比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

安全 | 兩千爆漲至四萬美元,閃電貸套利事件分析_SDC

Author:

Time:1900/1/1 0:00:00

CertiK安全研究團隊發現一起交易量巨大的閃電貸行為,兩千美元轉眼變成四萬美元,這是什么致富手法?

兩千美元轉眼爆漲20倍,這是什么致富手法?

北京時間8月10日下午1點58分,CertiK安全研究團隊發現位于以太坊區塊鏈區塊高度10633645處發生交易量巨大的閃電貸行為。經過分析研究,CertiK安全研究團隊認為該次事件是一起精心設計的套利事件,不涉及任何區塊鏈及智能合約的漏洞安全問題。

Web3安全公司SphereX完成820萬美元融資:8月9日消息,Web3安全公司SphereX以2400萬美元估值完成820萬美元融資,Aleph領投,參投方包括Pillar VC、Fabric Ventures和Mensch Capital Partners。

據悉,SphereX推出的產品SphereX Protect允許區塊鏈應用阻止可疑交易的執行。協議和應用的開發者可以將SphereX的代碼注入到他們的軟件中,通過分析過去的正常和異常交易來標記SphereX認為可疑的未來交易。[2023/8/9 21:34:54]

“閃電套利”是DeFi領域的特有手法,更有“DeFi點金術”之稱,不僅充分利用了區塊鏈智能合約的特性,直接實現無沖擊風險的套利模型。而在配合“閃電貸”提供的低成本資金后,更是最大限度地降低了資金風險、提升了資金利用率,使得套利作為市場價格發現機制的作用發揮到了極致。

安全團隊:@HameerHideout Discord服務器再次遭到黑客入侵:金色財經消息,據CertiK Alert數據監測,@HameerHideout官方Discord服務器再次遭到黑客入侵,警告用戶不要點擊任何鏈接,或批準任何交易。[2022/8/24 12:44:32]

此次套利事件簡單的解釋就是我們熟悉的低買高賣,利用價格差異獲取利潤的交易方式。

隨著DeFi這一個基于區塊鏈技術的新型金融領域出現,套利等利用金融知識來獲利的交易行為方式也必然被應用于DeFi中。

劉權:區塊鏈技術在智能網聯汽車數據安全防護中的應用:在10月21日舉辦的“智能汽車產業鏈安全與技術創新”專題論壇上,賽迪區塊鏈研究院院長、中國電子認證服務產業聯盟秘書長劉權表示,區塊鏈在我們智能網聯當中有幾件事可以做。第一,防護的場景,它現在能做生物識別,能實現這個人是他本人,防護場景一定可以用到區塊鏈。第二,授權的訪問,這個恰恰是區塊鏈的本質功能,我放一個數據的時候,這個數據自身的屬性是什么,有哪些單位和哪些個人有權限去訪問這些數據,同時它的隱私保護。(蓋世汽車資訊)[2020/10/22]

本次套利事件的流程如下:

動態 | Monero披露九個安全漏洞:據thenextweb報道,Monero披露了九個安全漏洞,其中一個漏洞可能使黑客從加密貨幣交易所中竊取XMR。這些漏洞在大約四個月前被大量報告,此后已經修補了8個漏洞,而其中一個漏洞幾乎完全未公開。此外,大多數缺陷都被描述為“概念證明”。目前沒有關于這些漏洞被利用的報告。[2019/7/5]

圖片來源:https://etherscan.io/tx/0x01afae47b0c98731b5d20c776e58bd8ce5c2c89ed4bd3f8727fad3ebf32e9481

事件流程

交易者從dYdX中借貸到約405k的USDC

交易者利用自己準備的45k和借貸到的約405k的USDC,總共450kUSDC,從Uniswap中置換出約1072個ETH。

交易者繼續用置換到的所有ETH,在Uniswap中置換出約493k的USDT。(1ETH=459.822535801USDT?)

