加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

思考 | 被誤讀的閃電貸:它只是一個工具_區塊鏈:DEF

Author:

Time:1900/1/1 0:00:00

據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共生46起較為突出的安全事件。涉及DeFi相關25起、交易所相關4起、勒索相關3起,欺詐事件10起,錢包相關2起,智能合約相關2起。

據PeckShield「派盾」統計數據顯示,2021年5月共計發生25起與DeFi相關的安全事件,損失金額約2.8億美元,其中,閃電貸攻擊約11起,在BSC鏈上發生的與DeFi相關的安全事件15起,在以太坊鏈上的3起,在EOS上的1起。

“八一勛章”獲得者王剛:反復思考推動區塊鏈等前沿科技在訓練領域廣泛應用:8月3日消息,中國人民解放軍建軍90周年前夕,中共中央總書記、國家主席、中央軍委主席習近平為武警新疆總隊某支隊支隊長王剛佩掛上“八一勛章”,這是由中央軍委決定、中央軍委主席簽發證書并頒授的軍隊最高榮譽。作為全國人大代表,王剛赴京參會前認真梳理過去一年的工作,并在此基礎上,反復思考如何推動虛擬現實、大數據、區塊鏈等前沿科技在訓練領域廣泛應用。(人民網)[2021/8/3 1:31:30]

聲音 | 美國商會Julie Stitzel:美國必須以不同方式思考如何將現有監管原則應用于數字資產:據Cointelegraph消息,美國商會資本市場競爭力中心副總裁Julie Stitzel表示,美國在金融部門通過和修改法律框架的歷史導致了強有力的監管結構,使市場穩定并有效管理風險。盡管數字資產市場仍處于萌芽階段,但存在著美國可能落后的風險和擔憂——錯過利用新興技術培育創新、創造就業和增長經濟的機會。作為世界上最大的經濟體,美國必須以不同的方式思考如何將現有的監管原則應用于數字資產——包括加密貨幣。對數字資產進行適當分類,并確定有權監管和監督數字資產的聯邦實體,這是為創新者提供監管清晰度的一種方式。[2019/8/5]

閃電貸攻擊頻現,從去年的以太坊轉移到了今年大熱的BSC上,不少人將“閃電貸”解讀為“作惡的源頭”“建立在DeFi之上的核彈”“攻擊者空手套白狼的本金”。

聲音 | BM:應該多思考區塊鏈對于現有商業的應用:據 IMEOS 報道,BM 在 EOS 黑客馬拉松現場圓桌討論時談及對區塊鏈的看法時表示,我們不應該嘗試去尋找新的東西來應用區塊鏈,而是應該多思考區塊鏈對于現有商業的應用。[2018/12/5]

實際上,這些言論是對閃電貸的誤讀,閃電貸只是利用區塊鏈技術,將傳統借貸市場無法實現的事情帶來一種新的可能。理論上,閃電貸借貸允許用戶通過無抵押的方式借出流動性池內的所有通證,并要求用戶在進行一系列互換抵押清算操作之后、交易結束之前歸還所借通證以及固定的借貸成本。

聲音 | 北大教授徐遠:關于區塊鏈技術需思考的四個問題:據財新網消息,2018年9月23日北大數字金融中心“區塊鏈理論與應用”討論班第一次課上,北大國家發展研究院金融學副教授徐遠指出,關于區塊鏈技術需思考四個問題:區塊鏈技術和現有數據庫技術,如何比較,孰優孰劣?區塊鏈技術的瓶頸在哪里?數據庫技術是一種線上技術,它和線下場景怎么結合?在什么樣的場景下可以得到比較好的應用,比較安全有效?[2018/9/26]

在BSC首次出現的閃電貸攻擊是5月2日,PeckShield「派盾」通過追蹤和分析發現,DeFi協議?SpartanPotocol?遭到閃電貸攻擊。之后閃電貸攻擊出現在BSC鏈上的頻率呈上升趨勢,包括?PancakeBunny、BoggedFinance、AutoShark、BurgerSwap、JulSwap。

PeckShield「派盾」觀察發現,這些閃電貸攻擊手法與以太坊上曾出現的閃電貸攻擊大同小異,只是從以太坊轉移到BSC。隨著年初BSC憑借低手續費、出塊速度快等優勢吸引了一批原以太坊上的DeFi協議和Fork以太坊上的DeFi協議,DeFi的生態日益豐富,綁定在BSC上的資產也越來越多,這也使其成為攻擊者睥睨的「收割場」。

