以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

烤仔觀察:反思DeFi中的黑客攻擊,簡談套利機制的積極作用_EFI:Defi Gold

Author:

Time:1900/1/1 0:00:00

對加密貨幣市場,同一資產在不同的交易所有不同的價格。這些價格差異使得交易者可以通過在不同平臺上進行交易來獲取利潤。當閃電貸進入DeFi的世界,套利的成本更低了。這聽起來是一件好事,但是DeFi協議的漏洞增加了資金被盜的風險。就像V神所說,高利率的天平兩端分坐著短暫的套利機會和未知的風險。

“當你凝視深淵時,深淵也在凝視著你。”

可是,這一切真的都是因為閃電貸嗎?下面烤仔就為大家總結一下近期的數起閃電貸攻擊事件以及它們背后套利的邏輯。一、近期典型DeFi黑客攻擊事件梳理

CryptoSea創始人:美國政府計劃在未來16個月內出售剩余的195,307枚BTC:金色財經報道,CryptoSea創始人在社交媒體上稱,美國政府表示,計劃在未來16個月內出售剩余的 195,307 枚BTC。

金色財經此前報道,美國政府已于7月12日出售了8,200枚與暗網市場絲綢之路相關的比特幣,美國政府仍持有195,307枚比特幣。[2023/7/27 16:01:50]

1.ValueDeFi北京時間11月14日23點36分,ValueDeFi的MultiStablesVault池子遭受黑客攻擊,損失將近740萬美金的DAI。由于ValueDeFi協議在使用基于AMM算法的價格預言機(Curve)來計算代幣價格時存在漏洞。攻擊者先通過閃電貸操縱Curve上通證的價格,然后再用鑄造的pooltokens成功提取出了遠超原先價值的3CRV通證。之后,攻擊者再將這些3CRV通證在Curve上贖回DAI,從而完成獲利。2.AkropolisDeFi11月13日,DeFi借貸協議Akropolis協議遭受黑客攻擊,損失約200萬DAI,Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊。攻擊者使用自己構造的通證,對Akropolis合約的deposit函數進行重入,導致Akropolis合約使用相同的差值鑄幣了兩次,但是只觸發了一次轉賬,當攻擊者提現的時候,就可以提兩倍的收益,從而獲利。3.CheeseBank11月7日凌晨3時22分,黑客利用閃電貸通過一筆交易攻擊一家去中心化數字銀行CheeseBank獲利330萬美元。PeckShield通過追蹤和分析發現,攻擊者首先通過dYdX閃電貸貸出大筆ETH。隨后,在UniswapV2中將50枚WETH兌換為107,000枚CHEESE(CheeseBank通證)。CheeseBank以流動性礦池UNI_V2-CHEESE-ETH中WETH的數量來衡量所對應的UNI_V2LP憑證的價格,攻擊者通過提高UNI_V2LP憑證的價格能有效地貸出更多USDC、USDT、DAI。最后,攻擊者在將ETH歸還給dYdX閃電貸后獲得巨額套利收益。4.HarvestFinance10月26號,HarvestFinance項目遭受閃電貸攻擊,損失約2400萬美元。黑客發起的此次經濟攻擊是通過CurveY池進行的。黑客通過閃電貸瞬間操縱了Curve上穩定幣的匯率,然后在Harvest低價充值某穩定幣、并在Curve購回所賣出的穩定幣,恢復正常匯率,Harvest提現,賺取匯率差。二、關于DeFi攻擊事件的反思

美參議員抨擊銀行高管從最近的危機中獲利:5月17日消息,美國參議員Elizabeth Warren希望收回支付給銀行高管的獎金,據稱這些高管的風險管理不善導致了最近的銀行業危機。

Warren詢問銀行高管是否會歸還在實施較弱控制后賺取的6000萬美元。她表示,讓其他人為高管們用來中飽私囊的高風險活動買單是不對的。

據報道,在國會允許硅谷銀行承擔更多風險后,該行高管Gregory W. Becker賺取了4000萬美元。

此外,該銀行還無視美聯儲關于流動性風險管理、治理薄弱、資本規劃等17項警告,因為Becker涉嫌中飽私囊。Becker證實,自2019年以來,他收入4000萬美元。[2023/5/17 15:09:16]

