比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Polygon > Info

并非閃電貸攻擊,“幕后元兇”是它_EFI

Author:

Time:1900/1/1 0:00:00

近日,DeFi市場經歷了一場嚴峻的考驗,多起攻擊事件接連發生,造成了巨大的資產損失。在多數安全事件中,閃電貸攻擊的“冠名”似乎成為了標配。但是,在其背后不容忽視的真相,其實是對預言機進行操控,造成內外價格差并從中套利。

所謂閃電貸,其實是一種創新金融工具,可實現無抵押貸款,但要求在同一個區塊內還款,否則交易回滾。閃電貸的魅力在于,可以使貸款者在無需付出任何努力或代價的情況下秒變“富豪”。當然,龐大的資金量也預示著強大的市場操控潛力。在此類安全事件中,攻擊者通常屬于“空手套白狼”,先使用閃電貸獲取大量資金,擁有了攻擊的啟動“砝碼”后,再通過一系列手段出入各類抵押、借貸、交易等協議,在實現操縱、扭曲資產價格數據后,實施套利,最后歸還“本金”。數據顯示,自2020年以來,黑客基于重入漏洞的攻擊數量有所下降,而基于價格操控漏洞的攻擊比例正在上升,并已造成累計超過數千萬美元的損失。那么,這個預言機到底是什么?區塊鏈對外溝通的“橋梁”

孫宇晨:幣安并非交易較小市值meme幣的最佳平臺:5月19日消息,波場 TRON 創始人、Huobi 全球顧問委員會成員孫宇晨表示,“幣安可能是市場份額最大的加密交易平臺,但它并非交易市值較小的 meme 幣的最佳場所。如今,幣安在上架加密資產方面有著非常高的標準。某個 代幣首先需要至少達到 1 億美元甚至 10 億美元(市值)才能在幣安上線。我認為這為其他交易平臺的發展留下了非常大的空間。”[2023/5/19 15:14:03]

預言機并不是什么玄幻事物,它其實是區塊鏈網絡與互聯網以及其它區塊鏈網絡等保持數據、信息溝通的“橋梁”。特別是,在DeFi智能合約這類去中心化應用中,通過預言機,開發者可以調用包括行情價格在內的各種外部數據資源,讓Dapp連通外部現實世界的數據環境。

Centre首席商務官John Shipman:并非所有穩定幣都滿足監管要求:金色財經現場報道,9月26日,2021區塊鏈服務網絡(BSN)全球合作伙伴大會于杭州開幕,會上,Centre首席商務官John Shipman演講表示,

穩定幣并非在所有國家合法,主要的風險在于這些貨幣的發展缺乏透明性、穩定幣的流動和交易不可控等。USDC強調開源互操作性以及信任和透明的獨特架構,因此Centre的標準穩定幣,可以為潛在的合作伙伴和發行方提供一個框架,以便盡可能與更多的參與者進行互動,確保在交易安全和透明的結構內運作。

穩定幣已經確立了其作為加密經濟的重要組成部分的地位,尤其是在DeFi和一些交易平臺中。但并非所有穩定幣都滿足監管要求。

CBDC更適合民眾需求,例如實時付款,中國是第一個成功部署央行數字貨幣的國家,在國家層面,眾多監管機構正在嘗試對行業的不同領域施加控制。但目前,加密貨幣的監管環境總體上仍不確定。[2021/9/26 17:07:45]

毫無疑問,能夠提供不可篡改、可靠數據的預言機必將成為DeFi發展的重要基石。在DeFi應用中,不論自身配置還是依賴第三方供應,通過預言機可獲取各個市場的價格、匯率等重要信息。而對于去中心化交易所來說,獲取準確可靠的價格數據意義更為重大。與中心化交易所不同,Dex行情數據的“孤島化”傾向更為明顯,如果不與外界行情保持實時聯動,Dex中的自動化做市商資產池很可能會因為交易量、流動性等的劇烈變化而產生價差損失。

聲音 | VanEck:比特幣并非一時狂熱 數字資產市場正不斷完善:據CCN消息,盡管比特幣從19500美元的高點跌到了如今的約4000美元,VanEck依然對此很有信心,認為“比特幣不會消失”。 該公司數字資產戰略主管Gabor Gurbacs在3月18日給投資者的一份報告中表示,預計今年加密貨幣市場在價格方面不會出現重大突破,但其價格會因部分事件繼續以增量式的趨勢發展:“隨著比特幣從1.95萬美元跌至3000美元,我們中的一些人可能以為這確實是一時狂熱,并且已經成為過去。然而,一些大型企業取得了重要的進展,這都有助于完善數字資產市場。”[2019/3/20]

