加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > FIL > Info

閃電貸攻擊,曾經的DeFi之王YFI也未能幸免-ODAILY_USD:DAIQ幣

Author:

Time:1900/1/1 0:00:00

撰文|NESTFANS.知魚出品|NEST愛好者引言:關于DeFi的安全問題,從2020年2月份到現在,損失數億美元,各路專家已有無數文章來解析DeFi樂高的風險,直到現在這類問題依然沒有引起開發者們的高度重視,在市場持續狂熱以及鎖倉規模不斷推高的環境中,人們似乎已經忘了,那個深埋在狂歡大陸土地下的隱患,并沒有消失......曾經的DeFi之王YFI協議未能幸免

2021年第一次閃電貸攻擊事件,發生在了2020年的DeFi王者——YearnFinance協議身上,當然,這是偶然事件還是開年先拿王者開刀,來嘲諷DeFi的無能,我們暫且不論,也無從洞察“攻擊者”的心境,這里,我們來看一下發生了什么。

安全團隊:項目Victor the Fortune遭閃電貸攻擊,攻擊者已獲利約5.8萬美元:10月27日消息,據CertiK監測顯示,項目Victor the Fortune遭閃電貸攻擊,攻擊者已獲利約5.8萬美元,耗盡了流動資金池。提醒用戶保持警惕。[2022/10/27 11:49:21]

根據慢霧科技的情報,遭受攻擊的是YearnFinance協議的DAI策略池,具體情況如下:1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH2.攻擊者使用從第1步借出的ETH在Compound中借出DAI和USDC3.攻擊者將第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CurveDAI/USDC/USDT的大部分流動性4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值5.攻擊者第3步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例提現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中8.由于第3步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利攻擊者利用閃電貸進行這一循環套利,使得YearnFinance損失高達千萬美元!根源不是閃電貸,而是脆弱的價格機制

安全團隊:Nirvana遭閃電貸攻擊,請相關用戶注意資產安全:7月28日消息,據慢霧區情報,Solana 鏈上穩定幣項目 Nirvana 遭遇閃電貸攻擊,攻擊者通過部署惡意合約,使用閃電貸從 Solend 借出 10,250,000 USDC,隨后調用 Nirvana 合約 buy3 方法購買了大量 ANA 代幣,隨后調用 Nirvana 合約 swap 方法賣出部分 ANA,得到USDT 和 USDC ,在歸還完閃電貸后共獲利3,490,563.69 USDT,21,902.48 USDC 及 393,230.32 ANA代幣,隨后黑客出售 ANA 代幣,并將所有臟款通過跨鏈橋轉移。Nirvana 源代碼未完全開源,據鏈上調用日志分析,攻擊者可能利用了 ANA 價格計算漏洞進行套利,請相關用戶注意資產安全。[2022/7/28 2:43:46]

YFI和Curve之間的組合,利用LP的不同凈值來計算份額,通過池子里的份額來決定價格,這是典型的價格操控!我們把現在的各DeFi協議當作是各個國家,每個國家制定不同的政策規則,商人通過政策規則之間的組合,尋找突破口,來獲取利差。這是光明正大的賺取合理收益,無法責怪攻擊者,因為,你的機制告訴了別人,怎么來操控我的價格進行套利。關于閃電貸攻擊的問題,我們已經闡述過多次,《解讀|Compound遭受價格預言機操縱攻擊事件始末》,這篇文章里有詳細描述。價格操控的背后所暴露的問題,才是我們更應該去思考和研究的方向。現如今的DeFi協議開發者,往往把快速、高效放在第一位,對區塊鏈的本質充耳不聞,大家都求快,不愿去解決本質問題的根源。因為幾乎所有人都正在這樣做,睜一只眼閉一只眼。比特幣的設計,是讓所有節點一起對正在廣播的交易進行驗證,所有人都同意的廣播,這筆交易才作數。其本身就是一個冗余的復雜系統,比特幣并非是為了在“可用性”方面做出創新,而是在“可信性”方面給出了一個完美的解決方案,解決了去中心化過程中的安全問題。比特幣網絡的算力規模越大,網絡越安全,但其處理交易的效率并沒有提高。如果一個價格機制可以簡單的利用所謂的“可信”節點上傳到鏈上或者通過LP份額的方式來簡單決定,而使用這個價格的DeFi協議或者用戶無法對你的價格進行無需許可的有效驗證,那么你給出的價格就是你說的算,并不是共識過的價格,并不是大家一起說的算;進而,基于這套價格體系的鏈上經濟體的安全系數,也必然不會隨著規模的擴大而增強。簡單來講,這與區塊鏈本質背道而馳,舍本逐末。堅定去中心化的安全之路

