月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 以太坊 > 正文

ETH:一文了解闪电贷特性、类型及闪电贷攻击解决方案_AWBTC

作者:

时间:1900/1/1 0:00:00

闪电贷是去中心化金融世界中一种相对较新的无担保贷款。最初由Aave于2020年初率先推出,此后它越来越受欢迎,并在许多借贷协议中可用。许多加密行业专家已成为闪电贷的真诚拥护者,因为它们提供了创新的套利方式、执行快速交易,并提供了许多以前在传统金融中无法实现的其他新颖功能。我们大多数人都熟悉传统贷款,贷方将钱贷给借款人,然后在固定的时间段内以固定的溢价或除本金之外的利息偿还。闪贷具有相同的基本原理,但包括几个独特的特征:这是一种无抵押贷款,这意味着借款人不需要用任何资产或存款来获得贷款。此外,与传统的无抵押贷款不同,没有信用检查流程。所有闪贷都是通过区块链上的智能合约完成的,并且规定如果借款人没有在单个区块链交易中归还资金,则贷款过程将被逆转,就好像它从未发生过一样。这个关键的区别就是为什么借款人能够在没有任何抵押品或信用检查的情况下获得快速贷款,因为它消除了贷方的任何风险。贷款过程是即时的,因此一旦贷款延期,借款人必须调用其他智能合约来利用闪贷尝试执行几乎即时的交易,然后在单块交易结束前将资金返还,通常在几秒钟内。鉴于贷方的资本风险为零,借款人没有抵押或信用检查义务,因此自去年以来,闪电贷在整个DeFi中增长如此迅速也就不足为奇了。让我们看几个闪贷用例。在第一种情况下,假设用户借用了DAI,使用ETH持有量作为抵押。如果ETH的价格开始下跌,抵押品的价值就会下降,用户将面临贷款在某个时候被清算的威胁。为了解决这种情况,用户可以利用闪贷。通过此闪贷功能,借款人可以将波动的ETH换成稳定币。抵押品的价值立即变得稳定,从而消除了任何清算范围。虽然此用例属于抵押品交换类别,但您也可以使用闪电贷来换出您的债务。考虑前面的示例,您在DAI中借入了资金。如果对DAI贷款的需求突然增加,DAI的利率将比你之前必须支付的利率增加更多。为了避免支付更多的利息,您可以将DAI换成任何其他借入较少的货币,从而保护您的投资资本。闪电贷攻击

香港金管局与阿联酋央行同意就金融基建、虚拟资产监管和发展等加强合作:5月30日消息,香港金管局发布新闻稿表示,阿拉伯联合酋长国中央银行(阿联酋央行)与香港金融管理局(金管局)于 5 月 29 日(阿布扎比时间)在阿布扎比举行双边会议,加强两地金融服务领域的合作。会议期间,阿联酋央行与金管局讨论多项合作计划,并同意就金融基建、两地金融市场互联互通及虚拟资产监管和发展等三大范畴加强合作。此外,双方促成了各自的创新枢纽就金融科技发展合作计划的讨论和知识分享。

阿联酋央行与金管局将共同成立工作小组,在两地银行业相关持份者(利益相关者)的支持下,推进双方商定的合作事宜。 出席研讨会的银行包括在阿联酋营运的 First Abu Dhabi Bank、Abu Dhabi Islamic Bank、Emirates NBD、中国工商银行、中国银行、汇丰及渣打,以及在香港营运的中国银行、花旗集团、汇丰及渣打。[2023/5/30 11:48:34]

原则上,闪贷允许用户随心所欲地借贷,而无需任何抵押。因此,借款人可以将价值数千美元甚至数十万美元的以太币作为贷款,而无需任何抵押品或KYC流程。这导致了闪电贷攻击的兴起,其中恶意代理人拿出大笔闪电贷,然后利用这些资金来操纵市场并利用各种DeFi协议以获取可观的利润,通常以牺牲普通投资者和平台为代价用户。这些攻击者通过一系列易受攻击的链上协议将借入的闪电贷款金额串连起来,以在偿还贷款之前获取数十万美元的被盗资产。过去一年发生了多次闪贷攻击,而且这些攻击的频率似乎还在增加。我们将详细查看其中的一些,以更好地了解该现象。

