比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

思考 | 被誤讀的閃電貸:它只是一個工具_DEF

Author:

Time:1900/1/1 0:00:00

據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共生46起較為突出的安全事件。涉及DeFi相關25起、交易所相關4起、勒索相關3起,欺詐事件10起,錢包相關2起,智能合約相關2起。

據PeckShield「派盾」統計數據顯示,2021年5月共計發生25起與DeFi相關的安全事件,損失金額約2.8億美元,其中,閃電貸攻擊約11起,在BSC鏈上發生的與DeFi相關的安全事件15起,在以太坊鏈上的3起,在EOS上的1起。

聲音 | Gartner:首席信息官們需要開始思考區塊鏈的價值,以應對未來五年的挑戰:知名信息技術研究和分析公司Gartner今日發文稱,區塊鏈技術的機遇是巨大的,但首席信息官們(CIOs)需要了解該技術將如何影響其業務的關鍵部分。Gartner副總裁Rajesh Kandaswamy表示:“很少有企業部署了區塊鏈,但該技術可以顯著地影響廣泛的業務領域。區塊鏈技術的低使用率讓許多首席信息們認為他們還沒有必要采取行動。” Gartner在文中提到,首席信息官們需要開始思考區塊鏈能為他們的組織帶來什么價值,以及如何在未來五年應對挑戰。[2019/8/12]

動態 | V神思考短期用BCH和ETC區塊鏈作為ETH數據層:7月13日,在以太坊研究博客上,Vitalik Buterin發文表示,1年多以后,可擴展數據層將成為ETH 2.0,因為其計劃的10 MB /秒數據吞吐量遠高于任鏈何現有區塊鏈。從短期來看,我們可以通過使用現有的區塊鏈(尤其是那些每字節的交易費用低于ETH的區塊鏈)作為數據層,立即開始研究這些技術。BCH完全符合這個標準,原因如下:高數據吞吐量、費用非常低、已經擁有了在ETH內部驗證BCH塊所需的所有機制、BCH社區似乎對使用BCH鏈的人友好。BCH鏈的主要弱點是10分鐘的阻滯時間。另一個選擇是ETC鏈,因為它具有更快的14秒塊時間; 然而,它具有比BCH更低的可擴展性,并且驗證等工作證明要困難得多。[2019/7/15]

閃電貸攻擊頻現,從去年的以太坊轉移到了今年大熱的BSC上,不少人將“閃電貸”解讀為“作惡的源頭”“建立在DeFi之上的核彈”“攻擊者空手套白狼的本金”。

聲音 | 段新星:看到有價值的場景時思考如何用區塊鏈去更好地打造才是正確的:Bytom創始人段新星在“區塊鏈平昌論壇2019(Blockchain Pyeongchang Forum, BPF2019)”的圓桌論壇上表示,在投機和炒作層面區塊鏈處于熊市,但是在區塊鏈應用層面仍然在向前發展。同時,他指出,不能像拿著錘子砸釘子一樣,把區塊鏈強加于所有項目,而應該在看到有價值、有意義的場景時,思考如何用區塊鏈去更好地打造才是正確的。只有做到這點,離區塊鏈下一次爆發也就不遠了。[2019/1/28]

實際上,這些言論是對閃電貸的誤讀,閃電貸只是利用區塊鏈技術,將傳統借貸市場無法實現的事情帶來一種新的可能。理論上,閃電貸借貸允許用戶通過無抵押的方式借出流動性池內的所有通證,并要求用戶在進行一系列互換抵押清算操作之后、交易結束之前歸還所借通證以及固定的借貸成本。

聲音 | BM:應該多思考區塊鏈對于現有商業的應用:據 IMEOS 報道,BM 在 EOS 黑客馬拉松現場圓桌討論時談及對區塊鏈的看法時表示,我們不應該嘗試去尋找新的東西來應用區塊鏈,而是應該多思考區塊鏈對于現有商業的應用。[2018/12/5]

在BSC首次出現的閃電貸攻擊是5月2日,PeckShield「派盾」通過追蹤和分析發現,DeFi協議?SpartanPotocol?遭到閃電貸攻擊。之后閃電貸攻擊出現在BSC鏈上的頻率呈上升趨勢,包括?PancakeBunny、BoggedFinance、AutoShark、BurgerSwap、JulSwap。

