前幾天,Solana生態上的DeFi項目Mango受到黑客閃電貸攻擊,損失超過1億美金。據悉,黑客是通過操作預言機的價格來掏空了Mango協議的流動性。那我們今天就來聊聊何為閃電貸、黑客是如何使用閃電貸來攻擊DeFi協議的,以及預言機對DeFi協議的重要性。
01、區塊鏈世界的金融創新-閃電貸
????閃電貸最初是由Marble銀行提出,Marble宣稱「閃電貸可以幫助交易者從Marble銀行貸款,在一家去DEX中買幣,在另一家DEX以較高價格賣出代幣,一筆自動化交易就可以讓您將套利收益收入囊中。」
????閃電貸的原理如下:
???1、用戶以無抵押的方式從協議中借出大量的資金;
???2、用戶可以使用這筆資金進行任何對自己有利的操作;
???3、最后用戶需將本金和一定的利息還給協議,若這個時候用戶沒有足夠的資金,則整個操作都會進行回滾,保證協議的資金不會受到損失。
Coinbase首席執行官在美SEC起訴前出售了價值180萬美元的股票:金色財經報道,根據Dataroma的數據,Coinbase首席執行官Brian Armstrong在6月5日八筆交易中出售了價值180萬美元的公司股票,共賣出了29,730 股Coinbase股票,售價在56.70美元至63.79美元之間。6月6日,COIN股價受到SEC起訴下跌一度超過20%跌破50美元。截至發稿時,它已小幅回升至 54.90 美元。[2023/6/9 21:26:34]
????閃電貸的機制是由智能合約的原子性來保障的,即上述這些操作為具有原子性的事務,只能全部成功,或全部失敗,不會出現一部分成功而一部分失敗的情況。因此在所有操作全部成功的情況下,整個閃電貸運行成功,協議通過借出資金并收回資金獲取了利息,而用戶通過各種各樣的方式從這筆大資金的運作中獲取了利益;而當用戶在使用資金的過程中,并未獲取到預期的利益,反而虧損了的話,會導致借出的資金變少而無法完成最后的還款操作,因此整個操作會失敗,則除了用戶損失gas外,協議的資金不會受到損失。
TreasureDAO發布TIP23提案,將分階段棄用流動性挖礦AtlasMine:金色財經報道,TreasureDAO發布TIP 23提案,計劃分階段逐步棄用流動性挖礦AtlasMine,旨在轉向游戲優先的可持續增長模式。具體過程分三個階段,其中第1階段為禁止存款;第2階段為AtlasMine流動性完全釋放(不包括Harvesters),來自AtlasMine12個月質押者的大約5000萬MAGIC將于1月25日解鎖,存款會經歷45天的線性釋放。未來MAGIC代幣將不再通過質押進行釋放,而是通過收割機或其他游戲化的方式進行。[2023/1/12 11:08:07]
????根據閃電貸的原理,我們可以發現為了能夠使整個操作順利地運行,關鍵就是用戶如何在短時間內利用這筆資金進行獲利。隨著閃電貸的應用發展,這種無抵押瞬間獲取大量資金的工具在人們進行了各種各樣的嘗試后,猛然發現黑客使用閃電貸的資金對DeFi協議進行攻擊的方式竟然是獲利最大的操作,那接下來就讓我們來看看黑客是如何使用閃電貸來獲利的吧。
安全公司:ElasticSwap項目被攻擊,攻擊者共獲利約85.4萬美元:12月13日消息,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,ElasticSwap被攻擊,由于合約中的添加流動性與移除流動性的計算方式不一致,在添加流動性功能中使用常規的恒定K值算法,但在移除流動性功能中直接獲取了當前池子中兩種代幣的余額進行計算,攻擊者首先添加流動性,之后再將一定數量的USDC.E轉入TIC-USDC交易池中,此時計算出應轉給攻擊者的USDC.E數量已經在基礎上乘以了LP代幣數量即數倍,之后攻擊者再調用移除流動性方法獲利22454枚AVAX(約合290,328美元)。同時,以太坊鏈上ElasticSwap下的AMPL-USDC池子也被同樣的手法攻擊,攻擊者獲利約445枚ETH(約合564,000美元),截止目前兩筆獲利資金均存放在攻擊者賬戶。
