最近CipherTrace的一項研究描繪了一幅悲慘的景象:盡管加密用戶在犯罪襲擊中的損失在2020年大幅下降了57%,降至19億美元(相比之下,2019年為45億美元),但DeFi領域的欺詐行為仍在繼續增長,導致更多的用戶上當受騙。
CipherTrace的CEO Dave Jevans表示,“隨著這些金融機構的成熟并采取更強大的安全措施,針對中心化交易所的黑客盜竊繼續減少。監管和執法正在減少中心化欺詐計劃,這些計劃促使犯罪分子利用去中心化金融服務。DeFi平臺享有中心化交易所、貨幣服務企業和銀行面臨的傳統監管執法制度的豁免。這使它們成為轉移和洗錢的理想場所。”
DEX用戶應該意識到這種惡性行為,例如去中心化交易所不將資產托管交給第三方。由于其去中心化性質,DeFi沒有來自國家政府的監管,使無知的交易者暴露于掠奪性的做法和行為,例如搶先交易、暴漲暴跌和洗牌交易。
什么是前端運行?
幣安:流動性挖礦服務將于7月10日升級,獎勵計算不受影響:7月6日消息,幣安發布公告稱,流動性挖礦服務將于7月10日升級,所有流動性挖礦服務升級期間均將受到影響,包括但不限于在交易挖礦上進行交易、在流動性挖礦上添加或贖回流動性及領取流動性池獎勵,但獎勵計算不受影響。[2023/7/6 22:22:16]
三明治攻擊是一種在DeFi中流行的搶先技術。
如上所述,三明治攻擊是一種搶先交易的變體。為了使其成為一個三明治,掠奪性交易者在區塊鏈P2P網絡中找到一個待處理的受害者交易,然后試圖通過在交易之前下一個訂單(前向運行),在交易之后(后向運行)下一個訂單來包圍交易。該策略基于通過交易資產來操縱資產價格的想法。
區塊鏈的透明性,加上執行訂單的延遲,使得搶先交易變得容易,并且極大地影響了交易者資產的安全性。
美SEC:Do Kwon和Terraform轉移逾1萬枚比特幣,并通過瑞士銀行套現1億美元:金色財經報道,美國證券交易委員會(SEC)表示,Do Kwon 及其公司從項目中轉移超過 10,000 枚比特幣,并通過一家瑞士銀行將其中一些 Token 換成現金。
根據起訴書,Do Kwon 和 Terraform Labs 將 1 萬多枚比特幣存放在一個冷錢包中。自去年 5 月以來,他們定期從錢包中轉移比特幣,將資產發送至瑞士一家銀行,并將 Token 轉換為現金。[2023/2/17 12:13:27]
所有區塊鏈交易都在內存池中公開觀察。一旦掠奪性交易者注意到潛在受害者的待定資產X交易被用于資產Y,他們就會通過購買資產Y 搶先攻擊受害者。結果是:掠奪者知道受害者交易將提高資產的價格;攻擊者計劃以較低的價格購買Y資產,讓受害者以較高的價格購買,然后再以較高的價格出售該資產。
索尼和曼城推出元宇宙球迷體驗:金色財經報道,英超聯賽足球俱樂部曼城和索尼正在合作在元宇宙中創建一個新的虛擬粉絲參與平臺。索尼知識產權和企業孵化平臺負責人Toshimoto Mitomo表示,通過這個PoC,索尼將支持曼城進一步提高其內容的價值以及與全球球迷的互動。[2023/1/13 11:09:06]
三明治攻擊解析
這個想法似乎很簡單,也很容易實現。盡管有數據表明,專業掠奪者每天通過三明治攻擊可以賺取大約4,000美元,但這種技術并不總是像它看起來的那樣。讓我們仔細研究并分析是什么導致了三明治攻擊。
自動做市商(AMM)
這是一種預定義的定價算法,根據流動性池中的資產自動執行價格發現和做市商。AMM允許流動性獲得者觀察和跟蹤市場,然后設置交易的價格,而流動性接受者則對AMM進行交易。
價格滑點
這是交易過程中資產價格的變化。價格滑點是根據交易資產的數量和可用的流動性來預測和預期價格下滑。交易的資產越多,預期的滑點就越高。預期的滑點在交易前計算。
