近幾個月內,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了閃電貸(flashloan)?攻擊。在最近的六起攻擊中,三次事件都以黑客部分歸還被盜資金收場。這已經成為了DeFi圈內的一種新趨勢。
盡管我們尚不清楚這些DeFi黑客為什么會歸還一部分不義之財,但一種可能的解釋是出于良心的譴責。
為了理解這種行為背后的原因,我們需要先知道閃電貸究竟是怎么回事。
什么是閃電貸?
Celsius Network近幾日內通過Figment質押4.09萬枚ETH:金色財經報道,21.co研究員TomWan發文表示,5月10日至5月12日期間,加密借貸平臺Celsius已通過質押服務商Figment質押約4.09萬枚ETH。[2023/5/15 15:03:26]
在閃電貸的案例中,攻擊者從DeFi協議中接收貸款,花費貸款資金,并在同一智能合約交易中全部歸還貸款。由于貸款的全部過程發生在同一筆智能合約交易中,因此不需要抵押品。
基本上,任何人都可以在沒有抵押物的情況下獲得閃電貸,只需支付相關費用即可。鏈上分析公司Glassnode的分析師解釋道:
歐盟或因電力危機停止加密挖礦 打算開發加密能效標簽:金色財經報道,根據周二發布的歐盟能源系統數字化行動計劃,歐盟委員會宣布,再電力系統需要減負荷的情況下,加密挖礦可能會被迫停止,歐盟成員國必須為此做好準備。歐洲能源供應壓力加劇,該委員會希望各國準備降低加密貨幣礦工的耗電量,在被迫減少用電負荷的地區,加密采礦作業可能會被命令完全停止。從長遠來看,歐盟委員會還希望歐盟成員國考慮終止目前對提供工作量證明的礦工的稅收減免和補貼。歐盟委員會還宣布了根據歐盟內部環境影響為加密貨幣引入評級系統的提議,將在國際上與不同的標準化機構合作,開發能效標簽。
昨日報道,歐盟委員會表示,歐盟國家要做好停止加密貨幣挖礦的準備。[2022/10/19 17:32:14]
“這意味著閃電貸的用戶,包括黑客,只需要承擔非常小的風險;如果交易無法實現‘收支平衡’,借貸人無法償付貸款,那么整筆交易就會被撤銷,也就是說用戶只會損失GAS費。相比之下,潛在的收益卻是客觀的。”
安全團隊:加密項目TiFi Token發生Rug Pull:8月3日消息,派盾(PeckShield)監測顯示,加密項目TiFi Token發生Rug Pull,代幣TiFi價格下跌 20%,合約部署者獲利約700BNB。[2022/8/3 2:56:40]
如果黑客利用貸款資本在短期內套利,那么在歸還借來的本金后依舊還有的賺。
但是這些利潤必須有其出處,而盡管每次攻擊事件都是不同且復雜的,簡單來說這些利潤往往來自其他用戶—那些在交易中輸給攻擊者的“失敗者”,利潤由此產生。
攻擊者為什么歸還了部分所得?
DeFi領域內圍繞閃電貸攻擊事件的情緒依然很復雜。一方面,這些事件可以被視為攻擊或者漏洞,因為它們導致了用戶資金損失。但是,另一方面,一些人主張閃電貸并不違法,而且遵循了其所屬平臺的規則和體系。
或許一部分攻擊者屬于前一個陣營,他們之所以歸還資金,是為了不傷害無辜的用戶。
舉個例子,11月15日,ValueDeFi遭受了一起閃電貸攻擊,導致了600萬美元的損失。攻擊者從DeFi協議Aave借了80000個ETH,價值略低于4000萬美元。接著,該攻擊者利用兩種穩定幣DAI和USDC套利,犧牲ValueDeFi用戶的利益大賺了一筆。之后,該攻擊者把4000萬美元的本金還給了Aave。
三箭資本(ThreeArrowsCapital)的首席執行官SuZhu表示,該名黑客還歸還了利用閃電貸所賺的200萬美元利潤。他指出,這種攻擊即使沒有閃電貸也能做到,但只有巨鯨或者高凈值投資者才有能力這樣做。
Su表示,攻擊者留下了一則信息,詢問“你真的了解閃電貸嗎?”,同時歸還了200萬美元以示友好。Su認為,這個行為是為了提醒大家,即使沒有閃電貸,同樣的“攻擊”在技術上也是可能實現的—但只有那些超級富有的巨鯨才能做到。
還有一名黑客在得知因為其攻擊而損失100000美元的受害者是護士后,也歸還了50000美元。
類似地,10月26日,由于一名黑客利用其流動性池套利,Harvest遭遇了2400萬美元的閃電貸攻擊。在事件發生后,黑客歸還了250萬美元。
由于閃電貸攻擊不需要大量的初始資本,且黑客在攻擊失敗后也不必承擔失去大額資金的風險,攻擊者很有可能出于道德上的考慮,歸還一部分資金。這是否會讓攻擊變得不那么糟糕,還有待商榷—但DeFi領域對此的爭議正在變得日益激烈。
作者/?LongHashJosephYoung
來源/LongHash
來源:金色財經
文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00華爾街和科技巨頭顯然正在瘋狂涌入比特幣及其他加密貨幣懷抱。不信你看12月開始僅僅4天的消息。12月1日,Facebook旗下的Libra已更名為Diem.
1900/1/1 0:00:0012.4深夜解讀當前行情不出意料,參考上一篇策略,在經歷了較大的插針瀑布行情后,走勢一般以修復為主,就在下午,以太回到六百點,并有突破本月1號瀑布首次下跌回升的高點時.
1900/1/1 0:00:00黃金技術面分析: 黃金未來走勢分析:黃金昨天繼續保持慢牛上漲,早盤的破位上行,歐盤保持強勢,美盤沖高不破回撤但探底1825然后反彈.
1900/1/1 0:00:00什么是網絡升級? 網絡升級是將新功能添加到以太坊協議上的方式。通常來說,這些升級功能旨在為網絡帶來可擴展性、更好的用戶體驗和更高的安全性。每個新功能在?EIP中都有詳細描述.
1900/1/1 0:00:00BTC晚間行情分析:比特幣日內至早間價格上攻未能打破19600一線壓制后,上行力度逐漸減弱,行情開始回調試探下方支撐強度。晚間行情破位下行,價格跌破19000關口,后市還有下探的風險.
1900/1/1 0:00:00