第一筆攻擊tx:https://snowtrace.io/tx/0x782b2410fcc9449ead554a81f78184b6f9cca89f07ea346bc50cf11887cd9b18;
第一筆攻擊者賬戶:0x25fDe76A52D01c83E31d2d3D5e1d2011ff103c56。
第二筆攻擊tx:https://etherscan.io/tx/0xb36486f032a450782d5d2fac118ea90a6d3b08cac3409d949c59b43bcd6dbb8f;
第二筆攻擊者賬戶:0xbeadedbabed6a353c9caa4894aa7e5f883e32967。[2022/12/13 21:41:23]
02、閃電貸如何淪為黑客獲利工具
外媒:CZ曾群聊斥責SBF通過交易攻擊USDT:12月9日消息,根據紐約時報獲得的材料顯示,在多位加密行業領軍人物在內的群聊中,11月10日,Binance創始人CZ曾斥責SBF通過其對沖基金Alameda故意破壞Tether的穩定性。[2022/12/9 21:34:22]
?????目前的區塊鏈世界就是一片黑暗森林,隱藏著各種各樣的風險,而黑客在這其中無疑是一群貪婪的獵食者,他們無時無刻不在發現有利可圖的機會,或者創造這樣的機會來進行獲利。而閃電貸這種提供無抵押大資金的借貸工具,無疑滿足了黑客需要使用低風險的大資金來進行價格操縱的需求。目前使用閃電貸對DeFi協議的攻擊大多都是通過操縱價格的方式來進行的,因此我們用下面的例子來進行說明。
???1、黑客從借貸協議中借出大量的資金;
非托管借貸協議Silo Finance宣布上線以太坊主網:8月11日消息,非托管借貸協議 Silo Finance 宣布正在將合約部署至以太坊主網。此外,其社區已發布投票提案,提議協議首批支持 BAL、wstETH、APE、CVX、FXS、CRV、FRAX、sETH2、WBTC 和 USDC 資產。[2022/8/11 12:18:38]
???2、在DeFi協議中埋伏相關幣種的資金;
???3、使用大資金在DEX中拉高相關幣種的價格;
???4、受操作的價格通過預言機傳遞給DeFi協議;
???5、DeFi協議在收到預言機的喂價后,黑客按當前受操縱的價格將提前埋伏的幣種進行抵押借款,從而獲得大量的資金;
???6、黑客將本金還給借貸協議,帶著剩余資金揚長而去,從而完成了一次空手套白狼的閃電貸攻擊。
????我們可以看到這個過程中,比較關鍵的一點是DeFi協議收到了來自預言機受操縱的價格,從而導致了錯誤地借出資金。然而DeFi協議中的價格一般都來自于預言機的喂價,因此預言機的準確喂價變成了DeFi協議的安全基石。
03、Pyth-一個鏈上高保真預言機網絡
????在Mango被盜的事件中,我們發現Mango官方和其CEO都談論到了預言機對此次事件的影響,并說明預言機的報價并無異常。
????在其中我們看到了Pyth這款預言機,那這款預言機有何秘密呢?現在就讓我們一起來探索一番吧。
Pyth隱藏背景
????經過抽絲剝繭的信息篩選,初步鎖定JumpCrypto可能就是Pyth背后的金主和建設者。JumpCrypto是高頻交易巨頭-JumpTrading成立的加密投資部門,參與了最近熱度極高的Aptos的融資。
????對于高頻交易而言,及時且準確的價格信息無疑是取勝的關鍵要素。而Jump更是對網絡速度的追求達到了變態的程度。例如在2018年,為了更快地獲取不同市場的期貨報價,Jump與Citadel等六家高頻交易商竟聯合架設了一條連接芝加哥與東京的海底光纜“GoWest”。
