比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

閃電貸與預言機防篡改性的重要意義_EFI

Author:

Time:1900/1/1 0:00:00

閃電貸與流動性挖礦一樣,都是創新的流動性機制,這兩個概念是近期DeFi生態的熱門話題,引來了廣泛關注。閃電貸用戶可以向鏈上流動性池進行無抵押貸款,條件是在同一筆交易內向流動性池返還借入的資金再加上一小筆交易費。這個創新模式極大豐富了資金的應用場景,將資金面向所有用戶開放,并同時保障流動性池的償付能力。

閃電貸可以讓任何人在單筆交易的時間期限內充分募集到資金,盤活了價值幾億美元的流動性。這為套利交易、抵押品互換和杠桿交易打開了大門,但同時也產生了一定風險,特別由于是DeFi生態仍在發展初期,因此各個DeFi協議的去中心化程度和安全性都有所不同。智能合約開發者應該充分了解這些風險,這樣才能為用戶開發出更加穩健的應用。

閃電貸以及價格預言機攻擊

安全團隊:BNBChain上加密項目ORT被利用,黑客獲利約7萬美元:金色財經報道,據區塊鏈安全審計公司Beosin監測顯示,BNBChain上的加密項目ORT被利用,黑客獲利約7萬美元。

其中黑客首先調用INVEST函數,這個函數會調用_Check_reward函數來計算用戶的獎勵,但是黑客的duration變量為0,所以會直接返回total_percent變量作為reward參數,然后黑客調用withdraw And Claim函數提取獎勵,獲取total_percent數量的ORT代幣,重復上述步驟獲利。[2023/1/17 11:16:00]

正如上篇關于DeFi智能合約數據安全的文章所述,協議如果從單一數據源獲取價格數據,就容易受到惡意攻擊,攻擊者可以利用大筆資金交易操縱市場。由于閃電貸可以在任何時間為世界上任何一個角落的人即時提供大筆資金,因此越來越多人利用閃電貸的資金對DeFi協議發起攻擊。不過在這里我們需要闡明一點,閃電貸只是為攻擊提供資金,真正的問題還是中心化的價格預言機無法充分覆蓋各個價格市場。

Arbitrum永續合約總交易量超110億美元,總用戶量超5.1萬人:1月3日消息,據Dune用戶defimochi統計,Arbitrum上5大永續合約交易平臺(GMX、RageTrade、CapFinance、MUX、Mycelium)的總交易量達到11,137,261,284美元,總用戶數量達到51,665人。[2023/1/3 22:23:18]

雖然閃電貸攻擊的方法和范圍不盡相同,但它們所攻擊的協議都有一個共同點,那就是只從某一個去中心化交易所獲取價格數據。比如閃電貸攻擊的受害者是某個DeFi借貸協議,該協議從某一個去中心化交易所獲取喂價數據。操作步驟如下:

從一個支持閃電貸的協議中借入大量通證A。

在某個去中心化交易所上將通證A換成通證B。

愛奇藝推出元宇宙綜藝娛樂APP“元音大陸”:金色財經報道,愛奇藝推出元宇宙概念的綜藝娛樂APP“元音大陸”,這是近期愛奇藝出品的虛擬現實游戲闖關真人秀《元音大冒險》的衍生APP。“元音大陸”中的桃豆世界是基于愛奇藝影視IP所衍生的3D虛擬互動空間。

用戶可以像QQ秀一樣,創建3D虛擬形象,包括捏臉、整理發型等。此外,還可以為虛擬形象裝扮專屬的IP服裝,服飾主要來自于愛奇藝部分劇中同款人物服飾,能夠基本還原劇中人物。當然,用戶也能化身為服裝設計師,量身定制獨特服飾。(Tech星球)[2022/12/23 22:02:49]

將兌換的通證B放在另一個DeFi協議中作抵押,而上一步操作中的去中心化交易所是這個DeFi協議唯一的價格數據源;由于價格數據被操縱,因此可以借到高于正常量的通證A。

Phantom:某些NFT圖像由于Meson Network的臨時問題未能加載,但仍是安全的:金色財經消息,Solana生態錢包Phantom發推稱,由于Web3帶寬交易市場Meson Network的臨時問題,某些NFT圖像可能未加載到收藏品選項卡中,所有的NFT都是安全的,并且仍然可以在DApps和市場上運行。團對正在制定解決方案,并將跟進更新。[2022/8/13 12:22:12]

用其中一部分通證A還之前閃電貸的貸款,然后剩余的通證放進自己的口袋,以此不當獲利。

隨著去中心化交易所中通證A和通證B的價格通過套利交易逐漸回到真實水平,DeFi協議會出現債務價值超過抵押品價值的情況,這將直接損害其他正常用戶的利益。

閃電貸攻擊中通過操縱價格預言機發起攻擊的具體步驟

由于攻擊者能夠發起閃電貸并操縱鏈上交易所,而交易所又是某個DeFi協議唯一的價格預言機,因此他們有能力人為提升抵押通證的價格,并降低債務通證的價格。這樣一來,攻擊者就可以借入高于正常量的通證,而由于抵押品價值變得低于債務價值,因此導致無法完全清算。這種攻擊雖然是在單筆交易中發生的,但是發起交易的次數越多,攻擊次數也就越多,最終造會成嚴重損失。

