金色观察 | 闪电贷攻击成为DeFi常态 我们该如何避免?

进入11月,DeFi领域已经有6起闪电贷攻击事件。

11月17日,起源协议Origin Protocol稳定币OUSD遭闪电贷攻击,价格已跌至0.13美元。此次攻击使得Origin Protocol共损失225万美元的DAI和100万美元的ETH。此后,Uniswap中OUSD流动性从16日的35万美元跌至12万美元。Aave创始人Stani Kulechov表示,“如果您是协议开发人员,请立即开始检查代码,以避免类似的快速贷款漏洞。”截至发稿时,Origin Dollar尚未回复问题以发表评论。

11月17日,基于以太坊的DeFi平台Cheese Bank最近因黑客攻击遭受了330万美元的损失。据悉,黑客利用闪电贷漏洞即时借入、交换、存款并再次借入大量代币。因此,他们可以在单个交易所(例如Uniswap、Curve)上人为地操纵特定代币的价格。区块链安全公司PeckShield周一在博客中表示,Value DeFi和Akropolis最近遭受了类似的DeFi黑客攻击。

Bakkt与黑鹰网络合作允许用户将加密货币兑换为礼品卡:金色财经报道,数字资产公司Bakkt宣布与全球领先的预付卡公司黑鹰网络(Blackhawk Network)建立合作伙伴关系,用户可以使用Bakkt App购买、发送和兑换数字礼品卡,用于日常购物消费。超过60家零售商(包括DoorDash、PetSmart等主要零售商)的礼品卡将可以在Bakkt App中购买和用于点对点转移。[2021/4/7 19:52:13]

11月15日,Value DeFi协议周六被黑客攻击并盗走740万美元的DAI,随后归还了200万美元。据悉,攻击者执行了一次闪电贷攻击,从Aave协议借了80000 ETH。闪电贷款允许用户立即借入资金,只要他们在一个交易区块内退还即可,这意味着用户可以利用无抵押贷款。根据可利用的网络数据,作为利用的一部分,攻击者向Value DeFi退还了200万美元,并为自己保留了540万美元。

11月12日,DeFi借贷协议Akropolis遭到网络黑客的攻击。Akropolis创始人兼首席执行官Ana Andrianova表示,攻击者利用在衍生品平台dYdX的闪电贷进行重入攻击,造成了200万美元的损失。

11月1日,yearn.finance (YFI)披露一个新的闪电贷安全漏洞,该漏洞由安全研究员 Wen-Ding Li于10月29日通过Yearn的安全漏洞披露流程报告,团队在1.5 个小时后将该漏洞移除。根据该披露,闪电贷攻击可能会给TUSD保险库资金带来安全危险,目前该问题已被修复,同时TUSD保险库已被停止部署资金。目前资金是安全的,用户也无需采取任何措施。

什么是闪电贷?为何闪电贷攻击在DeFi领域中成为了常态?

成都链安对金色财经介绍说:“闪电贷是指利用区块链交易可回滚的特性实现的一种贷款方式。用户无需抵押即可以极低的利息,借贷出一笔巨额的资金。用户只需要在同一笔“交易”中归还借出的款项和利息即可。闪电贷是一种新的,不存在于传统金融的贷款模式,他使得作恶者可以以极低的成本,撬动巨量资金进行攻击。因为是新的事物,很多项目在设计时,并未充分考虑到这方面风险。闪电贷本身不是漏洞,闪电贷攻击指利用闪电贷和其他漏洞结合进行的攻击,多为套利、操纵价格等攻击。”

正如DeFi协议Aave的马克·泽勒(Marc Zeller)所言,闪电贷只是一种工具:它们允许你在交易期间像鲸鱼一样行动。任何通过闪电贷执行的攻击也可以在没有闪电贷的情况下由资金雄厚的持有者执行。闪电贷所能做的就是让世界上的任何人暂时成为一个资本充足的持有者,因为获得闪电贷是不需要任何许可的,也没有预先抵押品的要求。

也正因此,项目方在业务逻辑设计时,就应当考虑这类极端情况。如果对这块不了解,可以找专业的审计机构审计。

Primitive Ventures 创始合伙人万卉表示:“闪电贷攻击所有操作都在链上,第一次'道'与'魔'的对抗策略是明牌打出,不管你是道也好魔也罢,都是绝佳的学习过程。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

XMR乌克兰大力采用加密货币 或将引领东欧加密领域

根据Chainalysis于今年秋天早些时候发布的一项研究显示,乌克兰在2020年全球加密货币采用指数中处于世界领先地位。尽管如此,加密货币仍然是经济中的灰色地带。自2014年以来,乌克兰当局一直在尝试实施加密法规,使乌克兰成为一个有竞争力的司法管辖区,来运营加密货币相关业务,但这些努力没有产生任何结果。

DOT分析:比特币价格接近创历史新高的4个原因

导:由于以下四个关键原因,比特币价格有望创下历史新高。 今天早些时候,币安的比特币(BTC)价格近三年来首次达到18815美元。突破之后,比特币有望在短期内创下历史新高,原因有四个。 机构需求不断增长、抛压降低、现货推动的市场反弹以及突破18500美元阻力位的重要性,是有可能创造新高的因素。

XRP11.17晚间行情:上涨趋势不轻易做空 大饼20000刀不是梦

文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当。 BTC:均线系统呈现多头排列,价格在走斜的5日均线上方运行,短期上升势头还在,市场状态良好并未达到亢奋,赚钱集中在低位品种上。

TRX首发 | CertiK:DeFi项目Walletreum内部操作攻击事件分析

马克思曾在资本论中引用一句名言:“如果有10%的利润,它就保证到处被使用; 有20%的利润,它就活跃起来; 有50%的利润,它就铤而走险; 为了100%的利润,它就敢践踏一切人间法律; 有300%的利润,它就敢犯任何罪行,甚至绞首的危险。” 对于区块链来说,去中心化是一切的本质,更是区块链世界和生态的标杆。

[0:0ms0-8:878ms