DeFi,一般是指基于智能合約平臺構建的加密資產、金融類智能合約以及協議。今年DeFi憑借吸納百億資金入場備受矚目,但與此同時也出現了一群被戲稱為“科學家”的人們依靠技術實力和知識門檻專薅DeFi的羊毛,利用DeFi進行套利獲取巨額收益。在DeFi的世界里,這群“科學家”們把“借款、轉移、還款”都編程到一筆發往智能合約的交易里,以此來實現以極低甚至零成本在各個DeFi協議之間進行高額套利,或者利用可組合性的漏洞進行攻擊盜取巨額資金。目前利用DeFi進行套利主要有兩種模式:1.利用加密貨幣產品之間的利率差進行獲利DeFi市場中的利率都比較高,原因主要有以下兩個:(1)去中心化的DeFi協議仍然處于早期發展階段,加密貨幣的高波動性、超額抵押、智能合約風險等因素都將促使DeFi協議為用戶提供高利率的風險彌補。由于同樣的資金存放在傳統金融借貸市場中會承受較低的風險,所以DeFi市場需要利用高利率來彌補去中心化機制所帶給投資者的風險敞口。(2)高利率有助于一些新型的DeFi項目進行冷啟動。目前,具有流動性挖礦的成熟DeFi市場吸納了大部分的資金,一些新型DeFi項目由于暫未發行治理代幣而無法提供流動性激勵,導致項目早期流動性較差,因此高利率可以很好地吸引用戶以達到引流作用,但與此同時也會出現DeFi市場間的套利機會。套利者可以在一個DeFi市場中以低利率借款,并在另一個DeFi市場中存入資產以獲取高利率。當平臺之間的借款和存款利率存在差值且存款利率高于借款利率時,套利機會就會出現。2.利用智能合約的漏洞以及閃電貸的特性進行套利閃電貸是指利用區塊鏈交易可回滾的特性實現的一種貸款方式。用戶無需抵押即可以極低的利息,借貸出一筆巨額的資金。用戶只需要在同一筆“交易”中歸還借出的款項和利息即可。閃電貸本身不是漏洞,閃電貸攻擊指利用閃電貸和其他漏洞結合進行的攻擊,多為套利、操縱價格等攻擊。開發人員可以從支持閃電貸的DeFi項目儲備池中借錢,條件是在交易結束之前將資金返還到資金池中。如果這種資金未能及時返回儲備庫,則交易將被撤回從而確保儲備池的安全。雖然閃電貸攻擊的方法和范圍不盡相同,但它們所攻擊的協議都有一個共同點,那就是只從某一個去中心化交易所獲取價格數據。比如閃電貸攻擊的受害者是某個DeFi借貸協議,該協議從某一個去中心化交易所獲取喂價數據。操作步驟如下:(1)從一個支持閃電貸的協議中借入大量通證A;(2)在某個去中心化交易所上將通證A換成通證B;(3)將兌換的通證B放在另一個DeFi協議中作抵押,而上一步操作中的去中心化交易所是這個DeFi協議唯一的價格數據源;由于價格數據被操縱,因此可以借到高于正常量的通證A;(4)用其中一部分通證A還之前閃電貸的貸款,然后剩余的通證放進自己的口袋,以此不當獲利;(5)隨著去中心化交易所中通證A和通證B的價格通過套利交易逐漸回到真實水平,DeFi協議會出現債務價值超過抵押品價值的情況,這將直接損害其他正常用戶的利益。目前加密貨幣市場中已經出現了多起由于智能合約漏洞引發的黑客問題導致用戶資金受到威脅,因此大筆資金通過智能合約的方式進行借貸需要DeFi擁有極高的安全性。閃電貸通過區塊鏈被創造,它作為一種新的、不存在于傳統金融世界的借貸模式,極大豐富了DeFi的應用場景,并降低了市場準入門檻,具有創新意義,但它不應成為黑客獲取利益的幫兇。雖然近期頻頻有黑客利用閃電貸的資金對DeFi協議發起攻擊,但閃電貸本身作為一種金融工具時,其價值不應被忽視。閃電貸本身不產生風險漏洞,它只是暴露了DeFi協議已經存在的風險漏洞,即因預言機傳達失真數據而帶來的價格操縱風險。一個金融市場中的套利行為本身有它積極的影響,它可以為市場中資產標的進行合理定價。在數字貨幣市場中,加密貨幣的價格往往由于區域政策、合作利好等相關信息變動顯著,套利者可以通過套利機制將市場各個交易所中的加密貨幣價格進行準確定位,達到當下供給需求平衡的狀態。同時,套利機制可以使整體加密貨幣市場更加規范化、透明化,使每個交易所都能反饋出真實的資產價格走勢。套利行為還能促進全球用戶對于加密資產的共識,加快整個行業的未來發展。但是,DeFi協議開發者理應在頻頻發生的多起由于智能合約漏洞引發的黑客事件中吸取教訓。項目開發者在業務邏輯設計時,應當充分考慮這類極端情況,同時應找專業的審計機構進行審計和研究,以防范各種可能的風險。而對于參與者們,烤仔只有那一句永恒的囑咐——投資有風險,入市需謹慎。

