以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

三明治攻擊暗流涌動 DeFi要如何走出泥潭?_DEF:AMM

Author:

Time:1900/1/1 0:00:00

最近CipherTrace的一項研究描繪了一幅悲慘的景象:盡管加密用戶在犯罪襲擊中的損失在2020年大幅下降了57%,降至19億美元(相比之下,2019年為45億美元),但DeFi領域的欺詐行為仍在繼續增長,導致更多的用戶上當受騙。

CipherTrace的CEO Dave Jevans表示,“隨著這些金融機構的成熟并采取更強大的安全措施,針對中心化交易所的黑客盜竊繼續減少。監管和執法正在減少中心化欺詐計劃,這些計劃促使犯罪分子利用去中心化金融服務。DeFi平臺享有中心化交易所、貨幣服務企業和銀行面臨的傳統監管執法制度的豁免。這使它們成為轉移和洗錢的理想場所。”

DEX用戶應該意識到這種惡性行為,例如去中心化交易所不將資產托管交給第三方。由于其去中心化性質,DeFi沒有來自國家政府的監管,使無知的交易者暴露于掠奪性的做法和行為,例如搶先交易、暴漲暴跌和洗牌交易。

什么是前端運行?

ForTube:8萬BUSD的黑客攻擊損失由儲備資產承擔,所有功能已恢復正常:5月6日消息,開源 DeFi 借貸協議 ForTube 發文確認遭遇聯合攻擊, ForTube 稱該問題已由團隊修復,用戶的所有資產都不會受到影響,所有功能都已經恢復正常。ForTube 表示,攻擊的根本原因在于精度,在每個被操縱的存款中將數字向下舍入到特定的內部值,該問題已永久修復。總損失約為 8 萬 BUSD,將由 ForTube Reserve 支付。[2023/5/6 14:46:41]

三明治攻擊是一種在DeFi中流行的搶先技術。

如上所述,三明治攻擊是一種搶先交易的變體。為了使其成為一個三明治,掠奪性交易者在區塊鏈P2P網絡中找到一個待處理的受害者交易,然后試圖通過在交易之前下一個訂單(前向運行),在交易之后(后向運行)下一個訂單來包圍交易。該策略基于通過交易資產來操縱資產價格的想法。

外媒:避險資金流入推動比特幣暴漲:金色財經報道,《日本經濟新聞》披露避險資金流入推動比特幣暴漲,隨著投機資金的回歸,比特幣價格大幅波動的風險也在上升。報道指出,比特幣之所以能吸引大量資金,是因為它具有無需保值資產支持的特點,因而再次受到投資者追捧。報道說, 比特幣的價值建立在對區塊鏈發行和管理機制信任的基礎上。與發行時需要金融機構參與的穩定幣等虛擬貨幣相比,比特幣資產的價值較難受損。(參考消息)[2023/4/9 13:53:07]

區塊鏈的透明性,加上執行訂單的延遲,使得搶先交易變得容易,并且極大地影響了交易者資產的安全性。

所有區塊鏈交易都在內存池中公開觀察。一旦掠奪性交易者注意到潛在受害者的待定資產X交易被用于資產Y,他們就會通過購買資產Y 搶先攻擊受害者。結果是:掠奪者知道受害者交易將提高資產的價格;攻擊者計劃以較低的價格購買Y資產,讓受害者以較高的價格購買,然后再以較高的價格出售該資產。

社交媒體平臺Reddit凌晨起宕機5個多小時,現已修復:3月15日消息,社交媒體平臺Reddit在確定并修復了一次“重大宕機”后重新上線,該宕機導致桌面和移動用戶無法瀏覽近5個半小時。Reddit Status頁面顯示,宕機出現于北京時間3月15日03:18,該問題于08:41解決。

當該網站處于離線狀態時,訪問該網站的用戶會在一些正常顯示帖子和評論的地方看到空白框。截至寫作網站頁面現在顯示內容,它似乎正常運作。[2023/3/15 13:05:45]

三明治攻擊解析

這個想法似乎很簡單,也很容易實現。盡管有數據表明,專業掠奪者每天通過三明治攻擊可以賺取大約4,000美元,但這種技術并不總是像它看起來的那樣。讓我們仔細研究并分析是什么導致了三明治攻擊。

自動做市商(AMM)

