引言:關于 DeFi 的安全問題,從 2020 年 2 月份到現在,損失數億美元,各路專家已有無數文章來解析 DeFi 樂高的風險,直到現在這類問題依然沒有引起開發者們的高度重視,在市場持續狂熱以及鎖倉規模不斷推高的環境中,人們似乎已經忘了,那個深埋在狂歡大陸土地下的隱患,并沒有消失......
曾經的 DeFi 之王 YFI 協議未能幸免
2021 年第一次閃電貸攻擊事件,發生在了 2020 年的 DeFi 王者 —— Yearn Finance 協議身上,當然,這是偶然事件還是開年先拿王者開刀,來嘲諷 DeFi 的無能,我們暫且不論,也無從洞察“攻擊者”的心境,這里,我們來看一下發生了什么。
根據慢霧科技的情報,遭受攻擊的是 Yearn Finance 協議的 DAI 策略池,具體情況如下:
UpSwing Finance項目遭到閃電貸攻擊:金色財經消息,據CertiK監測,UpSwing Finance (UPStkn) 項目遭到閃電貸攻擊。據悉,該項目從2020年10月以來處于非活躍狀態,并且遭受了價格操縱攻擊,共計損失約22枚ETH(約3.55萬美元)。
ETH合約地址: 0xFFeE5EcDE135a7b10A0Ac0E6e617798e6aD3D0D6[2023/1/18 11:18:15]
1. 攻擊者首先從 dYdX 和 AAVE 中使用閃電貸借出大量的 ETH
2. 攻擊者使用從第 1 步借出的 ETH 在 Compound 中借出 DAI 和 USDC
3. 攻擊者將第 2 步中的所有 USDC 和 大部分的 DAI 存入到 Curve DAI/USDC/USDT 池中,這個時候由于攻擊者存入流動性巨大,其實已經控制 Curve DAI/USDC/USDT 的大部分流動性
成都鏈安:Discover項目正在持續遭到閃電貸攻擊:6月6日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Discover項目正在持續遭到閃電貸攻擊,攻擊者通過閃電貸使用BSC-USD大量重復兌換Discover代幣,其中一個攻擊者0x446...BA277獲利約49BNB已轉入龍卷風,攻擊交易:0x1dd4989052f69cd388f4dfbeb1690a3f3a323ebb73df816e5ef2466dc98fa4a4,攻擊合約:0xfa9c2157cf3d8cbfd54f6bef7388fbcd7dc90bd6
攻擊者地址:0x446247bb10B77D1BCa4D4A396E014526D1ABA277[2022/6/6 4:05:40]
4.?攻擊者從 Curve 池中取出一定量的 USDT,使 DAI/USDT/USDC 的比例失衡,及 DAI/ (USDT&USDC) 貶值
Aave閃電貸規模突破3億美元:自成立以來,Aave已發行超過3億美元的閃電貸,而在七月初,這一數字僅為1400萬美元。就在8月29日,Aave發放了一筆高達1400萬美元的閃電貸,也是該平臺迄今規模最大的單筆貸款,而這種爆炸式增長也顯示出市場對新型金融產品、以及為DeFi協議提供流動性的強烈需求。2020年,Aave取得了飛速發展,最近推出測試網代碼,旨在為下一步去中心化治理做準備。本文撰寫時,根據DeBank數據顯示,Aave鎖倉量已經達到15.1億美元,在所有DeFi協議中排名第一。(decrypto)[2020/9/1]
5. 攻擊者第 3 步將剩余的 DAI 充值進 yearn DAI 策略池中,接著調用 yearn DAI 策略池的 earn 函數,將充值的 DAI 以失衡的比例轉入 Curve DAI/USDT/USDC 池中,同時 yearn DAI 策略池將獲得一定量的 3CRV 代幣
Balancer回應閃電貸攻擊:計劃將通縮代幣添至黑名單:Balancer兩個流動性礦池今晨被爆出遭到閃電貸攻擊,被轉移資產價值約為50萬美元。Balancer官方隨即對此事發布博客進行回應。此次攻擊讓攻擊者從STA和STONK兩個代幣池中獲取資金,遭遇攻擊的兩個代幣均為帶有轉賬費的代幣,也稱通縮代幣。Balancer還還原了此次攻擊的流程,黑客將通過閃電貸從dYdX借出ETH并轉換為WETH,不斷交易WETH和STA,在每筆交易中,STA都需要支付一筆轉賬費,該資金池將會在不收取費用的情況下獲得余額。調用足夠次數后,攻擊者調用gulp(),該操作會將代幣余額的內部池記帳同步到代幣追蹤合約中存儲的實際余額。最后由于STA的余額接近于零,因此其相對于其他代幣的價格非常高,此時攻擊者可使用STA以極低價交換代幣池中的其他資產。由于此類攻擊只限于通縮代幣,Balancer稱下一步會將通縮代幣添加到UI黑名單中。目前Balancer已經通過兩次全面審核,即將開始第三次協議審核。[2020/6/29]
6. 攻擊者將第 4 步取走的 USDT 重新存入 Curve DAI/USDT/USDC 池中,使 DAI/USDT/USDC 的比例恢復
7. 攻擊者觸發 yearn DAI 策略池的 withdraw 函數,由于 yearn DAI 策略池存入時用的是失衡的比例,現在使用正常的比例提現,DAI在池中的占比提升,導致同等數量的 3CRV 代幣能取回的 DAI 的數量變少。這部分少取回的代幣留在了 Curve DAI/USDC/USDT 池中
8. 由于第 3 步中攻擊者已經持有了 Curve DAI/USDC/USDT 池中大部分的流動性,導致 yearn DAI 策略池未能取回的 DAI 將大部分分給了攻擊者
9. 重復上述 3-8 步驟 5 次,并歸還閃電貸,完成獲利
攻擊者利用閃電貸進行這一循環套利,使得 Yearn Finance 損失高達千萬美元!