僅從一家鏈上交易所獲取價格數據會導致市場覆蓋嚴重不足,因為價格只反映了一家交易所的交易活動。如果交易量突然轉移到其他交易所,或某一巨鯨暫時操縱了交易所的交易活動,協議將很容易獲取錯誤的喂價。對于流動性較低的加密貨幣資產來說這個問題尤為嚴重,而這類資產被越來越多地用在DeFi協議中作為抵押品。

所幸,這種類型的攻擊是完全可以避免的,方法就是使用去中心化的預言機,充分保障市場覆蓋。

Chainlink去中心化預言機如何避免對喂價發起攻擊

Chainlink喂價基于去中心化的預言機節點網絡,充分保障市場覆蓋。網絡從多個獨立的數據提供商獲取并聚合價格數據,其中包括CoinGecko、Amberdata以及BraveNewCoin等專業的數據聚合商。這些數據聚合商會追蹤所有交易環境,并運用成熟的算法綜合考慮各個交易所的交易量、流動性和時間差等各種因素。

閃電貸攻擊必須在單筆交易中完成,而且只能操縱鏈上去中心化交易所,因此對Chainlink喂價完全無效,因為喂價是以異步的方式通過多次交易更新的。另外,Chainlink還會從鏈上去中心化交易所和傳統的中心化交易所同時獲取并聚合數據,因此可以防止攻擊者通過操縱某一交易所的交易來影響喂價。

我們強烈建議智能合約開發者避免使用容易被操縱的DEX價格數據,而是接入Chainlink喂價為其智能合約輸入市場價格數據,以防止在未來遭遇閃電貸攻擊。這可以保障DeFi協議收到的聚合價格一直能準確反映市場交易行為,并且可以抵御閃電貸攻擊以及所有類型的價格預言機攻擊風險。

閃電貸攻擊對Chainlink喂價無效

總結

閃電貸是一種創新的DeFi金融產品,極大豐富了DeFi應用場景,并降低了市場準入門檻。雖然近期有人利用閃電貸的資金對DeFi協議發起了攻擊,但閃電貸本身只是一種金融工具,其價值不應被忽視。閃電貸本身不產生風險漏洞,而是暴露了已經存在的風險漏洞,其中最常見的漏洞就是價格預言機只接入一個鏈上交易所。

Chainlink生態及其去中心化預言機網絡能夠大幅提升DeFi協議的防篡改性,特別是提升其獲取實時市場數據的關鍵能力。DeFi協議只有將安全性放在首位,才能應對新的風險,維持用戶對其的信任,并逐步將鎖倉量從十億級增長至萬億級。

如果你是一名開發者,并希望快速將智能合約連接至Chainlink價格參考數據,請查看我們的開發者文檔并加入我們在Discord上的技術討論群。如果你希望透過電話具體討論集成細節,請點擊此處聯系我們。

來源:金色財經

Tags:EFIDEFDEFIHAIpefi幣價格今日行情DEFLADeFineUtah Chain

萊特幣價格
區塊鏈內參:RCEP協議正式簽定,給區塊鏈全球性發展帶來新契機_LAMA

11月15日,《區域全面經濟伙伴關系協定》(RCEP)談判正式簽署,覆蓋亞太15國的巨無霸經貿圈正式開啟.

1900/1/1 0:00:00
老何論幣:11.19 應及時轉變觀念跟隨趨勢 后市需謹慎_比特幣

  命里有時終須有,命里無時莫強求。不要去強求那些不屬于自己的東西,要學會適時的放棄。也許在你殫精竭慮時,你會得到曾經想要得到而又沒得到的東西,會在此時有意外的收獲。適時放棄是一種智慧.

1900/1/1 0:00:00
減半年宣告落幕,盤點8大減半幣誰漲得最敷衍?_zcash

feixiaohao.com截至發稿,Zcash暫報63.45美元,24小時累計漲幅-2.38%。既然減半前沒有「好好表現」,那么減半后呢?這就要看減半對供求平衡的影響有多大了.

1900/1/1 0:00:00
狂歡過后 DeF現狀如何?_DEF

去中心化金融(DeFi)在夏季接管了加密世界。但在9月之后,它熱度有所下降,并在此后退居BTC和ETH之后。在本周的專題中,我們探討了DeFiToken的快速崛起,以及DeFi的市值和使用現狀.

1900/1/1 0:00:00
11-19 止盈提醒 以太坊多單斬獲7個點位 順勇趨勢 才是最大的贏家_KAT

還沒有一套讓你有信心的操作模式,你預設了太多的立場,在買點出現時沒有勇氣進場,賣點出現時也沒有勇氣出場,錯過好的買賣點后心理掙扎,要不要進出場,這兩點其實是散戶之所以為散戶的通病.

1900/1/1 0:00:00
API3 是什么?深入了解去中心化 API 服務運行機制_API3

對API3的研究源自于它是一個DAO,但API3對于很多人來說還是非常陌生的,有人說它將是ChainLink的殺手,API3官方還發表了一篇文章來解釋這一傳言,那么.

1900/1/1 0:00:00
ads