以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Fil > Info

除了套利攻擊,閃電貸還能作什么惡?_DEF:DEFI

Author:

Time:1900/1/1 0:00:00

作者:LeftOfCenter

閃電貸作為一種套利工具,可被用來實現以極低甚至零成本在各個DeFi協議之間進行高額套利,甚至利用可組合性的漏洞進行黑客攻擊盜取巨額資金。從去年開始,陸續發生的多起閃電攻擊事故已證明了其可行性,可以說,閃電貸攻擊就像一顆定時炸彈,已成為DeFi的巨大安全隱患。

然而,最近發生在MakerDAO社區的一起治理投票讓我們意識到,閃電貸除了用于黑客攻擊讓用戶產生直接的經濟損失之外,還可以被用于實現惡意治理操縱,即通過閃電貸「憑空」取得大部分選票,幾近以零成本花銷變更治理規則讓自己受益,從而讓用戶產生間接的經濟損失。

Gala Games刪除了好萊塢明星The Rock合作的推文:金色財經報道,在基于區塊鏈的游戲平臺Gala Games刪除了與好萊塢明星合作的推文后,Gala Games的原生代幣GALA下跌超過20%至0.039 美元。數據顯示,周一發布的推文稱,該公司正在與Dwayne “The Rock” Johnson 和 Mark Wahlberg 合作,GALA上漲超過70%至0.051美元,為9月13日以來的最高水平。[2023/1/11 11:06:58]

閃電貸和黑客攻擊

「閃電貸」這種誕生在DeFi世界的新物種,無需任何抵押物,只要借貸和還款在一個區塊時間完成即可。這會讓聰明的開發者腦洞大開,開發出全新的DeFi應用,然而,在帶給我們驚喜的同時,閃電貸也在慢慢在打開一個DeFi的潘多拉魔盒。自去年以來,已有多起閃電貸黑客攻擊事件發生,DeFi協議中的大量資金被盜。

動態 | 日本金融廳已解除了對虛擬貨幣交易所GMO Coin的業務改善命令:據路透消息,多位消息人士今日表示,日本金融廳已解除了對虛擬貨幣交易所GMO Coin的業務改善命令。部分虛擬貨幣業界人士指出,(日本金融廳)或將陸續解除其他交易所的行政處分。根據金融廳的《資金結算法》,GMO Coin 在2018年3月收到了業務改善命令。[2019/2/13]

DeFi貸款協議bZx曾先后兩次因閃電貸攻擊被套利超百萬美金,知名DeFi平臺Balancer流動性池也曾遭黑客閃電貸攻擊,損失50萬美金。

而就在三天前的10月26日,黑客又一次使用閃電貸套利成功從DeFi協議Harvest.Finance盜走2400萬美金。

白碩:區塊鏈殺手級應用除了金融行業,極有可能出現在傳統產業:近日,上海證券交易所前總工程師白碩在采訪中表示,區塊鏈的殺手級應用要滿足兩個方面:一是要有足夠的用戶流量,二是能撬動足夠的價值。而下一波可能出現的殺手級應用除了金融行業,極有可能出現在傳統產業上。比如制造業、服務業、甚至非常傳統的資源行業。[2018/4/28]

閃電貸和治理攻擊

閃電貸攻擊的存在引人不安,尤其是在處于混沌狀態的加密早期階段,DeFi協議可組合性的加持,DeFi中的用戶猶如在危機四伏的黑暗森林中探險,如履薄冰,在高回報和高收益的表象下,閃電貸攻擊隱藏著殺機四伏的安全風險。

金色財經現場報道 三點鐘發起人之一玉紅:除了技術之外,區塊鏈最核心的便是社群:金色財經現場報道,在4月3日舉辦的2018年世界區塊鏈峰會現場,三點鐘發起人之一玉紅表示,區塊鏈從信息互聯網到價值互聯網的一個巨大的轉變,這其中最核心的就是社群,社群的每個人都為這個社群產生內容,產生好的內容,然后每個人都在積極地產生這種價值。你跟社群的你的核心成員產生連接的時候,就會產生價值,這是非常重要的。[2018/4/3]

然而,這還不是全部。最近,閃電貸又被發現有了新的「用武之地」,即可被用來操作選票進行去中心化社區治理攻擊。

本周早些時候MakerDAO通過的一起治理投票,事后被發現該治理流程中有利用閃電貸操縱進行投票。雖然事后調查顯示,此次事件并非出于惡意,但這起事故讓MakerDAO社區意識到,閃電貸在治理結構中存在著隱形操作風險,且具有可操作性。

