闪电贷是去中心化金融世界中一种相对较新的无担保贷款。最初由Aave于2020年初率先推出,此后它越来越受欢迎,并在许多借贷协议中可用。
许多加密行业专家已成为闪电贷的真诚拥护者,因为它们提供了创新的套利方式、执行快速交易,并提供了许多以前在传统金融中无法实现的其他新颖功能。
我们大多数人都熟悉传统贷款,贷方将钱贷给借款人,然后在固定的时间段内以固定的溢价或除本金之外的利息偿还。闪贷具有相同的基本原理,但包括几个独特的特征:
这是一种无抵押贷款,这意味着借款人不需要用任何资产或存款来获得贷款。此外,与传统的无抵押贷款不同,没有信用检查流程。
所有闪贷都是通过区块链上的智能合约完成的,并且规定如果借款人没有在单个区块链交易中归还资金,则贷款过程将被逆转,就好像它从未发生过一样。这个关键的区别就是为什么借款人能够在没有任何抵押品或信用检查的情况下获得快速贷款,因为它消除了贷方的任何风险。
科技巨头戴尔推出Web3全球忠诚度计划:金色财经报道,科技巨头戴尔宣布与Web3数据云服务提供商Oort合作推出一项具有去中心化数据存储的全新忠诚度计划“Dell Rewards”,该Web3全球忠诚度计划于2023年7月7日最先向加拿大客户开放,再从7月26日起向美国用户开放,然后将向来自世界其他地区的超过1000万客户开放。
据悉,戴尔最新推出的去中心化存储服务对于Web2用户来说更容易访问,不需要了解Web3复杂性即可享受隐私、安全和成本效率,并支持与其他Web3应用程序和服务无缝集成,让用户提供随时随地完全控制自己的数据。[2023/7/7 22:24:33]
贷款过程是即时的,因此一旦贷款延期,借款人必须调用其他智能合约来利用闪贷尝试执行几乎即时的交易,然后在单块交易结束前将资金返还,通常在几秒钟内。
Binance:BNB Beacon Chain钱包维护已开始,存取款将暂停约1小时:6 月12日消息,Binance 发布提醒称,预定于北京时间 6 月 12 日 15 时对 BNB Beacon Chain(BEP2)进行的钱包维护已经开始。钱包维护期间,BNB Beacon Chain(BEP2)上的所有存款和取款将暂停大约 1 小时。维护完成后将恢复充值和提款。[2023/6/12 21:31:36]
鉴于贷方的资本风险为零,借款人没有抵押或信用检查义务,因此自去年以来,闪电贷在整个DeFi中增长如此迅速也就不足为奇了。
让我们看几个闪贷用例。在第一种情况下,假设用户借用了DAI,使用ETH持有量作为抵押。如果ETH的价格开始下跌,抵押品的价值就会下降,用户将面临贷款在某个时候被清算的威胁。
0xE972开头地址向币安转入超1100万枚ARB:4月15日消息,据推特用户余烬监测,在 4 月 4 日至 9 日期间从交易所和 DEX 上陆续购买了 11,033,743 枚 ARB 的巨鲸地址已将持有的所有 ARB 转入币安。该巨鲸购入 ARB 的平均价格约为 1.19 美元。[2023/4/15 14:05:28]
为了解决这种情况,用户可以利用闪贷。通过此闪贷功能,借款人可以将波动的ETH换成稳定币。抵押品的价值立即变得稳定,从而消除了任何清算范围。
虽然此用例属于抵押品交换类别,但您也可以使用闪电贷来换出您的债务。考虑前面的示例,您在DAI中借入了资金。
如果对DAI贷款的需求突然增加,DAI的利率将比你之前必须支付的利率增加更多。为了避免支付更多的利息,您可以将DAI换成任何其他借入较少的货币,从而保护您的投资资本。
Twitter将网页Logo改为狗狗表情头像:金色财经报道,据金色财经发现,Twitter将网页Logo改成了狗狗表情头像。Elon Musk过去曾表示,狗狗币可能提供比比特币更好的支付功能。
此外,Okx行情显示,Dogecoin短线拉升日内涨超24%。[2023/4/4 13:43:10]
闪电贷攻击
原则上,闪贷允许用户随心所欲地借贷,而无需任何抵押。因此,借款人可以将价值数千美元甚至数十万美元的以太币作为贷款,而无需任何抵押品或KYC流程。
这导致了闪电贷攻击的兴起,其中恶意代理人拿出大笔闪电贷,然后利用这些资金来操纵市场并利用各种DeFi协议以获取可观的利润,通常以牺牲普通投资者和平台为代价用户。
这些攻击者通过一系列易受攻击的链上协议将借入的闪电贷款金额串连起来,以在偿还贷款之前获取数十万美元的被盗资产。
印度证券交易委员会将禁止名人代言加密货币广告:金色财经报道,印度证券交易委员会(SEBI)建议,主要公众人物和体育运动员代言加密货币广告都将停止,SEBI表示,新的加密货币在几个市场上高度不受监管,需要严格的规则,误导性广告是一种违法行为。SEBI 在回应中明确表示,如果涉及的名人不遵守法律,可能会导致可能违反消费者保护法,此外,还有可能因违反其他法律(包括 FEMA、BUDS 法案、PMLA 等)而被起诉。
此外,根据规定,首次违规的名人可能会因虚假声明或者误导性广告而被 CCPA 处以最高 100 万卢比的处罚,屡次违规可将罚款进一步提高至 500 万卢比,甚至对任何其他产品实施长达 3 年的禁令。(coingape)[2022/5/16 3:18:11]