交易者通過curve.fi,將獲得的約493kUSDT置換回到USDC,最終共獲得493k的USDC。

使用最終獲得的493kUSDC去償還一開始從dYdX中借貸的405kUSDC

整個流程的獲利約為493k-405k-45k=43k,考慮到其中大約2k的交易費用,交易者的最終獲利約為41kUSDC。其中獲利主要發生于第2和第3步,在Uniswap中的ETH對USDT和USDC這兩種代幣的兌換率差價。

本次套利并不是發生在DeFi中的第一次套利事件。今年2月份,不明身份人士試圖通過操控DeFi貸款協議bZx,套利約36萬美元。

而DeFi之所以會成為套利交易者的目標市場,CertiK安全研究團隊認為主要原因是DeFi項目中存在閃電貸這一種特別的、有別于傳統金融貸款運作方式的項目。

其特點主要為:

不需要抵押

實時到賬

閃電貸的限制條件是其必須在一次交易中完成貸款-操作-還款的完整操作。如果還款操作最終沒有別完成,即貸款者沒有歸還,那么整條交易就會被撤銷還原,以此來保證安全。

也就是說,如果你借款1萬元,到期沒有歸還,那么這一萬,就當你沒有借過,所有操作都會回滾。

因此憑借閃電貸的優勢,交易者可以不依靠抵押或者自身資金而獲得大量資金用于自動套利流程,如果真正的完成了套利交易獲得利潤,可以說就是“空手套白狼”了。

在本次事件中,可以看到交易者雖然自身準備了45k的USDC,但是更多的還是依靠從dYdX中借貸到的405kUSDC作為套利交易的啟動資本。

利用無需抵押的閃電貸,交易者可以輕易獲得大量啟動資本來進行包括套利在內的金融交易。

建議

本次套利事件的發生的前提條件是在不同的DeFi交易所中依舊存在著價格差。

CertiK安全研究團隊建議:

從控制價格差的角度思考,不同交易所之間建立價格同步機制或者采用同一種價格預言機,可以降低套利事件發生的概率。

從執行套利事件的智能合約角度思考,對涉及交易數目巨大的交易采取額外的驗證步驟或者提高對該種交易的交易費用,會減少套利事件的發生。

Tags:USDSDCUSDC區塊鏈digitalusdAave USDCusdc幣市值減少區塊鏈的幾個大騙局是真的嗎

幣安app官方下載最新版
SheKnows丨新基建風口下,BSN如何助推產業區塊鏈發展?_SHE

BSN是在國家信息中心主導下,聯合中國移動、中國銀聯和紅棗科技等單位,共同打造的全球性區塊鏈基礎設施網絡.

1900/1/1 0:00:00
彭博社:比特幣成為數字黃金,以太坊上漲因其為投機資產_加密貨幣

與其他加密資產相比,越來越多的采用、相對的稀缺性和良好的宏觀經濟背景支撐了比特幣獨立的價格上升趨勢。由于價格屢創新高,7月份突破1萬美元大關,比特幣從阻力位轉向支撐位.

1900/1/1 0:00:00
分析 | 短線看多,推演后續“超級大牛市”行情的邏輯支撐_DEFI

本文來源:Cointelegraph中文作者:LarryShi,ChainCapital首席分析師美股、A股和黃金等外圍資本市場瘋狂了好久,資金輪動,現在終于輪轉到幣市.

1900/1/1 0:00:00
微軟推出首個無信任設置的zkSNARK技術方案Spartan,數據并行工作負載速度快16倍_PAR

“Microsoft宣布推出一種高效且通用的零知識證明技術方案Spartan,該方案能在更短時間內以更高效的方式實現簡潔非交互的零知識證明,是首個無需做可信設置的zkSNARK方案.

1900/1/1 0:00:00
隨著比特幣飆升至1.1萬美元,USDT的交易所流入量創8個月新高_SDT

根據鏈上數據提供商Glassnode的數據,Tether的交易所流入量最近飆升至過去8個月來的最高水平.

1900/1/1 0:00:00
以太坊領漲勢頭已經形成,2020年下半場的行業領頭羊_DEF

這幾天數字貨幣市場繼續保持積極向上的趨勢,最近的趨勢有個很明顯的特征,就是以太坊的漲幅開始明顯領先與比特幣.

1900/1/1 0:00:00
ads