比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > LTC > Info

EFI:閃電貸攻擊的本質,其實是 Oracle 攻擊?_DeFi Firefly

Author:

Time:1900/1/1 0:00:00

作者?|?AdelynZhou

自今年年初以來,去中心化金融生態系統已經迅速發展到鎖定總價值超過120億美元。隨著這種指數級的增長,惡意行為者操縱和攻擊脆弱的DeFi協議的動機增加了,并且這通常以犧牲普通用戶為代價。

最近在許多DeFi攻擊中使用的工具之一是閃電貸--這是一種新型的金融原始工具,它允許用戶開立無抵押貸款,唯一的規定是貸款必須在同一個區塊中償還,否則就會被收回。這與傳統的DeFi貸款有很大的不同,傳統的DeFi貸款往往要求用戶在前期對貸款進行超額抵押。

閃電貸的新奇之處在于,它可以讓世界上任何一個人暫時成為資金非常充裕的交易者,具有突然操縱市場的潛力。在最近的一連串攻擊中,我們看到惡意行為者利用閃電貸瞬間借入、交換、存入并再次借入大量的Token,這樣他們就可以人為地在一個DEX里操縱Token的價格。這個操作序列本身是合規的,因此它也就允許攻擊者利用該DEX進行異常定價。

Ripple律師:兩黨人士需認識到定制的法規才能保護數字資產用戶:金色財經報道,Ripple律師John E Deaton在社交媒體發文稱,我希望共和黨人和民主黨人都認識到需要制定明智且量身定制的法規來保護數字資產的客戶、用戶和持有者。SEC/CFTC需要重點關注欺詐行為,操縱、拉高和拋售等。良好行為者的執法監管必須停止。[2023/7/26 16:00:02]

當閃電貸被用作操縱協議并竊取資金的惡意計劃的一部分時,"閃電貸攻擊"一詞就會成為本周的熱門加密術語。媒體機構和推特的大V都很關注閃電貸的運作,剖析惡意行為者在一次交易中從一個Token跳轉到另一個Token以及從一個協議跳轉到另一個協議的每一步。

澳大利亞央行:未來CBDC或可供非居民及發行管轄區之外使用:金色財經報道,澳大利亞央行已發布對數字資產法案調查的意見書,該法案旨在規范加密貨幣交易所、托管服務和穩定幣的發行。澳大利亞央行于5 月下旬提交的文件表示,澳洲聯儲看到了新貨幣形式的潛力,同時認識到他們需要一個強有力的監管框架。迄今為止,澳大利亞的穩定幣活動相對有限,盡管未來穩定幣有可能在金融體系中發揮更重要的作用,澳大利亞央行支持為穩定幣制定監管安排,同時為投資者和用戶提供適當的保障和保護,未來CBDC或可供非居民及發行管轄區之外使用。[2023/6/6 21:17:58]

但"閃電貸攻擊"這個詞并沒有抓住問題的全部。閃電貸不會在DeFi內部產生漏洞--它們只是揭示了已經存在的漏洞。"閃電貸攻擊"往往只是對Oracle的攻擊,其中Oracle是連接鏈上DeFi應用和鏈下數據的中間件,比如某項資產的公平市場價格。DeFi生態系統中真正的系統性風險是圍繞著中心化的Oracle,而不是閃電貸。

Crypto.com獲得迪拜虛擬資產監管局的MVP預備許可證:3月20日消息,據官方博客,加密交易所Crypto.com宣布其已經從迪拜虛擬資產監管局(VARA)獲得了MVP預備許可證。預備階段的MVP階段允許獲批準的持牌人滿足在VARA制度內開展MVP市場運營所需的所有先決條件。

一旦獲得運營許可,Crypto.com將能夠擴展其經過批準的一系列受適當監管的虛擬資產活動,涵蓋一系列加密交易服務(現貨和衍生品)、經紀、保證金/杠桿交易,以及圍繞機構投資者結算的場外交易。(Medium)[2023/3/20 13:14:32]

對于看著攻擊發生的旁觀者來說,閃電貸有一些迷人的地方。任何人都可以突然控制巨額資金,并以新奇的甚至惡意的方式進行配置,這一想法展示了這項技術如何賦予個人權力并解鎖全新的金融工具。我們沒有分析閃電貸的最終功能和目標,而是驚嘆于其創造者的獨創性和攻擊的復雜性。因此,閃電貸越來越被定性為一種危險的DeFi創新。

數據:月度NFT銷售額12個月來首次跌破10億美元:7月4日消息,據CryptoSlam數據,NFT市場月銷售額在12個月內首次跌破10億美元。據分析,加密貨幣價格暴跌是NFT銷售不佳的部分原因,但6月份的每月獨立買家也從1月份超過100萬的高位下降了近50%,現在自2021年7月以來首次低于60萬。 另一個明顯的跡象是,Bored Ape Yacht Club(最大的NFT收藏品之一)地板價從2021年6月中旬一年多以來首次跌破100,000美元,跌至86,277美元的低點。這比5月底超過400,000美元的高點下跌了近80%。(Forkast)[2022/7/4 1:49:49]