????在JumpCrypto的官方介紹中,使用了較長的篇幅來介紹pyth,同時直接表明了Jump參與了pyth代碼的編寫。而且還利用自身的資源,讓眾多的金融交易所和幣圈交易所都成為了Pyth網絡的數據發布者。
Pyth運行模型
在Pyth網絡中有三種角色:
發布者?負責發布喂價,并獲得部分數據費用作為回報。發布者通常是能夠及時獲取準確價格信息的市場參與者。Pyth協議根據發布者分享的新價格信息的數量,按比例對發布者進行獎勵
消費者讀取喂價,將數據集成智能合約或去中心化應用之中,并可以選擇性地支付數據費用。消費者既可以是鏈上協議,也可以是鏈下應用
委托者質押代幣,賺取數據費用,代價則是在預言機價格不準確的情況下,可能會損失其質押的代幣
這些角色可以在Pyth網絡中,通過如下四種機制來進行互動:
價格聚合機制將單個發布者的喂價整合為產品的單?喂價。此機制旨在生成穩定的喂價,也就是說,喂價不會受到少數發布者的顯著影響
數據質押機制使委托者能夠通過質押代幣來獲取數據費用。委托者總體上還通過質押代幣的方式決定每個發布者對聚合價格的影響程度。另外,此機制還將確定委托者質押的代幣是否會遭到削減。最后,此機制向消費者收取數據費用,并向委托者分配部分數據費用。余下部分將進入獎勵池,用于分配給發布者
獎勵分配機制決定了每個數據發布者可從獎勵池中獲取的獎勵份額。此機制會優先獎勵提供高質量喂價的發布者,并降低提供低質量信息的發布者獲取獎勵的可能性
治理機制決定上述三種機制的高級參數
Pyth可能存在的問題及風險
????目前pyth的代幣尚未發布,因此對整個經濟模型的影響暫時無法體現。但就對目前pyth的整個模型來說,協議的收入來自于消費者的付費,而這個付費只是起到了一個保險的作用,消費者在不付費的情況下,依然可以獲取到pyth的實時價格信息。因此到代幣發布后,消費者是否愿意付費,付費的比例會是多少,就會成為協議能否盈利的關鍵因素。
????當然pyth后續也可以限制消費者付費才能使用協議,但在這種情況下,消費者是否會轉移使用其他預言機,也是一個存疑的問題。
總結
????在Jump的加持下,pyth相較于其他預言機有著Jump對于高頻交易的深刻理解和相關模型的經驗加持,而這套模型在Web3的世界是否有效,那就需要實踐出真相了。
責任編輯:MK
XEN大眾的加密貨幣 一般的 XEN的使命是什么? XEN旨在成為一個社區建立加密資產,將志同道合的人聯系在一起.
1900/1/1 0:00:00為什么RedditNFTs不可忽視:1、300萬錢包地址,超opensea用戶熟,其中250萬是reddit帶入的新用戶;2、在polygon上mint.
1900/1/1 0:00:00還記得當初剛進加密行業那會,公鏈這個詞是個很高大上的東西。因為人們一提公鏈,往往首先想到的ETH這種“通用智能合約型”,或者說平臺型公鏈,而非類似BTC,LTC這種“一幣一公鏈”的公鏈,這些,我.
1900/1/1 0:00:00據報道,MetaPlatforms將斥資至少700億美元押注元宇宙,這是否會成為科技行業有史以來最燒錢的資金坑?的確有這種可能.
1900/1/1 0:00:00上篇熱度比肩以太坊的Cosmos生態現在發展得怎么樣了?我們說了Cosmos當前公鏈的Defi的三板斧,這篇來說說橋,NFT,衍生品,一些好玩的東西.
1900/1/1 0:00:00當區塊鏈開始擴展時會發生什么?是的,您會遇到數據可用性(DataAvailability)的問題。這篇文章我們就來解釋一下它是什么以及Celestia是如何在可擴展數據層架構進行創新的.
1900/1/1 0:00:00