火星链 火星链
Ctrl+D收藏火星链
首页 > DAI > 正文

DEFI:除了套利攻击,闪电贷还能作什么恶?

作者:

时间:1900/1/1 0:00:00

闪电贷作为一种套利工具,可被用来实现以极低甚至零成本在各个DeFi协议之间进行高额套利,甚至利用可组合性的漏洞进行黑客攻击盗取巨额资金。从去年开始,陆续发生的多起闪电攻击事故已证明了其可行性,可以说,闪电贷攻击就像一颗定时炸弹,已成为DeFi的巨大安全隐患。

然而,最近发生在MakerDAO社区的一起治理投票让我们意识到,闪电贷除了用于黑客攻击让用户产生直接的经济损失之外,还可以被用于实现恶意治理操纵,即通过闪电贷「凭空」取得大部分选票,几近以零成本花销变更治理规则让自己受益,从而让用户产生间接的经济损失。

加密银行Anchorage Digital:机构对加密货币的兴趣变大:金色财经报道,Anchorage Digital联合创始人兼总裁Diogo Mónica本月初在接受《街区》采访时表示,我认为目前机构对加密货币的兴趣和胃口不断增长,机构的蛋糕越来越大。我们看到有证据表明,企业不想在美国开展业务。

Anchorage Digital是美国联邦特许的加密银行。[2023/7/23 15:52:47]

闪电贷和黑客攻击

「闪电贷」这种诞生在DeFi世界的新物种,无需任何抵押物,只要借贷和还款在一个区块时间完成即可。这会让聪明的开发者脑洞大开,开发出全新的DeFi应用,然而,在带给我们惊喜的同时,闪电贷也在慢慢在打开一个DeFi的潘多拉魔盒。自去年以来,已有多起闪电贷黑客攻击事件发生,DeFi协议中的大量资金被盗。

美国加密监管联合听证会将于今日 20:30 举行,Kraken首席法务等将出席:5月10日消息,美国国会与农业委员会和金融服务委员会举办的加密监管联合听证会将于ET时间5月10日09:30(北京时间5月10日20:30)举行,证人名单包括Republic Crypto的负责人Andrew Durgee、加密交易所Kraken首席法务官MarcoSantori、Web3 Foundation首席法务官Daniel Schoenberger、哈佛大学肯尼迪政府学院高级研究员Timothy Massad、纽交所首席运营官Michael Blaugrund,该听证会将制定新的、符合目的加密货币规则。[2023/5/10 14:53:30]

DeFi贷款协议bZx曾先后两次因闪电贷攻击被套利超百万美金,知名DeFi平台Balancer流动性池也曾遭黑客闪电贷攻击,损失50万美金。

智度股份:元宇宙业务有实质性营收:3月5日消息,智度股份在互动平台表示,元宇宙业务有实质性的营收。随着公司对元宇宙业务的探索,“Meta彼岸”元宇宙艺术社区不仅可以实现举办艺术展的功能,还面向用户提供丰富的元宇宙场景和社交互动服务、为企业提供场景搭建服务并为企业进行品牌营销、为各地政府搭建场馆展现各地文化的同时实现政务服务功能。[2023/3/5 12:43:36]

而就在三天前的10月26日,黑客又一次使用闪电贷套利成功从DeFi协议?Harvest.Finance?盗走2400万美金。

The Sandbox与时代杂志将在元宇宙中开发TIME Square:金色财经消息,The Sandbox与美国时代(TIME)杂志的Web3社区计划TIME Pieces达成合作,将在TheSandbox的元宇宙中开发虚拟艺术和商业中心“TIME Square”,它将通过提供对讨论、活动、TIME Studios项目放映和教育体验的虚拟访问,为TIME Pieces社区提供服务。[2022/6/21 4:41:55]

闪电贷和治理攻击

闪电贷攻击的存在引人不安,尤其是在处于混沌状态的加密早期阶段,DeFi协议可组合性的加持,DeFi中的用户犹如在危机四伏的黑暗森林中探险,如履薄冰,在高回报和高收益的表象下,闪电贷攻击隐藏着杀机四伏的安全风险。

然而,这还不是全部。最近,闪电贷又被发现有了新的「用武之地」,即可被用来操作选票进行去中心化社区治理攻击。

本周早些时候MakerDAO通过的一起治理投票,事后被发现该治理流程中有利用闪电贷操纵进行投票。虽然事后调查显示,此次事件并非出于恶意,但这起事故让MakerDAO社区意识到,闪电贷在治理结构中存在着隐形操作风险,且具有可操作性。