疑似Amber Group買入40萬枚DYDX和100萬枚BLUR:金色財經報道,據Spot On Chain監測,疑似Amber Group錢包0x011d在過去24小時市場下跌期間從Binance收到40萬枚DYDX,并從OKX收到100萬枚BLUR。預計當前持倉:0x011D和0x06cD2個錢包中有950萬枚BLUR,0x011D、0x06cD和0x239A 3個錢包有430萬枚DYDX。[2023/5/5 14:44:55]

津巴布韋將推出黃金支持的數字貨幣:金色財經報道,津巴布韋央行將推出一種黃金支持的數字貨幣作為該國交易的法定貨幣,為穩定當地貨幣的干預措施的一部分舉措。引入數字黃金代幣將代表著央行使用該國黃金儲備來錨定津巴布韋元的第一步行動。津巴布韋貨幣當局設想,數字黃金代幣將允許那些持有少量津巴布韋元的人將其貨幣兌換為代幣,以實現價值儲存并對沖匯率波動。與此同時,津巴布韋央行也在考慮向市場投放更多的“雷鳴雨霧”(Mosi-oa-Tunya)金幣,以遏制津巴布韋元最近的貶值。(星期日郵報)[2023/4/23 14:21:37]

數據:NFT市場OpenSea日均交易額已跌至800萬美元下方,創歷史新低:8月19日消息,據NFTea Cafe創始人@EC NFTea在社交媒體披露,按照Dune Analytics數據顯示,OpenSea日均交易額已降至歷史新低,此前該指標一直在1500-2000萬美元之間徘徊,但現在已經跌至800萬美元下方。此外,NFT市場數據和排名分析平臺Flips數據顯示,過去7天排名前10的頭部NFT項目地板價也都出現了較大幅度的下跌,而谷歌趨勢數據則表明當前正處于對NFT不感興趣的時期,整體情緒非常悲觀。@EC NFTea認為出現這種情況與通貨膨脹和加息等宏觀經濟措施有關,在目前的情況下,人們被迫感到非常悲觀,所有風險資產和投機資產都是最先被清算的資產,因此NFT地板價會出現暴跌。[2022/8/19 12:35:12]

Tags:DEFIDEFEFINFTDefivilleDefi Gold去中心化金融defi入門分析與理解NFT Platform Index

加密貨幣
算力:幻想幾何學(二)_LAC:Society of Galactic Exploration

前篇請見《算力:幻想幾何學》在WallaceFoundation基特峰專用天文觀測點里,在寂靜黑夜和夜風流淌的時刻,我止不住問自己那奇怪的問題:如果古希臘先賢活在今世,智慧如他們.

1900/1/1 0:00:00
谷燕西:未來會普遍存在的嵌入式銀行服務_比特幣:libra幣怎么獲得

互聯網技術和區塊鏈技術的應用發展正在使得未來的銀行服務能夠以更廣泛的方式,由不同類型的提供者提供。銀行服務會像通訊服務一樣被鑲嵌在很多的應用終端.

1900/1/1 0:00:00
ETH2.0正式上線,灰度買4萬ETH支持_以太坊:以太坊價格走勢

昨天以太坊2.0終于正式上線,這意味著以太坊網絡的速度、效率和擴展性將會大大提高,以太坊區塊鏈可以處理更多的交易,并且緩解吞吐量,網絡的可擴展性和安全性也將被更好的解決,最重要的變化是.

1900/1/1 0:00:00
一口“吃掉”Sushi,Yearn加速在DeFi領域的合并_USH:SUSHI

編者按:本文來自金色財經,Odaily星球日報經授權轉載。據Yearn.Finance創始人AndreCronje推特消息,YFI將與壽司Sushiswap合并.

1900/1/1 0:00:00
威廉:我們的確神話了灰度,因為不這樣不行_數字貨幣:BTC

編者按:本文來自威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。最近討論的聲音真是大了很多,我希望簡簡單單用十條內容來說明“我眼中的灰度”,也希望能給你們一些噪音以外的東西.

1900/1/1 0:00:00
韓國國會企劃財政委員會將加密貨幣征稅時間推遲3個月,征稅有失公平?_比特幣:加密貨幣

原計劃從2021年10月起實施的加密貨幣征稅時間被推遲到了2022年1月,往后延遲了三個月。韓國國會企劃財政委員會11月30日舉行全體會議表決通過相關內容的《稅法》修正案,計劃從2022年開始對.

1900/1/1 0:00:00
ads