加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 屎幣 > Info

為什么DeFi “閃電貸”攻擊者不斷歸還部分利潤?_DEF:defi幣種

Author:

Time:1900/1/1 0:00:00

作者/?LongHashJosephYoung

來源/LongHash

近幾個月內,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了閃電貸(flashloan)?攻擊。在最近的六起攻擊中,三次事件都以黑客部分歸還被盜資金收場。這已經成為了DeFi圈內的一種新趨勢。

盡管我們尚不清楚這些DeFi黑客為什么會歸還一部分不義之財,但一種可能的解釋是出于良心的譴責。

國際巨星Akon擬建的加密城市Akon City及Akoin項目均已停滯:12月24日消息,國際巨星Akon規劃建設價值60億美元的加密城市Akon City及Akoin項目均已停滯,目前面臨較大困難和延誤,擬建的城市目前仍是一片荒地。此前人們一度將Akon City和電影《黑豹》中非洲城市瓦坎達相提并論,但在多次延誤之后,該城市建設工作幾乎沒有任何進展。

此外,Akoin代幣項目同樣面臨問題,Akon此前還啟動了一項名為“感謝代幣Token of Appreciation”的活動,該代幣用于支付Akoin網絡費用,但投資者發現該代幣已沒有任何功能和價值(已跌至0.01英鎊)并要求賠償,Akon表示即使自掏腰包也會提供退款,并稱“會進行世界巡回演出”以回報加密貨幣投資者。[2022/12/24 22:05:12]

為了理解這種行為背后的原因,我們需要先知道閃電貸究竟是怎么回事。

網絡安全公司:朝鮮黑客組織Lazarus與新的加密貨幣黑客計劃有關:金色財經報道,網絡安全公司Volexity認為受到美國政府制裁的朝鮮黑客組織Lazarus與涉及使用加密站點感染系統以從第三方竊取信息和加密貨幣有關。Volexity博客文章顯示,Lazarus在6月注冊了一個名為bloxholder.com的域名,該域名后來被建立為提供自動加密貨幣交易服務的企業。Lazarus使用該站點作為網頁從用戶的系統中竊取私鑰和其他數據。

Volexity還發現,將此惡意軟件傳送給最終用戶的技術在10月份發生了變化。該方法演變為使用Office文檔,特別是包含宏的電子表格,這是一種嵌入文檔中的程序,旨在在計算機中安裝Applejeus惡意軟件。

金色財經此前報道,Lazarus 于2021 年 2 月被美國司法部 (DOJ)正式起訴,涉及與朝鮮情報組織偵察總局 (RGB) 有關聯的組織的一名特工。[2022/12/6 21:25:00]

什么是閃電貸?

數據:STEPN過去24小時活躍用戶數為26,717人:金色財經消息,據Dune鏈上數據顯示,Move to Earn應用STEPN過去24小時新鑄造鞋子10,737雙,過去7日新鑄造鞋子65,614雙;過去24小時活躍用戶數為26,717,過去7日活躍用戶數為141,735。[2022/5/22 3:33:39]

在閃電貸的案例中,攻擊者從DeFi協議中接收貸款,花費貸款資金,并在同一智能合約交易中全部歸還貸款。由于貸款的全部過程發生在同一筆智能合約交易中,因此不需要抵押品。

基本上,任何人都可以在沒有抵押物的情況下獲得閃電貸,只需支付相關費用即可。鏈上分析公司Glassnode的分析師解釋道:

“這意味著閃電貸的用戶,包括黑客,只需要承擔非常小的風險;如果交易無法實現‘收支平衡’,借貸人無法償付貸款,那么整筆交易就會被撤銷,也就是說用戶只會損失GAS費。相比之下,潛在的收益卻是客觀的。”

如果黑客利用貸款資本在短期內套利,那么在歸還借來的本金后依舊還有的賺。

但是這些利潤必須有其出處,而盡管每次攻擊事件都是不同且復雜的,簡單來說這些利潤往往來自其他用戶—那些在交易中輸給攻擊者的“失敗者”,利潤由此產生。

攻擊者為什么歸還了部分所得?

