火星链 火星链
Ctrl+D收藏火星链
首页 > DYDX > 正文

EFI:闪电贷攻击的本质,其实是 Oracle 攻击?

作者:

时间:1900/1/1 0:00:00

作者?|?AdelynZhou

自今年年初以来,去中心化金融生态系统已经迅速发展到锁定总价值超过120亿美元。随着这种指数级的增长,恶意行为者操纵和攻击脆弱的DeFi协议的动机增加了,并且这通常以牺牲普通用户为代价。

最近在许多DeFi攻击中使用的工具之一是闪电贷--这是一种新型的金融原始工具,它允许用户开立无抵押贷款,唯一的规定是贷款必须在同一个区块中偿还,否则就会被收回。这与传统的DeFi贷款有很大的不同,传统的DeFi贷款往往要求用户在前期对贷款进行超额抵押。

闪电贷的新奇之处在于,它可以让世界上任何一个人暂时成为资金非常充裕的交易者,具有突然操纵市场的潜力。在最近的一连串攻击中,我们看到恶意行为者利用闪电贷瞬间借入、交换、存入并再次借入大量的Token,这样他们就可以人为地在一个DEX里操纵Token的价格。这个操作序列本身是合规的,因此它也就允许攻击者利用该DEX进行异常定价。

Upbit将上线BLUR:6月27日消息,据Upbit官方公告,Upbit将在在韩元市场新增BLUR数字资产。交易支持开始时间预计为6月27日14:00。仅支持来自以太坊网络的存款。[2023/6/27 22:02:38]

当闪电贷被用作操纵协议并窃取资金的恶意计划的一部分时,"闪电贷攻击"一词就会成为本周的热门加密术语。媒体机构和推特的大V都很关注闪电贷的运作,剖析恶意行为者在一次交易中从一个Token跳转到另一个Token以及从一个协议跳转到另一个协议的每一步。

但"闪电贷攻击"这个词并没有抓住问题的全部。闪电贷不会在DeFi内部产生漏洞--它们只是揭示了已经存在的漏洞。"闪电贷攻击"往往只是对Oracle的攻击,其中Oracle是连接链上DeFi应用和链下数据的中间件,比如某项资产的公平市场价格。DeFi生态系统中真正的系统性风险是围绕着中心化的Oracle,而不是闪电贷。

Tensor拟效仿Blur对Solana NFT交易者推出“Season 1 airdrop”空投:金色财经报道,在完成300万美元新一轮融资后,Solana链上NFT市场Tensor宣布拟效仿Blur对Solana NFT交易者进行空投,目前已推出了“Season 1 airdrop”,根据其在社交媒体发布信息显示,Solana NFT藏家可以领取与其在区块链网络上的交易活动成比例的免费奖励盒,任何在过去六个月内在任何市场上买卖 Solana NFT 的人都有资格参与。另据Dune Analytics数据显示,Tensor的Solana NFT交易额周一飙升至单日新高,达到23,351 SOL(约合48.6万美元),交易量约为2800笔。据悉,Tensor后续还将推出“Sean 2 airdrop”,但只会奖励其平台上的交易活动,而不是更广泛的 Solana NFT 市场。(decrypt)[2023/3/8 12:48:20]

对于看着攻击发生的旁观者来说,闪电贷有一些迷人的地方。任何人都可以突然控制巨额资金,并以新奇的甚至恶意的方式进行配置,这一想法展示了这项技术如何赋予个人权力并解锁全新的金融工具。我们没有分析闪电贷的最终功能和目标,而是惊叹于其创造者的独创性和攻击的复杂性。因此,闪电贷越来越被定性为一种危险的DeFi创新。

Voyager疑似正通过Coinbase出售资产,现仍持有6.31亿美元的加密资产:2月26日消息,Lookonchain发推称,Voyager似乎正在通过Coinbase出售资产。我们注意到,Voyager在过去3天内从Coinbase收到了1亿枚USDC。而且Voyager从2月14日起几乎每天都向Coinbase发送资产。

Voyager目前持有约6.31亿美元的资产,包括172223 ETH(2.76亿美元)、1.86亿枚USDC、6.5万亿枚SHIB(8100万美元)、214万枚LINK(1580万美元)等。[2023/2/26 12:30:15]

正如DeFi协议Aave的马克·泽勒(MarcZeller)所言,闪电贷只是一种工具:它们允许你在交易期间像鲸鱼一样行动。任何通过闪电贷执行的攻击也可以在没有闪电贷的情况下由资金雄厚的持有者执行。闪电贷所能做的就是让世界上的任何人暂时成为一个资本充足的持有者,因为获得闪电贷是不需要任何许可的,也没有预先抵押品的要求。

数字藏品国际周指数持续下跌至36.4点:金色财经报道,据同伴客数据显示,上周(2022年9月19日-9月25日)数字藏品国际周指数下跌1.0点至11.7点,国内周指数下跌31.5点至73.5点,数字藏品综合价值周指数下跌13.2点36.4点。

备注:

· 数字藏品综合价值指数由同伴客数据与链境Labs联合研发,是对国际及国内当月市场热度最高的数字艺术品项目市场总销售规模的综合反映,以2021年11月份销售额的30分之7为基数,指数基值为100。

·国内周指数成分之一的幻核于8月16日发布平台终止运营公告,但销量已于7月10日后归零。为遵循去掉某一成分后指数计算结果无变化的原则,该指数使用幻核7/4-7/10的销售数据进行销售基数调整,并将新的销售基数作为8/14后的指数计算基数。[2022/9/26 7:21:36]

当然,公开获得这种资金,大大增加了可以进行这种攻击的人数。但即使在一个没有闪电贷的世界里,采用更多区块链的技术会为我们继续提供更快的渠道以及获得更多流动资金的机会。

关注问题所在

我们需要关注这些恶意行为者究竟在用他们新获得的资金做什么。一个明显的模式已经出现:恶意方利用闪电贷来操控依赖于单一去中心化交易所(DEX)作为协议唯一价格Oracle的DeFi协议。他们利用闪存贷来操纵和扭曲DEX上一种或多种资产的价格,导致使用该基于DEX的价格Oracle向DeFi应用程序提供不准确的价格数据。

然后,恶意攻击者就会乘机而入,以直接损害普通用户的利益为代价获取产生利润。在沉迷于利用过程中使用的特定工具时,我们的行业忽视了这些攻击的真正教训:依赖于从单个交易场所获取数据的价格预言的DeFi协议可能被拥有大量资金的参与者破坏。

这些都是Oracle攻击,其攻击载体不仅已经被预测到而且以前也已经发生过。对闪电贷的关注分散了我们对一个更大问题的注意力,即拥有数亿甚至有时高达10亿美元TVL的DeFi协议仍然依赖于单一交易所的价格反馈Oracle。正如我们所看到的,单一交易所可能会受到各种各样的成交量变化和鲸鱼操纵。对于另一个依赖中心化价格反馈的协议,其后果是显而易见的。

如今,TVL的众多顶级DeFidApp都使用了去中心化的Oracle网络,在多个不同的交易中异步核算多个交易所的交易量和流动性差异,这使得它们对闪电贷资金的操控不敏感。随着越来越多的用户被这个生态系统的金融便利性和机会所吸引以及DeFi协议从全球市场吸收着越来越多的价值,这些协议的维护者有责任采用去中心化的Oracle解决方案,以保护用户免受目前已被熟知的、可预防的攻击。

因此,当你下次听到"闪电贷攻击"这个词时,请三思而行。闪电贷很可能是用来针对系统中的一个特定漏洞:一个没有市场覆盖的价格Oracle。Oracle应该是一个协议的权威真相来源--关于资产的价格,关于市场的状态。正如我们所看到的,谁能操纵这个源头,谁就能获得巨大的利益。闪电贷攻击背后的真相:他们的资金来源是闪电贷,但他们是价格Oracle攻击。

AdelynZhou??作者

Olivia??翻译

李翰博??编辑

标签:DEFEFIDEFICLEDeFi Coin BonusEco DeFiDeFinitionCircleSwap

DYDX热门资讯
WIN:击穿1.6万美元后,这五个人跻身比特币亿万富豪榜

文来自?decrypto,原文作者:DanielPhillips译者:Moni北京时间11月12日晚间,比特币价格成功击穿16,000美元阻力位,本文撰写时据Coingecko数据显示为16.

1900/1/1 0:00:00
以太坊:火星云矿正式推出以太坊2.0质押服务,灵活申赎,低门槛成为验证人

文|Kazafa让我们从了解以太坊2.0开始,了解如何抓住这张入场券吧。以太坊2.0进入创世启动阶段.

1900/1/1 0:00:00
HER:币圈龙校长:多头强势上攻之下 BTC ETH该怎么做 怎么操作

各位币友们,大家好,我是币圈龙校长本着负责、诚恳、认真的态度用心写好每一篇分析文章,在交易中,最重要的就是要敢于出手,面对机会,果断出击,这样才不至于错失机会.

1900/1/1 0:00:00
BASE:币圈先行者:11.13BTC行情分析 大饼冲高回落震荡修复后续行情何去何从

市场风云激荡,多空跌宏起伏,每一次的低点和高点,都是新的机遇和陷阱,成功的投资,就是始终做对的事情,点位和时间的选择,决定了交易的成功与失败.

1900/1/1 0:00:00
BCH:晚间必读5篇 | 数据表明:临近硬分叉 BCHN占据主导地位

1.数据表明:临近硬分叉BCHN占据主导地位距离BCH硬分叉还有3天。自从本月初比特币现金BCH宣布将在11月15日完成硬分叉,1560万枚BCH流入交易所,数量占到BCH流通量的6.4%.

1900/1/1 0:00:00
ANI:11.13 BTC 行情分析 多方势力势如破竹 币价有望触及17000?

:据同伴客数据显示,11月13日比特币年化期现价差为8.81%,较前一日上涨0.56%,市场情绪指数为“乐观”.

1900/1/1 0:00:00