火星链 火星链
Ctrl+D收藏火星链

EFI:闪电贷攻击,曾经的DeFi之王YFI也未能幸免-ODAILY

作者:

时间:1900/1/1 0:00:00

撰文|NESTFANS.知鱼出品|NEST爱好者引言:关于DeFi的安全问题,从2020年2月份到现在,损失数亿美元,各路专家已有无数文章来解析DeFi乐高的风险,直到现在这类问题依然没有引起开发者们的高度重视,在市场持续狂热以及锁仓规模不断推高的环境中,人们似乎已经忘了,那个深埋在狂欢大陆土地下的隐患,并没有消失......曾经的DeFi之王YFI协议未能幸免

2021年第一次闪电贷攻击事件,发生在了2020年的DeFi王者——YearnFinance协议身上,当然,这是偶然事件还是开年先拿王者开刀,来嘲讽DeFi的无能,我们暂且不论,也无从洞察“攻击者”的心境,这里,我们来看一下发生了什么。

MechMinds:利用闪电贷促成史上最贵NFT的诞生:金色财经报道,AI 概念 NFT 项目 Mech Minds 承认帮助协调 MechMind#7689 NFT 以 125,000 ETH 成交,Mech Minds 表示这样做是为了引起用户的关注,此次购买是使用闪电贷完成的。[2023/2/21 12:20:03]

根据慢雾科技的情报,遭受攻击的是YearnFinance协议的DAI策略池,具体情况如下:1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH2.攻击者使用从第1步借出的ETH在Compound中借出DAI和USDC3.攻击者将第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CurveDAI/USDC/USDT的大部分流动性4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值5.攻击者第3步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例提现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中8.由于第3步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利攻击者利用闪电贷进行这一循环套利,使得YearnFinance损失高达千万美元!根源不是闪电贷,而是脆弱的价格机制

PeckShield预警:Bogged Finance遭闪电贷攻击:5月22日消息,PeckShield预警显示,DeFi协议Bogged Finance遭到闪电贷攻击。[2021/5/23 22:32:50]

YFI和Curve之间的组合,利用LP的不同净值来计算份额,通过池子里的份额来决定价格,这是典型的价格操控!我们把现在的各DeFi协议当作是各个国家,每个国家制定不同的政策规则,商人通过政策规则之间的组合,寻找突破口,来获取利差。这是光明正大的赚取合理收益,无法责怪攻击者,因为,你的机制告诉了别人,怎么来操控我的价格进行套利。关于闪电贷攻击的问题,我们已经阐述过多次,《解读|Compound遭受价格预言机操纵攻击事件始末》,这篇文章里有详细描述。价格操控的背后所暴露的问题,才是我们更应该去思考和研究的方向。现如今的DeFi协议开发者,往往把快速、高效放在第一位,对区块链的本质充耳不闻,大家都求快,不愿去解决本质问题的根源。因为几乎所有人都正在这样做,睁一只眼闭一只眼。比特币的设计,是让所有节点一起对正在广播的交易进行验证,所有人都同意的广播,这笔交易才作数。其本身就是一个冗余的复杂系统,比特币并非是为了在“可用性”方面做出创新,而是在“可信性”方面给出了一个完美的解决方案,解决了去中心化过程中的安全问题。比特币网络的算力规模越大,网络越安全,但其处理交易的效率并没有提高。如果一个价格机制可以简单的利用所谓的“可信”节点上传到链上或者通过LP份额的方式来简单决定,而使用这个价格的DeFi协议或者用户无法对你的价格进行无需许可的有效验证,那么你给出的价格就是你说的算,并不是共识过的价格,并不是大家一起说的算;进而,基于这套价格体系的链上经济体的安全系数,也必然不会随着规模的扩大而增强。简单来讲,这与区块链本质背道而驰,舍本逐末。坚定去中心化的安全之路