国家互联网信息办公室:培育壮大区块链、人工智能等数字产业:金色财经报道,国家互联网信息办公室发布《数字中国发展报告(2022年)》,展望2023年数字中国发展工作。其中提到,全面赋能经济社会发展。做强做优做大数字经济。培育壮大工业互联网、区块链、人工智能等数字产业,打造具有国际竞争力的数字产业集群。加快传统产业数字化转型,积极发展智慧农业,深入实施智能制造工程,大力推进工业数字化转型,持续深化金融、贸易、教育、医疗、交通、能源等领域数字技术创新应用。

支持数字企业发展壮大,推动平台企业规范健康发展。大力发展数字贸易,加快推动出台促进数字贸易发展的顶层设计,稳步推进数字贸易示范区建设,加强数字领域规则对接,推进高水平对外开放。发展高效协同的数字政务。[2023/5/28 9:46:24]

X3创始人:DCG在公关公司Vested上投入大量资金与《华尔街日报》协商删稿:金色财经报道,X3创始人Andrew在社交媒体披露,DCG已经在公关公司Vested上投入大量资金,希望该公司根据“条件”与《华尔街日报》协商删除“独家报道”的内容。

据悉,《华尔街日报》在其文章中指出,DCG持有债权人数十亿美元的资金,并以此作为“绑架客户”的条件,其首席执行官Barry寄希望于加密货币“反弹”来渡过难关。[2023/1/18 11:18:32]

闪贷攻击的例子

第一次闪贷攻击发生在2020年,借款人使用DeFi借贷协议dYdX获得了ETH闪贷。然后,他们将贷款分成两部分,并将其发送到贷款平台Compound和Fulcrum。在Fulcrum上,部分闪电贷被用来做空ETH对WBTC。Fulcrum继续通过另一个称为Kyber的DeFi协议从流行的去中心化交易所Uniswap手中收购了WBTC。由于Uniswap的WBTC流动性较低,因此资产价格上涨。结果,Fulcrum支付了比平时更高的价格来收购WBTC。

Fantom基金会将通过Gitcoin新赠款协议Grants Protocol推出资助计划,目前开放申请:11月15日消息,Fantom基金会宣布将通过Gitcoin新赠款协议Grants Protocol推出资助计划,允许Fantom内的生态系统建设者参与Gitcoin新赠款协议的测试轮。目前允许项目方在Gitcoin Grants Hub进行申请。[2022/11/15 13:08:02]

与此同时,借款人还从Compound处获得了一笔WBTC贷款,并在Uniswap上进行了交易,WBTC的价格已经上涨。通过操纵多个协议并人为地提高WBTC的价格,借款人获得了可观的利润——不仅偿还了他的ETH贷款,而且还赚取了超额的ETH利润。虽然借款人获得了显着收益,但Fulcrum被以远高于市场价格的价格收购了WBTC。在另一次单独的闪贷攻击中,攻击者再次利用并操纵了构建Fulcrum的bZX协议。首先,借款人拿走了他的一部分ETH贷款,并在Kyber上下了一个大订单购买sUSD。智能合约识别货币及其价格,但它们不理解稳定货币与美元挂钩。大订单导致sUSD的价格飙升,每只价格飙升至2美元,这与稳定币应该能够做的事情的基础背道而驰。由于sUSD的购买力翻了一番,借款人利用它借入了比他之前所借的更多的ETH贷款。随后,他还清了第一笔ETH贷款,并带着剩余的钱跑路了。在这种情况下,用户Kyber相信sUSD的定价可能远高于1美元。如何防止这些闪贷攻击?

sudoswap上线新sudo AMM联合曲线“集中XYK曲线”,允许设置更集中的价格范围:9月16日消息,NFT交易协议sudoswap上线一个新的sudoAMM联合曲线,即集中XYK曲线(Concentrated XYK Curve),可以让用户复制全范围Uniswap V2LP,以及设置更集中的价格范围。LP可以配置“集中”参数,控制池的深度和滑点。如果“集中”参数设置为0,实际上与全范围Uniswap V2池相同,但适用于NFT。LP还可以增加集中度来收紧价格区间。[2022/9/16 6:59:58]