HAY發行商Helio:所有質押的BNB安全,將暫停協議所有功能:12月2日消息,BSC生態Stablecoin項目Helio Protocol在其社交平臺表示,用戶所有質押的BNB安全,正在與Ankr團隊密切溝通,商討aBNBc的重啟方案,并盡快對外公布。為確保安全,將暫停Helio所有功能。官方進一步公告前,請用戶不要參與HAY的交易,以免造成損失。
此前報道,有攻擊者從1inch中以10BNB成本購買183884.92枚aBNBc(數萬億量級增發導致),后又將183,884.92枚aBNBc通過Helio Protocol兌換為191130.04枚HBNB,將其抵押并貸出16.444,740.14HAY,最后將借貸所得HAY通過1inch兌換出15,504,986.94枚BUSD,該過程導致HAY嚴重脫錨。[2022/12/2 21:18:13]
意外價格滑點是在交易過程中由于某種未知或不可預測的原因而發生的價格上漲或下跌。
安全團隊:EGD_Finance遭受黑客攻擊,代幣價格被閃電貸操控:8月8日消息,據慢霧區消息,BSC上的EGD_Finance項目遭受黑客攻擊,導致其池子中資金被非預期的取出。慢霧安全團隊進行的分析如下:
1.由于EGD_Finance合約中獲取獎勵的claimAllReward函數在計算獎勵時會調用getEGDPrice函數來進行計算EGD的價格,而getEGDPrice函數在計算時僅通過pair里的EGD和USDT的余額進行相除來計算EGD的價格
2.攻擊者利用這個點先閃電貸借出池子里大量的USDT,使得EGD代幣的價格通過計算后變的很小,因此在調用claimAllReward函數獲取獎勵的時候會導致獎勵被計算的更多,從而導致池子中的EGD代幣被非預期取出
本次事件是因為EGD_Finance的合約獲取獎勵時計算獎勵的喂價機制過于簡單,導致代幣價格被閃電貸操控從而獲利。[2022/8/8 12:09:04]
預期執行價格
根據AMM算法和X/Y狀態計算預期價格。這是流動性獲得者在開始交易時所期望的價格。
執行價格
執行交易所需的時間可能會極大地改變預期執行價格和AMM市場X/Y的狀態。
意外的價格滑點
執行價格與預期執行價格之間的差額。
意外滑點率
超出預期價格的意外滑點。
例如,流動性獲得者想要以20Y換取1X,價格為0.05 Y單位。交易需要一些時間,當它最終執行時,價格可能已經改變。現在是0.1 Y單位,在這個價格下,流動性獲得者只能用10Y 換1X。意外滑點為0.05 (0.1 0.05)。相反,如果執行價格下降至0.25 Y單位,則流動性獲得者現在可以用1 X的價格購買40Y,這里意外的滑點為-0.15(-0.25-0.1)。
現在讓我們來看兩個場景:
1.流動性接受者攻擊接受者:在這種情況下,流動性獲得者試圖攻擊在區塊鏈P2P網絡上有待定的AMM DEX交易的流動性獲得者。看到等待批準的交易,掠奪者發出兩個后續交易(先行和后行)以從交易者的交易中受益。現在,通過一個流動性池和資產組合連接了三個待處理的交易。礦工必須選擇哪筆交易首先獲得批準。這就是掠奪者可以通過實際賄賂礦工來影響這個決定的地方——支付更高或更低的交易費用。
圖片來源:https://arxiv.org/abs/2009
2. 流動性提供者攻擊接受者:在這種情況下,流動性提供者試圖攻擊流動性接受者。一切的開始都是一樣的:攻擊者在P2P網絡上看到一個待處理的交易,然后執行三個交易:
消除流動性:搶占先機(通過減少資產的市場流動性來增加受害者的滑點)
添加流動性:?恢復運行(將資金池中的流動性恢復到攻擊前的水平)
用Y交換X:?返回運行(將X的資產余額恢復到攻擊前的狀態)
在這次攻擊中,攻擊者在受害者的交易執行之前從流動性池中提取所有資產。在這樣做的過程中,掠奪者放棄了受害者交易的傭金。流動性提供者根據他們向AMM DEX市場提供的流動性收取傭金。
總是有利可圖?
