比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

DAI:閃電貸究竟是利好還是利空?_AUSDT幣

Author:

Time:1900/1/1 0:00:00

閃電貸在經過一輪暴擊后,似乎暫停了襲擊,近期沒有再聽到大規模閃電貸襲擊問題出現。這種情況有兩種可能,一是近期爆火的項目及之前被攻擊的項目都在安全方面下了功夫,還有一種是黑客們最近在醞釀別的攻擊方式。對于這個功能,它帶來的究竟是利好還是利空呢?我們先來看下閃電貸的由來,以及它能夠做什么。在現實中,人們用的最多的金融產品莫過于理財和貸款,理財是在銀行及各類金融平臺進行定期存入而獲取利息,貸款額度的評估則是有信用評估和資產抵押兩種方式決定。理財在去中心化金融由流動性挖礦這一方案代替,而借貸在DeFi爆發之前一直沒有很好的解決方案,直到閃電貸的出現,它也被認為是DeFi最偉大的創新之一。

FastSwap (FAST)項目遭到閃電貸攻擊:金色財經報道,據CertiK監測,FastSwap (FAST)項目遭到閃電貸攻擊,損失26.77枚BNB(約8812美元)。BSC合約地址:0x3cf0fc9920102CCC2EB4df5E1B3471D555AFb361。

注意:請勿將FastSwap (FAST)與其他同名項目混淆。[2023/3/24 13:23:55]

Inverse Finance再次遭受閃電貸漏洞攻擊:金色財經報道,Inverse Finance 再次遭受閃電貸漏洞攻擊,攻擊者利用 Tether (USDT) 和 Wrapped Bitcoin (WBTC) 竊取了 126 萬美元。

最新的利用通過使用閃電貸款來操縱協議貨幣市場應用程序使用的流動性提供者 (LP) 代幣的價格預言。這使得攻擊者可以借用比他們發布的抵押品數量更多的協議穩定幣DOLA,讓他們將差額收入囊中。

金色財經此前報道,Inverse Finance遭遇攻擊損失4,300枚ETH,約合1496萬美元。[2022/6/17 4:34:08]

閃電貸最早由Marble協議于2018年提出,當時開發者的想法是通過智能化合約完成的零風險貸款。智能合約平臺一次性處理交易,如果借款人不能償還貸款,整個交易就會回滾,就像貸款根本沒發生一樣。重點是區塊鏈交易回滾這個特性,用戶和合約發起一筆交易,合約借給用戶一筆錢,然后同樣的用戶在這個交易里還回借出的金額和相應的利息就可以了。如果沒還那么這個交易就會被判定不生效,然后被回滾,也就不存在借款轉移的事情了。這在傳統觀念來說是完全不可思議的事情,因為借貸既不需要信用也不需要抵押品。大多數投機者們利用閃電貸在一家價格較低的DEX買幣,然后在另一家DEX以較高價格賣出,獲得差價收益。然而,閃電貸用在那些安全系數不夠的交易所并且使用大資金的話很容易出現安全事件,這也是近期多個項目出現閃電貸攻擊的主要原因。

慢霧:yearn攻擊者利用閃電貸通過若干步驟完成獲利:2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;

2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;

3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值;

5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。參考攻擊交易見原文鏈接。[2021/2/5 18:58:47]

Aave閃電貸規模突破3億美元:自成立以來,Aave已發行超過3億美元的閃電貸,而在七月初,這一數字僅為1400萬美元。就在8月29日,Aave發放了一筆高達1400萬美元的閃電貸,也是該平臺迄今規模最大的單筆貸款,而這種爆炸式增長也顯示出市場對新型金融產品、以及為DeFi協議提供流動性的強烈需求。2020年,Aave取得了飛速發展,最近推出測試網代碼,旨在為下一步去中心化治理做準備。本文撰寫時,根據DeBank數據顯示,Aave鎖倉量已經達到15.1億美元,在所有DeFi協議中排名第一。(decrypto)[2020/9/1]