由于这些攻击利用DEX相信它们自己的或单一的喂价,可以通过为货币下大笔订单来操纵这些信息,因此谨慎地利用去中心化定价预言机来确定资产的正确价格。dApp可以通过多种方式保护自己免受闪电贷款攻击,其中一些最常见的是:去中心化预言机——最安全的选择无疑是使用去中心化预言机,利用多个来源找出“真实价格”。一些去中心化的预言机,例如我们自己的UmbrellaNetwork,更进一步,通过将数据提交到区块链来确保数据的可靠性。这意味着,如果不法分子试图对从去中心化预言机获取其提要的dapp进行快速攻击,价格操纵将失败,交易时间将过去,并且整个交易将逆转——未经处理。高频定价更新——这是纸面上的一个简单修复,但在实践中可能会更昂贵。在这里,我们只是增加了流动性池向预言机查询新价格的次数的频率。逻辑是,随着更新次数的增加,池中代币的价格会更新得更快,并使价格操纵无效。

时间加权平均定价——通常的做法是使用平均值来计算流动性池中的价格。但是,TWAP建议使用跨多个区块的平均价格。这有助于抵消闪贷攻击,因为整个攻击交易序列需要在同一个区块内处理,但如果不操纵整个区块链就无法操纵TWAP。防止此类攻击的另一个战略建议是在交易周期中使用两个交易块而不是一个。可以想象,这会使过程更加复杂,并且对攻击者来说是一种劝阻。然而,它也有对DeFiUI造成损害的风险。一些协议还集成了闪贷攻击检测工具,有助于及时识别、快速响应和中和。然而,除非没有足够的避免攻击的例子,否则很难确认这些工具的有效性。结论

DeFi仍然是一个新兴领域。它的运作方式正在经历许多创新和快速的根本转变。快速的变化,即使是创新的,也常常导致忽视极度脆弱的群体。攻击者将继续探索存在的漏洞,但随着每次事件的发生,随着整个生态系统的发展,预防机制也将变得更加强大。虽然有一些方法可以帮助降低风险,例如使用去中心化预言机、更高频率的定价更新或TWAP策略,但随着整个DeFi行业采用更有效的方法,闪贷不再成为潜在的剥削工具还需要一些时间来对抗它。

标签:ETHBTCWBTWBTCYFETH币IBTCVWBT币AWBTC

以太坊热门资讯
以太坊:数据解读为何以太坊gas费用会跌至六个月新低_PolyStarter

Odaily星球日报译者|Moni 过去一个月,以太坊区块链上的gas费用减少了近90%,交易成本大幅下降。不过,gas费用下降的背后又有什么特殊原因呢?就让我们通过数据图表来一探究竟.

1900/1/1 0:00:00
比特币:聚焦7月比特币线上峰会「The B Word」前瞻解读_QUO

特斯拉和SpaceX的首席执行官埃隆·马斯克已经同意参加由推特创始人杰克·多尔西主持的关于比特币的在线峰会“The?Word”,并与杰克进行一场关于比特币的辩论.

1900/1/1 0:00:00
比特币:一文理解比特币的Taproot_ROO

比特币的Taproot提案已获得社区支持,并预计于今年11月份激活,这引起了加密社区的较大关注。为什么Taproot会引起人们的关注?因为它是近年来比特币最重要的升级之一.

1900/1/1 0:00:00
NFT:11张图读懂NFT市场在2021上半年发生了哪些变化_CRYPTO

文|梁雨山正如DeFi的爆发令人始料未及,NFT于年初以来的发展势头同样出乎多数人的意料。今年1月开始,数字收藏卡NBATopShot销售额陡增,于2月当月突破2亿美元,促进加密货币市场将目光转.

1900/1/1 0:00:00
比特币:纽约修改挖矿禁令,现将允许环保项目_DGE

一项要求强制暂停纽约所有采矿业务三年的加密货币采矿禁令已被淡化,现在将允许环保项目。该法案于6月8日在参议院通过,现在已提交给州议会.

1900/1/1 0:00:00
比特币:星球日报 | 韩国金融监督委员会要求逾20家交易所提交被退市或指定为重点项目的虚拟货币名单;南非约翰内斯堡证券交易所拒绝Sygnia比特币ETF申请,称加密货币缺乏监管框架(6月15日)_比特币交易会被判刑吗

头条韩国金融监督委员会要求逾20家交易所提交被退市或指定为重点项目的虚拟货币名单据韩国金融监管局和业内人士透露,金融监督委员会今日下午向20多家获得ISMS认证的虚拟货币交易所发送了电子邮件.

1900/1/1 0:00:00