加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 幣贏 > Info

一文了解閃電貸特性、類型及閃電貸攻擊解決方案_ETH:DAI

Author:

Time:1900/1/1 0:00:00

閃電貸是去中心化金融世界中一種相對較新的無擔保貸款。最初由Aave于2020年初率先推出,此后它越來越受歡迎,并在許多借貸協議中可用。

許多加密行業專家已成為閃電貸的真誠擁護者,因為它們提供了創新的套利方式、執行快速交易,并提供了許多以前在傳統金融中無法實現的其他新穎功能。

我們大多數人都熟悉傳統貸款,貸方將錢貸給借款人,然后在固定的時間段內以固定的溢價或除本金之外的利息償還。閃貸具有相同的基本原理,但包括幾個獨特的特征:

這是一種無抵押貸款,這意味著借款人不需要用任何資產或存款來獲得貸款。此外,與傳統的無抵押貸款不同,沒有信用檢查流程。

所有閃貸都是通過區塊鏈上的智能合約完成的,并且規定如果借款人沒有在單個區塊鏈交易中歸還資金,則貸款過程將被逆轉,就好像它從未發生過一樣。這個關鍵的區別就是為什么借款人能夠在沒有任何抵押品或信用檢查的情況下獲得快速貸款,因為它消除了貸方的任何風險。

MakerDAO社區投票贊成將DAI持有者的收益率提高至8%:金色財經報道,在周四結束的治理投票中,MakerDAO協議的社區贊成引入增強型DAI儲蓄率 (EDSR),這可能會暫時將DAI持有者的利率提高到高達 8%,EDSR 利率將根據DSR設施中的存款金額和基本獎勵率確定,并且會隨著使用量的增加而降低。MakerDAO是最大的去中心化金融 ( DeFi ) 借貸協議之一,此舉是為了通過提高代幣持有者的收益率來刺激DAI穩定幣的需求。

Dai Stats數據顯示,這一行動發生之際,Maker 與美元掛鉤的穩定幣流通量已從一年內的69億美元縮水了三分之一,而整體穩定幣的市場規模由1600億美元下降至1270億美元。[2023/7/28 16:02:59]

貸款過程是即時的,因此一旦貸款延期,借款人必須調用其他智能合約來利用閃貸嘗試執行幾乎即時的交易,然后在單塊交易結束前將資金返還,通常在幾秒鐘內。

Bitkraft Ventures引入兩位新高管擬拓展亞洲Web3游戲市場:金色財經報道,管理著8.3億美元資產的Bitkraft Ventures宣布引入兩位新高管以拓展亞洲Web3游戲市場,分別是Riot Games前總裁兼Garena首席執行官Jin Oh、淡馬錫前副董事 Jonathan Huang,兩人將負責在亞洲尋找高潛力區塊鏈游戲,該風投預計對Web3項目的投資規模將在100萬-500萬美元之間。[2023/4/21 14:18:52]

鑒于貸方的資本風險為零,借款人沒有抵押或信用檢查義務,因此自去年以來,閃電貸在整個DeFi中增長如此迅速也就不足為奇了。

讓我們看幾個閃貸用例。在第一種情況下,假設用戶借用了DAI,使用ETH持有量作為抵押。如果ETH的價格開始下跌,抵押品的價值就會下降,用戶將面臨貸款在某個時候被清算的威脅。

為了解決這種情況,用戶可以利用閃貸。通過此閃貸功能,借款人可以將波動的ETH換成穩定幣。抵押品的價值立即變得穩定,從而消除了任何清算范圍。

去中心化計算網絡Flux發布Daemon v6.1.0版本:2月17日消息,去中心化計算網絡Flux現已發布Daemon v6.1.0版本,Flux節點必須在未來幾天內完成更新,因為v6.0.0版本將于2月24日停止運營。新版本更新包括:重命名調整、RPC優化、性能改進、快照創建和RPC調用、多種處理方式優化以及各種錯誤修復。[2023/2/17 12:13:51]

雖然此用例屬于抵押品交換類別,但您也可以使用閃電貸來換出您的債務。考慮前面的示例,您在DAI中借入了資金。

如果對DAI貸款的需求突然增加,DAI的利率將比你之前必須支付的利率增加更多。為了避免支付更多的利息,您可以將DAI換成任何其他借入較少的貨幣,從而保護您的投資資本。

