月亮链 月亮链
Ctrl+D收藏月亮链
首页 > ETH > 正文

USD:安全 | 两千爆涨至四万美元,闪电贷套利事件分析_SDC

作者:

时间:1900/1/1 0:00:00

CertiK安全研究团队发现一起交易量巨大的闪电贷行为,两千美元转眼变成四万美元,这是什么致富手法?

两千美元转眼爆涨20倍,这是什么致富手法?

北京时间8月10日下午1点58分,CertiK安全研究团队发现位于以太坊区块链区块高度10633645处发生交易量巨大的闪电贷行为。经过分析研究,CertiK安全研究团队认为该次事件是一起精心设计的套利事件,不涉及任何区块链及智能合约的漏洞安全问题。

安全团队:7月同一团队已进行至少7次针对Discord的攻击,盗取超200枚NFT:7月11日消息,据CertiK统计,仅在7月份就发现了至少7次针对Discord的攻击,背后都是同一个钓鱼网站。仅此个人/团队就盗取了超过200枚NFT。请用户注意防范。[2022/7/11 2:04:59]

“闪电套利”是DeFi领域的特有手法,更有“DeFi点金术”之称,不仅充分利用了区块链智能合约的特性,直接实现无冲击风险的套利模型。而在配合“闪电贷”提供的低成本资金后,更是最大限度地降低了资金风险、提升了资金利用率,使得套利作为市场价格发现机制的作用发挥到了极致。

GameStop正在招聘一名精通区块链、NFT和加密技术的安全分析师:根据GameStop于4月8日发布的招聘广告,GameStop目前正在招募一名精通区块链、NFT和加密技术的安全分析师,这意味着GameStop可能很快会涉足去中心化金融。申请人必须具有学士学位或五年以上的相关工作经验,并且可以随时待命。加拿大专门从事加密货币招聘的公司FinTechRecruiters创始人兼首席执行官NakoMbelle称,GameStop招聘安全分析员的职位,可能意味着该公司正在考虑铸造NFT,或者正在考虑发行平台币。[2021/4/12 20:09:17]

此次套利事件简单的解释就是我们熟悉的低买高卖,利用价格差异获取利润的交易方式。

随着DeFi这一个基于区块链技术的新型金融领域出现,套利等利用金融知识来获利的交易行为方式也必然被应用于DeFi中。

动态 | 12月发生较典型安全事件超9起:据成都链安态势感知平台数据显示,在过去一个月(12月)中,共发生9起较为典型的安全事件。其中包括:DApp方面:12月6日,Tron Lounge DApp遭到回滚交易攻击,共计损失54653TRX。公链方面:12月14日,唯链官方宣布遭遇黑客攻击,被盗走了11亿枚VET, 640万美元不翼而飞;12月20日,NULS公链官方账户被盗200万NULS代币;12月30日,公链 IOTA 主网出现共识分裂而无法更新的情况,TPS 一度接近 0;12月1日,Vertcoin(VTC)遭受了51%攻击,攻击者成功利用自己的553个区块替代了603个VTC主链区块。钱包方面:以太坊钱包Shitcoin Wallet疑似被恶意JavaScript代码,企图从浏览器窗口抓取数据并发送至远程服务器erc20wallet.tk。其他方面:Poloniex加密货币交易所发邮件告知客户或存在数据泄漏;黑客被发现利用著名歌手泰勒·斯威夫特的JPEG照片来隐藏恶意加密挖矿软件MyKingz;58COIN官方公告表示,近期有不明人士冒用58COIN官方名义达成钓鱼目的。[2020/1/2]

本次套利事件的流程如下:

猎豹移动发布报告:Bitcoin Wallet和Jaxx钱包存在安全漏洞:猎豹移动近日发布报告《2018全球加密数字货币钱包安全白皮书》,其中对市面上的数字钱包产品在私钥存储问题上进行了安全分析,发现Bitcoin Wallet 和Jaxx Blockchain Wallet 两款产品在私钥存储中存在巨大的安全漏洞。Bitcoin Wallet的助记词是以明文方式存放在系统文件中,意味着其将资产安全性完全交给了系统来维护,只要一个漏洞就可以获得助记词和私钥;而Jaxx相比Bitcoin Wallet更严重,存储在Jaxx中的私钥被黑客窃取,只需很少的努力。[2018/2/27]

图片来源:https://etherscan.io/tx/0x01afae47b0c98731b5d20c776e58bd8ce5c2c89ed4bd3f8727fad3ebf32e9481

事件流程

交易者从dYdX中借贷到约405k的USDC

交易者利用自己准备的45k和借贷到的约405k的USDC,总共450kUSDC,从Uniswap中置换出约1072个ETH。

交易者继续用置换到的所有ETH,在Uniswap中置换出约493k的USDT。(1ETH=459.822535801USDT?)