隨著DeFi市場熱度的提升,行業更多的思考傾向于項目數量、規模以及模式等方面。而對預言機安全問題的關注反倒是處于一種不溫不火的狀態。近段時間,頻繁發生的預言機安全事件可能為此敲響了警鐘,預言機安全于DeFi生態有序發展至關重要。典型的預言機安全事件

聲音 | 以太坊聯合創始人:Ripple并非真正區塊鏈技術:據bitcoinist消息,以太坊聯合創始人Joseph Lubin在接受彭博社采訪時表示“Ripple并非真正的區塊鏈技術,它是一種支付系統,所以我并不認為它是一個競爭對手”。[2018/8/17]

事件一關于首起預言機安全事件,時間要回到2019年6月25日。DeFi衍生品平臺Synthetix預言機發生異常,致使平臺sKRW/sETH匯率報錯,超過3700萬枚sETH被低價交易,涉及金額近10億美元。#事件原因喂價源信息失常,預言機發生故障并將錯誤價格發布到鏈上,交易機器人發現后迅速套利。最后,Synthetix與交易機器人所屬者達成資金返還協議,巨額損失得以挽回。但值得警惕的是,上游價格源異常可能給智能合約帶來毀滅性打擊,而缺乏有效性驗證的預言機在數據正確性、穩定性方面存在極大的安全隱患。事件二在此后的事件中,令人印象深刻的是“bZx連續攻擊事件”。2020年2月,DeFi貸款協議bZx在一周內先后兩次遭到攻擊,造成了約100萬美元的損失。#事件原因黑客利用Uniswap算法價格缺陷,操縱相關資產價格數據并游走多個DeFi協議,實施套利。時隔七個月,bZx再次遭受攻擊,此次事件又造成了約800萬美元的損失。bZx聯合創始人KyleKistner在事件發生后曾提到,這似乎是一次預言機操縱攻擊。最終,此次事件的原因被歸為代碼漏洞。事件三近期,涉及預言機攻擊的事件愈發頻繁,安全形勢嚴峻。10月26日,DeFi項目HarvestFinance遭到黑客攻擊,造成了約2400萬美元的損失。#事件原因該協議fToken鑄幣時采用Curvey池為喂價源,攻擊者通過巨額兌換,操縱價格數據,控制鑄幣數量,從而多次套利。官方透露,黑客通過curvey池進行攻擊,使Curve中穩定幣的價格異常超出387.9%,并在7分鐘內多次套利。受此影響,Harvest代幣FARM的價格在短時間內暴跌65%。事件四11月14日,ValueDeFi協議遭到黑客攻擊,同樣是歷經了一系列協議間操作,最終導致超過700萬美元的損失。#事件原因攻擊者利用價格預言機漏洞,操縱Curve資產池價格,竊取超量3CRV兌換DAI后套利。

調查發現區塊鏈牌照并非批準相關機構開展業務的正式文件:北京商報調查發現,按照正規的營業執照要求,營業執照必須是國家工商總局或者地方工商局才能頒發的,正規營業執照必須有名稱、類型、住所、法定代表人、注冊資本、成立日期、營業期限和經營范圍。而目前市場上所謂的“區塊鏈牌照”,執照蓋章僅是當地的工商局,并未標明注冊資金額度,有登記日期但沒有截止日期,也沒有具體的法人信息。近年來監管層針對互聯網金融發行的“第三方支付”、“網絡小貸”等牌照及P2P網貸備案等要求,使得創業者誤認為區塊鏈也有相關牌照。就目前來看,我國針對區塊鏈業務尚未有明確的準入要求。[2018/5/9]

令人唏噓的是,黑客最后歸還了200萬枚DAI并留下了一條嘲諷信息:“你真懂閃電貸嗎?”以此回應該團隊此前的推文,聲稱可防閃電貸攻擊。

近段時間,僅由預言機攻擊造成的資產損失已累計超過3000萬美元。此類事件中,黑客正是通過操縱預言機,造成可實施套利的兌換率,最后利用價格差竊取了協議資產。因此,DeFi生態中最具系統性風險的因素是易受價格操控的預言機,而非閃電貸這種金融工具。解決方案的探索

