譯者&撰文:阿劍
來源:以太坊愛好者
標題:Flashloans,魔法互聯網貨幣的新發明
鏈圈一直聲稱要變革金融業,最近終于開始有點跡象了,因為年輕的銀行家跟技術人員開始結盟了。
最新的一種玩法叫做“閃電貸”,就是說,你可以用代碼來指定一系列的操作,只要你的操作能保證在一筆交易內完成還款,你就可以無條件地貸款。
區塊鏈上的一筆“交易”里可以做很多事情;你不僅可以轉一次賬,你甚至可以在一筆交易中完成50筆資金轉移。因為智能合約就跟計算機程序一樣,你發交易,就等同于“調用某個智能合約里的某個函數”;一筆交易中可以調用很多個函數,自然也就能完成很多操作。
“閃電貸”所要求的是,所有的操作都必須在一筆交易內完成。所以你必須把所有步驟都編程到一筆發往智能合約的交易里,把“借款、轉移、還款”都包括進去。
如果交易結束時你不能還款,則交易就會失敗,就像所有事情都沒有發生過一樣。
假設,一開始閃電貸合約給了你1萬ETH,如果交易結束時沒有還上1萬ETH,那就相當于你從來沒借出過1萬ETH,因為當節點在執行交易時,只要交易失敗,則這筆交易中的所有操作都會全部回滾,就像沒事發生過。
CertiK:Conic Finance再次受到閃電貸攻擊:金色財經報道,據CertiK官方推特發布消息稱,Conic Finance再次受到閃電貸攻擊。截至目前,EOA地址 (0xB636) 以及EOA地址 (0xd050) 已經獲利至少22.3萬美元。[2023/7/22 15:52:04]
很反直覺對吧?要是沒有執行所有操作并成功返回足夠的資金,那些ETH就跟沒有動過一樣。
好吧,我們也覺得這就是魔法。這種魔法是一個圖靈完備的網絡上的最新發明。
所有運行以太坊軟件的計算機節點都運行著這個閃電貸智能合約,當這個程序被上鏈的的交易激活之后,就相當于合約在執行這筆交易指定的操作,如果最后能完成還款,則合約傳出“執行成功”,整個網絡的狀態完成更改;而如果不能完成還款,合約傳出“失敗”,交易影響到的其它合約狀態更改失敗,被改變的只有閃電貸合約的狀態。
你要是聽得云里霧里,那也正常,因為這是一個全新的領域。你得懂編程才能使用這種合約,因為你需要連貫地指定每一個步驟。不過,如果你愿意花幾周學習Solidity教程,你也可以拿到免費的資金用于套利,用于捕捉一切可以用連貫的一系列步驟來完成的獲利機會。
舉個例子,有個家伙一把賺了36萬美元,就一筆交易!這一事件也讓閃電貸抓住了所有人的眼球。
Elastic Swap項目遭到閃電貸攻擊:金色財經報道,據CertiK監測,Elastic Swap項目遭到閃電貸攻擊,共計損失約37.4萬美元(約18.74萬USDC和4.06萬TIC)。
AVAX合約地址:0x75739a693459f33B1FBcC02099eea3eBCF150cBe[2022/12/13 21:41:13]
但這并不是去中心化領域的唯一發明。比如,Fulcrum具有超強的流動性;dYdX智能合約支持免費的閃電借貸,跟flashloan是一樣的。一個新的DeFi項目,Aave,也在用flashloan的名義提供這樣的功能。
還有一種觀點認為,可以把CDP這樣有點近似于永久貸款的債,變成一種像期票的token。以前,只要你提供質押品,你就可以貸出DAI,利息不會實時償還,只在你還款時償還,所以只要你的質押品足夠多,你可以借錢借到永久,因此近似于永續債務。)……原文地址:https://www.trustnodes.com/2020/02/15/flashloans-the-crazy-new-invention-of-magic-internet-money
標題:閃電男孩
所謂套利,就是利用不同市場上的價格差來賺錢。套利的機會在所有金融市場上都存在,數字資產也不例外。套利活動可以幫助減小一種資產在不同市場上的價格差,因為套利活動也可以增加流動性
安全團隊:DAO Officials項目攻擊者利用閃電貸獲利約58萬美元:金色財經消息,據Beosin EagleEye平臺監測顯示,BNBChain上DAO Officials項目項目遭受攻擊。Beosin安全團隊分析發現攻擊者0x00a62eb08868ec6feb23465f61aa963b89e57e57(SpaceGodzilla Exploiter)利用閃電貸借出大量BSC-USD用于兌換DAO代幣,使用兌換的DAO代幣利用0xea41bbd80ac69807289d0c4f6582ab73e96834d0合約賺取DAO發放的獎勵成功獲利581,250(約58萬美元)BSC-USD,其中一筆攻擊交易
