比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > NEAR > Info

觀點:閃電貸攻擊的本質,其實是Oracle攻擊?_DEF

Author:

Time:1900/1/1 0:00:00

編者按:本文來自加密谷Live,作者:AdelynZhou,翻譯:Olivia,Odaily星球日報經授權轉載。自今年年初以來,去中心化金融生態系統已經迅速發展到鎖定總價值超過120億美元。隨著這種指數級的增長,惡意行為者操縱和攻擊脆弱的DeFi協議的動機增加了,并且這通常以犧牲普通用戶為代價。最近在許多DeFi攻擊中使用的工具之一是閃電貸--這是一種新型的金融原始工具,它允許用戶開立無抵押貸款,唯一的規定是貸款必須在同一個區塊中償還,否則就會被收回。這與傳統的DeFi貸款有很大的不同,傳統的DeFi貸款往往要求用戶在前期對貸款進行超額抵押。閃電貸的新奇之處在于,它可以讓世界上任何一個人暫時成為資金非常充裕的交易者,具有突然操縱市場的潛力。在最近的一連串攻擊中,我們看到惡意行為者利用閃電貸瞬間借入、交換、存入并再次借入大量的Token,這樣他們就可以人為地在一個DEX里操縱Token的價格。這個操作序列本身是合規的,因此它也就允許攻擊者利用該DEX進行異常定價。當閃電貸被用作操縱協議并竊取資金的惡意計劃的一部分時,"閃電貸攻擊"一詞就會成為本周的熱門加密術語。媒體機構和推特的大V都很關注閃電貸的運作,剖析惡意行為者在一次交易中從一個Token跳轉到另一個Token以及從一個協議跳轉到另一個協議的每一步。但"閃電貸攻擊"這個詞并沒有抓住問題的全部。閃電貸不會在DeFi內部產生漏洞--它們只是揭示了已經存在的漏洞。"閃電貸攻擊"往往只是對Oracle的攻擊,其中Oracle是連接鏈上DeFi應用和鏈下數據的中間件,比如某項資產的公平市場價格。DeFi生態系統中真正的系統性風險是圍繞著中心化的Oracle,而不是閃電貸。對于看著攻擊發生的旁觀者來說,閃電貸有一些迷人的地方。任何人都可以突然控制巨額資金,并以新奇的甚至惡意的方式進行配置,這一想法展示了這項技術如何賦予個人權力并解鎖全新的金融工具。我們沒有分析閃電貸的最終功能和目標,而是驚嘆于其創造者的獨創性和攻擊的復雜性。因此,閃電貸越來越被定性為一種危險的DeFi創新。正如DeFi協議Aave的馬克·澤勒(MarcZeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。當然,公開獲得這種資金,大大增加了可以進行這種攻擊的人數。但即使在一個沒有閃電貸的世界里,采用更多區塊鏈的技術會為我們繼續提供更快的渠道以及獲得更多流動資金的機會。關注問題所在

觀點:比特幣與100年前福特提出的能源支持貨幣的概念相似:9月19日消息,1921年,美國實業家亨利福特(Henry Ford)提議創建一種“能源貨幣”,它可以構成新貨幣體系的基礎——這與中本聰2008年比特幣 ( BTC ) 白皮書中概述的點對點電子現金系統有著驚人的相似之處。據悉,1921年12月4日,《紐約論壇報》發表了一篇文章,概述了福特用能源貨幣取代黃金的愿景,他認為這種貨幣可以打破銀行業精英對全球財富的控制并結束戰爭。他打算通過建造“世界上最大的發電廠”并創建基于“權力單位”的新貨幣體系來實現這一目標。關于黃金與戰爭的關系,福特解釋說:“黃金與戰爭相關的根本弊端在于它可以被控制。打破控制,就停止戰爭。”紐約論壇報的文章周六在Reddit的r/CryptoCurrency頁面上流傳,獲得了相當多的支持。雖然中本聰從未在在線論壇帖子中提到亨利福特,但一些Reddit用戶推測比特幣的創造者可能受到已故實業家的影響。(Cointelegraph)[2021/9/19 23:36:24]

我們需要關注這些惡意行為者究竟在用他們新獲得的資金做什么。一個明顯的模式已經出現:惡意方利用閃電貸來操控依賴于單一去中心化交易所(DEX)作為協議唯一價格Oracle的DeFi協議。他們利用閃存貸來操縱和扭曲DEX上一種或多種資產的價格,導致使用該基于DEX的價格Oracle向DeFi應用程序提供不準確的價格數據。然后,惡意攻擊者就會乘機而入,以直接損害普通用戶的利益為代價獲取產生利潤。在沉迷于利用過程中使用的特定工具時,我們的行業忽視了這些攻擊的真正教訓:依賴于從單個交易場所獲取數據的價格預言的DeFi協議可能被擁有大量資金的參與者破壞。這些都是Oracle攻擊,其攻擊載體不僅已經被預測到而且以前也已經發生過。對閃電貸的關注分散了我們對一個更大問題的注意力,即擁有數億甚至有時高達10億美元TVL的DeFi協議仍然依賴于單一交易所的價格反饋Oracle。正如我們所看到的,單一交易所可能會受到各種各樣的成交量變化和鯨魚操縱。對于另一個依賴中心化價格反饋的協議,其后果是顯而易見的。如今,TVL的眾多頂級DeFidApp都使用了去中心化的Oracle網絡,在多個不同的交易中異步核算多個交易所的交易量和流動性差異,這使得它們對閃電貸資金的操控不敏感。隨著越來越多的用戶被這個生態系統的金融便利性和機會所吸引以及DeFi協議從全球市場吸收著越來越多的價值,這些協議的維護者有責任采用去中心化的Oracle解決方案,以保護用戶免受目前已被熟知的、可預防的攻擊。因此,當你下次聽到"閃電貸攻擊"這個詞時,請三思而行。閃電貸很可能是用來針對系統中的一個特定漏洞:一個沒有市場覆蓋的價格Oracle。Oracle應該是一個協議的權威真相來源--關于資產的價格,關于市場的狀態。正如我們所看到的,誰能操縱這個源頭,誰就能獲得巨大的利益。閃電貸攻擊背后的真相:他們的資金來源是閃電貸,但他們是價格Oracle攻擊。