這是一種預定義的定價算法,根據流動性池中的資產自動執行價格發現和做市商。AMM允許流動性獲得者觀察和跟蹤市場,然后設置交易的價格,而流動性接受者則對AMM進行交易。

ImmutableX 與鏈游 Illuvium 合作推出針對 Illuvium NFT 的 IMX 交易獎勵計劃:3月9日消息,以太坊二層擴容方案 ImmutableX 與鏈游 Illuvium 合作推出 IMX 交易獎勵計劃,用戶可通過交易可定制 NFT 系列 Illuvium NFT(Illuvium Land、Illuvitars、Illuvitar Accessories 和 D1SKS)獲取 IMX 獎勵。

此前報道,lluvium 與幣安、Immutable X 以及 Chainlink 合作推出可定制 NFT 系列 Illuvium: Beyond,該系列 NFT 可以作為用戶在 Illuvium 元宇宙內的游戲頭像,用戶可選擇頭像的圖片內容,此外幣安將向通過幣安參與的用戶提供少量 BUSD 空投。[2023/3/9 12:51:28]

價格滑點

這是交易過程中資產價格的變化。價格滑點是根據交易資產的數量和可用的流動性來預測和預期價格下滑。交易的資產越多,預期的滑點就越高。預期的滑點在交易前計算。

派盾:BSC部署Cream Financ遭受流動性危機:金色財經消息,據PeckShield數據檢測顯示,DeFi抵押借貸協議BSC部署Cream Financ遭受流動性危機,原因是被其信用用戶借入高達 107000 BNB限額而沒有抵押品。信用用戶是一個1-out-2多重簽名錢包,并于6月27日借了285000 BNB的債務。[2022/8/22 12:39:12]

意外價格滑點是在交易過程中由于某種未知或不可預測的原因而發生的價格上漲或下跌。

預期執行價格

根據AMM算法和X/Y狀態計算預期價格。這是流動性獲得者在開始交易時所期望的價格。

執行價格

執行交易所需的時間可能會極大地改變預期執行價格和AMM市場X/Y的狀態。

意外的價格滑點

執行價格與預期執行價格之間的差額。

意外滑點率

超出預期價格的意外滑點。

例如,流動性獲得者想要以20Y換取1X,價格為0.05 Y單位。交易需要一些時間,當它最終執行時,價格可能已經改變。現在是0.1 Y單位,在這個價格下,流動性獲得者只能用10Y 換1X。意外滑點為0.05 (0.1 0.05)。相反,如果執行價格下降至0.25 Y單位,則流動性獲得者現在可以用1 X的價格購買40Y,這里意外的滑點為-0.15(-0.25-0.1)。

現在讓我們來看兩個場景:

1.流動性接受者攻擊接受者:在這種情況下,流動性獲得者試圖攻擊在區塊鏈P2P網絡上有待定的AMM DEX交易的流動性獲得者。看到等待批準的交易,掠奪者發出兩個后續交易(先行和后行)以從交易者的交易中受益。現在,通過一個流動性池和資產組合連接了三個待處理的交易。礦工必須選擇哪筆交易首先獲得批準。這就是掠奪者可以通過實際賄賂礦工來影響這個決定的地方——支付更高或更低的交易費用。

圖片來源:https://arxiv.org/abs/2009

2. 流動性提供者攻擊接受者:在這種情況下,流動性提供者試圖攻擊流動性接受者。一切的開始都是一樣的:攻擊者在P2P網絡上看到一個待處理的交易,然后執行三個交易:

消除流動性:搶占先機(通過減少資產的市場流動性來增加受害者的滑點)

添加流動性:?恢復運行(將資金池中的流動性恢復到攻擊前的水平)

用Y交換X:?返回運行(將X的資產余額恢復到攻擊前的狀態)

在這次攻擊中,攻擊者在受害者的交易執行之前從流動性池中提取所有資產。在這樣做的過程中,掠奪者放棄了受害者交易的傭金。流動性提供者根據他們向AMM DEX市場提供的流動性收取傭金。

總是有利可圖?

一切都顯得合乎邏輯和簡單。但最終的問題是:三明治攻擊總是有利可圖的嗎?