一切都顯得合乎邏輯和簡單。但最終的問題是:三明治攻擊總是有利可圖的嗎?
交易盡可能多的代幣將是獲得最大利潤的最合理方式,除非DEX不要求您支付費用。例如,Uniswap對每筆交易收取0.3%的費用,并且攻擊者必須至少提交兩次交易。此外,我們不要忘記為每筆交易支付所需的Gas,特別是如果您是搶先交易并且必須支付更多的費用。所有這些使我們得出以下結論:除了費用和傭金高于受害者的交易金額之外,掠奪者不會獲得任何利潤。
三明治攻擊的想法并不新鮮。自從去中心化金融的概念提出以來,人們對其概念及其對所有市場成員可能產生的影響進行了討論。自動做市商(AMM)似乎是去中心化交易的最佳決策,但為惡意攻擊留下了很多漏洞。隨著DeFi吸引了越來越多的人,保護沒有經驗的交易者應該成為區塊鏈專業人士的首要任務。但是,去中心化這個概念意味著永遠不可能有一個經授權的第三方來保證安全,保障和對人員損失的賠償。
以太坊的創造者Vitalik Buterin在2018年談到了一個可能的解決方案:
“如果做市商似乎從虛擬數量之間的差價中獲得隱含差價的利潤,這些利潤可以在交易后分配給似乎以不公平價格購買的用戶。例如,如果某個時期的價格從P1變為P2,但在這兩者之間的時間段內有時超過P2或低于P1,那么以該價格購買的任何人都可以在事后發送另一筆交易,在做市商有可用資金的情況下,申請一些額外資金。”
到目前為止,無論是在一個區塊內還是整個行業,DeFi都極易受到價格操縱和各種可疑策略的影響。
那么,現在安全嗎?
除了區塊鏈的去中心化理念意味著除了系統解決方案本身之外,沒有人能保護您和保證您的安全,交易者應該明白, DeFi目前處于萌芽階段,有很多不完善和缺陷。
那么,為什么人們冒著風險仍然使用DEX進行交易呢?出于同樣的原因,他們都選擇了加密貨幣和區塊鏈——輕松獲得巨額利潤。巨大的潛在成本、缺乏安全性和不斷變化的規則都是用戶必須接受的缺點,如果他們想成為這個蓬勃發展的行業的一員并從中獲利。
對于加密貨幣這個新生行業,監管的重要性不言而喻,尤其在行業已經野蠻發展了幾年之后,加密貨幣已經成為市場中不能忽視的一部分.
1900/1/1 0:00:00數字人民幣正在吸引越來越多的公眾注意力。隨著試點的不斷擴大,應用場景不斷增加,數字人民幣正逐漸走進百姓的生活.
1900/1/1 0:00:00灰度(Grayscale)比特幣信托 (GBTC) 成為衡量機構對比特幣興趣的基準是有原因的。灰度比特幣信托是為數不多的為對沖基金、捐贈基金、養老基金和家族理財室提供投資比特幣途徑,而不需要用戶.
1900/1/1 0:00:00國內新疆、甘肅、內蒙古多地宣布禁止比特幣挖礦,不少礦工準備轉戰海外之后,國外的一些地區對于比特幣挖礦也存在著諸多聲音。從經濟的角度看,比特幣挖礦可以為經濟停滯的地區帶來福音,促進就業并提高稅收.
1900/1/1 0:00:00DeFi數據 1.DeFi總市值:964.65億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:57.
1900/1/1 0:00:00目前的藝術家群體對于 NFT 的看法出現了明顯的兩極分化現象。一部分藝術家極力擁護 NFT,認為 NFT 能夠讓他們賺到更多的收入;而另一部分藝術家卻并不看好 NFT,更準確的說是目前的 NFT.
1900/1/1 0:00:00