月亮链 月亮链
Ctrl+D收藏月亮链
首页 > NEAR > 正文

EFI:闪电贷攻击的本质,其实是 Oracle 攻击?_Alfa Romeo Racing ORLEN Fan Token

作者:

时间:1900/1/1 0:00:00

作者?|?AdelynZhou

自今年年初以来,去中心化金融生态系统已经迅速发展到锁定总价值超过120亿美元。随着这种指数级的增长,恶意行为者操纵和攻击脆弱的DeFi协议的动机增加了,并且这通常以牺牲普通用户为代价。

最近在许多DeFi攻击中使用的工具之一是闪电贷--这是一种新型的金融原始工具,它允许用户开立无抵押贷款,唯一的规定是贷款必须在同一个区块中偿还,否则就会被收回。这与传统的DeFi贷款有很大的不同,传统的DeFi贷款往往要求用户在前期对贷款进行超额抵押。

闪电贷的新奇之处在于,它可以让世界上任何一个人暂时成为资金非常充裕的交易者,具有突然操纵市场的潜力。在最近的一连串攻击中,我们看到恶意行为者利用闪电贷瞬间借入、交换、存入并再次借入大量的Token,这样他们就可以人为地在一个DEX里操纵Token的价格。这个操作序列本身是合规的,因此它也就允许攻击者利用该DEX进行异常定价。

Marathon Digital 6月产出979枚BTC,年初至今已产出5120枚BTC:金色财经报道,比特币矿企Marathon Digital发布未经审计的6月比特币产量与挖矿运营更新数据,2023年6月生产了979枚BTC,比上个月下降21%,比2022年6月增长599%,年初至今已生产5120枚BTC,运营算力提高16%至17.7EH/s,安装算力提高8%至21.8EH/s。与阿布扎比合资企业开始采矿作业,预计年底产量可达7EH/s。

截至2023年6月30日,现金和现金等价物为1.14亿美元,并将BTC持有量增加至12,538枚(约3.82亿美元)。[2023/7/6 22:20:21]

当闪电贷被用作操纵协议并窃取资金的恶意计划的一部分时,"闪电贷攻击"一词就会成为本周的热门加密术语。媒体机构和推特的大V都很关注闪电贷的运作,剖析恶意行为者在一次交易中从一个Token跳转到另一个Token以及从一个协议跳转到另一个协议的每一步。

数据:Blur旗下Blend交易总额突破10亿美元,累计撮合超7万笔借贷交易:6月26日消息,据Dune数据显示,Blur旗下NFT借贷协议Blend交易总额已突破10亿美元,现为1,005,809,756美元。此外,Blend已累计撮合超7万笔贷款交易,其中活跃NFT贷款交易总量为2,760笔,活跃贷款总额为14,932枚ETH。[2023/6/26 22:00:42]

但"闪电贷攻击"这个词并没有抓住问题的全部。闪电贷不会在DeFi内部产生漏洞--它们只是揭示了已经存在的漏洞。"闪电贷攻击"往往只是对Oracle的攻击,其中Oracle是连接链上DeFi应用和链下数据的中间件,比如某项资产的公平市场价格。DeFi生态系统中真正的系统性风险是围绕着中心化的Oracle,而不是闪电贷。

PeckShield:Web3项目TRQ疑似被黑客攻击:金色财经报道,PeckShield监测显示, Web3项目TRQ疑似被黑客攻击,导致$TRQ价格大幅下跌。对此,官方放在社交媒体上称,感谢社区的大力支持。请耐心等待,由于一些特殊原因,交易已经暂停。官方正在处理中。请耐心等待官方进一步公告。[2022/12/11 21:36:45]

对于看着攻击发生的旁观者来说,闪电贷有一些迷人的地方。任何人都可以突然控制巨额资金,并以新奇的甚至恶意的方式进行配置,这一想法展示了这项技术如何赋予个人权力并解锁全新的金融工具。我们没有分析闪电贷的最终功能和目标,而是惊叹于其创造者的独创性和攻击的复杂性。因此,闪电贷越来越被定性为一种危险的DeFi创新。

Web3沉浸式社交应用VUZ完成2000万美元B轮融资:10月13日消息,迪拜Web3沉浸式社交应用VUZ宣布完成2000万美元B轮融资,Caruso Ventures、Vision VC Fund、e&capital、DFDF (Dubai Future District Fund))、WIN(Webit Investment Network)、SRMG、Elbert Capital和Yasta Partners、Faith Capital、Panthera Capital等参投,迄今融资总金额已超3000万美元。

VUZ通过提供沉浸式内容来弥合物理世界和虚拟世界之间的差距,目前已登陆iOS和Android应用商店。[2022/10/14 14:27:00]

正如DeFi协议Aave的马克·泽勒(MarcZeller)所言,闪电贷只是一种工具:它们允许你在交易期间像鲸鱼一样行动。任何通过闪电贷执行的攻击也可以在没有闪电贷的情况下由资金雄厚的持有者执行。闪电贷所能做的就是让世界上的任何人暂时成为一个资本充足的持有者,因为获得闪电贷是不需要任何许可的,也没有预先抵押品的要求。