觀點:薩爾瓦多的比特幣采礦提案面臨許多障礙:IPS咨詢專家表示,地熱能被認為是薩爾瓦多比特幣挖礦能量的來源,但目前尚不清楚Bukele政府將從哪里獲得保持“挖礦”計算機運行所需的能量。薩爾瓦多熱帶氣候,白天平均氣溫在30攝氏度左右,不是安裝電腦挖礦設備的最佳環境,會產生大量熱量。[2021/7/25 1:14:23]

觀點:比特幣巨鯨往往在交易所安靜的時候大量拋售BTC:分析人士指出,比特幣巨鯨們往往在交易所安靜的時候大量拋售BTC,以吸引眼球。CryptoQuant首席執行官Ki Young Ju表示,比特幣網絡的交易使用量和價格之間的長期相關性很大程度上反映了鯨魚的行為。資金流動比率(fund flow ratio)這一指標顯示了比特幣在鏈上的交易量。3月13日,BTC迅速跌至3600美元的低點,所有交易所的存取款網絡使用率達到24%,從那以后,價格上漲但該比率卻下降了。這意味著鯨魚在以低價隱蔽地積累,當交易所平靜時,巨鯨會出售BTC,并通過價格暴跌吸引其他投資者的關注。(Cointelegraph)[2020/6/17]

觀點:中央“新西部大開發”文件出臺 利好加密貨幣挖礦:5月17日,中共中央、國務院發布《新時代推進西部大開發形成新格局的指導意見》。西部主要包括四川、云南、廣西、重慶、新疆、內蒙古、甘肅等省市自治區。其中四川、內蒙、新疆、云南也是加密貨幣礦場主要分布的省份。這份指導意見中關于能源的論述,將有利于地方政府更好地支持加密貨幣挖礦行業的發展。對于中國加密貨幣交易所、公鏈、金融機構而言,合規或許是最大障礙。但對于加密挖礦來說,合規已經不成為最大阻礙。最大的問題還是減半后幣價并沒有明顯上升。今年豐水期第一次出現了礦場電力嚴重過剩、礦機開機不足的現象,行業的萎縮與洗牌或近在眼前。(吳說區塊鏈)[2020/5/18]

Tags:DEFIDEFEFICLEDefiPlazaGenesisDefiPEFI幣MuscleX

NEAR
Square Q3報告:Cash App比特幣銷售額達16.3億美元_比特幣

摘要:Square表示,該公司在2020年第三季度通過CashApp售出了16.3億美元的比特幣。根據該公司第三季度的數據顯示,該期間的毛利潤為3200萬美元.

1900/1/1 0:00:00
Santiment數據:就成交量表現而言,比特幣目前表現優于2017年牛市_THE

編者按:本文來自彩云區塊鏈,作者:irishash,Odaily星球日報經授權轉載。加密數據網站Santiment最近的一項分析顯示,2020年的每周比特幣交易量顯著高于2017年牛市的水平.

1900/1/1 0:00:00
谷燕西:美國貨幣監理署正在加速推進美國銀行業的加密數字化_數字貨幣

在2020年之前,美國銀行業在加密數字資產方面的服務一直是在緩慢進行。市場中只有零星分散的努力來為加密數字貨幣領域提供服務.

1900/1/1 0:00:00
Kira網絡:獨創的共識,多樣的資產,從共識到治理_POS

嘉賓介紹 大家好!我是MilanaValmont,我擁有紐約的公司財務背景。我于2017年初以投資者的身份進入了加密貨幣領域,同年晚些時候我以社區志愿者的身份加入了幣安交易所.

1900/1/1 0:00:00
為什么我們建議BTC合約杠桿最好不要超過3倍_FARMS

投資,最重要的第一條是意識到風險,并實行相應的風險控制,幣圈很常見的是期貨杠桿,那么,如何在一開始控制住杠桿的風險呢?我們來看一下.

1900/1/1 0:00:00
用0和1書寫新金融體系,DeFi的火焰已無法熄滅_DEF

這團火,越來越熾熱了。那些點燃早期火焰的遠見者們,在目睹曾持懷疑態度的精英掉轉方向后,并沒有因此而感到驚訝.

1900/1/1 0:00:00
ads