交易盡可能多的代幣將是獲得最大利潤的最合理方式,除非DEX不要求您支付費用。例如,Uniswap對每筆交易收取0.3%的費用,并且攻擊者必須至少提交兩次交易。此外,我們不要忘記為每筆交易支付所需的Gas,特別是如果您是搶先交易并且必須支付更多的費用。所有這些使我們得出以下結論:除了費用和傭金高于受害者的交易金額之外,掠奪者不會獲得任何利潤。

三明治攻擊的想法并不新鮮。自從去中心化金融的概念提出以來,人們對其概念及其對所有市場成員可能產生的影響進行了討論。自動做市商(AMM)似乎是去中心化交易的最佳決策,但為惡意攻擊留下了很多漏洞。隨著DeFi吸引了越來越多的人,保護沒有經驗的交易者應該成為區塊鏈專業人士的首要任務。但是,去中心化這個概念意味著永遠不可能有一個經授權的第三方來保證安全,保障和對人員損失的賠償。

以太坊的創造者Vitalik Buterin在2018年談到了一個可能的解決方案:

“如果做市商似乎從虛擬數量之間的差價中獲得隱含差價的利潤,這些利潤可以在交易后分配給似乎以不公平價格購買的用戶。例如,如果某個時期的價格從P1變為P2,但在這兩者之間的時間段內有時超過P2或低于P1,那么以該價格購買的任何人都可以在事后發送另一筆交易,在做市商有可用資金的情況下,申請一些額外資金。”

到目前為止,無論是在一個區塊內還是整個行業,DeFi都極易受到價格操縱和各種可疑策略的影響。

那么,現在安全嗎?

除了區塊鏈的去中心化理念意味著除了系統解決方案本身之外,沒有人能保護您和保證您的安全,交易者應該明白, DeFi目前處于萌芽階段,有很多不完善和缺陷。

那么,為什么人們冒著風險仍然使用DEX進行交易呢?出于同樣的原因,他們都選擇了加密貨幣和區塊鏈——輕松獲得巨額利潤。巨大的潛在成本、缺乏安全性和不斷變化的規則都是用戶必須接受的缺點,如果他們想成為這個蓬勃發展的行業的一員并從中獲利。

Tags:DEFIEFIDEFAMMDefiDollar DAOEVAL DEFIDEFCAMM幣

區塊鏈
五分鐘讀懂Divergence:基于AMM的二元期權如何實現鏈上“定制化”風險對沖_DIV:Divergence Protocol

5·19 歷史性的加密貨幣市場崩盤式下跌帶來了中心化交易所巨額資金爆倉并徹底點燃了市場關于牛市終結討論熱度的同時,也讓在過去一整年都沉浸在牛市歡愉中的 DeFi 市場經歷了一場「血的洗禮」.

1900/1/1 0:00:00
去中心化存儲會成為下一個引爆市場的熱點嗎?_Swarm:fil幣合法嗎

去中心化存儲概念一直是市場中熱議的一個概念,從之前的FIL到最近火爆上線的Chia都引起了市場的廣泛關注.

1900/1/1 0:00:00
首只比特幣垃圾債剛出爐 美聯儲可能已入手少量_比特幣:比特幣價格今日行情走勢

原標題:《被迫打臉!首只比特幣垃圾債剛出爐 美聯儲可能已入手少量》無論是前美聯儲主席、現任美國財長耶倫,還是她的接班人、現任美聯儲主席鮑威爾,今年都對比特幣等加密數字貨幣提出過批評.

1900/1/1 0:00:00
狂人說:馬斯克的力量 正在逐步削弱_馬斯克:以太坊最新價格美元計價

狂人說 美聯儲的貨幣政策導向一直是全球金融市場的風向標,近期美聯儲的一些政策正在指向,收緊預期正在加劇,昨天,紐約聯儲宣布將于6月7日出售二級市場企業信貸工具中的ETF.

1900/1/1 0:00:00
Gavin Wood:WebAssembly是智能合約的未來 傳承EVM是當下_DOT:DOTR幣

這位前以太坊開發者表示:“支持這些需要傳承的協議和編程語言非常重要,而這也是我們正在做的事情。” 以太坊虛擬機(EVM)在區塊鏈開發者中處于領先地位.

1900/1/1 0:00:00
金融時報:如何在投資中控制自己?避免墜入“過度交易”陷阱_TAL:區塊鏈

金融時報發文稱,有大量的證據顯示,人們在做決策會受到看似微不足道和完全不相關的因素的干擾。諾貝爾獎得主卡尼曼將它們稱之為:噪音.

1900/1/1 0:00:00
ads