比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 瑞波幣 > Info

除了套利攻擊,閃電貸還能作什么惡?_EFI

Author:

Time:1900/1/1 0:00:00

有人用閃電貸實現了一次治理操縱。

撰文:LeftOfCenter

閃電貸作為一種套利工具,可被用來實現以極低甚至零成本在各個DeFi協議之間進行高額套利,甚至利用可組合性的漏洞進行黑客攻擊盜取巨額資金。從去年開始,陸續發生的多起閃電攻擊事故已證明了其可行性,可以說,閃電貸攻擊就像一顆定時炸彈,已成為DeFi的巨大安全隱患。

然而,最近發生在MakerDAO社區的一起治理投票讓我們意識到,閃電貸除了用于黑客攻擊讓用戶產生直接的經濟損失之外,還可以被用于實現惡意治理操縱,即通過閃電貸「憑空」取得大部分選票,幾近以零成本花銷變更治理規則讓自己受益,從而讓用戶產生間接的經濟損失。

MicroStrategy創始人:FASB新規消除了企業采用BTC作為財務資產的主要障礙:金色財經報道,美國會計標準制定組織FASB已批準新規則,將允許公司以公允價值報告其加密貨幣持有量。MicroStrategy (MSTR) 創始人兼前首席執行官Michael Saylor在推文中表示,這一進展“消除了企業采用BTC作為財務資產的主要障礙”。

據TradingView數據顯示,受此消息影響,MicroStrategy股價上漲,截至美國東部時間下午2:30上漲1.2%至353.52美元。[2023/9/7 13:22:47]

閃電貸和黑客攻擊

Band Protocol :已從數據源中刪除了FTX:11月10日消息,Band Protocol發推表示,自情況開始發展以來,Band Protocol已從數據源中刪除了FTX。我們將繼續密切關注情況,并確保有足夠的來源來匯總和報告價格數據。[2022/11/10 12:42:24]

「閃電貸」這種誕生在DeFi世界的新物種,無需任何抵押物,只要借貸和還款在一個區塊時間完成即可。這會讓聰明的開發者腦洞大開,開發出全新的DeFi應用,然而,在帶給我們驚喜的同時,閃電貸也在慢慢在打開一個DeFi的潘多拉魔盒。自去年以來,已有多起閃電貸黑客攻擊事件發生,DeFi協議中的大量資金被盜。

YFI創始人:中心化交易所除了法幣通道,對于DeFi沒有其他額外價值:yearn.finance創始人Andre Cronje發表推特表示拒絕了中心化交易所的上幣邀請,他在推特寫道:“(我們)告訴那些想要上線(我們DeFi代幣的)中心化交易所,我們對此沒有興趣。除了作為法幣彎道,中心化交易所還有什么額外價值是DeFi沒有覆蓋到的?”[2020/8/10]

DeFi貸款協議bZx曾先后兩次因閃電貸攻擊被套利超百萬美金,知名DeFi平臺Balancer流動性池也曾遭黑客閃電貸攻擊,損失50萬美金。

而就在三天前的10月26日,黑客又一次使用閃電貸套利成功從DeFi協議Harvest.Finance盜走2400萬美金。

聲音 | OKEx運營主管:除了土耳其,俄羅斯、南非和南美洲也是OKEx感興趣的地區:許多交易所正尋求在新興市場擴大規模,OKEx與幣安都將土耳其視為其下一個市場。OKEx運營主管Andy Cheung表示,“土耳其政府正在努力在土地登記、交通和其他公共論壇等公共管理中使用區塊鏈技術。土耳其政府還宣布,該國將于明年完成數字里拉(Lira)的測試,這對該國來說將是一個巨大的里程碑。”他總結道,“我們認為,該地區已經意識到分布式分類賬技術的潛力,以及它如何讓公民更透明地了解政府的運作。”談到OKEx擴展到其他地區的可能性,Cheung提到俄羅斯、南非和南美洲也是OKEx交易所感興趣的地區。(CryptoBriefing)[2019/12/11]

閃電貸和治理攻擊

閃電貸攻擊的存在引人不安,尤其是在處于混沌狀態的加密早期階段,DeFi協議可組合性的加持,DeFi中的用戶猶如在危機四伏的黑暗森林中探險,如履薄冰,在高回報和高收益的表象下,閃電貸攻擊隱藏著殺機四伏的安全風險。