拿黑客借ETH閃電貸為例,攻擊步驟是這樣的:1、攻擊者到閃電貸平臺借一大筆ETH,然后把這些ETH放到某DeFi平臺進行流動性挖礦。2、黑客操控價格并利用某些設計上的漏洞操控系統的判斷。3、這時該DeFi項目的代幣水漲船高,黑客們用該DeFi項目的代幣換回ETH,完成了整個流程。4、如若進行重復操作,即可獲得巨額回報,并且在合約中取回或者在DEX賣掉獲得的超額資產。5、完成了所有過程,攻擊者再拿一部分錢歸還之前在閃電貸中借到的錢。

而近期發生大額閃電貸事件的新聞有:10月26號,HarvestFinance項目遭受閃電貸攻擊,損失約2400萬美元。11月12日,DeFi借貸協議Akropolis遭到網絡黑客利用閃電貸進行攻擊,造成了200萬美元的損失。11月14日,ValueDeFi協議被黑客攻擊并盜走740萬美元的DAI,隨后歸還了200萬美元。11月17日,基于以太坊的DeFi平臺CheeseBank因黑客攻擊遭受了330萬美元的損失。11月17日,起源協議OriginProtocol穩定幣OUSD遭閃電貸攻擊,共損失225萬美元的DAI和100萬美元的ETH。

黑客們以此方式來玩弄一些有漏洞的項目,事后便耀武揚威地在項目留下一串文字,告知該項目是有問題的。但閃電貸這樣的操作我認為是有極大利好的,即便是在黑客攻擊頻發的狀況之下,它本身是將現實中的貸款更好的遷移至了鏈上,并提供了更好的解決方案。通過攻擊,可以讓項目都重視到安全方面的問題,而這時,金融的另一方面——保險便將發揮重要的作用,在Cover爆發之后,這個賽道將會涌現出更多的項目,幫助項目及用戶保護資金安全。DeFi的樂高積木已經越來越多了,閃電貸只是一個引爆點,未來“合約即法律”將會被更多人所感知。

Tags:DAIUSDUSDTSDTDAISYusd幣是什么意思泰達幣USDTAUSDT幣

狗狗幣價格
EFI:「樂高大師」AC拼出DeFi王國_Brigadeiro.Finance

編者按:本文來自蜂巢財經News,作者:JXkin,Odaily星球日報經授權轉載。12月6日,有人在微博發了一張加密資產的行情截圖,上面除了BTC、ETH兩大「硬通貨」外,還有KP3R、CRV.

1900/1/1 0:00:00
比特幣:比特金萊特銀再現,萊特幣兩大上漲動力,未來走勢如何_比特幣中國官網走勢

在DeFi、波卡、Filecoin等熱點下,傳聞都已停止開發的“老兵”萊特幣,卻在今年突然異軍突起,近一月更是上漲42%,成為行業關注的話題,原因究竟是什么?未來又會是如何的走勢.

1900/1/1 0:00:00
OST:歐洲央行專家預測:數字歐元至少還要五年才能推出_StarkMeta

編者按:本文來自Cointelegraph中文,作者:KOLLENPOST,Odaily星球日報經授權轉載。幾位來自歐洲各大銀行的專家一致認為,甚至數字歐元的概念證明的完成也需要四五年時間.

1900/1/1 0:00:00
區塊鏈:AWS能為區塊鏈行業做什么?_CSPR幣和亞馬遜合作了嗎

編者按:本文來自金色財經,Odaily星球日報經授權轉載。自12月1日開始,亞馬遜AWS的re:Invent全球大會拉開了帷幕.

1900/1/1 0:00:00
馬斯克:從克拉克“三定律”,窺探比特幣、特斯拉投資機會_ASH

編者按:本文來自孤獨大腦,作者:老喻在加。一克拉克基本定律,是英國著名科幻作家亞瑟·查理斯·克拉克積累有關科學文化方面的經驗提出的:定律一:如果一個年高德劭的杰出科學家說,某件事情是可能的,那他.

1900/1/1 0:00:00
比特幣:權利下放的組織_區塊鏈

原地址:https://medium.com/@markus.buech/the-decentralized-organization-21d207c2f71f字數:3261作者:MarkusB.

1900/1/1 0:00:00
ads