月亮链 月亮链
Ctrl+D收藏月亮链

DEFI:金色观察 | 闪电贷攻击成为DeFi常态 我们该如何避免?_AllWin DeFi

作者:

时间:1900/1/1 0:00:00

进入11月,DeFi领域已经有6起闪电贷攻击事件。

11月17日,起源协议Origin Protocol稳定币OUSD遭闪电贷攻击,价格已跌至0.13美元。此次攻击使得Origin Protocol共损失225万美元的DAI和100万美元的ETH。此后,Uniswap中OUSD流动性从16日的35万美元跌至12万美元。Aave创始人Stani Kulechov表示,“如果您是协议开发人员,请立即开始检查代码,以避免类似的快速贷款漏洞。”截至发稿时,Origin Dollar尚未回复问题以发表评论。

金色午报 | 6月11日午间重要动态一览:7:00-12:00关键词:BM、山西省、Facebook、比特大陆

1. 贵阳将分两期建成主权区块链基础设施示范工程项目

2. 媒体:詹克团再次对外发布一系列人事任免;

3. 山西省委书记:推动区块链等技术同步应用 提升和促进山西转型发展;

4. Facebook并未放松其加密政策 仍坚持屏蔽加密广告;

5. 百慕大交易所涉嫌大量侵吞用户资金疑似跑路;

6. 比特大陆:微信公众号6月10日发布内容虚假 重申从未刻制新公章;

7. 比特币者利用SpaceX视频已取价值近15万美元比特币;

8. 安全公司:2016年Bitfinex被黑地址多为社区网友推演分析;

9. BM回应EOSIO吞吐量过低质疑 称EOSIO规模化能力与使用方式无关。[2020/6/11]

11月17日,基于以太坊的DeFi平台Cheese Bank最近因黑客攻击遭受了330万美元的损失。据悉,黑客利用闪电贷漏洞即时借入、交换、存款并再次借入大量代币。因此,他们可以在单个交易所(例如Uniswap、Curve)上人为地操纵特定代币的价格。区块链安全公司PeckShield周一在博客中表示,Value DeFi和Akropolis最近遭受了类似的DeFi黑客攻击。

分析 | 金色盘面:一夜暴跌致十亿俱乐部缩水:金色盘面综合分析:在昨天大跌之后,市值过10亿美元的标的只有1家,较前日减少3家,除了tether,其他悉数收跌,24小时跌幅最大的NEO达到了17.26%,平均跌幅超过10%,短线风险释放,但趋势尚未转多,投资者请保持谨慎。[2018/9/6]

11月15日,Value DeFi协议周六被黑客攻击并盗走740万美元的DAI,随后归还了200万美元。据悉,攻击者执行了一次闪电贷攻击,从Aave协议借了80000 ETH。闪电贷款允许用户立即借入资金,只要他们在一个交易区块内退还即可,这意味着用户可以利用无抵押贷款。根据可利用的网络数据,作为利用的一部分,攻击者向Value DeFi退还了200万美元,并为自己保留了540万美元。

分析 | 金色盘面:BTC期货合约持仓变化:金色盘面综合分析:据OKEX数据显示,OKEX的BTC期货合约持仓达到BTC98377。做多账户58%,做空账户40%;主力多头平均持仓比例为25.79%,主力空头平均持仓比例为20.3%,目前多头主力占优,市场偏向做多。截止发稿,OKEX现货价格为6242,期货合约当周BTC0817价格为6272,贴水30点。[2018/8/15]

11月12日,DeFi借贷协议Akropolis遭到网络黑客的攻击。Akropolis创始人兼首席执行官Ana Andrianova表示,攻击者利用在衍生品平台dYdX的闪电贷进行重入攻击,造成了200万美元的损失。

11月1日,yearn.finance (YFI)披露一个新的闪电贷安全漏洞,该漏洞由安全研究员 Wen-Ding Li于10月29日通过Yearn的安全漏洞披露流程报告,团队在1.5 个小时后将该漏洞移除。根据该披露,闪电贷攻击可能会给TUSD保险库资金带来安全危险,目前该问题已被修复,同时TUSD保险库已被停止部署资金。目前资金是安全的,用户也无需采取任何措施。

什么是闪电贷?为何闪电贷攻击在DeFi领域中成为了常态?

