加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Gate.io > Info

一文讀懂常見的DeFi攻擊策略——三明治攻擊_區塊鏈:區塊鏈技術通俗講解知乎

Author:

Time:1900/1/1 0:00:00

本文來自?hackernoon

原文作者:AntonDzyatkovskii

由Odaily星球日報譯者Katie辜編譯

最近CipherTrace的研究指出,盡管加密貨幣用戶因犯罪攻擊而造成的損失在2020年大幅下降了57%,DeFi詐騙仍層出不窮,用戶上當受騙的情況屢見不鮮。

CipherTrace?CEO表示,隨著金融機構的成熟和采取更強的安全措施,針對中心化交易所的何可盜竊有所減少。監管和執法正在著力打擊欺詐活動,這促使犯罪分子將目標轉向去中心化的服務平臺。相比于中心化交易所、貨幣服務企業和銀行面臨的傳統監管執行機制,DeFi平臺去中心化的本質使其成為轉移財產和洗錢的理想場所。

DEX用戶應該意識到去中心化交易所不會將資產監管交給第三方。由于其去中心化的性質,DeFi不受各國政府的監管,從而使一些交易者在交易上采取掠奪性的行為,例如搶先交易、拉高甩貨和洗錢交易。

EOA地址(0xB83a2)將120枚ETH轉至Tornado Cash:金色財經報道,據CertiK官方推特發布消息稱,EOA地址(0xB83a2)將120枚ETH(約21.3萬美元)轉至Tornado Cash,該筆資金來自在以太坊上被標記為“Fake_Phishing76396”的網絡釣魚地址。[2023/6/21 21:51:21]

什么是搶先交易?

三明治攻擊是DeFi里流行的搶先交易技術的一種。為了形成一個“三明治”交易,攻擊者會找到一個待處理的受害者交易,然后試圖通過前后的交易夾擊該受害者。這種策略來源于買賣資產從而操作資產價格的方法。

區塊鏈的透明度、以及執行訂單的延遲,使搶先交易更加容易,并極大降低了交易的安全性。

所有區塊鏈交易都可在內存池中查到。一旦掠奪性交易者注意到潛在受害者的待定資產X交易被用于資產Y,他們就會在受害者之前購買資產Y。掠奪性交易者知道受害者的交易將提高資產的價格,從而計劃以較低的價格購買Y資產,讓受害者以較高的價格購買,最后再以較高的價格出售資產。

加密基金Skyland Ventures宣布參與以太坊二層網絡Taiko的融資:4月14日消息,據官方博客,日本加密基金Skyland Ventures宣布參與基于zkRollup的以太坊二層網絡Taiko的融資,但未披露投資金額。

此前消息,以太坊二層網絡Taiko 3月份已上線ZK-EVM alpha-2測試網“Askja”。根據路線圖,Taiko擬于2024年年初啟動主網。[2023/4/14 14:03:45]

三明治攻擊分析

該想法簡單易行。盡管有數據表明,專業的掠奪性交易員每天的掠奪收入大概在4000美元,而實際的操作技術多種多樣,跟著我們的分析,看看三明治攻擊具體如何實現。在開始之前,我們簡單解釋6個相關小概念。

自動做市商

幣安證實其已被Paxos告知停止鑄造新的BUSD代幣:2月13日消息,加密交易所幣安表示,Paxos Trust Co. 告知幣安其已被指示停止鑄造新的穩定幣BUSD。幣安發言人稱:“BUSD是由Paxos全資擁有和管理的穩定幣,因此,BUSD的市值只會隨著時間的推移而下降。Paxos將繼續為該產品提供服務,管理贖回,并將根據需要提供額外的信息。Paxos還保證,這些資金是安全的,并由銀行的儲備金完全覆蓋。”

此前今日早些時候消息,Paxos因BUSD面臨美SEC的訴訟;紐約州金融服務部命令Paxos停止發行新BUSD代幣。[2023/2/13 12:04:04]

這是一種預定義的定價算法,可根據流動池中的資產自動執行價格發現和市場制定。自動做市商運行流動性提供者關注和跟進市場,然后設置買入價格賣出價,流動性接受者反過來與自動做市商進行交易。