0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23,目前資金仍在攻擊者賬戶(0x00a6...7e57)中。[2022/9/5 13:09:29]
……
閃電貸的設計本意是讓開發者可以任意借貸而無需提供質押物。整個借貸、償還的過程都會在一筆交易內完成!開發者可以從Aave協議的儲蓄資金池中貸出資金,條件是交易結束后,從資金池中借出的流動性會原樣返回到池中去。如果不能返回那么多流動性,交易就會失敗、回滾,保證儲蓄資金池中的資金不受損失。
BSC鏈上XSURGE遭到閃電貸攻擊:PeckShield“派盾”預警,BSC鏈上DeFi協議XSURGE遭到閃電貸攻擊,請用戶注意風控。[2021/8/17 22:18:27]
閃電貸有很多有趣的用途,包括:
-在去中心化交易所之間套利
-在多種借貸平臺上平倉
-再平衡,例如:從Aave協議中借出DAI、關閉你的MakerDAO質押債倉并取回你的質押品,把這些質押品存入Compound,借出DAI,然后把DAI及一些手續費歸還給Aave
如此一來,就有更多人可以參與套利和清算,因為沒有初始資本要求。套利一般來說沒有什么資本要求,但清算則要求大量資本來平掉債務人的倉位。Compoud和單質押品DAI中的平倉常常要投入價值超過100萬美元的ETH或者DAI。
……
為展示閃電貸無可限量的潛力,我們做了一次套利,但實際上它可以用在很多別的地方。你可以查查我們發出的這筆交易:<https://etherscan.io/tx/0x4555a69b40fa465b60406c4d23e2eb98d8aee51def21faa28bb7d2b4a73ab1a9>
……
BSC鏈上DeFi協議xWin發布閃電貸攻擊總結,共計損失1007枚BNB:官方消息,BSC鏈上DeFi協議xWin發布此次遭遇閃電貸攻擊的總結,BSC鏈上區塊編號為8589726和8589740。據介紹,xWIN協議中有4種方式可獲得xWIN代幣獎勵:xWIN推薦系統、xWIN獎勵系統、xWIN資金庫所有者/經理獎勵系統、以及xWIN資金庫代幣挖礦和質押。xWin團隊決定終止推薦費系統、獎勵費系統、經歷獎勵費系統。此前推薦地址中累積的所有獎勵費和推薦費仍然可以提取。
此前消息,PeckShield派盾預警顯示,BSC鏈上DeFi協議xWin遭到閃電貸攻擊。[2021/6/27 0:09:41]
原文地址:https://medium.com/@bneiluj/flash-boys-arbitrage-dao-c0b96d094f93
2月15日,有一位黑客動用借貸得來的大筆資金,先后使用Compound協議置換資產、干擾Uniswap市場上的資產價格、影響Kyber的報價,并最終通過bZx提供的杠桿交易功能獲利,這一切,都是在一個區塊內完成的。更準確地說,這是在一筆交易內完成的,所用的正是上文提到的、由dYdX協議提供的閃電貸款功能。
具體經過,在此不表,可見由PeckShield和Hydro社區提供的詳盡分析:《硬核技術解析,bZx協議遭黑客漏洞攻擊始末》、
《DeFi低調分享|如何空手套白狼51個BTC》
從這些詳盡的分析中我們可以知道,這位黑客獲利的關鍵一環在于,他用借來的資金操縱了Uniswap及Kyber上的資產價格,而bZx協議正是使用Kyber作為其價格信息提供機制,并最終在杠桿功能中給了黑客非常多的token,黑客拿到這些資產后賣出,就能償還一開始閃電貸的貸款。當然,黑客沒有平掉自己在bZx協議的杠桿,也就是沒有還錢。
事情出來以后,bZx團隊動用管理密鑰,把黑客的收益凍結了。
這件事在整個圈子里引發了很多討論,包括但不限于:bZx的處理方式是否合理?DeFi協議應不應該留有管理員密鑰?去中心化的預言機到底安不安全?閃電貸的出現是好事還是壞事。
我們在此不想復盤這些討論,只想討論一個簡單的問題,可能也是大家最感興趣的問題:閃電貸到底意味著什么?
