作者?|?AdelynZhou
自今年年初以來,去中心化金融生態系統已經迅速發展到鎖定總價值超過120億美元。隨著這種指數級的增長,惡意行為者操縱和攻擊脆弱的DeFi協議的動機增加了,并且這通常以犧牲普通用戶為代價。
最近在許多DeFi攻擊中使用的工具之一是閃電貸--這是一種新型的金融原始工具,它允許用戶開立無抵押貸款,唯一的規定是貸款必須在同一個區塊中償還,否則就會被收回。這與傳統的DeFi貸款有很大的不同,傳統的DeFi貸款往往要求用戶在前期對貸款進行超額抵押。
閃電貸的新奇之處在于,它可以讓世界上任何一個人暫時成為資金非常充裕的交易者,具有突然操縱市場的潛力。在最近的一連串攻擊中,我們看到惡意行為者利用閃電貸瞬間借入、交換、存入并再次借入大量的Token,這樣他們就可以人為地在一個DEX里操縱Token的價格。這個操作序列本身是合規的,因此它也就允許攻擊者利用該DEX進行異常定價。
新火科技旗下MPC自托管平臺Sinohope與Nulink達成合作:據官方消息,7月14日,新火科技旗下MPC自托管平臺 Sinohope宣布正式與去中心化隱私保護解決方案Nulink達成合作,雙方將圍繞虛擬資產安全存管及用戶數據隱私保護技術進行深度溝通與密切合作。
據了解,NuLink通過API為去中心化應用程序提供隱私保護技術。NuLink采用代理再加密(PRE)方案確保數據的安全和隱私性,用戶可通過接入其API/SDK實現高效且安全的數據保護。Sinohope致力于為每個機構打造專屬的數字資產自托管平臺,該平臺通過采用 MPC-CMP技術支持用戶分布式管理私鑰分片與協同簽名,解決私鑰單點風險,有效增加透明性和易用性。[2023/7/14 10:55:02]
當閃電貸被用作操縱協議并竊取資金的惡意計劃的一部分時,"閃電貸攻擊"一詞就會成為本周的熱門加密術語。媒體機構和推特的大V都很關注閃電貸的運作,剖析惡意行為者在一次交易中從一個Token跳轉到另一個Token以及從一個協議跳轉到另一個協議的每一步。
Coinbase:因大量新用戶注冊導致網絡延遲,現已恢復正常運行:11月9日消息,Coinbase推特公告,Coinbase.com、Coinbase Pro和Coinbase Prime于7小時前遇到網絡連接問題,可能導致用戶登錄困難及加載緩慢。
Coinbase稱已實施了修復,改善了延遲,并表示延遲原因為今日有大量新用戶注冊和轉移至Coinbase,一些客戶在注冊時經歷了登錄延遲。Coinbase表示,所有服務仍可正常運行且不受限制。[2022/11/9 12:36:30]
但"閃電貸攻擊"這個詞并沒有抓住問題的全部。閃電貸不會在DeFi內部產生漏洞--它們只是揭示了已經存在的漏洞。"閃電貸攻擊"往往只是對Oracle的攻擊,其中Oracle是連接鏈上DeFi應用和鏈下數據的中間件,比如某項資產的公平市場價格。DeFi生態系統中真正的系統性風險是圍繞著中心化的Oracle,而不是閃電貸。
傳多鏈元宇宙項目NetVRk創始人挪用投資者資金購買豪宅:金色財經報道,多鏈元宇宙項目 NetVRk 前首席執行官丹尼爾·肯尼迪 (Daniel Kennedy)在社交媒體上發文稱,該項目聯合創始人邁克爾·卡茨利(Michael Katseli) 挪用投資者資金購買豪宅,而且還利用 Netvrk 銀行賬戶獲得抵押貸款,但目前相關內容已被刪除。據悉,NetVRk 團隊已通過其官方 Telegram 群組澄清邁克爾·卡茨利用于購買房屋的資金是通過“母公司”MetaRabbit LTD 發放的貸款獲得的。受此事件影響,NetVRk 原生 Token NTVRK 價格已下跌 30% 觸及 0.22 美元低點。(cryptoslate)[2022/8/27 12:52:52]
對于看著攻擊發生的旁觀者來說,閃電貸有一些迷人的地方。任何人都可以突然控制巨額資金,并以新奇的甚至惡意的方式進行配置,這一想法展示了這項技術如何賦予個人權力并解鎖全新的金融工具。我們沒有分析閃電貸的最終功能和目標,而是驚嘆于其創造者的獨創性和攻擊的復雜性。因此,閃電貸越來越被定性為一種危險的DeFi創新。
CoinShares調查:加密貨幣基金經理正在增加對ADA、DOT和XRP的押注:6月4日消息,根據CoinShares的數字資產雙月基金經理調查結果,管理著大約2000億美元資產的大型投資者正在遠離ETH,轉而押注其他三種山寨幣:ADA、DOT和XRP。