價格滑點

這是交易過程中資產價格的變化。價格滑點是根據交易資產的數量和可用的流動性來預測。交易的資產越多,預期的滑點就越高。預期的滑點將在交易前計算出來。

Ondo Finance推出美國國債及債券代幣化版本:金色財經報道,提供去中心化投資機會的 DeFi 公司 Ondo Finance 推出了美國國債和債券的代幣化版本。 Ondo Finance 在公司博客文章中指出,這些代幣化產品讓穩定幣持有者可以投資債券和國債。推出的三款產品包括美國政府債券基金、短期投資級債券基金和高收益公司債券基金。

Ondo Finance 創始人兼首席執行官內森·奧爾曼 (Nathan Allman) 表示:“我們設想這些支持它們的安全令牌和協議將創建一個兼容的鏈上金融生態系統,同時支持許可和非許可資產,最終提高我們市場的可訪問性、透明度和效率。”據該帖子稱,債券投資者可以通過可在鏈上轉移的智能合約批準凈代幣化基金利息。Ondo Finance 通過這些債券賺取 0.15% 的年管理費。[2023/1/11 11:05:28]

意外價格滑點是在交易過程中由于某種未知或不可預測的原因而發生的價格上漲或下跌。

人民郵電報:我國區塊鏈產業規模增至65億元垂直行業應用持續拓展:金色財經報道,據人民郵電報6月20日第03版消息,我國區塊鏈產業加速發展,產業規模不斷攀升,產業規模由2016年的1億元增加至2021年的65億元。截至2021年底,我國共研究或制定區塊鏈標準超150項,僅2021年一年就新增區塊鏈相關標準82項,占現有區塊鏈標準總數的53%。我國區塊鏈研究機構已達114家,其中2021年新增加3家。全國已有超過50所高校開設了區塊鏈專業或課程。[2022/6/20 4:39:44]

預期的執行價格

根據AMM算法和X/Y狀態計算預期價格。這是流動性接受者在開始交易時所指望的價格。

執行價格

執行交易所需的時間可能會極大地改變預期的執行價格和AMM市場的狀態。

意外價格滑點

執行價格與預期執行價格之間的差額。

意外滑點率

超過預期價格的意外滑點。

例如,流動性接受者想要以0.05Y單位的價格交易1X,換取20Y。交易需要一些時間,當它最終執行時,價格可能已經改變,現在是0.1Y單位。在這個價格下,流動性接受者只能買10Y換1X。意外滑點為0.05(0.1?0.05)。另一方面,如果執行價格下降到0.25Y單位,流動性接受者現在可以以1X的價格購買40Y。這里的意外滑點為-0.15(-0.25-0.1)。

接下來,一起看兩個場景:

流動性接受者攻擊流動性接受者在這種情況下,流動性接受者試圖攻擊另一個未處理的AMMDEX交易的流動性接受者。看到等待處理的交易,攻擊者發出兩個交易前后夾擊,從交易者的交易中獲益。現在有三個懸而未決的交易由一個流動性池和資產組合連接起來。礦工必須選擇哪筆交易將首先獲得處理。這時掠奪者可以通過支付更高或更低的交易費用金額來賄賂礦工,從而決定哪個交易優先處理。

流動性提供者攻擊流動性接受者:

在這種情況下,流動性提供者試圖攻擊流動性接受者。攻擊者看到一個待處理的交易,然后執行三個交易:

消除流動性:通過減少資產的市場流動性增加受害者的滑點;

增加流動性:將礦池中的流動性恢復到攻擊前的水平;

用資產Y交易資產X:將X的資產余額恢復到攻擊前的狀態。

在這種攻擊中,對手在受害者的交易執行之前從流動性礦池中取出所有資產。在這樣做的過程中,掠奪者放棄了受害者交易的傭金。流動性提供者按其向AMMDEX市場提供的流動性的比例收取傭金。

三明治攻擊就一定能獲利嗎?

一切操作看起來有邏輯且簡單。但最終問題是所有三明治攻擊都能獲得收益嗎?