曾遭闪电贷攻击的Origin将重新推出稳定币OUSD:在遭遇闪电贷攻击后,Origin正准备重新推出稳定币OUSD,从现在开始,用户可以再次将USDC、USDT和DAI交换为OUSD。此前消息, Origin Protocol稳定币OUSD遭闪电贷攻击,此次攻击使得Origin Protocol共损失225万美元的DAI和100万美元的ETH。(CoinDesk)[2021/1/6 16:31:46]

NESTProtocol坚持以无需许可,可被任何人验证的无套利空间的价格同步在链上生成,供DeFi协议调用,随着NEST报价矿工/验证者参与规模的增长,其在链上生成的价格数据质量也会同步提高,这是一个非合作博弈系统所应该表现出来的基础属性,可累积博弈。在有效市场下,这种报价矿工之间的博弈、报价矿工与验证者之间的博弈,以及协议与二级市场之间的博弈,多维度非合作博弈生成的链上价格才是我们应该去追求的安全之根。坚持区块链本质,坚定去中心化精神,是区块链行业发展的第一准则。

Value DeFi协议遭受闪电贷攻击损失540万美元:11月15日消息,Value DeFi协议周六被黑客攻击并盗走740万美元的DAI,随后归还了200万美元。据悉,攻击者执行了一次闪电贷攻击,从Aave协议借了80000 ETH。闪电贷款允许用户立即借入资金,只要他们在一个交易区块内退还即可,这意味着用户可以利用无抵押贷款。根据可利用的网络数据,作为利用的一部分,攻击者向Value DeFi退还了200万美元,并为自己保留了540万美元。(The Block)[2020/11/15 20:50:23]

标签:USDDAIDEFEFIUSDS价格DAIN价格Metaegg DeFiCEFI币

莱特币最新价格热门资讯
区块链:加密货币上市场,使用比特币赚钱的五种方式-ODAILY

到目前为止,2021年对比特币来说是令人兴奋的一年。这一市值最大的加密货币价格再创巅峰,突破了4万美元。价格的上涨以及随之而来的炒作周期,让更多的人开始关注比特币.

1900/1/1 0:00:00
区块链:玩币队长:3.3比特币以太坊行情分析,多头上攻受阻,空头再次来袭,后市怎么操作-ODAILY

大家晚上好,我是玩币队长。交易市场并不会简单的朝着预期的方向进行,通往成功的路都是曲折的,而一旦走反,则将会失去方向,进入了循环,行情也同样如此,趋势是一定的,但是绝对不会简单地朝着预定方向一直.

1900/1/1 0:00:00
加密货币:比特币窄幅震荡,以太坊涨势逆天,即将跑赢BTC,进入大牛行情-ODAILY

\n\n以太坊上DEFI协议总锁仓量突破370亿美元,去中心化借贷龙头AAVE、去中心化交易所龙头UNI等市值均创下历史新高,受DEFI行情带动,以太坊再创历史新高,市值突破1万亿人民币.

1900/1/1 0:00:00
数字资产:OKEx启用中文名欧易,让更多数字资产自由流动-ODAILY

“上欧易,10元买比特币。”在2021年开年之际,数字资产服务平台OKEx正式启用中文名欧易。作为全球三大数字资产服务平台,此前坊间一直将欧易OKEx默认简称为“OK”.

1900/1/1 0:00:00
300:比特币以太为何暴涨,空单被套怎么办,今日最新行情分析解套建议-ODAILY

比特币突破3万美元大关!币圈这一战直接打响2021年投资的开门红,可谓是惊天动地整个金融市场,一天内币价直上扶摇九万里直接暴涨3000多个点,而今日价格再次直接突破3.4万美元继续保持高位运行.

1900/1/1 0:00:00
OGO:MA5均线如此强势,比特币乘风上扬,何时到顶?-ODAILY

易天说 MA5均线如此强势,比特币乘风上扬,何时到顶?比特币昨日行情是延续上行趋势,晚间更是再度破位上行,高位测试57600一线,日内涨幅4000多点多头较为强势.

1900/1/1 0:00:00