閃電貸在經過一輪暴擊后,似乎暫停了襲擊,近期沒有再聽到大規模閃電貸襲擊問題出現。
這種情況有兩種可能,一是近期爆火的項目及之前被攻擊的項目都在安全方面下了功夫,還有一種是黑客們最近在醞釀別的攻擊方式。
對于這個功能,它帶來的究竟是利好還是利空呢?
我們先來看下閃電貸的由來,以及它能夠做什么。
在現實中,人們用的最多的金融產品莫過于理財和貸款,理財是在銀行及各類金融平臺進行定期存入而獲取利息,貸款額度的評估則是有信用評估和資產抵押兩種方式決定。
理財在去中心化金融由流動性挖礦這一方案代替,而借貸在DeFi爆發之前一直沒有很好的解決方案,直到閃電貸的出現,它也被認為是DeFi最偉大的創新之一。
安全團隊:Nirvana遭閃電貸攻擊,請相關用戶注意資產安全:7月28日消息,據慢霧區情報,Solana 鏈上穩定幣項目 Nirvana 遭遇閃電貸攻擊,攻擊者通過部署惡意合約,使用閃電貸從 Solend 借出 10,250,000 USDC,隨后調用 Nirvana 合約 buy3 方法購買了大量 ANA 代幣,隨后調用 Nirvana 合約 swap 方法賣出部分 ANA,得到USDT 和 USDC ,在歸還完閃電貸后共獲利3,490,563.69 USDT,21,902.48 USDC 及 393,230.32 ANA代幣,隨后黑客出售 ANA 代幣,并將所有臟款通過跨鏈橋轉移。Nirvana 源代碼未完全開源,據鏈上調用日志分析,攻擊者可能利用了 ANA 價格計算漏洞進行套利,請相關用戶注意資產安全。[2022/7/28 2:43:46]
閃電貸最早由Marble協議于2018年提出,當時開發者的想法是通過智能化合約完成的零風險貸款。智能合約平臺一次性處理交易,如果借款人不能償還貸款,整個交易就會回滾,就像貸款根本沒發生一樣。?
BSC鏈上DeFi協議xWin發布閃電貸攻擊總結,共計損失1007枚BNB:官方消息,BSC鏈上DeFi協議xWin發布此次遭遇閃電貸攻擊的總結,BSC鏈上區塊編號為8589726和8589740。據介紹,xWIN協議中有4種方式可獲得xWIN代幣獎勵:xWIN推薦系統、xWIN獎勵系統、xWIN資金庫所有者/經理獎勵系統、以及xWIN資金庫代幣挖礦和質押。xWin團隊決定終止推薦費系統、獎勵費系統、經歷獎勵費系統。此前推薦地址中累積的所有獎勵費和推薦費仍然可以提取。
此前消息,PeckShield派盾預警顯示,BSC鏈上DeFi協議xWin遭到閃電貸攻擊。[2021/6/27 0:09:41]
重點是區塊鏈交易回滾這個特性,用戶和合約發起一筆交易,合約借給用戶一筆錢,然后同樣的用戶在這個交易里還回借出的金額和相應的利息就可以了。如果沒還那么這個交易就會被判定不生效,然后被回滾,也就不存在借款轉移的事情了。這在傳統觀念來說是完全不可思議的事情,因為借貸既不需要信用也不需要抵押品。?
慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]
大多數投機者們利用閃電貸在一家價格較低的DEX買幣,然后在另一家DEX以較高價格賣出,獲得差價收益。
然而,閃電貸用在那些安全系數不夠的交易所并且使用大資金的話很容易出現安全事件,這也是近期多個項目出現閃電貸攻擊的主要原因。
拿黑客借ETH閃電貸為例,攻擊步驟是這樣的:
1、攻擊者到閃電貸平臺借一大筆ETH,然后把這些ETH放到某DeFi平臺進行流動性挖礦。
2、黑客操控價格并利用某些設計上的漏洞操控系統的判斷。
3、這時該DeFi項目的代幣水漲船高,黑客們用該DeFi項目的代幣換回ETH,完成了整個流程。
4、如若進行重復操作,即可獲得巨額回報,并且在合約中取回或者在DEX賣掉獲得的超額資產。
5、完成了所有過程,攻擊者再拿一部分錢歸還之前在閃電貸中借到的錢。
而近期發生大額閃電貸事件的新聞有:
10月26號,HarvestFinance項目遭受閃電貸攻擊,損失約2400萬美元。
11月12日,DeFi借貸協議Akropolis遭到網絡黑客利用閃電貸進行攻擊,造成了200萬美元的損失。
11月14日,ValueDeFi協議被黑客攻擊并盜走740萬美元的DAI,隨后歸還了200萬美元。
11月17日,基于以太坊的DeFi平臺CheeseBank因黑客攻擊遭受了330萬美元的損失。
11月17日,起源協議OriginProtocol穩定幣OUSD遭閃電貸攻擊,共損失225萬美元的DAI和100萬美元的ETH。
黑客們以此方式來玩弄一些有漏洞的項目,事后便耀武揚威地在項目留下一串文字,告知該項目是有問題的。
但閃電貸這樣的操作我認為是有極大利好的,即便是在黑客攻擊頻發的狀況之下,它本身是將現實中的貸款更好的遷移至了鏈上,并提供了更好的解決方案。
通過攻擊,可以讓項目都重視到安全方面的問題,而這時,金融的另一方面——保險便將發揮重要的作用,在Cover爆發之后,這個賽道將會涌現出更多的項目,幫助項目及用戶保護資金安全。
DeFi的樂高積木已經越來越多了,閃電貸只是一個引爆點,未來“合約即法律”將會被更多人所感知。
自10月份比特幣二次發力以來,DeFi越來越被市場忽略,這當然也有比特幣給力和DeFi低迷的雙重原因,但隨著ETH2.0信標鏈的正式上線,近期DeFi重新回到了大眾的視野中.
1900/1/1 0:00:00準確率和利潤是檢驗實力的唯一標準!趨勢投資,大道至簡;盈利第一,風控為王!我們不做死多頭,也不做死空頭,要做市場的滑頭,順勢而為!基本面決定一切,價格包容一切,K線反映一切.
1900/1/1 0:00:00尊敬的用戶: 幣虎將延期BETH交易時間,具體時間另行通知,給您帶來的不便,敬請諒解。 幣虎團隊 2020年12月8日 數據:CRV的鏈上大額清算線已從0.372美元降至0.245美元:8月23.
1900/1/1 0:00:00Circle聯合創始人兼CEOJeremyAllaire剛剛發布一系列推文稱,加密技術的興起將政策和監管問題提上了日程,并將很快變得非常重要.
1900/1/1 0:00:00盡管比特幣價格在上漲,但通量實際正被取代。這一論據的起點來自于DeFi分散式金融,分散式金融協議加速了金融創新,同時重塑了區塊鏈的格局.
1900/1/1 0:00:00藝脈相承,大富啟游。從杭州到上海,輾轉時光,藝游始終以打造全球領先的區塊鏈游戲數字生態平臺為愿景,致力于成為連接游戲與現實世界的時空隧道.
1900/1/1 0:00:00