買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 火星幣 > Info

EFI:閃電貸攻擊的本質,其實是 Oracle 攻擊?_NRGY Defi

Author:

Time:1900/1/1 0:00:00

作者?|?AdelynZhou

自今年年初以來,去中心化金融生態系統已經迅速發展到鎖定總價值超過120億美元。隨著這種指數級的增長,惡意行為者操縱和攻擊脆弱的DeFi協議的動機增加了,并且這通常以犧牲普通用戶為代價。

最近在許多DeFi攻擊中使用的工具之一是閃電貸--這是一種新型的金融原始工具,它允許用戶開立無抵押貸款,唯一的規定是貸款必須在同一個區塊中償還,否則就會被收回。這與傳統的DeFi貸款有很大的不同,傳統的DeFi貸款往往要求用戶在前期對貸款進行超額抵押。

閃電貸的新奇之處在于,它可以讓世界上任何一個人暫時成為資金非常充裕的交易者,具有突然操縱市場的潛力。在最近的一連串攻擊中,我們看到惡意行為者利用閃電貸瞬間借入、交換、存入并再次借入大量的Token,這樣他們就可以人為地在一個DEX里操縱Token的價格。這個操作序列本身是合規的,因此它也就允許攻擊者利用該DEX進行異常定價。

消息人士:Binance.US稱BCH網絡的余額暫時不足,正再平衡所有支持網絡的資產:7月11日消息,推特用戶im_uname發推表示,7月7日Binance.US發送郵件表示BCH網絡上的BCH余額暫時不足,團隊目前正在努力再平衡所有支持網絡的資產,以方便未來的提現。一旦再平衡完成,該資產的提現將很快恢復,請從BTC或BSC網絡中提取BCH。[2023/7/11 10:47:35]

當閃電貸被用作操縱協議并竊取資金的惡意計劃的一部分時,"閃電貸攻擊"一詞就會成為本周的熱門加密術語。媒體機構和推特的大V都很關注閃電貸的運作,剖析惡意行為者在一次交易中從一個Token跳轉到另一個Token以及從一個協議跳轉到另一個協議的每一步。

Web3數字初創公司Yoom完成1500萬美元融資:10月25日消息,Web3 數字初創公司 Yoom 宣布完成 1500 萬美元新一輪融資,Interscope Records 和 Beats Electronics 聯合創始人 Jimmy Iovine、格萊美獎獲獎制作人、歌手 Finneas O'Connell ;勒布朗·詹姆斯旗下公司 SpringHill 首席執行官 Maverick Carter、以及 Main Street Advisors 創始人兼首席執行官 Paul Wachter 等參投。

Yoom 的技術允許為元宇宙和 Web3 創建逼真的數字內容和體驗,前身為 Web3 音樂內容創作初創公司 Tetavi,截止目前 Yoom 融資總額已達 5000 萬美元。(Calcalistech)[2022/10/26 16:38:50]

但"閃電貸攻擊"這個詞并沒有抓住問題的全部。閃電貸不會在DeFi內部產生漏洞--它們只是揭示了已經存在的漏洞。"閃電貸攻擊"往往只是對Oracle的攻擊,其中Oracle是連接鏈上DeFi應用和鏈下數據的中間件,比如某項資產的公平市場價格。DeFi生態系統中真正的系統性風險是圍繞著中心化的Oracle,而不是閃電貸。

比特幣全網未確認交易數量為2898筆:金色財經消息,BTC.com數據顯示,目前比特幣全網未確認交易數量為2898筆,全網算力為201.13 EH/s,24小時交易速率為2.48交易/s,目前全網難度為28.17 T,預測下次難度上調0.73%至28.73 T,距離調整還剩3天16小時。[2022/8/15 12:25:16]

對于看著攻擊發生的旁觀者來說,閃電貸有一些迷人的地方。任何人都可以突然控制巨額資金,并以新奇的甚至惡意的方式進行配置,這一想法展示了這項技術如何賦予個人權力并解鎖全新的金融工具。我們沒有分析閃電貸的最終功能和目標,而是驚嘆于其創造者的獨創性和攻擊的復雜性。因此,閃電貸越來越被定性為一種危險的DeFi創新。

Voyager Digital獲準返還2.7億美元的客戶資金:8月5日消息,加密借貸服務提供商 Voyager Digital 已獲得美國破產法院批準,允許其返還2.7億美元的客戶現金。路透社援引《華爾街日報》稱,監督Voyager破產案的法官邁克爾·懷爾斯裁定,該公司提供了“充分的依據”來支持其關于應允許客戶訪問大都會商業銀行托管賬戶的論點。(路透社)[2022/8/5 12:03:31]

正如DeFi協議Aave的馬克·澤勒(MarcZeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。

當然,公開獲得這種資金,大大增加了可以進行這種攻擊的人數。但即使在一個沒有閃電貸的世界里,采用更多區塊鏈的技術會為我們繼續提供更快的渠道以及獲得更多流動資金的機會。