具體來說,10月26日,Maker基金會智能合約開發團隊檢測到一起發生在MakerDAO治理提案中的投票違規行為,該提案由DeFi流動性協議BProtocol開發團隊發起,主要目標是提議將BProtocol列入到MakerDAO預言機的白名單中,以獲得訪問MakerDAO價格預言機的權限,此次檢測發現該提案使用了閃電貸功能操縱投票以通過提案。

事后監測發現,此次提案投票過程中,有多個步驟的操縱被創建和執行,具體來說,首先從dYdX通過閃電貸借出WETH,接著將其用作抵押資產從借貸平臺AAVE中借出價值700萬美元的MKR代幣,之后借出的大約1.3萬MKR代幣被用于進行該提案投票,投票完畢后將其返還。

此次投票操縱的具體流程

該帖子指出,投票違規行為被確認后,Maker基金會與BProtocol團隊取得聯系,BProtocol團隊也一直就此事和Maker基金會保持良好透明的溝通,并愿意為這起閃電貸負責。

誠然,此次治理操縱事件的發生并未帶來巨大損失,但是這起治理事故仍然意義重大,它提醒我們,閃電貸不僅可以產生直接的經濟損失,還可通過治理操縱導致間接的經濟損失,且具有可操作的空間,而后者顯然更加隱秘。

這意味著,DeFi用戶尤其是社區治理者必須意識到閃電貸的潛在風險,即它可能對治理系統產生影響,最終可能引發經濟損失,而對于Maker社區而言則更加迫在眉睫地急需對社區投票籌碼代幣MKR市場的流動性進行積極地監控。

Maker社區論壇上,已針對未來如何防范閃電貸治理攻擊進行一系列討論,比如將GSM暫停延遲增加至72小時,讓MKR持有者有更長的時間對治理攻擊做出反應,禁用治理參與者的某些功能。

隨著DeFi逐漸變得成熟,可組合性會使整個系統風險呈指數級增長,在各個協議通過組合帶來機會的同時,也面臨兼容性風險。處于蠻荒早期的DeFi生態安全問題仍然任重而道遠。

來源鏈接:forum.makerdao.com

Tags:EFIDEFDEFIMAKEDefigramPINETWORKDEFIDEFILANCERmakerdao下載

Fil
1萬3的比特幣,散戶恐高,灰度卻還在天天買_GBTC:BTC

來源:風火輪社區 前兩天就是在突破1萬3千8的那天,在某乎做了個小范圍調查(今天你又買大餅嗎,也歡迎在下方留言),看上去當價格不停增長的時候,大部分朋友還是偏理性謹慎的.

1900/1/1 0:00:00
報告:灰度比特幣產品10月表現不佳,遜于現貨市場_CRYP:30歲老公玩比特幣輸了好多錢正常嗎

原文:Decrypt,原文作者:JeffBenson譯者:Odaily星球日報念銀思唐 摘要: -CryptoCompare報告稱.

1900/1/1 0:00:00
比特幣破1.4萬美元指日可待,三個月內或將創歷史新高_RAT:比特幣賣了一億怎么轉回國內

據比推數據,市值最高的加密貨幣比特幣周二繼續上漲一度達到13400美元,業內人士認為,比特幣的價格突破去年6月14000美元附近的高點指日可待.

1900/1/1 0:00:00
Web3大會收官日,Web 3.0一線又輸出了哪些干貨?_WEB3.0:web3域名注冊官網

基于Web3大會這個平臺,社區能夠以一個更直接的途徑接觸到幕后建設Web3.0世界基礎的一線力量.

1900/1/1 0:00:00
華爾街擁有多少比特幣?_加密貨幣:STR

原文標題:《HowMuchBitcoinDoesWallStreetOwn?》原文作者:BhushanAkolkar?原文翻譯:0x13.

1900/1/1 0:00:00
分析:CBDC對比特幣是威脅還是幫助?三種場景告訴你_比特幣:波場幣和比特幣的區別

推出央行數字貨幣似乎不可避免,但此舉將會損害抑或鞏固比特幣在數字化世界中的作用? 自從臉書宣布創建天秤座數字支付貨幣以來,各國中央銀行就一直試圖構建國家數字貨幣來應對。目前,天秤座面臨監管問題.

1900/1/1 0:00:00
ads