PeckShield「派盾」觀察發現,這些閃電貸攻擊手法與以太坊上曾出現的閃電貸攻擊大同小異,只是從以太坊轉移到BSC。隨著年初BSC憑借低手續費、出塊速度快等優勢吸引了一批原以太坊上的DeFi協議和Fork以太坊上的DeFi協議,DeFi的生態日益豐富,綁定在BSC上的資產也越來越多,這也使其成為攻擊者睥睨的「收割場」。

從上述6個閃電貸攻擊案例中,我們發現大部分攻擊與之前發生在以太坊上的攻擊十分相似。

BurgerSwap與OUSD的攻擊手法有異曲同工之妙。基于BSC的BurgerSwap和基于以太坊上?OUSD?的閃電貸+重入攻擊有相似之處,攻擊者都是先從提供閃電兌換的去中心化交易所借出一筆閃電貸,再在智能合約中存入假幣和原生Token,并在此步驟通過重入攻擊來攻擊合約,最后歸還閃電貸完成攻擊。

操縱CurveyPool的閃電貸攻擊在BSC上重現。5月30日,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊,PeckShield「派盾」通過追蹤和分析發現,此次攻擊源于攻擊者通過重復買入賣出BUSD,利用bEllipsisBUSD策略余額計算中的漏洞操縱beltBUSD的價格進行獲利。

值得注意的是,Ellipsis是以太坊上DeFi協議Curve授權Fork的項目,多次操縱CurveyPool的價格,以套取穩定幣價差的套利事件重現,ForkCurve的潘多拉魔盒是否已經打開?

綜上,這些重現的閃電貸攻擊都有跡可循,并非沒有防御的辦法。??

PeckShield「派盾」相關安全負責人表示:“協議開發者不僅要讀懂Fork的DeFi協議,還要讀懂自己的協議,協議的樂高性不是簡單的拼接,而是在完全理解原協議背后的邏輯進行組合。目前對于閃電貸攻擊并非沒有解決的辦法。我們發現攻擊者多從已知的漏洞下手,要做的就是在協議上線前做好靜態審計,排除已知的漏洞;當其他協議遭到攻擊時,自查代碼,排除同源漏洞;研究以往的案例,定期做動態審計,避免漏洞重現。除了尋求專業代碼審計團隊的幫助,還需引入第三方安全公司的威脅感知情報和數據態勢情報服務,完善防御系統。在攻擊發生時,確保第一時間感知并及時采取應對措施。”

Tags:區塊鏈EFIDEF以太坊區塊鏈技術專業GEFI幣kingdefi幣歸零以太坊價格今日行情美元

幣安app官網下載
比特幣:數字資產交易的銀行頭寸問題_比特幣

在人民幣頭寸退出后,比特幣等加密資產交易價格走勢的看多看空,一是看監管風險,二是看市場反應。關鍵是美元頭寸的常備量.

1900/1/1 0:00:00
《經濟學人》智庫調查:加密貨幣有望成為多元化新興資產之一 未來普及仍面臨多個障礙_比特幣

來源:財聯社 作者:黃君芝 原標題:《調查:加密貨幣有望成為多元化新興資產之一未來普及仍面臨多個障礙》《經濟學人》智庫最近的一項調查顯示,這場大流行讓加密貨幣變得更有吸引力.

1900/1/1 0:00:00
美議員提出新法案,要求財政部評估數字美元及數字人民幣_NFT

美國國會議員FrenchHill和JimHimes提出了一項法案,要求美國財政部評估數字人民幣、數字美元以及實際美元在全球經濟中的作用.

1900/1/1 0:00:00
達鴻飛:RCEP生效將開創基于新技術的國際協作范式_TET

2020年11月15日,經過八年談判的《區域全面經濟伙伴關系協定》終于正式簽署。包括中國在內的15個成員國,無論是人口總規模、GDP總量,還是出口總額,都占到了全世界的1/3左右.

1900/1/1 0:00:00
金色前哨丨此消彼長?比特幣暴跌后黃金現貨價格創近四月新高_BTC

金色財經區塊鏈5月25日訊??自五月中旬加密貨幣市場出現暴跌之后,黃金價格出現明顯回升。根據TradingView數據,本周二黃金價格持續小幅上漲,并于美國東部時間凌晨3:00達到每盎司1,88.

1900/1/1 0:00:00
5.27午間行情:波動幅度減小 關鍵位置在這_EFI

據歐易OKEx的數據顯示,當前BTC/USDT現貨報價為38000美元,24小時跌幅2.9%。比特幣上攻到周線的MA30線位置后遇阻回落,在37142美金位置獲得支撐,這也是四小時MA30線的位.

1900/1/1 0:00:00
ads