeep安全基金將進行全額賠付。[2022/12/26 22:07:57]
此次套利事件簡單的解釋就是我們熟悉的低買高賣,利用價格差異獲取利潤的交易方式。
隨著DeFi這一個基于區塊鏈技術的新型金融領域出現,套利等利用金融知識來獲利的交易行為方式也必然被應用于DeFi中。
本次套利事件的流程如下:
安全團隊:DHE項目已被確認為Rug Pull跑路項目:金色財經消息,據CertiK安全團隊監測,DHE項目已被確認為Rug Pull跑路項目。
北京時間2022年6月21日凌晨6:27:17,DHE 代幣價格下跌超過91 %。目前損失總額約為14.2萬美元。[2022/6/21 4:41:46]
圖片來源:https://etherscan.io/tx/0x01afae47b0c98731b5d20c776e58bd8ce5c2c89ed4bd3f8727fad3ebf32e9481
聲音 | 中國區塊鏈應用研究中心鄧迪:區塊鏈對于保衛金融安全有天然優勢:金色財經報道,中國區塊鏈應用研究中心第二任理事長鄧迪表示,區塊鏈對于保衛金融安全有天然優勢,包括存證不可篡改、行為可以追溯、數據互聯互通,隱私安全保護。區塊鏈正在為數字經濟提供安全可靠的支撐。[2020/1/15]
事件流程
交易者從dYdX中借貸到約405k的USDC
交易者利用自己準備的45k和借貸到的約405k的USDC,總共450kUSDC,從Uniswap中置換出約1072個ETH。
交易者繼續用置換到的所有ETH,在Uniswap中置換出約493k的USDT。(1ETH=459.822535801USDT?)
交易者通過curve.fi,將獲得的約493kUSDT置換回到USDC,最終共獲得493k的USDC。
使用最終獲得的493kUSDC去償還一開始從dYdX中借貸的405kUSDC
整個流程的獲利約為493k-405k-45k=43k,考慮到其中大約2k的交易費用,交易者的最終獲利約為41kUSDC。其中獲利主要發生于第2和第3步,在Uniswap中的ETH對USDT和USDC這兩種代幣的兌換率差價。
本次套利并不是發生在DeFi中的第一次套利事件。今年2月份,不明身份人士試圖通過操控DeFi貸款協議bZx,套利約36萬美元。
而DeFi之所以會成為套利交易者的目標市場,CertiK安全研究團隊認為主要原因是DeFi項目中存在閃電貸這一種特別的、有別于傳統金融貸款運作方式的項目。
其特點主要為:
不需要抵押
實時到賬
閃電貸的限制條件是其必須在一次交易中完成貸款-操作-還款的完整操作。如果還款操作最終沒有別完成,即貸款者沒有歸還,那么整條交易就會被撤銷還原,以此來保證安全。
也就是說,如果你借款1萬元,到期沒有歸還,那么這一萬,就當你沒有借過,所有操作都會回滾。
因此憑借閃電貸的優勢,交易者可以不依靠抵押或者自身資金而獲得大量資金用于自動套利流程,如果真正的完成了套利交易獲得利潤,可以說就是“空手套白狼”了。
在本次事件中,可以看到交易者雖然自身準備了45k的USDC,但是更多的還是依靠從dYdX中借貸到的405kUSDC作為套利交易的啟動資本。
利用無需抵押的閃電貸,交易者可以輕易獲得大量啟動資本來進行包括套利在內的金融交易。
建議
本次套利事件的發生的前提條件是在不同的DeFi交易所中依舊存在著價格差。
CertiK安全研究團隊建議:
從控制價格差的角度思考,不同交易所之間建立價格同步機制或者采用同一種價格預言機,可以降低套利事件發生的概率。
從執行套利事件的智能合約角度思考,對涉及交易數目巨大的交易采取額外的驗證步驟或者提高對該種交易的交易費用,會減少套利事件的發生。
從6月份以來,DeFi越來越熱,說2020的夏天是DeFi的夏天不為過。DeFi熱有三個顯著的表現:1.之前跟DeFi沒有關系的項目也開始轉型做DeFi了.
1900/1/1 0:00:00在未來的基于區塊鏈的數字金融生態當中,交易不再像現在這樣的有場內和場外交易之分。未來的數字金融生態會建立在同一個金融基礎設施之上。這個基礎設施既支持點對點的交易方式,也支持中心化的撮合交易方式.
1900/1/1 0:00:00就在剛過去的7月31日,加密貨幣市值第二高的以太坊迎來了5周年生日。隨著以太坊的不斷發展,社會各界對以太坊的關注也在不斷增加,用戶及應用的不斷激增,也使得大家對以太坊2.0的呼聲不斷高漲.
1900/1/1 0:00:00文|秦曉峰?運營|蓋遙?編輯|?Mandy王夢蝶出品?|?Odaily星球日報北京時間下午16點,DeFi項目YamFinance短時暴跌98.8%.
1900/1/1 0:00:00本文來源:星球日報 作者:黃雪姣 8月6日11時許,礦商Bitfly發推稱,繼8月1日之后,ETC再遭大規模51%攻擊,目前已導致4000多個區塊發生重組,但出塊正常.
1900/1/1 0:00:00本文作者:閑話挖礦 原題《淺談PoW礦業的產業規模,趨勢和問題》自2009年比特幣誕生,基于比特幣衍生的加密學貨幣行業越來越繁盛.
1900/1/1 0:00:00