作者/LongHashJosephYoung
来源/LongHash
近几个月内,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了闪电贷(flashloan)攻击。在最近的六起攻击中,三次事件都以黑客部分归还被盗资金收场。这已经成为了DeFi圈内的一种新趋势。
尽管我们尚不清楚这些DeFi黑客为什么会归还一部分不义之财,但一种可能的解释是出于良心的谴责。
为了理解这种行为背后的原因,我们需要先知道闪电贷究竟是怎么回事。
安全团队:Ankr攻击者已将10万亿aBNB兑换为5500枚BNB和534万枚USDC:12月2日消息,据CertiK数据监测,Ankr攻击者已将10万亿aBNB兑换为5500枚BNB和534万枚USDC(总计约700万美元),目前攻击者地址仍持有约6万亿aBNB和100枚BNB。
到目前为止,900枚BNB已发送至Tornado Cash,370万枚USDC发送至Celer Network cBridge,164万枚USDC发送至地址0xd1C596。[2022/12/2 21:18:23]
什么是闪电贷?
Tether 披露Celsius的贷款清算流程:金色财经报道,Tether 从未也永远不会将其储备的完整性置于风险之中。这已经一次又一次地证明了这一点,不仅因为它有能力从不拒绝赎回,而且它的储备金绝对透明。
虽然Tether的投资组合确实包括对Celsius的投资,仅占其股东权益的最小部分,但这项投资与 Tether 自身的储备或稳定性之间没有相关性。Celsius提取的 Tether 贷款是一笔以 BTC 计价的超额抵押贷款(130%+),清算抵押品以支付贷款的决定是两家实体之间协议原始条款的一部分,并在在清算事件开始之前就有。这个过程的执行是为了尽可能减少对市场的任何影响,事实上,一旦贷款被偿还,Tether 按照协议将剩余部分退还给Celsius。Celsius头寸已被清算,Tether没有损失。[2022/7/8 2:01:01]
在闪电贷的案例中,攻击者从DeFi协议中接收贷款,花费贷款资金,并在同一智能合约交易中全部归还贷款。由于贷款的全部过程发生在同一笔智能合约交易中,因此不需要抵押品。
比特币哈希率未因矿工利润下滑受影响:金色财经消息,尽管比特币的法定价值已比2021年11月的历史高点下降了70%以上,但价格下跌使得矿工根据他们运营的设备赚取的利润减少了。尽管矿工利润下滑,但比特币的哈希率一直保持在每秒180exahash(EH/s)至261EH/s的高位徘徊。在三天或600多个区块之后,比特币的下一次难度调整估计也将增加0.3%。[2022/7/3 1:47:18]
基本上,任何人都可以在没有抵押物的情况下获得闪电贷,只需支付相关费用即可。链上分析公司Glassnode的分析师解释道:
“这意味着闪电贷的用户,包括黑客,只需要承担非常小的风险;如果交易无法实现‘收支平衡’,借贷人无法偿付贷款,那么整笔交易就会被撤销,也就是说用户只会损失GAS费。相比之下,潜在的收益却是客观的。”
如果黑客利用贷款资本在短期内套利,那么在归还借来的本金后依旧还有的赚。
但是这些利润必须有其出处,而尽管每次攻击事件都是不同且复杂的,简单来说这些利润往往来自其他用户—那些在交易中输给攻击者的“失败者”,利润由此产生。
攻击者为什么归还了部分所得?
DeFi领域内围绕闪电贷攻击事件的情绪依然很复杂。一方面,这些事件可以被视为攻击或者漏洞,因为它们导致了用户资金损失。但是,另一方面,一些人主张闪电贷并不违法,而且遵循了其所属平台的规则和体系。
或许一部分攻击者属于前一个阵营,他们之所以归还资金,是为了不伤害无辜的用户。
举个例子,11月15日,ValueDeFi遭受了一起闪电贷攻击,导致了600万美元的损失。攻击者从DeFi协议Aave借了80000个ETH,价值略低于4000万美元。接着,该攻击者利用两种稳定币DAI和USDC套利,牺牲ValueDeFi用户的利益大赚了一笔。之后,该攻击者把4000万美元的本金还给了Aave。
三箭资本(ThreeArrowsCapital)的首席执行官SuZhu表示,该名黑客还归还了利用闪电贷所赚的200万美元利润。他指出,这种攻击即使没有闪电贷也能做到,但只有巨鲸或者高净值投资者才有能力这样做。
Su表示,攻击者留下了一则信息,询问“你真的了解闪电贷吗?”,同时归还了200万美元以示友好。Su认为,这个行为是为了提醒大家,即使没有闪电贷,同样的“攻击”在技术上也是可能实现的—但只有那些超级富有的巨鲸才能做到。
还有一名黑客在得知因为其攻击而损失100000美元的受害者是护士后,也归还了50000美元。
类似地,10月26日,由于一名黑客利用其流动性池套利,Harvest遭遇了2400万美元的闪电贷攻击。在事件发生后,黑客归还了250万美元。
由于闪电贷攻击不需要大量的初始资本,且黑客在攻击失败后也不必承担失去大额资金的风险,攻击者很有可能出于道德上的考虑,归还一部分资金。这是否会让攻击变得不那么糟糕,还有待商榷—但DeFi领域对此的争议正在变得日益激烈。
本文链接:https://www.8btc.com/media/676231
转载请注明文章出处
标签:DEFIEFIDEFETHdefi币联合坐庄是局吗AurusDeFidefibox币有价值吗Etherean Socks
尊敬的用户:为支持ETH2.0验证节点质押且更好的解决质押挖矿的流动性问题,OKEx将于12月17日(HKT)之前上线ETH2.0质押挖矿服务.
1900/1/1 0:00:00我们如何确保矿工继续产生算力?答案是保持对挖矿硬件持续投资的稳定性,以增加网络的安全预算。本文由AniccaResearch与新加坡算力及衍生产品投资和交易机构GeneralMiningRese.
1900/1/1 0:00:0012月5日,“相信未来--2020世界区块链大会·武汉”在武汉国际会展中心正式开幕。大会由巴比特主办,并得到了武汉市政府、江汉区政府、武汉市经信局、中国信通院等部门单位的大力支持.
1900/1/1 0:00:00项目简介:NU是公共区块链与DApp的数据隐私协议层。该项目使用代理重新加密和区块链技术来提供分布式密钥管理和加密访问控制服务,为DApp及其开发人员提供安全地存储,共享和管理公共区块链上的私人.
1900/1/1 0:00:00在昨日的行情解析中玉荷就分析到日内的行情双针探顶以及十字星反转走势预计是要下行的,那么行情也比较符合K线原理,再次收取了一根大阴柱收尾,日内跌幅空间也还不错.
1900/1/1 0:00:00摘?要:DEX是Defi最重要的基础设施,其中Curve一直以“稳定币版的Uniswap”为人所知,并以其低滑点的特征成为交易稳定币的首选平台,吸引了大量流动性提供者进行质押挖矿.
1900/1/1 0:00:00