根源不是閃電貸,而是脆弱的價格機制
YFI 和 Curve 之間的組合,利用 LP 的不同凈值來計算份額,通過池子里的份額來決定價格,這是典型的價格操控!
我們把現在的各 DeFi 協議當作是各個國家,每個國家制定不同的政策規則,商人通過政策規則之間的組合,尋找突破口,來獲取利差。這是光明正大的賺取合理收益, 無法責怪攻擊者,因為,你的機制告訴了別人,怎么來操控我的價格進行套利。
關于閃電貸攻擊的問題,我們已經闡述過多次,《解讀 | Compound 遭受價格預言機操縱攻擊事件始末》,這篇文章里有詳細描述。
價格操控的背后所暴露的問題,才是我們更應該去思考和研究的方向。
現如今的 DeFi 協議開發者,往往把快速、高效放在第一位,對區塊鏈的本質充耳不聞,大家都求快,不愿去解決本質問題的根源。因為幾乎所有人都正在這樣做,睜一只眼閉一只眼。
比特幣的設計,是讓所有節點一起對正在廣播的交易進行驗證,所有人都同意的廣播,這筆交易才作數。其本身就是一個冗余的復雜系統,比特幣并非是為了在“可用性”方面做出創新,而是在“可信性”方面給出了一個完美的解決方案,解決了去中心化過程中的安全問題。比特幣網絡的算力規模越大,網絡越安全,但其處理交易的效率并沒有提高。
如果一個價格機制可以簡單的利用所謂的“可信”節點上傳到鏈上或者通過 LP 份額的方式來簡單決定,而使用這個價格的 DeFi 協議或者用戶無法對你的價格進行無需許可的有效驗證,那么你給出的價格就是你說的算,并不是共識過的價格,并不是大家一起說的算;進而,基于這套價格體系的鏈上經濟體的安全系數,也必然不會隨著規模的擴大而增強。簡單來講,這與區塊鏈本質背道而馳,舍本逐末。
堅定去中心化的安全之路
NEST Protocol 堅持以無需許可,可被任何人驗證的無套利空間的價格同步在鏈上生成,供 DeFi 協議調用,隨著 NEST 報價礦工/驗證者參與規模的增長,其在鏈上生成的價格數據質量也會同步提高,這是一個非合作博弈系統所應該表現出來的基礎屬性,可累積博弈。
在有效市場下,這種報價礦工之間的博弈、報價礦工與驗證者之間的博弈,以及協議與二級市場之間的博弈,多維度非合作博弈生成的鏈上價格才是我們應該去追求的安全之根。
堅持區塊鏈本質,堅定去中心化精神,是區塊鏈行業發展的第一準則。
撰文 | NESTFANS.知魚
原文標題:《深度解析:NFT 如何賦能音樂家?一文讀懂數字音樂行業的四個未來趨勢》NFT 與音樂的結合是目前一大趨勢,本文將詳述 NFT 如何賦能音樂藝術家,NFT 與音樂的結合擁有怎樣的優勢.
1900/1/1 0:00:00頭條 ▌數據:加密藝術總市值已經超過1.26億美元2月22日消息,截止目前,總共有76153件加密藝術作品被出售,加密藝術總市值已經超過1.26億美元.
1900/1/1 0:00:00B2Broker 最近啟動了其白標保證金交易平臺,該平臺已經被多個新客戶采用。眾所周知,B2Margin 一直是 2020 年開發團隊的重點工作,他們在熱烈歡迎中交付了期待已久的解決方案.
1900/1/1 0:00:00注:原文作者是以太坊聯合創始人Vitalik Buterin,在這篇文章中,他回顧了自己參與預測市場的經歷,并總結了當前預測市場所面臨的4大問題.
1900/1/1 0:00:00編者按 本文作者Jesse Walden曾任a16z加密基金合伙人,在藝術與傳媒領域有長達十年的工作經驗.
1900/1/1 0:00:002月9日,比特幣價格突破4.7萬美元,再次創下歷史新高。而在幾天前,特斯拉創始人馬斯克也站臺為比特幣“帶貨”,根據彭博社在2月8日的報道,特斯拉在美國證券交易委員會(SEC)最新文件中披露,他們.
1900/1/1 0:00:00