交易者通过curve.fi,将获得的约493kUSDT置换回到USDC,最终共获得493k的USDC。

使用最终获得的493kUSDC去偿还一开始从dYdX中借贷的405kUSDC

整个流程的获利约为493k-405k-45k=43k,考虑到其中大约2k的交易费用,交易者的最终获利约为41kUSDC。其中获利主要发生于第2和第3步,在Uniswap中的ETH对USDT和USDC这两种代币的兑换率差价。

本次套利并不是发生在DeFi中的第一次套利事件。今年2月份,不明身份人士试图通过操控DeFi贷款协议bZx,套利约36万美元。

而DeFi之所以会成为套利交易者的目标市场,CertiK安全研究团队认为主要原因是DeFi项目中存在闪电贷这一种特别的、有别于传统金融贷款运作方式的项目。

其特点主要为:

不需要抵押

实时到账

闪电贷的限制条件是其必须在一次交易中完成贷款-操作-还款的完整操作。如果还款操作最终没有别完成,即贷款者没有归还,那么整条交易就会被撤销还原,以此来保证安全。

也就是说,如果你借款1万元,到期没有归还,那么这一万,就当你没有借过,所有操作都会回滚。

因此凭借闪电贷的优势,交易者可以不依靠抵押或者自身资金而获得大量资金用于自动套利流程,如果真正的完成了套利交易获得利润,可以说就是“空手套白狼”了。

在本次事件中,可以看到交易者虽然自身准备了45k的USDC,但是更多的还是依靠从dYdX中借贷到的405kUSDC作为套利交易的启动资本。

利用无需抵押的闪电贷,交易者可以轻易获得大量启动资本来进行包括套利在内的金融交易。

建议

本次套利事件的发生的前提条件是在不同的DeFi交易所中依旧存在着价格差。

CertiK安全研究团队建议:

从控制价格差的角度思考,不同交易所之间建立价格同步机制或者采用同一种价格预言机,可以降低套利事件发生的概率。

从执行套利事件的智能合约角度思考,对涉及交易数目巨大的交易采取额外的验证步骤或者提高对该种交易的交易费用,会减少套利事件的发生。

标签:USDSDCUSDCDEFusdt币怎么兑换人民币usdc币暴雷CUSDC价格Alchemist DeFi Aurum

ETH热门资讯
区块链:于佳宁:资产上链是推动数字经济时代加速发展的“关键基石”_比特币确认交易比莱特币更快

本文来源:证券日报·金融1号院作者:余俊毅随着金融科技的不断发展,全球经济数字化转型已经是未来发展的主要趋势了。今年以来,区块链技术被纳入了“新基建”范畴,带动了相关产业的加速发展.

1900/1/1 0:00:00
区块链:让人迷惑的去中心化治理:究竟是创新还是想象?_PDAO币

撰文:AshwinRamachandran与HaseebQureshi,分别为区块链风险投资机构DragonflyCapital初级合伙人与管理合伙人.

1900/1/1 0:00:00
ETH:教程 | 使用Ubuntu和Prysm参与Medalla测试网_DAT

本文将以Medalla多客户端测试网为例介绍在ETH2.0上质押的详细步骤。主要基于以下几个技术:Ubuntu?v20.04(LTS)x64服务器GoEthereum?节点(代码分支)Prysm.

1900/1/1 0:00:00
ZEUS:巴比特专栏 | 中美金融战升级:金融脱钩、中美货币战、去美元化_AzeusX

作者:白士泮博士,新加坡国立大学客座教授、李白金融学院院长、原新加坡金融管理局学院院长1.美国对中国推动金融制裁,影响将是局限性的美国总统特朗普上周签署《香港自治法》.

1900/1/1 0:00:00
DAO:ANT暴涨2.5倍——DeFi浪潮的后浪DAO_deFIRE

今天的币圈上演了一个幽默小品。OK原本准备14号上线ANT,火币随后表示13号11点就上线,币安紧跟着发公告称要10:30上线ANT.

1900/1/1 0:00:00
KAL:科学盛宴+GAS WAR:今晚Skale荷兰拍卖,你需要知道这些!_RUNEARN价格

转自:币乎作者:真熊熊汇科学盛宴+GASWAR:今晚Skale荷兰拍卖,你需要知道这些!前文《比Defi更火的两个新天王:Near+Skale,技术&流通&上车姿势全指南》.

1900/1/1 0:00:00