然而,這還不是全部。最近,閃電貸又被發現有了新的「用武之地」,即可被用來操作選票進行去中心化社區治理攻擊。

本周早些時候MakerDAO通過的一起治理投票,事后被發現該治理流程中有利用閃電貸操縱進行投票。雖然事后調查顯示,此次事件并非出于惡意,但這起事故讓MakerDAO社區意識到,閃電貸在治理結構中存在著隱形操作風險,且具有可操作性。

具體來說,10月26日,Maker基金會智能合約開發團隊檢測到一起發生在MakerDAO治理提案中的投票違規行為,該提案由DeFi流動性協議BProtocol開發團隊發起,主要目標是提議將BProtocol列入到MakerDAO預言機的白名單中,以獲得訪問MakerDAO價格預言機的權限,此次檢測發現該提案使用了閃電貸功能操縱投票以通過提案。

事后監測發現,此次提案投票過程中,有多個步驟的操縱被創建和執行,具體來說,首先從dYdX通過閃電貸借出WETH,接著將其用作抵押資產從借貸平臺AAVE中借出價值700萬美元的MKR代幣,之后借出的大約1.3萬MKR代幣被用于進行該提案投票,投票完畢后將其返還。

此次投票操縱的具體流程

該帖子指出,投票違規行為被確認后,Maker基金會與BProtocol團隊取得聯系,BProtocol團隊也一直就此事和Maker基金會保持良好透明的溝通,并愿意為這起閃電貸負責。

誠然,此次治理操縱事件的發生并未帶來巨大損失,但是這起治理事故仍然意義重大,它提醒我們,閃電貸不僅可以產生直接的經濟損失,還可通過治理操縱導致間接的經濟損失,且具有可操作的空間,而后者顯然更加隱秘。

這意味著,DeFi用戶尤其是社區治理者必須意識到閃電貸的潛在風險,即它可能對治理系統產生影響,最終可能引發經濟損失,而對于Maker社區而言則更加迫在眉睫地急需對MKR市場的流動性進行積極地監控。

Maker社區論壇上,已針對未來如何防范閃電貸治理攻擊進行一系列討論,比如將GSM暫停延遲增加至72小時,讓MKR持有者有更長的時間對治理攻擊做出反應,禁用治理參與者的某些功能。

隨著DeFi逐漸變得成熟,可組合性會使整個系統風險呈指數級增長,在各個協議通過組合帶來機會的同時,也面臨兼容性風險。處于蠻荒早期的DeFi生態安全問題仍然任重而道遠。

來源鏈接:forum.makerdao.com

Tags:EFIDEFDEFIMAKEyefi幣行情Earn DeFi CoinDeFi KingdomRainmaker Games

瑞波幣
首發 | 火線視點:為什么Schnorr簽名被譽為比特幣Segwit后的最大技術更新_ECD

本報告由火幣區塊鏈研究院出品,報告發布時間2020年10月30日,作者:?袁煜明,馬天元,趙文琦,陳樂 摘要: 10月15日.

1900/1/1 0:00:00
區塊鏈會替代大數據嗎?_NET

自2015年以來,區塊鏈技術迅猛發展,其應用場景日益廣泛。與此同時,大數據的發展卻越來越受到數據孤島、數據質量、數據安全等問題的制約.

1900/1/1 0:00:00
馮博毅:10.29比特幣云霄飛車、千點瀑布后作何選擇?_300

馮博毅:10.29比特幣云霄飛車、千點瀑布后作何選擇?交易就好像是人生,沒有順暢的路,也沒有一帆風順的說法,只有不斷尋找方法,去打開成功的大門;所以投資市場,虧損了不要怕.

1900/1/1 0:00:00
關于波場TRX挖礦活動結束的公告_OSC

尊敬的ZT用戶: 本期波場TRX挖礦將于10月30日12:00結束。本次挖礦活動結束后,參與挖礦的資產將會自動退還至用戶賬戶,用戶可在幣幣資產流水進行查詢.

1900/1/1 0:00:00
DeFi“浪潮”的未來走勢_Enzyme

DeFiFOMO趨于平靜,行業轉折點在DeFi熱潮達到頂峰時,DeFi總鎖倉量也較年初上漲了約20倍,DeFi在投資者中成功引發FOMO,但這也加速了DeFi熱潮冷卻.

1900/1/1 0:00:00
比特幣OTC場外交易存在的價值及類型有哪些?_比特幣

除直接進行場內交易形式外,法幣出入金還可以進行場外交易。實際上,場外交易量非常龐大,據TABB研究報告稱OTC市場是場內交易量的2-3倍。因為場內交易因為有刷量的存在,實際的場外交易量甚至更高.

1900/1/1 0:00:00
ads