VES:为什么DeFi “闪电贷”攻击者不断归还部分利润?_Vesper Finance

近几个月内,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了闪电贷(flashloan)?攻击。在最近的六起攻击中,三次事件都以黑客部分归还被盗资金收场。这已经成为了DeFi圈内的一种新趋势。

尽管我们尚不清楚这些DeFi黑客为什么会归还一部分不义之财,但一种可能的解释是出于良心的谴责。

为了理解这种行为背后的原因,我们需要先知道闪电贷究竟是怎么回事。

什么是闪电贷?

李礼辉:法定数字货币具有潜在的好处:中国银行原行长李礼辉在清华五道口云课堂上表示:数字货币可以区分为:法定数字货币、虚拟货币、可信任机构数字货币、超主权数字货币。

法定数字货币具有法定地位、具有国家主权背书、具有发行责任主体的数字货币构成法定数字货币,或称中央银行数字货币。

法定数字货币具有潜在的好处。能够节省现金流通成本;强化支付系统的公共属性,推进普惠金融;确保金融交易的可靠性,拓展数字资产市场;精准调节货币供应,加强货币流通市场管控。[2020/6/20]

在闪电贷的案例中,攻击者从DeFi协议中接收贷款,花费贷款资金,并在同一智能合约交易中全部归还贷款。由于贷款的全部过程发生在同一笔智能合约交易中,因此不需要抵押品。

声音 | 中国银行前行长李礼辉:虚拟货币存在技术性缺陷等两大问题:在1月13日北大国发院举办的“数字货币未来”研讨会暨《数字货币-领导干部读本》发布会上,中国银行前行长、第十二届全国人大财经委委员李礼辉表示,虚拟货币存在两个很大的问题。第一是技术性缺陷,虚拟货币是在去中心化的公有区块链的架构下生存和发展的,在这样一种架构下全网验证是通过超大规格的数据同步,而且各个节点的运行能力也需要平衡。到现在为止不管发展的最好的比特币还是后来居上的以太坊,都不能解决交易效率和规模化应用的问题。第二,是存在经济性的缺陷,虚拟货币因为缺乏足够的实体资产做支撑和信任背书,投机性太重。[2020/1/13]

基本上,任何人都可以在没有抵押物的情况下获得闪电贷,只需支付相关费用即可。链上分析公司Glassnode的分析师解释道:

现场 | 中国银行前行长李礼辉:Libra超越国家主权 有可能从根本上重构全球的货币体系:9月17日,在上海举办的2019第五届区块链全球峰会上,中国银行前行长李礼辉以《 数字技术变革将重构经济模式》为主题作了演讲。他表示,法定数字货币因为法定地位和国家主权背书而可信任,其他任何机构的数字货币要做到“可信任”,必须具备的品质包括:具有公众信任机构的信用背书、具有商业价值的客户规模、具有高效可靠的金融交易和支付平台,具有可审计的金融资产支撑或许可的市场准入。

如果能够获得监管许可,Libra似乎具备了成为可信任机构数字货币的全部特性。因此,Libra对现有货币体系构成了前所未有的挑战:跨越商业银行,僭越中央银行,超越国家主权。而超越国家主权有可能从根本上重构全球的货币体系。[2019/9/17]

“这意味着闪电贷的用户,包括黑客,只需要承担非常小的风险;如果交易无法实现‘收支平衡’,借贷人无法偿付贷款,那么整笔交易就会被撤销,也就是说用户只会损失GAS费。相比之下,潜在的收益却是客观的。”

如果黑客利用贷款资本在短期内套利,那么在归还借来的本金后依旧还有的赚。

但是这些利润必须有其出处,而尽管每次攻击事件都是不同且复杂的,简单来说这些利润往往来自其他用户—那些在交易中输给攻击者的“失败者”,利润由此产生。

攻击者为什么归还了部分所得?

DeFi领域内围绕闪电贷攻击事件的情绪依然很复杂。一方面,这些事件可以被视为攻击或者漏洞,因为它们导致了用户资金损失。但是,另一方面,一些人主张闪电贷并不违法,而且遵循了其所属平台的规则和体系。

或许一部分攻击者属于前一个阵营,他们之所以归还资金,是为了不伤害无辜的用户。

举个例子,11月15日,ValueDeFi遭受了一起闪电贷攻击,导致了600万美元的损失。攻击者从DeFi协议Aave借了80000个ETH,价值略低于4000万美元。接着,该攻击者利用两种稳定币DAI和USDC套利,牺牲ValueDeFi用户的利益大赚了一笔。之后,该攻击者把4000万美元的本金还给了Aave。

三箭资本(ThreeArrowsCapital)的首席执行官SuZhu表示,该名黑客还归还了利用闪电贷所赚的200万美元利润。他指出,这种攻击即使没有闪电贷也能做到,但只有巨鲸或者高净值投资者才有能力这样做。

Su表示,攻击者留下了一则信息,询问“你真的了解闪电贷吗?”,同时归还了200万美元以示友好。Su认为,这个行为是为了提醒大家,即使没有闪电贷,同样的“攻击”在技术上也是可能实现的—但只有那些超级富有的巨鲸才能做到。

还有一名黑客在得知因为其攻击而损失100000美元的受害者是护士后,也归还了50000美元。

类似地,10月26日,由于一名黑客利用其流动性池套利,Harvest遭遇了2400万美元的闪电贷攻击。在事件发生后,黑客归还了250万美元。

由于闪电贷攻击不需要大量的初始资本,且黑客在攻击失败后也不必承担失去大额资金的风险,攻击者很有可能出于道德上的考虑,归还一部分资金。这是否会让攻击变得不那么糟糕,还有待商榷—但DeFi领域对此的争议正在变得日益激烈。

作者/?LongHashJosephYoung

来源/LongHash

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

DOGEMAC:老黄谈币:以太拉伸行情布局操作策略_MAC

趋势的形成不是凭想象,利润的积累不是靠运气!也许会有犯错,也许会有过失,但这些都是交易中的风险所造成,而风险只能去防控,并不能去避免,因为没了风险就等于没了利润,因此只有明白把控风险.

[0:15ms0-3:579ms