計算機科學里面有個術語叫做“原子化”,指的是處理事務時,能否保證相關的操作總是同時成功、同時失敗,而絕不會陷入某些操作成功,某些操作失敗的境地;如果能,那就是保證了“原子性”。
如果換一個具體的例子,你會發現這個概念絕不陌生:你想去某個地方旅游,你總是希望交通和住宿能夠同時確定,比如,如果你搶得到高鐵票,你想挑一個離高鐵站近一些的酒店A;但如果你不能搶到高鐵票,你會想要挑另一家酒店B,甚至你會考慮換一個旅游地點。
這時候你會發現,如果每個事項都得分別確定,你就只能安裝很多個APP并且在它們之間不斷切換,非常麻煩。比如,如果不預訂A,又怕訂不上酒店;預訂了A,如果票搶不到,你又得退訂。
但如果這兩件事情的處理具有原子性,你可以直接做一個操作同時搶票和預定酒店,到了時間如果搶票失敗,也會自動退訂酒店。這可以帶來極大的便利。
同理,當你需要換乘才能到達目的地時,你也會希望路程上的多個車票要么一次買齊,要么全部不買,免得還要手動退票。
說起來很簡單,也符合大家的愿望,但這種東西在我們的生活中仍然是極為罕見的。我們還是得下載很多個App,關注很多個公眾號和小程序。
但以太坊不是這樣。把以太坊當成一臺計算機,把智能合約都當成程序,用戶發起的交易就像你在操作電腦一樣,能夠包含在一筆交易中的操作天然就具有原子性。程序的多寡是一回事,但——你真的可以一次性把這些程序用個遍,而且一旦某個操作沒有得到自己預期的結果就可以撤銷自己所有的操作,像沒事發生過一樣。
美好、強大到有點不真實。
提起DeFi,很多人會提到可組合性。一開始大家想的是,有了MakerDAO,我們就有了穩定幣DAI;有了DAI就可以做借貸市場啦,還可以做保證金交易。大家的想象有兩種,一種是:這些產品是可以自由結合的,而且互相都沒有準入措施,這樣功能當然會更強大,當然能創造價值;另一種是:這意味著,DeFi具有創造性的潛力,從長期來看它必定會越來越繁榮,因為互相結合總能孕育出更為強大的功能。
但這兩種想法都幾乎沒有指明不同協議相結合時的具體樣貌,也沒有指明這種結合發生時候的時間概念。換句話來說,更多是從功能互補的角度來想象及闡述的,不是從計算機的角度來想象的。
但是,原子性的概念意味著:任意多的合約可以在一筆交易中要么一起工作,要么一起無動于衷。要么真的在一瞬間組合,要么一起當沒事發生過。
我忍不住想說,閃電貸就是“可組合性”最極端的形態,極端到一切只在一瞬發生。
人們終于發現,一個協議最真實的樣貌,是要從“交易這一瞬”的維度去思考的,就像dForce項目創始人民道老師舉的例子,用閃電借貸可以瞬間化身為Uniswap的流動性提供者、做完自己想要的交易再閃電撤資,這樣可以把手續費從0.3%降低到0.05%;協議的安全性,也要從“一瞬”的粒度去設計,否則就會出現bZx這種情況,直接被閃電擊穿。
現在人們知道了,價值的無縫流動,既是美酒也是藥,DeFi協議,要么在美酒下強身健體,要么肝腸寸斷。
還有兩個有趣的事情。
一,很多朋友都感受到了閃電貸的破壞力,認為大額的閃電貸就像一把丟在街上的上膛武器。但也有一些朋友認為,這是好事,因為進步的最好方法就是直接淘汰掉不行的東西;因為,早點發現問題可以避免累積出系統性風險。
沒錯,現在已經有了一座人人皆可踴躍嘗試的大炮,瞄準了DeFi協議構成的城池,不能組合成鐵壁防御的協議都會被大炮擊穿。搭得不好,奇形怪狀的貨幣積木,你們有難了。但是,可以相信,剩下的都是銅墻鐵壁。
二,閃電貸概念最早應該是Marble項目提出的,那是在2018年中。但因為這個項目不賺錢,創始團隊已經被其它項目收編了。一年之后,這個概念才開始發揮威力。
所以還是要有點耐心啊。
為了使比特幣更具可擴展性,約瑟夫?潘和撒迪厄斯?德雷亞于2016年創建了閃電網絡。該項目通過在比特幣區塊鏈上創建第二層來提高可擴展性,并大幅提高交易速度,因為交易不需要得到網絡上所有節點的確認.
1900/1/1 0:00:00原創:五火球教主 最近幾天,仿佛又讓人找回2019年初時的感覺,各大平臺蓄勢待發,大餅毫無動靜。非常巧合的是,這次,又是幣安率先"出招",熟悉的配方,熟悉的味道.
1900/1/1 0:00:002020年,新冠趕在了春節前頭。病帶著惶恐、焦慮迅速蔓延。但是我們很快地團結起來,專業醫療團隊逆行向前,奔向疫情高發區;物資捐贈、運送團隊在投身后方,眾志成城。我們在病面前一次次被自己感動.
1900/1/1 0:00:00導讀 新冠肺炎席卷全球,市場避險情緒上升,但黃金和BTC價格卻出現下行,避險工具失靈。 摘要 專題:避險工具失靈。黃金價格跳水,單日下跌幅度超3.7%;BTC價格持續下行,主流通證跌幅擴大.
1900/1/1 0:00:00還有不到3個月,比特幣將在2020年5月份迎來第三次減半。現在比特幣價格再次超過了1萬美元,大家都在期待這次減半行情。比特幣的總供應量為2100萬枚.
1900/1/1 0:00:00文丨互鏈脈搏·元尚 未經授權,不得轉載! “戰疫”是當下中國乃至全球的重大事件,人與病沒有硝煙的戰爭可能從人類誕生就已經開始,但人類的武器庫多了很多工具,包括區塊鏈.
1900/1/1 0:00:00