成都链安对金色财经介绍说:“闪电贷是指利用区块链交易可回滚的特性实现的一种贷款方式。用户无需抵押即可以极低的利息,借贷出一笔巨额的资金。用户只需要在同一笔“交易”中归还借出的款项和利息即可。闪电贷是一种新的,不存在于传统金融的贷款模式,他使得作恶者可以以极低的成本,撬动巨量资金进行攻击。因为是新的事物,很多项目在设计时,并未充分考虑到这方面风险。闪电贷本身不是漏洞,闪电贷攻击指利用闪电贷和其他漏洞结合进行的攻击,多为套利、操纵价格等攻击。”

正如DeFi协议Aave的马克·泽勒(Marc Zeller)所言,闪电贷只是一种工具:它们允许你在交易期间像鲸鱼一样行动。任何通过闪电贷执行的攻击也可以在没有闪电贷的情况下由资金雄厚的持有者执行。闪电贷所能做的就是让世界上的任何人暂时成为一个资本充足的持有者,因为获得闪电贷是不需要任何许可的,也没有预先抵押品的要求。

也正因此,项目方在业务逻辑设计时,就应当考虑这类极端情况。如果对这块不了解,可以找专业的审计机构审计。

Primitive Ventures 创始合伙人万卉表示:“闪电贷攻击所有操作都在链上,第一次'道'与'魔'的对抗策略是明牌打出,不管你是道也好魔也罢,都是绝佳的学习过程。”

标签:DEFIDEFEFIBTCDefi FactoryAllWin DeFitotmefiAWBTC

比特币价格今日行情热门资讯
DAI:金色前哨|Compound创始人回应预言机攻击事件_SBECOM币

金色财经报道,昨日,行情跳水,ETH短时下跌,以太坊链上的多个defi内的抵押合约被清算,例如Aave平台清算270万美元,Maker平台清算58万美元,Cream清算6.9万美元.

1900/1/1 0:00:00
虚拟资产:香港将全面监管虚拟资产 交易所“持牌经营”成硬性要求_WEB3

与2019年底香港证监会(简称SFC)通过监管沙盒实施的自愿性参与的监管实验计划不同,此次的发牌制度属于强制性,将全面监管证券型及非证券型代币的交易服务.

1900/1/1 0:00:00
比特币:金色百家谈 | 火币研究院高级研究员康律之:二级市场决定BTC定价的筹码越来越少_waves币未来价格预测

BTC突破19000美元,接近历史新高!与2017年的2万美元相比,推动BTC价格上涨的因素有何异同?11月24日17:00,火币研究院高级研究员康律之做客「金色百家谈」直播间.

1900/1/1 0:00:00
POL:怎样提高从波卡国库申请 DOT 的成功率?_DecentralizedUnited

目前波卡国库中发起了 25 个支出提案,已通过 18 个,一共拨款 104,054 个 DOT。平均每个支出议案得到约 5780 个 DOT(价值约 29,000 美金)资助.

1900/1/1 0:00:00
区块链:专访CWV基金会管理合伙人王小彬:如何打造去中心化内容平台破局的第一匹黑马_APP

随着信息化时代的发展,资讯、视频等内容平台已经成为了我们日常生活中不可或缺的重要组成部分。内容平台搭建离不开各项技术的支持,从云计算到推荐算法,从图像检测技术到大数据统计,不同的技术都给平台创造.

1900/1/1 0:00:00
区块链:欧科云链:从金属到代码 新的货币时代来了_数字人

2020年被业界称为“央行数字货币元年”,数字人民币已经近在眼前。11月3日公布的“十四五”规划建议中提出,“稳妥推进数字货币研发.

1900/1/1 0:00:00