閃電貸攻擊

原則上,閃貸允許用戶隨心所欲地借貸,而無需任何抵押。因此,借款人可以將價值數千美元甚至數十萬美元的以太幣作為貸款,而無需任何抵押品或KYC流程。

Nike旗下RTFKT修改一CloneX元素為詹姆斯相關唯一屬性:9月9日消息,據OpenSea數據顯示,CLONE X - X TAKASHI MURAKAMI系列NFT創作母公司RTFKT已于近期將其CloneX #7968 NFT作品嘴部特征改動為“LBJ Beard”,頭部特征改動為“CHOSEN 1 CRWN”,兩個新特征均為唯一屬性(1 of 1)。

據悉,嘴部特征“LBJ Beard”為“詹姆斯胡子”,頭部特征“CHOSEN 1 CRWN”取自詹姆斯個人“皇冠”Logo及其背部紋身“CHOSEN 1”。而加密時尚潮牌RTFKT于2021年12月被耐克收購,且耐克于2015年與詹姆斯簽有終身合同,故市場推測本次改動與后續相關合作有關。[2022/9/9 13:19:12]

這導致了閃電貸攻擊的興起,其中惡意代理人拿出大筆閃電貸,然后利用這些資金來操縱市場并利用各種DeFi協議以獲取可觀的利潤,通常以犧牲普通投資者和平臺為代價用戶。

調查:超過一半的南非受訪者對加密貨幣幾乎沒有了解:金色財經消息,根據Merchants的2022年第一季度消費者調查,53%的南非受訪者對加密貨幣。調查還發現,只有14%的南非人認為他們對加密貨幣的話題很了解,而23%的受訪者保持“中立”。調查顯示,18至24歲的人群最有可能對加密貨幣有更多的了解,而25歲以上的人則不太可能了解加密貨幣的話題。

此外,幾乎一半的受訪者表示,如果加密貨幣是通過他們的銀行提供的,他們將更有可能信任和投資于加密貨幣。(IOL)[2022/7/27 2:40:49]

這些攻擊者通過一系列易受攻擊的鏈上協議將借入的閃電貸款金額串連起來,以在償還貸款之前獲取數十萬美元的被盜資產。

過去一年發生了多次閃貸攻擊,而且這些攻擊的頻率似乎還在增加。

我們將詳細查看其中的一些,以更好地了解該現象。

閃貸攻擊的例子

第一次閃貸攻擊發生在2020年,借款人使用DeFi借貸協議dYdX獲得了ETH閃貸。然后,他們將貸款分成兩部分,并將其發送到貸款平臺Compound和Fulcrum。

在Fulcrum上,部分閃電貸被用來做空ETH對WBTC。Fulcrum繼續通過另一個稱為Kyber的DeFi協議從流行的去中心化交易所Uniswap手中收購了WBTC。

由于Uniswap的WBTC流動性較低,因此資產價格上漲。結果,Fulcrum支付了比平時更高的價格來收購WBTC。

與此同時,借款人還從Compound處獲得了一筆WBTC貸款,并在Uniswap上進行了交易,WBTC的價格已經上漲。

通過操縱多個協議并人為地提高WBTC的價格,借款人獲得了可觀的利潤——不僅償還了他的ETH貸款,而且還賺取了超額的ETH利潤。

雖然借款人獲得了顯著收益,但Fulcrum被欺騙以遠高于市場價格的價格收購了WBTC。

在另一次單獨的閃貸攻擊中,攻擊者再次利用并操縱了構建Fulcrum的bZX協議。首先,借款人拿走了他的一部分ETH貸款,并在Kyber上下了一個大訂單購買sUSD。

智能合約識別貨幣及其價格,但它們不理解穩定貨幣與美元掛鉤。大訂單導致sUSD的價格飆升,每只價格飆升至2美元,這與穩定幣應該能夠做的事情的基礎背道而馳。

由于sUSD的購買力翻了一番,借款人利用它借入了比他之前所借的更多的ETH貸款。隨后,他還清了第一筆ETH貸款,并帶著剩余的錢跑路了。

在這種情況下,用戶欺騙Kyber相信sUSD的定價可能遠高于1美元。

如何防止這些閃貸攻擊?