預言機有著廣泛的應用場景,需與鏈下數據進行交互的Dapp皆可借助預言機來實現功能和價值。其中,典型應用場景包括,Dex、衍生品、穩定幣、借貸平臺、游戲、保險、預測市場等。面對這個“數據要塞”,通過迭代升級、安全測試等,預言機有望提供更為優質的服務。

由于區塊鏈本身不具備驗證數據是否公平、合理的功能,因此,那些錯誤的外部數據在去中心化機制下,將被預言機無差別地執行返回,而這種“將錯就錯”極容易造成各類損失。預言機的迭代升級,應實現鏈上與鏈下可信數據的對接,確保數據環境正常、穩定、有序。在報價方面,預言機應盡量從多節點聚合數據,對價格偏差預留處理機制,并按照時間同步更新,確保提供給智能合約的數據可靠、可信、抗干擾。在Dex中,預言機應在提供報價更新的同時維護、調整AMM的權重,確保內部匯率與外部市場價格保持匹配,并通過驗證機制,異常報警機制等有效攔截攻擊者對價格、匯率的操縱,防止套利空間的產生。另一方面,DeFi開發者應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。項目上線后,開發者應根據情況選擇接入第三方預言機服務、安全測試服務等;舉辦相關漏洞賞金活動,做到及時查缺補漏,優化整體結構,在最大程度上降低同類型事件再度發生的可能性。結語

事物的兩面性總能在各方面得到體現。對于閃電貸而言,本是一種創新金融工具,可高效提供大額資金,促進價值循環。然而,它卻被攻擊者利用,淪為了竊取資產的重磅武器。不論是DeFi發展還是區塊鏈新領域的拓展,鏈上、鏈下的數據交換勢在必行,預言機的作用不可小覷。其實,攻擊者的操控手段也并非高深,只是在現階段預言機還不夠智能,很難及時應對和抵御。同樣,事物發展的道路也總是曲折。在遭受諸多慘痛代價后,預言機這個“短板”暴露無遺。為區塊鏈生態安全計,在完全抗操控攻擊的預言機誕生之前,加強多方技術的驗證和檢測,防范攻擊于未然成為了當務之急。

Tags:DEFDEFIEFI區塊鏈DefPaceGDEFIVerify DeFi區塊鏈是什么意思

Polygon
牛市會來嗎?當下行情如何操作?_比特幣價格

昨天,市場終于迎來了一波調整。截至寫稿時為止,比特幣的價格跌到了17153美元,以太坊跌到了518美元,相對于各自的高點,兩者分別跌去了10%和14%左右;而在盤中,下跌最猛烈時比特幣曾跌到16.

1900/1/1 0:00:00
BTC鏈上活動空前活躍,網絡健康程度創新高_DEFI

編者按:本文來自巴比特資訊,作者:COLEPETERSEN,編譯:Libert,星球日報經授權發布。比特幣和整個加密市場進入了自2017年以來最激烈的牛市之一,目前處于蓄勢突破的過程之中.

1900/1/1 0:00:00
行情分析大瀑布終于來了,今年行情結束了嗎?_GMT

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析 | 市場各主流幣種止跌,以LINK為首出現反彈:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),

1900/1/1 0:00:00
一周4起閃電貸攻擊,穩定幣OUSD又丟了700萬美元_OUSD

編者按:本文來自巴比特資訊,編譯:Kyle,星球日報經授權發布。“OriginProtocol穩定幣OUSD遭閃電貸操縱預言機攻擊,損失700萬美元加密資產.

1900/1/1 0:00:00
鏈上指標顯示比特幣中期走勢依舊強勁_比特幣價格

三個鏈上指標以及交易量趨勢表明,比特幣整體的需求正在上升:比特幣活躍度上升,機構交易量增長,并且比特幣在周線月線的高時間框架上都突破了15000美元.

1900/1/1 0:00:00
Pickle Finance遭攻擊損失近2000萬美元DAI,未經嚴格審計的DeFi路在何方?_DAI

這一周,“科學家”們很忙。11月14日,黑客攻擊ValueDeFi的MultiStablesVault池子,獲得近740萬美金的DAI;11月17日,黑客攻擊OriginProtocol憑空鑄造.

1900/1/1 0:00:00
ads