除非DEX不要求你支付手續費,那么交易盡可能多的代幣將是獲得最大利潤的合理方式。舉例子,Uniswap在每次交易中收取0.3%的手續費,這導致攻擊者不得不至少提交兩次交易。而且別忘了每次交易都需支付的gas費用,如果你執行搶先交易,就必須支付更高的gas費用。因此可以得出,除了費用和傭金高于受害者的交易金額外,掠奪者并沒有獲得任何利潤。

三明治攻擊已經不是什么新伎倆了,這個概念和對整個市場用戶的影響在去中心化金融概念被提出前就已經受關注。自動做市商似乎是去中心化交易最好的解決方案,但至今還有很多漏洞被惡意攻擊行為利用。隨著DeFi吸引越來越多的人入場,對沒有經驗的交易者的保護將成為區塊鏈專家的首要解決問題。而且去中心化的概念本身就意味永遠不可能有一個被授權的第三方來保證用戶資產安全、保證和對用戶的損失作出賠償。

以太坊的創造者V神在2018年談到解決方案時說道:

“如果做市商從隱含價差中賺取利潤,則這些利潤可以事后分配給以不公平價格購買的用戶。例如,如果某個時期的價格從P1變為P2,但在這兩者之間的時間段內要么超過P2,要么低于P1,那么在做市商有可用資金的情況下,以該價格購買的任何人都可以在事后發送另一筆交易以索取一些額外資金。”

至今為止,無論是在單獨一個場景還是整個行業,DeFi都極易受到價格操作和各種可疑策略的影響。

那么現在我們已經處于“安全區”了嗎?

答案是否定的。

區塊鏈的去中心化理念意味著除了系統解決方案本身之外,沒有人能保護和保證你的資產安全。除此之外,交易者應該明白,DeFi目前還處于萌芽階段,有很多不完善和缺陷。

那為什么人們還是愿意冒著風險繼續使用DEXs進行交易呢?

入場的各位應該都明白,大多人都是想輕松獲得巨額利潤而相聚在加密貨幣和區塊鏈世界。如果想要成為這個蓬勃發展的行業的一員并從中發財的話,這個領域的巨大潛在成本、缺乏安全性和不斷變化的規則都是用戶必須接受的缺點。

所以,“這個口味的三明治”,各位可能也會無福可享~

Tags:區塊鏈DEFIEFIDEF區塊鏈技術通俗講解知乎Blaze DeFiKingDeFiXDEFI

Gate.io
萬字深度解析 NFT 借貸市場_NFT:fitfi幣最新消息

目錄 DeFi和NFT的碰撞之旅為什么需要NFT借貸市場 發揮閑置資產的作用 進一步明確NFT估值 提供流動性 NFT借貸三大模式 為獲利而借出 為收購NFT而借出 為提供幫助而借出 同質化代幣.

1900/1/1 0:00:00
金色觀察 | 讀懂衍生品數據背后的機遇_BTC:區塊鏈專業就業前景

2021年5月19日,BTC價格大幅下跌。當天BTC永續合約最高價格為4.35萬美元,最低為2.85萬美元。即使對BTC來說,這也是一個大回調.

1900/1/1 0:00:00
瘋狂列車ETC:地獄與天堂的驚險之旅_ETC:ethereal昵稱含義

原標題:ETC究竟是「末路狂徒」還是「文藝復興」?提到ETC,浮現在你腦海中的是什么?有人對它贊譽有加,認為它是堅守區塊鏈精神的有力證明;有人卻對它嗤之以鼻,認為它是早該被淘汰的前朝遺民.

1900/1/1 0:00:00
指南 | 如何用SNX,sUSD和Synths獲取DeFi收益?_SYN:Ethereum pro

來源:SynthetixCN原標題:《拿SNX,sUSD和Synths去挖「金礦」!》之前我們介紹了Synthetix協議的使用方法,包括了鑄造合成資產、做空以及期權等等.

1900/1/1 0:00:00
玩心跳和求避險:加密貨幣與黃金的邏輯差異_比特幣:比特幣交易違法嗎

原文標題:《玩心跳和求避險:數字幣與黃金的邏輯差異》全球新冠肺炎疫情改變了不少人的消費觀念,以往手頭有了閑錢,大家總會想著制定個旅游計劃,或者換個手機之類的.

1900/1/1 0:00:00
怎么理解近期的監管政策——以內蒙古“打擊挖礦八項措施”的出臺為例_比特幣:btcv幣最新的價格

昨日,內蒙古發展改革委公眾號發布了關于對《內蒙古自治區發展和改革委員會關于堅決打擊懲戒虛擬貨幣“挖礦”行為八項措施》公開征求意見的公告,一些礦圈的讀者向我們留言詢問有關政策該如何理解的相關問題.

1900/1/1 0:00:00
ads