近幾個月內,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了閃電貸(flashloan)?攻擊。在最近的六起攻擊中,三次事件都以黑客部分歸還被盜資金收場。這已經成為了DeFi圈內的一種新趨勢。
盡管我們尚不清楚這些DeFi黑客為什么會歸還一部分不義之財,但一種可能的解釋是出于良心的譴責。
為了理解這種行為背后的原因,我們需要先知道閃電貸究竟是怎么回事。
什么是閃電貸?
Solana新用戶在以太坊和比特幣網絡交易費上漲后達一年新高:金色財經報道,根據The Block的數據,Solana每日新增地址的平均數量激增至近一年來的最高水平。Layer 1網絡新地址的七天移動平均值在周一達到304,640個,是2022年6月以來的最高數字。數據顯示,5月上半月增加的新地址已經超過了4月整個月的協議。上周以太坊和比特幣網絡的交易費用都達到3個月的高點,因此出現了這種激增。
與此同時,在比特幣網絡上發送或接收資金的活躍地址的數量,已經下降到2021年7月以來的最低水平。[2023/5/17 15:07:13]
在閃電貸的案例中,攻擊者從DeFi協議中接收貸款,花費貸款資金,并在同一智能合約交易中全部歸還貸款。由于貸款的全部過程發生在同一筆智能合約交易中,因此不需要抵押品。
CZ:Binance原本想拯救用戶,但后來發現FTX挪用用戶資金:11月12日消息,幣安首席執行官趙長鵬在2022年印度尼西亞金融科技峰會上發表講話時再次談到了FTX崩盤,他表示,我認為基本上我們現在已經倒退了幾年。監管者理所當然地會更加嚴格地審查這個行業,老實說,這可能是一件好事。過去三天只是暴露出問題,其實問題存在的時間更長,這些問題不是最近三天造成的。Binance原本的意圖是想拯救用戶,但后來發現FTX挪用用戶資金的消息,尤其是美國監管機構的調查(讓我們意識到)我們不能再碰它了。(cointelgraph)[2022/11/13 12:56:48]
基本上,任何人都可以在沒有抵押物的情況下獲得閃電貸,只需支付相關費用即可。鏈上分析公司Glassnode的分析師解釋道:
比特幣永續合約的未平倉量觸及4個月高位:金色財經報道,Glassnode發推表示,以比特幣計價的永續合約未平倉量(OI)在Binance上達到了 39 億美元的 4 個月高點,此前該水平在2022年6月6日達到 38.9億美元。[2022/9/13 13:26:40]
“這意味著閃電貸的用戶,包括黑客,只需要承擔非常小的風險;如果交易無法實現‘收支平衡’,借貸人無法償付貸款,那么整筆交易就會被撤銷,也就是說用戶只會損失GAS費。相比之下,潛在的收益卻是客觀的。”
如果黑客利用貸款資本在短期內套利,那么在歸還借來的本金后依舊還有的賺。
但是這些利潤必須有其出處,而盡管每次攻擊事件都是不同且復雜的,簡單來說這些利潤往往來自其他用戶—那些在交易中輸給攻擊者的“失敗者”,利潤由此產生。
攻擊者為什么歸還了部分所得?
DeFi領域內圍繞閃電貸攻擊事件的情緒依然很復雜。一方面,這些事件可以被視為攻擊或者漏洞,因為它們導致了用戶資金損失。但是,另一方面,一些人主張閃電貸并不違法,而且遵循了其所屬平臺的規則和體系。
或許一部分攻擊者屬于前一個陣營,他們之所以歸還資金,是為了不傷害無辜的用戶。
舉個例子,11月15日,ValueDeFi遭受了一起閃電貸攻擊,導致了600萬美元的損失。攻擊者從DeFi協議Aave借了80000個ETH,價值略低于4000萬美元。接著,該攻擊者利用兩種穩定幣DAI和USDC套利,犧牲ValueDeFi用戶的利益大賺了一筆。之后,該攻擊者把4000萬美元的本金還給了Aave。
三箭資本(ThreeArrowsCapital)的首席執行官SuZhu表示,該名黑客還歸還了利用閃電貸所賺的200萬美元利潤。他指出,這種攻擊即使沒有閃電貸也能做到,但只有巨鯨或者高凈值投資者才有能力這樣做。
Su表示,攻擊者留下了一則信息,詢問“你真的了解閃電貸嗎?”,同時歸還了200萬美元以示友好。Su認為,這個行為是為了提醒大家,即使沒有閃電貸,同樣的“攻擊”在技術上也是可能實現的—但只有那些超級富有的巨鯨才能做到。
還有一名黑客在得知因為其攻擊而損失100000美元的受害者是護士后,也歸還了50000美元。
類似地,10月26日,由于一名黑客利用其流動性池套利,Harvest遭遇了2400萬美元的閃電貸攻擊。在事件發生后,黑客歸還了250萬美元。
由于閃電貸攻擊不需要大量的初始資本,且黑客在攻擊失敗后也不必承擔失去大額資金的風險,攻擊者很有可能出于道德上的考慮,歸還一部分資金。這是否會讓攻擊變得不那么糟糕,還有待商榷—但DeFi領域對此的爭議正在變得日益激烈。
作者/?LongHashJosephYoung
來源/LongHash
由虛擬資產特別是穩定幣引發的洗錢風險,正是讓整個幣圈陷入凍卡潮的根本原因。“交易了四筆,銀行卡被凍結了三次,最后一次選擇了支付寶,結果也因為被系統判定交易異常,支付寶又被凍結.
1900/1/1 0:00:002020年12月6日上午,在“2020世界區塊鏈大會·武漢”平行論壇“數字經濟與開放金融”上,Maker基金會中國區主管潘超認為DeFi領域最讓他震撼的事情還沒有發生,但即將發生.
1900/1/1 0:00:00鏈聞編輯時間 《從保險協議Cover再思考:今天的DeFi世界究竟需要什么》拋開傳統的復雜保費或索賠計算模式,Cover協議的「護盾挖礦」讓市場自由決定需求和供應.
1900/1/1 0:00:00上升中的FilecoinBTC經過上周四“暴跌”后隨后回彈,本周持續上漲,收于19376.18美元,日內上漲6.1%,可謂暴漲暴跌.
1900/1/1 0:00:002020年1月中國廣義貨幣M2首次超過200萬億,距離2013年3月突破100萬億不到7年,我們研究發現:過去四十年,中國廣義貨幣供應量M2年均增速15%,1998-2017年M2增長了16倍.
1900/1/1 0:00:00據官方公告,ZT創新板已經上線API3,已經開啟充值和提幣;于2020年12月4日14:00開啟API3/USDT交易對.
1900/1/1 0:00:00