当然,公开获得这种资金,大大增加了可以进行这种攻击的人数。但即使在一个没有闪电贷的世界里,采用更多区块链的技术会为我们继续提供更快的渠道以及获得更多流动资金的机会。

关注问题所在

我们需要关注这些恶意行为者究竟在用他们新获得的资金做什么。一个明显的模式已经出现:恶意方利用闪电贷来操控依赖于单一去中心化交易所(DEX)作为协议唯一价格Oracle的DeFi协议。他们利用闪存贷来操纵和扭曲DEX上一种或多种资产的价格,导致使用该基于DEX的价格Oracle向DeFi应用程序提供不准确的价格数据。

然后,恶意攻击者就会乘机而入,以直接损害普通用户的利益为代价获取产生利润。在沉迷于利用过程中使用的特定工具时,我们的行业忽视了这些攻击的真正教训:依赖于从单个交易场所获取数据的价格预言的DeFi协议可能被拥有大量资金的参与者破坏。

这些都是Oracle攻击,其攻击载体不仅已经被预测到而且以前也已经发生过。对闪电贷的关注分散了我们对一个更大问题的注意力,即拥有数亿甚至有时高达10亿美元TVL的DeFi协议仍然依赖于单一交易所的价格反馈Oracle。正如我们所看到的,单一交易所可能会受到各种各样的成交量变化和鲸鱼操纵。对于另一个依赖中心化价格反馈的协议,其后果是显而易见的。

如今,TVL的众多顶级DeFidApp都使用了去中心化的Oracle网络,在多个不同的交易中异步核算多个交易所的交易量和流动性差异,这使得它们对闪电贷资金的操控不敏感。随着越来越多的用户被这个生态系统的金融便利性和机会所吸引以及DeFi协议从全球市场吸收着越来越多的价值,这些协议的维护者有责任采用去中心化的Oracle解决方案,以保护用户免受目前已被熟知的、可预防的攻击。

因此,当你下次听到"闪电贷攻击"这个词时,请三思而行。闪电贷很可能是用来针对系统中的一个特定漏洞:一个没有市场覆盖的价格Oracle。Oracle应该是一个协议的权威真相来源--关于资产的价格,关于市场的状态。正如我们所看到的,谁能操纵这个源头,谁就能获得巨大的利益。闪电贷攻击背后的真相:他们的资金来源是闪电贷,但他们是价格Oracle攻击。

AdelynZhou??作者

Olivia??翻译

李翰博??编辑

标签:EFIDEFDEFIRACDEFILANCER价格PieDAO DEFI Small Cappinetworkdefi币最新消息Alfa Romeo Racing ORLEN Fan Token

NEAR热门资讯
AIR:老卢论币 11/13BTC午间行情分析现 价高位震荡多头势力逐渐转弱_LLE

市场顺势万变,思路不能局限性,也要灵活多变,落袋为安是保障!这个市场庄家打的就是技术面,玩的是心理市场,当你被市场趋势产生迷茫时,找到我,我会帮你把思路理清,从而简单的看清市场.

1900/1/1 0:00:00
SOURCE:老A言币:11/13ETH午间行情分析及操作建议 上涨趋势是否不可阻挡?_GymMov

--前言人生重要的是做好自己,任何不切实际的东西,都是痛苦之源,生命的最大杀手是忧愁和焦虑。痛苦源于不充实,生活充实就不会胡思乱想。你要找到自己的目标,然后为了这个目标去努力.

1900/1/1 0:00:00
比特币:彤欣言币:11.12比特币以太坊晚间行情分析虚破16000,是诱多吗_数字人

  方法不对,努力白费,方法找对,事半功倍,凡事皆有法,找到好方法是成功的一半。不是题没答案,只是没找到方法,也不是路已到尽头,是该转弯了.

1900/1/1 0:00:00
BEN:波士顿联邦储备银行研究主管:隐私应该是CBDC的核心_BEND

波士顿联邦储备银行应用研究主管RobertBench认为,隐私应该是数字货币创造过程中的一个重点,而不是在事后考虑.

1900/1/1 0:00:00
Maker:币圈策略师:11.13比特币分析 大饼多头趋势依旧明显_mdao币质押网址

技术分析:日内比特币今日两次冲高,第一次试探16000压制位,第二次直接上破16000位置,最高达16150,而后迅速承压回落,最低回踩至15611一线,目前已经小幅回暖,这波的冲高回落.

1900/1/1 0:00:00
EXO:阿龙论币:11/13凌晨BTC行情分析与操作策略_dynex币交易所

前言:???还很年轻,将来会遇到很多人,经历很多事,得到得多,也失去很多,但无论如何,有两样东西,绝对不能丢弃,一个叫良心,一个叫理想.

1900/1/1 0:00:00