具体来说,10月26日,Maker?基金会智能合约开发团队检测到一起发生在MakerDAO治理提案中的投票违规行为,该提案由DeFi流动性协议?BProtocol?开发团队发起,主要目标是提议将BProtocol列入到MakerDAO预言机的白名单中,以获得访问MakerDAO价格预言机的权限,此次检测发现该提案使用了闪电贷功能操纵投票以通过提案。

事后监测发现,此次提案投票过程中,有多个步骤的操纵被创建和执行,具体来说,首先从dYdX通过闪电贷借出WETH,接着将其用作抵押资产从借贷平台AAVE中借出价值700万美元的MKR代币,之后借出的大约1.3万MKR代币被用于进行该提案投票,投票完毕后将其返还。

此次投票操纵的具体流程

该帖子指出,投票违规行为被确认后,Maker基金会与BProtocol团队取得联系,BProtocol团队也一直就此事和Maker基金会保持良好透明的沟通,并愿意为这起闪电贷负责。

诚然,此次治理操纵事件的发生并未带来巨大损失,但是这起治理事故仍然意义重大,它提醒我们,闪电贷不仅可以产生直接的经济损失,还可通过治理操纵导致间接的经济损失,且具有可操作的空间,而后者显然更加隐秘。

这意味着,DeFi用户尤其是社区治理者必须意识到闪电贷的潜在风险,即它可能对治理系统产生影响,最终可能引发经济损失,而对于Maker社区而言则更加迫在眉睫地急需对社区投票筹码代币MKR?市场的流动性进行积极地监控。

Maker社区论坛上,已针对未来如何防范闪电贷治理攻击进行一系列讨论,比如将GSM暂停延迟增加至72小时,让MKR持有者有更长的时间对治理攻击做出反应,禁用治理参与者的某些功能。

随着DeFi逐渐变得成熟,可组合性会使整个系统风险呈指数级增长,在各个协议通过组合带来机会的同时,也面临兼容性风险。处于蛮荒早期的DeFi生态安全问题仍然任重而道远。

标签:DEFEFIDEFIMakerPINETWORKDEFIDeFi Pulse IndexWorld of DefishWhale Maker Fund

DAI热门资讯
ARE:红亮论币∶10.30比特币以太坊晚间行情趋势如何决策

前言∶一个成功的投资者所依靠的并不是一门独特的技术指标,也不是非常精准的技术面的分析,而是具备正确的操作理念和方法,尊重趋势顺势操作,避免武断、茫然,积小胜为大胜,这样你便能跻身赢家之列.

1900/1/1 0:00:00
300:DeFi代币普跌 MEME跌幅超24% YFI跌幅超近19%

  比特币触底再次拉升早间涨幅超300点???行情显示,最近24小时DeFi版块代币普跌,MEME跌幅24.4%,YFI跌幅18.99%,CRV跌幅17.24%,SNX跌幅15.95%.

1900/1/1 0:00:00
AVE:去中心化了!Aave团队正式将管理密钥移交给社区

10月29日巴比特讯,领先的DeFi借贷协议项目方Aave宣布,该团队已正式将协议管理密钥移交给治理智能合约,由社区共同进行管理,这意味着Aave协议朝着去中心化的进程迈出了一大步,据悉.

1900/1/1 0:00:00
WOR:10月29日晚间盘行情研判:以太坊4小时级别底背离形态短线重点关注

币圈天玑星10月29日晚间盘行情研判:以太坊4小时级别底背离形态短线重点关注市场分析:BTC日内走势冲高再回落的整理形态,昨日出现放量下跌,今天走势上成交量有明显的缩量迹象.

1900/1/1 0:00:00
EFI:为什么股神巴菲特会对这只金融股情有独钟?

巴菲特掌舵的伯克希尔哈撒韦在1964年至2019年间获得超过了2700000%的股价回报,大幅超过同期标普500不足20000%的回报。其中伯克希尔哈撒韦持有多年的一只股票就是美国运通.

1900/1/1 0:00:00
LED:10-29 止盈提醒 比特币空单斩获180个点位 投资这条路你能走多远 看你与谁同行

在投资市场上多空快速的转换总是令人措手不及,面对市场剧烈的波动,我们一定要懂得及时的调整策略,兵无常势,水无常形,唯有顺势而为才能游刃有余,立于不败.

1900/1/1 0:00:00