UniLend閃電貸將70%的費用作為質押獎勵分配,并提供空投功能:3月11日,去中心化現貨交易和借貸協議UniLend發文介紹其無需許可的閃電貸技術,要點如下:

1. UniLend的閃電貸將支持所有代幣,不像其他熱門產品只支持20-30種資產。

2. 從UniLend閃電貸中收取的費用的70%將作為質押獎勵進行分配。

3. UniLend閃電貸將支持新的創新代幣技術,如彈性代幣和合成資產。

4. UniLend的自動質押獎勵池將在多個區塊鏈中保持更統一的獎勵分配。

5. “空投”功能將允許任何人立即向所有池參與者空投代幣。[2021/3/12 18:40:15]

NESTProtocol堅持以無需許可,可被任何人驗證的無套利空間的價格同步在鏈上生成,供DeFi協議調用,隨著NEST報價礦工/驗證者參與規模的增長,其在鏈上生成的價格數據質量也會同步提高,這是一個非合作博弈系統所應該表現出來的基礎屬性,可累積博弈。在有效市場下,這種報價礦工之間的博弈、報價礦工與驗證者之間的博弈,以及協議與二級市場之間的博弈,多維度非合作博弈生成的鏈上價格才是我們應該去追求的安全之根。堅持區塊鏈本質,堅定去中心化精神,是區塊鏈行業發展的第一準則。

一名用戶近期執行了Aave最大一筆價值1400萬美元的DAI閃電貸:8月29日,一名用戶執行了Aave最大一筆價值1400萬美元的DAI閃電貸,目前Aave已經處理了3億美元的閃電貸。在已結算的閃電貸總額中,超過一半是在8月份執行的。門戶網站Aavewatch的數據顯示,從7月30日到9月1日執行的閃電貸增長了117%。此前一個月,使用Aave的閃電貸增長了809%。截至發稿,Aave鎖定資產總價值(TVL)約為15億美元。(Bitcoin.com)[2020/9/2]

Tags:USDDAISDCUSDCNeutrino USDDAIQ幣PSDC幣usdc幣是什么幣

FIL
行情分析:看似搖搖欲墜,但又穩穩當當,比特幣作何打算?-ODAILY_BTC:ETH

BTC行情分析 拜登之后,將加緊對加密數字貨幣規則進行監管,短期來說可能是加密貨幣一次劇烈波動的重磅原因。長期來說,監管規則的落地,將更有利于數字加密貨幣的長效健康發展.

1900/1/1 0:00:00
簡析無常損失(Impermanent Loss) | 烤仔星選-ODAILY_USD:CUSDT價格

l無常損失的定義 無常損失,英文為ImpermanentLoss,即資產因幣價變化,資產在流動性池內及池外的兩種狀況的資產差額.

1900/1/1 0:00:00
瘋牛繼續狂奔,比特幣以太坊中長線布局及空單解套-ODAILY_以太坊:以太坊銀行

余生,請學會為自己而活。想做的事就去做,想去的地方就去看,想見的人就去見。你的人生,只有一次;你的未來,由你主宰。如果覺得人生太難,就讓自己變得簡單;如果覺得生活太苦,就給自己加點蜜糖.

1900/1/1 0:00:00
比特幣3萬大關受阻回落或為蓄勢,以太波瀾起伏仍在區間內-ODAILY_比特幣:SNO

震蕩了3天比特幣終于迎來了這波上漲,早在28號的時候金妍就跟大家說過,大周期比特幣還是要看漲的,短暫的回調震蕩不過是在為多頭蓄力,目前來看比特幣已經開始了第二輪進攻3萬的步驟,早盤大餅直接拉升.

1900/1/1 0:00:00
比特幣或將再次觸碰40000美元!1.11-1.19上周行情回顧及本周市場行情分析│烤仔星選-ODAILY_比特幣:LRC

一周行情總結及分析本來應該昨天就發送的,但因為個人原因,周行情和日行情均暫停了2天,但好在行情都在預測之中。開始本篇之前,先對上周的個人預測做一個總結.

1900/1/1 0:00:00
抹不去的痕跡:在Filecoin上追溯美國大選78天-ODAILY_ING:biking網絡意思

近日,Starling數據完整性框架發布了可信圖像檔案。該檔案是由路透社攝影記者拍攝的圖片集,記錄了美國總統大選從2020年11月到2021年1月之間的78天.

1900/1/1 0:00:00
ads