DeFi領域內圍繞閃電貸攻擊事件的情緒依然很復雜。一方面,這些事件可以被視為攻擊或者漏洞,因為它們導致了用戶資金損失。但是,另一方面,一些人主張閃電貸并不違法,而且遵循了其所屬平臺的規則和體系。

或許一部分攻擊者屬于前一個陣營,他們之所以歸還資金,是為了不傷害無辜的用戶。

舉個例子,11月15日,ValueDeFi遭受了一起閃電貸攻擊,導致了600萬美元的損失。攻擊者從DeFi協議Aave借了80000個ETH,價值略低于4000萬美元。接著,該攻擊者利用兩種穩定幣DAI和USDC套利,犧牲ValueDeFi用戶的利益大賺了一筆。之后,該攻擊者把4000萬美元的本金還給了Aave。

三箭資本(ThreeArrowsCapital)的首席執行官SuZhu表示,該名黑客還歸還了利用閃電貸所賺的200萬美元利潤。他指出,這種攻擊即使沒有閃電貸也能做到,但只有巨鯨或者高凈值投資者才有能力這樣做。

Su表示,攻擊者留下了一則信息,詢問“你真的了解閃電貸嗎?”,同時歸還了200萬美元以示友好。Su認為,這個行為是為了提醒大家,即使沒有閃電貸,同樣的“攻擊”在技術上也是可能實現的—但只有那些超級富有的巨鯨才能做到。

還有一名黑客在得知因為其攻擊而損失100000美元的受害者是護士后,也歸還了50000美元。

類似地,10月26日,由于一名黑客利用其流動性池套利,Harvest遭遇了2400萬美元的閃電貸攻擊。在事件發生后,黑客歸還了250萬美元。

由于閃電貸攻擊不需要大量的初始資本,且黑客在攻擊失敗后也不必承擔失去大額資金的風險,攻擊者很有可能出于道德上的考慮,歸還一部分資金。這是否會讓攻擊變得不那么糟糕,還有待商榷—但DeFi領域對此的爭議正在變得日益激烈。

Tags:DEFEFIDEFIKONIC DeFiSEFIdefi幣種kono幣適合長期持有嗎

屎幣
女版巴菲特的投資棋局:重倉特斯拉,押注比特幣_比特幣:馬斯克

重倉押注特斯拉,投資比特幣……今年的財富風口似乎都在ARKInvest創始人凱瑟琳?伍德的投資棋局之中,華爾街推崇其為”女版巴菲特“、”科技股女股神“.

1900/1/1 0:00:00
財聯社:Libra即將面世 歐央行行長警告穩定幣對金融安全存在破壞_穩定幣:BUD

來源:財聯社 財聯社訊,Facebook的天秤座穩定幣即將推出之際,歐洲央行行長拉加德當地時間周一發文警告稱,穩定幣如果被廣泛采用,可能會“破壞金融安全”.

1900/1/1 0:00:00
分析 | 利好出盡,以太坊將會暴跌?_ETH:比特幣行情最新價格美元miu

上周二,以太坊2.0信標鏈如期上線,標志著以太坊發展邁上新的臺階,正式轉向POS的擴容之路。過去一個月中,ETH從390美元最高上漲至635美元,創下年內新高記錄,最高月漲幅達到60%,創下過去.

1900/1/1 0:00:00
BEYOND·區塊鏈產業大會隆重召開,RRMine榮獲2020年度IPFS最具影響力企業稱號_INE:MINE

11月23-24日,由獵云網、獵云財經主辦的“BEYOND·2020區塊鏈產業大會暨年度頒獎盛典”在深圳隆重召開.

1900/1/1 0:00:00
分析 | 下一代DeFi自動化做市商的發展與機遇_AMM:EFI

自動化做市商在推動DeFi以及流動性供給的民主化方面發揮了巨大作用,但他們也存在很大的限制。我們需要新一輪的創新,才能幫助主流用戶更好地管理風險,并繼續參與這場變革.

1900/1/1 0:00:00
迷茫中的探索:數字貨幣ETF到底還有多遠?_ETF:2023年數字貨幣全國使用

ETF,全稱交易型開放式指數基金,對于許多投資者來說一定并不陌生。在傳統金融市場,ETF作為一種低價透明的投資工具,隨著時間的沉淀已被大量的用戶所接受.

1900/1/1 0:00:00
ads