火星链 火星链
Ctrl+D收藏火星链

ENT:为什么DeFi“闪电贷”攻击者不断归还部分利润?

作者:

时间:1900/1/1 0:00:00

近几个月内,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了闪电贷(flashloan)攻击。在最近的六起攻击中,三次事件都以黑客部分归还被盗资金收场。这已经成为了DeFi圈内的一种新趋势。

尽管我们尚不清楚这些DeFi黑客为什么会归还一部分不义之财,但一种可能的解释是出于良心的谴责。为了理解这种行为背后的原因,我们需要先知道闪电贷究竟是怎么回事。什么是闪电贷?

CoinsPaid和Alphapo约850万美元被盗资金被兑换为290枚比特币:8月3日消息,链上分析师@tayvano_监测,昨晚来自CoinsPaid和Alphapo的约850万美元被盗资金(还有Atomic钱包的一些剩余资金)流向了3条链上的300多个地址。

其中约4600枚ETH被分配到125个新的以太坊地址,随后转入Avalanche网络,再转为比特币。截至目前,约290枚BTC存放在125个新的比特币地址中,每个地址持有约1-3枚BTC。[2023/8/3 16:15:23]

在闪电贷的案例中,攻击者从DeFi协议中接收贷款,花费贷款资金,并在同一智能合约交易中全部归还贷款。由于贷款的全部过程发生在同一笔智能合约交易中,因此不需要抵押品。基本上,任何人都可以在没有抵押物的情况下获得闪电贷,只需支付相关费用即可。链上分析公司Glassnode的分析师解释道:“这意味着闪电贷的用户,包括黑客,只需要承担非常小的风险;如果交易无法实现‘收支平衡’,借贷人无法偿付贷款,那么整笔交易就会被撤销,也就是说用户只会损失GAS费。相比之下,潜在的收益却是客观的。”如果黑客利用贷款资本在短期内套利,那么在归还借来的本金后依旧还有的赚。但是这些利润必须有其出处,而尽管每次攻击事件都是不同且复杂的,简单来说这些利润往往来自其他用户—那些在交易中输给攻击者的“失败者”,利润由此产生。攻击者为什么归还了部分所得?

Sentiment:即将公布用户资产返还计划:金色财经报道,DeFi借贷协议Sentiment今日凌晨发布声明称,已成功追回超过90万美元被盗资金。UTC时间4月4日,攻击者窃取大约96.6万美元的资产。当天团队在链上告知攻击者,将允许其保留9.5万美元作为报偿,若攻击者在UTC时间4月6日8:00之前归还剩余资金,将不对其采取法律行动。

截至UTC时间4月6日0:44,攻击者已经归还约定金额的资金。根据约定,Sentiment将结束对攻击者身份的调查。团队现在可以把所有的精力和注意力放在用户资产返还计划上,该计划将在未来24小时内发布。

据此前报道,Sentiment于北京时间4月5日凌晨在Arbitrum网络被盗约517枚ETH,根本原因在于Balancer的只读可重入性。[2023/4/7 13:49:56]

DeFi领域内围绕闪电贷攻击事件的情绪依然很复杂。一方面,这些事件可以被视为攻击或者漏洞,因为它们导致了用户资金损失。但是,另一方面,一些人主张闪电贷并不违法,而且遵循了其所属平台的规则和体系。或许一部分攻击者属于前一个阵营,他们之所以归还资金,是为了不伤害无辜的用户。举个例子,11月15日,ValueDeFi遭受了一起闪电贷攻击,导致了600万美元的损失。攻击者从DeFi协议Aave借了80000个ETH,价值略低于4000万美元。接着,该攻击者利用两种稳定币DAI和USDC套利,牺牲ValueDeFi用户的利益大赚了一笔。之后,该攻击者把4000万美元的本金还给了Aave。三箭资本(ThreeArrowsCapital)的首席执行官SuZhu表示,该名黑客还归还了利用闪电贷所赚的200万美元利润。他指出,这种攻击即使没有闪电贷也能做到,但只有巨鲸或者高净值投资者才有能力这样做。Su表示,攻击者留下了一则信息,询问“你真的了解闪电贷吗?”,同时归还了200万美元以示友好。Su认为,这个行为是为了提醒大家,即使没有闪电贷,同样的“攻击”在技术上也是可能实现的—但只有那些超级富有的巨鲸才能做到。还有一名黑客在得知因为其攻击而损失100000美元的受害者是护士后,也归还了50000美元。

GAL短时突破1.6美元,24小时涨27.18%:金色财经报道,GAL短时突破1.6美元,现报价1.589美元,24小时涨27.18%。行情波动较大,请做好风险控制。[2022/11/23 8:01:01]

类似地,10月26日,由于一名黑客利用其流动性池套利,Harvest遭遇了2400万美元的闪电贷攻击。在事件发生后,黑客归还了250万美元。由于闪电贷攻击不需要大量的初始资本,且黑客在攻击失败后也不必承担失去大额资金的风险,攻击者很有可能出于道德上的考虑,归还一部分资金。这是否会让攻击变得不那么糟糕,还有待商榷—但DeFi领域对此的争议正在变得日益激烈。LongHash,用数据读懂区块链。

标签:DEFDEFIEFIENTAllWin DeFiPEET DeFiDeFi WizardPolyient DEX

币安app官方下载最新版热门资讯
POR:加密货币占领PornHub:美、日等五国流量占5成

编者按:本文来自金色财经,Odaily星球日报经授权转载。世界上最大的承认网站PornHub今日表示,将只接受加密货币作为默认支付方式.

1900/1/1 0:00:00
ETH:DeFi保险10倍币,6倍币,归零币

3年增长276,954倍。DeFi热潮仍在继续。2017年11月1日,总锁仓量为6.2万。2020年12月10日,总锁仓量升至172亿美元.

1900/1/1 0:00:00
OIN:交易所十年融资梳理:亚洲数量最多,DCC投资拔头筹

TheBlockResearch分析了123家加密货币现货和衍生品交易所,这些交易所一部分是地域型的,一部分是国际化交易所.

1900/1/1 0:00:00
EFI:预言机为何成为当前DeFi高危点?

编者按:本文来自WebX实验室Daily,Odaily星球日报经授权转载。一件接着一件,Compound动辄千万美金资产清算事件的爆出,让从前备受推崇的预言机成为众矢之的.

1900/1/1 0:00:00
API:明星项目周报 | YFI版图继续扩张;Aave正式上线V2版本(11.30-12.06)

11月30日-12月6日当周,明星项目进展中值得关注的事件有:yearn.finance版图继续扩张,周内先后合并Akropolis、Sushiswap;Aave上线V2版本.

1900/1/1 0:00:00
AME:分析:比特币价格下一步怎么走?短期下行空间有限,中长期看涨

编者按:本文来自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日报经授权转载。在过去几天中,来自各方的卖方压力有所加剧.

1900/1/1 0:00:00