由于這些攻擊利用DEX相信它們自己的或單一的喂價,可以通過為貨幣下大筆訂單來操縱這些信息,因此謹慎地利用去中心化定價預言機來確定資產的正確價格。

dApp可以通過多種方式保護自己免受閃電貸款攻擊,其中一些最常見的是:

去中心化預言機——最安全的選擇無疑是使用去中心化預言機,利用多個來源找出“真實價格”。一些去中心化的預言機,例如我們自己的UmbrellaNetwork,更進一步,通過將數據提交到區塊鏈來確保數據的可靠性。

這意味著,如果不法分子試圖對從去中心化預言機獲取其提要的dapp進行快速攻擊,價格操縱將失敗,交易時間將過去,并且整個交易將逆轉——未經處理。

高頻定價更新——這是紙面上的一個簡單修復,但在實踐中可能會更昂貴。在這里,我們只是增加了流動性池向預言機查詢新價格的次數的頻率。邏輯是,隨著更新次數的增加,池中代幣的價格會更新得更快,并使價格操縱無效。

時間加權平均定價——通常的做法是使用平均值來計算流動性池中的價格。但是,TWAP建議使用跨多個區塊的平均價格。

這有助于抵消閃貸攻擊,因為整個攻擊交易序列需要在同一個區塊內處理,但如果不操縱整個區塊鏈就無法操縱TWAP。

防止此類攻擊的另一個戰略建議是在交易周期中使用兩個交易塊而不是一個。

可以想象,這會使過程更加復雜,并且對攻擊者來說是一種勸阻。然而,它也有對DeFiUI造成損害的風險。

一些協議還集成了閃貸攻擊檢測工具,有助于及時識別、快速響應和中和。然而,除非沒有足夠的避免攻擊的例子,否則很難確認這些工具的有效性。

結論

DeFi仍然是一個新興領域。它的運作方式正在經歷許多創新和快速的根本轉變。快速的變化,即使是創新的,也常常導致忽視極度脆弱的群體。

攻擊者將繼續探索存在的漏洞,但隨著每次事件的發生,隨著整個生態系統的發展,預防機制也將變得更加強大。

雖然有一些方法可以幫助降低風險,例如使用去中心化預言機、更高頻率的定價更新或TWAP策略,但隨著整個DeFi行業采用更有效的方法,閃貸不再成為潛在的剝削工具還需要一些時間來對抗它。

Tags:ETHDAIBTCWBTETHG上交易所DDAIBTC價格wbt幣價值

幣贏
世界銀行拒絕幫助薩爾瓦多過渡到采用比特幣為法定貨幣_比特幣:iPS Coin

世界銀行拒絕了薩爾瓦多關于該國過渡到采用比特幣作為法定貨幣的請求。世界銀行以比特幣的環境影響和透明度問題為理由,拒絕支持薩爾瓦多采用比特幣作為官方接受的貨幣.

1900/1/1 0:00:00
康奈爾大學經濟學家:比特幣的三大缺陷_比特幣:數字貨幣和加密貨幣的區別

康奈爾大學經濟學教授EswarPrasad在接受CNBC采訪時指出,比特幣有一些缺陷,這可能讓其他數字貨幣開拓出更多的可能性。它并不像人們想象的那樣匿名,而且"挖掘"比特幣對環境有害.

1900/1/1 0:00:00
大餅突破4萬,牛回來了嗎?_穩定幣:數字人民幣怎么下架了

Circle正在考慮在日本發行穩定幣:金色財經報道,Circle聯合創始人兼首席執行官Jeremy Allaire表示,鑒于日本管理穩定幣的立法于6月1日生效.

1900/1/1 0:00:00
如何解決MEV的痛點?從MEV-Explore、keeperDAO、CowSwap說起_MEV:EFI

原標題:《MEV應用:為公平提取以太坊網絡價值而來》隨著DeFi協議應用的發展,越來越復雜的智能合約部署在以太坊網絡中,合約與合約之間的交互過程不但復雜且頻次高,每一次合約交互都隱藏著財富機會.

1900/1/1 0:00:00
為什么有人將「區塊鏈法幣」稱作最大的泡沫?_USD:USDJ價格

近日,在國家監管政策趨嚴和牛市即將結束的沖擊下,比特幣的價格幾度暴跌,其他主流幣和山寨幣也隨之下跌,整個幣圈一片哀嚎。新韭菜死于追漲,老韭菜死于抄底,沒有人能逃得過被割的下場.

1900/1/1 0:00:00
杠桿持有11萬枚比特幣的公司 有沒有被清算的風險?_比特幣:ETF

狂人說 每一輪市場的漲跌周期里,最最最不變的就是人性,這也是狂人這些年對大趨勢判斷很難出錯的根本.

1900/1/1 0:00:00
ads