關注問題所在

我們需要關注這些惡意行為者究竟在用他們新獲得的資金做什么。一個明顯的模式已經出現:惡意方利用閃電貸來操控依賴于單一去中心化交易所(DEX)作為協議唯一價格Oracle的DeFi協議。他們利用閃存貸來操縱和扭曲DEX上一種或多種資產的價格,導致使用該基于DEX的價格Oracle向DeFi應用程序提供不準確的價格數據。

然后,惡意攻擊者就會乘機而入,以直接損害普通用戶的利益為代價獲取產生利潤。在沉迷于利用過程中使用的特定工具時,我們的行業忽視了這些攻擊的真正教訓:依賴于從單個交易場所獲取數據的價格預言的DeFi協議可能被擁有大量資金的參與者破壞。

這些都是Oracle攻擊,其攻擊載體不僅已經被預測到而且以前也已經發生過。對閃電貸的關注分散了我們對一個更大問題的注意力,即擁有數億甚至有時高達10億美元TVL的DeFi協議仍然依賴于單一交易所的價格反饋Oracle。正如我們所看到的,單一交易所可能會受到各種各樣的成交量變化和鯨魚操縱。對于另一個依賴中心化價格反饋的協議,其后果是顯而易見的。

如今,TVL的眾多頂級DeFidApp都使用了去中心化的Oracle網絡,在多個不同的交易中異步核算多個交易所的交易量和流動性差異,這使得它們對閃電貸資金的操控不敏感。隨著越來越多的用戶被這個生態系統的金融便利性和機會所吸引以及DeFi協議從全球市場吸收著越來越多的價值,這些協議的維護者有責任采用去中心化的Oracle解決方案,以保護用戶免受目前已被熟知的、可預防的攻擊。

因此,當你下次聽到"閃電貸攻擊"這個詞時,請三思而行。閃電貸很可能是用來針對系統中的一個特定漏洞:一個沒有市場覆蓋的價格Oracle。Oracle應該是一個協議的權威真相來源--關于資產的價格,關于市場的狀態。正如我們所看到的,誰能操縱這個源頭,誰就能獲得巨大的利益。閃電貸攻擊背后的真相:他們的資金來源是閃電貸,但他們是價格Oracle攻擊。

AdelynZhou??作者

Olivia??翻譯

李翰博??編輯

Tags:DEFIDEFEFICLENRGY DefiStingDefiEFI幣CyClean

火星幣
VEN:胖哥說幣:11.12ETH晚間行情分析_ENT

成功的路上注定是孤獨的,逆向的交易注定是被質疑的!證實自己正確與否除了時間跟結果,別無其他。理論要在實踐中發展,實力要在實戰中體現,昨日我們在一片看空聲中堅定看漲,在區間未破之前果斷做多,事實就.

1900/1/1 0:00:00
MAC:幣東風:11.14.BTC 凌晨思路及大方向 久盤不跌就是蓄勢再度拉伸_ARI

幣東風:11.14.BTC凌晨思路及大方向久盤不跌就是蓄勢再度拉伸??原諒我沒飲鴆止渴的勇氣,也只敢擁有淺嘗輒止的歡喜。窗外清風路遇客,閑談深交霧隱身,不作云闕仙人師,但為紅塵自在人.

1900/1/1 0:00:00
BEND:11/14凌晨走勢ETH_HDAO幣是哪個國家的

ETH行情分析 四小時線來看,幣價整體呈上移姿態,在前天沖高476高點后,幣價有所回調,但是沒有突破布林中軌,目前幣價在走出圓弧底形態,幣價在多次試探布林中軌支撐,并沒有成功突破,技術上來看.

1900/1/1 0:00:00
數字人:比特幣市值突破3000億美元至歷史高點的90%_數字人民幣穩定幣CNYD是真的嗎

作者:LiangChe 隨著過去兩個月來價格的上漲,比特幣的市值現在距離其歷史高點只有10%的距離.

1900/1/1 0:00:00
BNB:天生說: 11.13 BTC早間行情分析_BabyAvengers

早間資訊: 截至11月13日10:30,根據OKEx交易大數據,隨著BTC價格再創新高,BTC合約多空持倉人數比為0.82,市場做多人數稍有回落;但季度合約基差超過300美元上下浮動.

1900/1/1 0:00:00
KSY:好牛酉已資l配資公司上證50大跌1.74%白酒股暴跌5.33_ZKS

上證50大跌1.74%!白酒股暴跌5.33%!外資砸盤49億!原因終于找到了!下周A股會向下補缺口嗎?給股民的一些提醒:1、A股今天弱勢調整,不過市場情緒也不算差,上漲家數1837家.

1900/1/1 0:00:00
ads