正如DeFi協議Aave的馬克·澤勒(MarcZeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。

當然,公開獲得這種資金,大大增加了可以進行這種攻擊的人數。但即使在一個沒有閃電貸的世界里,采用更多區塊鏈的技術會為我們繼續提供更快的渠道以及獲得更多流動資金的機會。

關注問題所在

我們需要關注這些惡意行為者究竟在用他們新獲得的資金做什么。一個明顯的模式已經出現:惡意方利用閃電貸來操控依賴于單一去中心化交易所(DEX)作為協議唯一價格Oracle的DeFi協議。他們利用閃存貸來操縱和扭曲DEX上一種或多種資產的價格,導致使用該基于DEX的價格Oracle向DeFi應用程序提供不準確的價格數據。

然后,惡意攻擊者就會乘機而入,以直接損害普通用戶的利益為代價獲取產生利潤。在沉迷于利用過程中使用的特定工具時,我們的行業忽視了這些攻擊的真正教訓:依賴于從單個交易場所獲取數據的價格預言的DeFi協議可能被擁有大量資金的參與者破壞。

這些都是Oracle攻擊,其攻擊載體不僅已經被預測到而且以前也已經發生過。對閃電貸的關注分散了我們對一個更大問題的注意力,即擁有數億甚至有時高達10億美元TVL的DeFi協議仍然依賴于單一交易所的價格反饋Oracle。正如我們所看到的,單一交易所可能會受到各種各樣的成交量變化和鯨魚操縱。對于另一個依賴中心化價格反饋的協議,其后果是顯而易見的。

如今,TVL的眾多頂級DeFidApp都使用了去中心化的Oracle網絡,在多個不同的交易中異步核算多個交易所的交易量和流動性差異,這使得它們對閃電貸資金的操控不敏感。隨著越來越多的用戶被這個生態系統的金融便利性和機會所吸引以及DeFi協議從全球市場吸收著越來越多的價值,這些協議的維護者有責任采用去中心化的Oracle解決方案,以保護用戶免受目前已被熟知的、可預防的攻擊。

因此,當你下次聽到"閃電貸攻擊"這個詞時,請三思而行。閃電貸很可能是用來針對系統中的一個特定漏洞:一個沒有市場覆蓋的價格Oracle。Oracle應該是一個協議的權威真相來源--關于資產的價格,關于市場的狀態。正如我們所看到的,誰能操縱這個源頭,誰就能獲得巨大的利益。閃電貸攻擊背后的真相:他們的資金來源是閃電貸,但他們是價格Oracle攻擊。

AdelynZhou??作者

Olivia??翻譯

李翰博??編輯

Tags:EFIDEFIDEFRACDeFi FireflyWorld of DefishDeFi WizardDynamic Supply Tracker

LTC
比特幣:美國查獲6.9萬枚比特幣,那些被沒收的“28億美元”都去哪了?_WEB4

11月4日,比特幣價格突破1.5萬美元之際,一個“沉睡”多年的比特幣錢包地址中有69,369枚比特幣被轉移,價值約10.8億美元.

1900/1/1 0:00:00
領峰環球:炒黃金想要盈利就要學會的幾個實用技巧

炒黃金可以說是當今世界上最為熱門的投資項目之一,在中國大陸也有越來越多的投資者開始加入到炒黃金的熱潮當中,在這過程中,投資者們要想在炒黃金中盈利,就要有一定的投資技巧.

1900/1/1 0:00:00
SILVER:山哥談幣--晚間ETH操作思路_區塊鏈的幾個大騙局是真的嗎

閱讀之前可以點擊“關注”按鈕,輕輕一點,“每日行情分析”專欄節目實時行情分析解讀,為你指點迷津.

1900/1/1 0:00:00
加密貨幣:11/13 行情分析和策略供參考_MACPoint

在這里沒有百分之百盈利,只是不斷把握趨勢,跟隨趨勢,控制風險。成熟的技術分析,過硬的心理,在幣圈投資中步步為贏。信者自信之。佛渡有緣人,我帶有心人.

1900/1/1 0:00:00
NFT:胖哥說幣:11.14ETH早間行情分析_FIN

盈利的路上注定是孤獨的,逆向的交易不一定是失敗的!市場有市場的規律,交易有交易的邏輯,任何人的判斷或猜測都是有理由的,而最終勝出的一方只在答案揭曉后才能呈現.

1900/1/1 0:00:00
NFT:巴基斯坦證券委員會考慮制定新的加密貨幣監管框架_TER

巴基斯坦政府正在制定一個監管比特幣等加密貨幣的框架。巴基斯坦證券交易委員會發布了有關規范數字資產的咨詢文件.

1900/1/1 0:00:00
ads