过去一年发生了多次闪贷攻击,而且这些攻击的频率似乎还在增加。
我们将详细查看其中的一些,以更好地了解该现象。
dYdX获得了ETH闪贷。然后,他们将贷款分成两部分,并将其发送到贷款平台Compound和Fulcrum。
在Fulcrum上,部分闪电贷被用来做空ETH对WBTC。Fulcrum继续通过另一个称为Kyber的DeFi协议从流行的去中心化交易所Uniswap手中收购了WBTC。
由于Uniswap的WBTC流动性较低,因此资产价格上涨。结果,Fulcrum支付了比平时更高的价格来收购WBTC。
与此同时,借款人还从Compound处获得了一笔WBTC贷款,并在Uniswap上进行了交易,WBTC的价格已经上涨。
通过操纵多个协议并人为地提高WBTC的价格,借款人获得了可观的利润——不仅偿还了他的ETH贷款,而且还赚取了超额的ETH利润。
虽然借款人获得了显着收益,但Fulcrum被以远高于市场价格的价格收购了WBTC。
在另一次单独的闪贷攻击中,攻击者再次利用并操纵了构建Fulcrum的bZX协议。首先,借款人拿走了他的一部分ETH贷款,并在Kyber上下了一个大订单购买sUSD。
智能合约识别货币及其价格,但它们不理解稳定货币与美元挂钩。大订单导致sUSD的价格飙升,每只价格飙升至2美元,这与稳定币应该能够做的事情的基础背道而驰。
由于sUSD的购买力翻了一番,借款人利用它借入了比他之前所借的更多的ETH贷款。随后,他还清了第一笔ETH贷款,并带着剩余的钱跑路了。
在这种情况下,用户Kyber相信sUSD的定价可能远高于1美元。
DEX相信它们自己的或单一的喂价,可以通过为货币下大笔订单来操纵这些信息,因此谨慎地利用去中心化定价预言机来确定资产的正确价格。
dApp可以通过多种方式保护自己免受闪电贷款攻击,其中一些最常见的是:
去中心化预言机——最安全的选择无疑是使用去中心化预言机,利用多个来源找出“真实价格”。一些去中心化的预言机,例如我们自己的UmbrellaNetwork,更进一步,通过将数据提交到区块链来确保数据的可靠性。
这意味着,如果不法分子试图对从去中心化预言机获取其提要的dapp进行快速攻击,价格操纵将失败,交易时间将过去,并且整个交易将逆转——未经处理。
高频定价更新——这是纸面上的一个简单修复,但在实践中可能会更昂贵。在这里,我们只是增加了流动性池向预言机查询新价格的次数的频率。逻辑是,随着更新次数的增加,池中代币的价格会更新得更快,并使价格操纵无效。
时间加权平均定价——通常的做法是使用平均值来计算流动性池中的价格。但是,TWAP建议使用跨多个区块的平均价格。
这有助于抵消闪贷攻击,因为整个攻击交易序列需要在同一个区块内处理,但如果不操纵整个区块链就无法操纵TWAP。
防止此类攻击的另一个战略建议是在交易周期中使用两个交易块而不是一个。
可以想象,这会使过程更加复杂,并且对攻击者来说是一种劝阻。然而,它也有对DeFiUI造成损害的风险。
一些协议还集成了闪贷攻击检测工具,有助于及时识别、快速响应和中和。然而,除非没有足够的避免攻击的例子,否则很难确认这些工具的有效性。
结论
DeFi仍然是一个新兴领域。它的运作方式正在经历许多创新和快速的根本转变。快速的变化,即使是创新的,也常常导致忽视极度脆弱的群体。
攻击者将继续探索存在的漏洞,但随着每次事件的发生,随着整个生态系统的发展,预防机制也将变得更加强大。
虽然有一些方法可以帮助降低风险,例如使用去中心化预言机、更高频率的定价更新或TWAP策略,但随着整个DeFi行业采用更有效的方法,闪贷不再成为潜在的剥削工具还需要一些时间来对抗它。
第一大坑:警惕野鸡交易所炒作期货,每一个爆火的项目都会有一些野鸡交易所炒作期货,其实大部分也是炒作的情绪,项目本身的热度加上交易所配合,一定会爆炒暴跌.
1900/1/1 0:00:00亲爱的库币用户:我们很高兴的宣布,库币将上线YFDAIFinance(YFDAI)项目并支持交易对YFDAI/USDT和YFDAI/BTC.
1900/1/1 0:00:00本文来自TheBlock,原文作者:YogitaKhatriOdaily星球日报译者|Moni过去一个月,以太坊区块链上的gas费用减少了近90%,交易成本大幅下降.
1900/1/1 0:00:00空投即将结束。这真是一段旅程。匠星科技是2月11日参与Bzz空投奖励测试的公司,第一家研发出Swarm物理矿机的公司,并且已经研发出二代物理矿机,可做到整机搭载120个节点?自官方宣布空投以来,
1900/1/1 0:00:00BBKXDT致力于打造一家回归区块链精神的交易所BBKXDT致力于打造一家回归区块链精神的交易所:公开、公正、透明BBKXDT交易所简介BBKXDT致力于建立一流的全球数字货币配置平台.
1900/1/1 0:00:00据官方消息,DeFi借贷协议Alchemix发布alETH池事故报告,报告称由于alETH池脚本部署错误,用户在以4:1的抵押比例借了alETH后却没有待偿还债务.
1900/1/1 0:00:00