加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > AVAX > Info

除了套利攻擊,閃電貸還能作什么惡?_EFI:DEFI

Author:

Time:1900/1/1 0:00:00

有人用閃電貸實現了一次治理操縱。

撰文:LeftOfCenter

閃電貸作為一種套利工具,可被用來實現以極低甚至零成本在各個DeFi協議之間進行高額套利,甚至利用可組合性的漏洞進行黑客攻擊盜取巨額資金。從去年開始,陸續發生的多起閃電攻擊事故已證明了其可行性,可以說,閃電貸攻擊就像一顆定時炸彈,已成為DeFi的巨大安全隱患。

然而,最近發生在MakerDAO社區的一起治理投票讓我們意識到,閃電貸除了用于黑客攻擊讓用戶產生直接的經濟損失之外,還可以被用于實現惡意治理操縱,即通過閃電貸「憑空」取得大部分選票,幾近以零成本花銷變更治理規則讓自己受益,從而讓用戶產生間接的經濟損失。

Messari創始人:在第二季度和第三季度Genesis解除了超過100億美元的貸款:金色財經報道,區塊鏈分析公司Messari創始人Ryan Selkis再次針對數字貨幣集團DCG和Genesis的問題發文。Ryan表示,DCG-Genesis的最后一個問題與潛在的災難性厄運有關。在第二季度和第三季度,Genesis解除了超過100億美元的貸款賬簿。鑒于Alameda和Genesis是世界上最大的兩個加密借貸方,他們很可能有貸款。看起來 Genesis 正在負責任地減少他們的很多頭寸并取消借貸。Alameda或FTX似乎不像今天的Genesis債權人。如果這是真的,那么這兩個巨頭要么沒有關系(不太可能),要么他們平倉了。[2022/12/12 21:38:13]

閃電貸和黑客攻擊

Michael Burry在發布市場崩盤警告后一天刪除了推特賬號:6月22日,電影《大空頭》主角原型 Michael Burry 刪除了自己的推特賬號。6月21日時,他曾警告,加密貨幣和 meme 股票市場有崩盤信號,“加密貨幣從數萬億美元下跌,或者 meme 股票從數百億美元下跌時,散戶的損失將接近國家的規模”。[2021/6/22 23:56:13]

「閃電貸」這種誕生在DeFi世界的新物種,無需任何抵押物,只要借貸和還款在一個區塊時間完成即可。這會讓聰明的開發者腦洞大開,開發出全新的DeFi應用,然而,在帶給我們驚喜的同時,閃電貸也在慢慢在打開一個DeFi的潘多拉魔盒。自去年以來,已有多起閃電貸黑客攻擊事件發生,DeFi協議中的大量資金被盜。

孫宇晨:除了看好數字貨幣別無選擇:波場TRON創始人兼BitTorrent CEO 孫宇晨在“比特幣減半時刻”直播活動中表示,自己高度好看減半之后的幣價走勢和行業發展。理由很簡單,已經all in數字貨幣和區塊鏈,除了看好行業,自己再無別的選擇。[2020/5/11]

DeFi貸款協議bZx曾先后兩次因閃電貸攻擊被套利超百萬美金,知名DeFi平臺Balancer流動性池也曾遭黑客閃電貸攻擊,損失50萬美金。

而就在三天前的10月26日,黑客又一次使用閃電貸套利成功從DeFi協議Harvest.Finance盜走2400萬美金。

Reddit目前已經刪除了比特幣付款選項:據cointelegraph消息,Reddit目前在用戶需要成為付費會員時,已經刪除了比特幣作為付款的選項,而僅保留了PayPal和信用卡。據官方的解釋,是由于Coinbase商戶接口升級,另外其比特幣支付選項存在一些故障影響了用戶的購買體驗,Reddit暫時停止將比特幣作為支付選項。[2018/3/24]

閃電貸和治理攻擊

閃電貸攻擊的存在引人不安,尤其是在處于混沌狀態的加密早期階段,DeFi協議可組合性的加持,DeFi中的用戶猶如在危機四伏的黑暗森林中探險,如履薄冰,在高回報和高收益的表象下,閃電貸攻擊隱藏著殺機四伏的安全風險。

然而,這還不是全部。最近,閃電貸又被發現有了新的「用武之地」,即可被用來操作選票進行去中心化社區治理攻擊。

本周早些時候MakerDAO通過的一起治理投票,事后被發現該治理流程中有利用閃電貸操縱進行投票。雖然事后調查顯示,此次事件并非出于惡意,但這起事故讓MakerDAO社區意識到,閃電貸在治理結構中存在著隱形操作風險,且具有可操作性。