從上述6個閃電貸攻擊案例中,我們發現大部分攻擊與之前發生在以太坊上的攻擊十分相似。

BurgerSwap與OUSD的攻擊手法有異曲同工之妙。基于BSC的BurgerSwap和基于以太坊上?OUSD?的閃電貸+重入攻擊有相似之處,攻擊者都是先從提供閃電兌換的去中心化交易所借出一筆閃電貸,再在智能合約中存入假幣和原生Token,并在此步驟通過重入攻擊來攻擊合約,最后歸還閃電貸完成攻擊。

操縱CurveyPool的閃電貸攻擊在BSC上重現。5月30日,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊,PeckShield「派盾」通過追蹤和分析發現,此次攻擊源于攻擊者通過重復買入賣出BUSD,利用bEllipsisBUSD策略余額計算中的漏洞操縱beltBUSD的價格進行獲利。

值得注意的是,Ellipsis是以太坊上DeFi協議Curve授權Fork的項目,多次操縱CurveyPool的價格,以套取穩定幣價差的套利事件重現,ForkCurve的潘多拉魔盒是否已經打開?

綜上,這些重現的閃電貸攻擊都有跡可循,并非沒有防御的辦法。??

PeckShield「派盾」相關安全負責人表示:“協議開發者不僅要讀懂Fork的DeFi協議,還要讀懂自己的協議,協議的樂高性不是簡單的拼接,而是在完全理解原協議背后的邏輯進行組合。目前對于閃電貸攻擊并非沒有解決的辦法。我們發現攻擊者多從已知的漏洞下手,要做的就是在協議上線前做好靜態審計,排除已知的漏洞;當其他協議遭到攻擊時,自查代碼,排除同源漏洞;研究以往的案例,定期做動態審計,避免漏洞重現。除了尋求專業代碼審計團隊的幫助,還需引入第三方安全公司的威脅感知情報和數據態勢情報服務,完善防御系統。在攻擊發生時,確保第一時間感知并及時采取應對措施。”

Tags:區塊鏈DEFIDEFEFI區塊鏈dapp開發一個多少錢PieDAO DEFIDEFI SFriends With Benefits Pro

歐易交易所app下載
項目周刊 | Uniswap將在Arbitrum部署v3 “很快”重啟UNI流動性挖礦_以太坊:NFT

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
晚間必讀5篇 | 比特幣挖礦難度下降16% 市場感受命運翻轉_BTC:toncoin幣雙挖

1.金色觀察丨比特幣挖礦難度下降16%市場感受命運翻轉5月21日,中共中央局委員、國務院副總理、金融委主任劉鶴主持召開國務院金融穩定發展委員會第五十一次會議.

1900/1/1 0:00:00
姚前最新講話全文:數字貨幣一定會走向智能貨幣,雙層架構不必排斥以太坊等_數字貨幣:LIBRA

來源:新浪財經 作者:姚前,中國證監會科技監管局局長5月29日-30日,國際金融論壇2021春季會議在北京舉行。此次會議的主題為“后疫情時代:全球治理與國際合作”.

1900/1/1 0:00:00
Matic—億萬富翁的選擇 layer2備受矚目_Polygon:達普幣能存polygon錢包

億萬富翁投資者MarkCuban投資了Polygon,一個以太坊Layer2擴展解決方案。Cuban在給CoinDesk的一封電子郵件中證實了這筆投資,但沒有透露投資規模和構成.

1900/1/1 0:00:00
“深度回調+監管風暴”,加密市場該何去何從?_比特幣:GDX

文︱胖墩兒 “2021對散戶來說,是比較艱難的一年。”幣股雙料玩家于博感慨道,在這個血腥而慘烈的市場生存真的不容易.

1900/1/1 0:00:00
“不為人言所染”,金融機構應對比特幣保持信心之三大原因_比特幣:加密貨幣

埃隆·馬斯克最近批評比特幣對環境的負面影響,這可能壓低了該加密貨幣的前景,但根據MorningConsult的最新調查結果.

1900/1/1 0:00:00
ads