調查發現,自3月份以來,投資者一直在穩步遠離以太坊,同時將資金配置到這三種加密貨幣,這似乎將成為短期內的潛在看漲催化劑。
該報告進一步發現,隨著投資者“越來越多地投資山寨幣”,比特幣頭寸“幾乎沒有變化”。它發現,配置到以太坊的投資者比例略高于20%,低于3月份前一次調查的25%左右。
另一方面,據The Daily Hodl報道,投資者將資金配置到ADA的比例從5%上升至12%,增加了一倍多,配置到XRP的比例從4%上升至6%。同樣,押注DOT的投資者比例從9%上升到13%左右。(Crypto Globe)[2022/6/4 4:02:02]
正如DeFi協議Aave的馬克·澤勒(MarcZeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。
當然,公開獲得這種資金,大大增加了可以進行這種攻擊的人數。但即使在一個沒有閃電貸的世界里,采用更多區塊鏈的技術會為我們繼續提供更快的渠道以及獲得更多流動資金的機會。
關注問題所在
我們需要關注這些惡意行為者究竟在用他們新獲得的資金做什么。一個明顯的模式已經出現:惡意方利用閃電貸來操控依賴于單一去中心化交易所(DEX)作為協議唯一價格Oracle的DeFi協議。他們利用閃存貸來操縱和扭曲DEX上一種或多種資產的價格,導致使用該基于DEX的價格Oracle向DeFi應用程序提供不準確的價格數據。
然后,惡意攻擊者就會乘機而入,以直接損害普通用戶的利益為代價獲取產生利潤。在沉迷于利用過程中使用的特定工具時,我們的行業忽視了這些攻擊的真正教訓:依賴于從單個交易場所獲取數據的價格預言的DeFi協議可能被擁有大量資金的參與者破壞。
這些都是Oracle攻擊,其攻擊載體不僅已經被預測到而且以前也已經發生過。對閃電貸的關注分散了我們對一個更大問題的注意力,即擁有數億甚至有時高達10億美元TVL的DeFi協議仍然依賴于單一交易所的價格反饋Oracle。正如我們所看到的,單一交易所可能會受到各種各樣的成交量變化和鯨魚操縱。對于另一個依賴中心化價格反饋的協議,其后果是顯而易見的。
如今,TVL的眾多頂級DeFidApp都使用了去中心化的Oracle網絡,在多個不同的交易中異步核算多個交易所的交易量和流動性差異,這使得它們對閃電貸資金的操控不敏感。隨著越來越多的用戶被這個生態系統的金融便利性和機會所吸引以及DeFi協議從全球市場吸收著越來越多的價值,這些協議的維護者有責任采用去中心化的Oracle解決方案,以保護用戶免受目前已被熟知的、可預防的攻擊。
因此,當你下次聽到"閃電貸攻擊"這個詞時,請三思而行。閃電貸很可能是用來針對系統中的一個特定漏洞:一個沒有市場覆蓋的價格Oracle。Oracle應該是一個協議的權威真相來源--關于資產的價格,關于市場的狀態。正如我們所看到的,誰能操縱這個源頭,誰就能獲得巨大的利益。閃電貸攻擊背后的真相:他們的資金來源是閃電貸,但他們是價格Oracle攻擊。
AdelynZhou??作者
Olivia??翻譯
李翰博??編輯
在今天早上的分析中,本人就看好多頭,在早上八點左右就給實倉用戶15500附近一個多單,目標15650,十點半左右直接止盈因為行情在15650附近出現了滯漲現象.
1900/1/1 0:00:00也許路漫漫其修遠兮,但進一寸總有一寸的歡喜。原則會幫人出類拔萃,更讓人找到想要的模樣。只是因為心里的向往,便不懼浮華三千.
1900/1/1 0:00:00據官方消息,鏈上ChainUP攜手開源礦池將加入獵云財經舉辦的BEYOND-2020區塊鏈產業大會暨年度頒獎盛典。據了解,本次峰會將于11月24日在深圳灣萬麗酒店隆重召開.
1900/1/1 0:00:00bck比特蛋糕可以投資嗎—比特蛋糕礦機能不能交易賣出bck比特蛋糕可以投資嗎—比特蛋糕礦機能不能交易賣出bck比特蛋糕可以投資嗎—比特蛋糕礦機能不能交易賣出????提起投資很多人都頭疼.
1900/1/1 0:00:00波場鏈是智能合約。簡單地說,它是建立在區塊鏈基礎上的功能,很多人都證明了這是一份可靠的智能合同。現金池數據一目了然,可看到每日數據和盤面合約的資金走勢.
1900/1/1 0:00:00在一個該出手的地方沒有出手,頂多錯失利潤,但在一個不該出手的地方,管不住自己的手,那造成的將是不必要的損失,做交易,雖不能做到彈無虛發,但起碼不要打的太偏.
1900/1/1 0:00:00