具體來說,10月26日,Maker基金會智能合約開發團隊檢測到一起發生在MakerDAO治理提案中的投票違規行為,該提案由DeFi流動性協議BProtocol開發團隊發起,主要目標是提議將BProtocol列入到MakerDAO預言機的白名單中,以獲得訪問MakerDAO價格預言機的權限,此次檢測發現該提案使用了閃電貸功能操縱投票以通過提案。

事后監測發現,此次提案投票過程中,有多個步驟的操縱被創建和執行,具體來說,首先從dYdX通過閃電貸借出WETH,接著將其用作抵押資產從借貸平臺AAVE中借出價值700萬美元的MKR代幣,之后借出的大約1.3萬MKR代幣被用于進行該提案投票,投票完畢后將其返還。

此次投票操縱的具體流程

該帖子指出,投票違規行為被確認后,Maker基金會與BProtocol團隊取得聯系,BProtocol團隊也一直就此事和Maker基金會保持良好透明的溝通,并愿意為這起閃電貸負責。

誠然,此次治理操縱事件的發生并未帶來巨大損失,但是這起治理事故仍然意義重大,它提醒我們,閃電貸不僅可以產生直接的經濟損失,還可通過治理操縱導致間接的經濟損失,且具有可操作的空間,而后者顯然更加隱秘。

這意味著,DeFi用戶尤其是社區治理者必須意識到閃電貸的潛在風險,即它可能對治理系統產生影響,最終可能引發經濟損失,而對于Maker社區而言則更加迫在眉睫地急需對MKR市場的流動性進行積極地監控。

Maker社區論壇上,已針對未來如何防范閃電貸治理攻擊進行一系列討論,比如將GSM暫停延遲增加至72小時,讓MKR持有者有更長的時間對治理攻擊做出反應,禁用治理參與者的某些功能。

隨著DeFi逐漸變得成熟,可組合性會使整個系統風險呈指數級增長,在各個協議通過組合帶來機會的同時,也面臨兼容性風險。處于蠻荒早期的DeFi生態安全問題仍然任重而道遠。

來源鏈接:forum.makerdao.com

Tags:EFIDEFDEFIMAKEdefi幣官網DeFiStarterDeFi CoinMAKEUP幣

AVAX
usdt支付系統開發,區塊鏈跨境入金支付平臺搭建_USD:SDT

usdt支付系統開發,區塊鏈跨境入金支付平臺搭建USDT支付系統開發是一種新的支付模式,使用區塊鏈技術的數字貨幣來作為支付工具一般是選用比較穩定的USDT,USDT作為全球交易所穩定幣.

1900/1/1 0:00:00
法定數字貨幣助推數字經濟加快發展 區塊鏈等數字化技術勢不可擋_數字貨幣:數字金融

隨著科學技術的快速發展,數字化技術也在不斷地融入到各行各業,數字經濟作為新一輪科技革命的產物,成為引領創新和驅動轉型的先導力量,推動著新產品新應用的加速升級,影響著人們的生活.

1900/1/1 0:00:00
Hotbit 定于10月29日上線 AMP (Amp)_HOT:BeatBind

尊敬的用戶, Hotbit即將開啟AMP(Amp)數字資產服務并開放AMP理財產品。預計年化收益:10%;計息:T1.

1900/1/1 0:00:00
比特幣價格突破1.4萬美元,現在的價位到底能不能買?_比特幣:USD

今年可以說是很特殊的一年,2020年的變化真的太大了,新冠病疫情的蔓延引發了經濟危機的爆發,經濟衰退,通貨膨脹加劇等因素,驅使著投資者做出相應的應對策略.

1900/1/1 0:00:00
幣圈小蝶:幣圈炒幣定投的意義和辦法,小蝶分享_比特幣:BTC

?現在我們來聊聊定投的好時候,定投,顧名思義,就是在固定的時間用固定的數額投資固定的產品。通俗點來說,就是人們拿出生活中暫時用不到的錢來每個月投資,也就相當于定期儲存.

1900/1/1 0:00:00
Filecoin最新落地消息 Filecoin如何落地應用_FIL:SYB Coin

Filecoin,可以說是2020年最受矚目的明星賽道了。因為分布式存儲可以給區塊鏈世界帶來新的市場——全球存儲市場份額每年都呈快速增長態勢.

1900/1/1 0:00:00
ads