比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > MEXC > Info

USD:閃電貸攻擊,曾經的DeFi之王YFI也未能幸免_DAI

Author:

Time:1900/1/1 0:00:00

撰文|NESTFANS.知魚出品?|NEST愛好者引言:關于DeFi的安全問題,從2020年2月份到現在,損失數億美元,各路專家已有無數文章來解析DeFi樂高的風險,直到現在這類問題依然沒有引起開發者們的高度重視,在市場持續狂熱以及鎖倉規模不斷推高的環境中,人們似乎已經忘了,那個深埋在狂歡大陸土地下的隱患,并沒有消失......曾經的DeFi之王YFI協議未能幸免

2021年第一次閃電貸攻擊事件,發生在了2020年的DeFi王者——YearnFinance協議身上,當然,這是偶然事件還是開年先拿王者開刀,來嘲諷DeFi的無能,我們暫且不論,也無從洞察“攻擊者”的心境,這里,我們來看一下發生了什么。?

安全團隊:New free dao攻擊者利用閃電貸反復領取空投獎勵,獲利約4481枚WBNB:9月8日消息,據Beosin EagleEye平臺監測顯示,New free dao項目遭受黑客攻擊,損失約4481.3 WBNB(約125萬美元)。Beosin安全團隊分析發現攻擊者首先利用閃電貸借出WBNB,將其全部換成NFD代幣。然后利用攻擊合約反復創建多個攻擊合約領取(0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e)空投獎勵,最后將其兌換為WBNB歸還閃電貸套利離場。目前攻擊者已將獲利的 2000BNB 兌換成55.6w USDT,將其與剩余的2,481BNB均存在攻擊者地址上。Beosin trace正在對被盜資金進行實時監控和追蹤。[2022/9/8 13:16:48]

根據慢霧科技的情報,遭受攻擊的是YearnFinance協議的DAI策略池,具體情況如下:1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH2.攻擊者使用從第1步借出的ETH在Compound中借出DAI和USDC3.攻擊者將第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CurveDAI/USDC/USDT的大部分流動性4.?攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值5.攻擊者第3步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例提現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中8.由于第3步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利攻擊者利用閃電貸進行這一循環套利,使得YearnFinance損失高達千萬美元!根源不是閃電貸,而是脆弱的價格機制

閃電貸平臺Equalizer將于今日17點開啟流動性挖礦計劃:閃電貸平臺Equalizer Finance宣布將于UTC時間4月22日9點(17點)開啟流動性挖礦計劃。限制規模的質押池將開放一周。流動性提供者可以在以太坊和幣安智能鏈(BSC)鏈上挖掘流動性,活動時間為120天。[2021/4/22 20:46:58]

YFI和Curve之間的組合,利用LP的不同凈值來計算份額,通過池子里的份額來決定價格,這是典型的價格操控!我們把現在的各DeFi協議當作是各個國家,每個國家制定不同的政策規則,商人通過政策規則之間的組合,尋找突破口,來獲取利差。這是光明正大的賺取合理收益,無法責怪攻擊者,因為,你的機制告訴了別人,怎么來操控我的價格進行套利。關于閃電貸攻擊的問題,我們已經闡述過多次,《解讀|Compound遭受價格預言機操縱攻擊事件始末》,這篇文章里有詳細描述。價格操控的背后所暴露的問題,才是我們更應該去思考和研究的方向。現如今的DeFi協議開發者,往往把快速、高效放在第一位,對區塊鏈的本質充耳不聞,大家都求快,不愿去解決本質問題的根源。因為幾乎所有人都正在這樣做,睜一只眼閉一只眼。比特幣的設計,是讓所有節點一起對正在廣播的交易進行驗證,所有人都同意的廣播,這筆交易才作數。其本身就是一個冗余的復雜系統,比特幣并非是為了在“可用性”方面做出創新,而是在“可信性”方面給出了一個完美的解決方案,解決了去中心化過程中的安全問題。比特幣網絡的算力規模越大,網絡越安全,但其處理交易的效率并沒有提高。如果一個價格機制可以簡單的利用所謂的“可信”節點上傳到鏈上或者通過LP份額的方式來簡單決定,而使用這個價格的DeFi協議或者用戶無法對你的價格進行無需許可的有效驗證,那么你給出的價格就是你說的算,并不是共識過的價格,并不是大家一起說的算;進而,基于這套價格體系的鏈上經濟體的安全系數,也必然不會隨著規模的擴大而增強。簡單來講,這與區塊鏈本質背道而馳,舍本逐末。堅定去中心化的安全之路

BiKi閃電貸將于6月28日16:30上線OKS:據BiKi官方消息,BiKi閃電貸將于6月28日16:30上線OKS(Oikos),支持質押OKS借貸USDT,可登陸APP查看借貸詳情。

Oikos是一家基于Tron的合成資產平臺,提供法定貨幣、商品、股票和指數的區塊鏈上交易。 合成資產(Synths)由OKS作為抵押物,作為智能合同的擔保。 Synths跟蹤各種資產的價格,允許加密用戶和無銀行用戶在Oikos交易所上交易P2C(對等合同),而不受流動性限制。[2020/6/28]

NESTProtocol堅持以無需許可,可被任何人驗證的無套利空間的價格同步在鏈上生成,供DeFi協議調用,隨著NEST報價礦工/驗證者參與規模的增長,其在鏈上生成的價格數據質量也會同步提高,這是一個非合作博弈系統所應該表現出來的基礎屬性,可累積博弈。在有效市場下,這種報價礦工之間的博弈、報價礦工與驗證者之間的博弈,以及協議與二級市場之間的博弈,多維度非合作博弈生成的鏈上價格才是我們應該去追求的安全之根。堅持區塊鏈本質,堅定去中心化精神,是區塊鏈行業發展的第一準則。

Chainlink中國社區總監:相比DeFi 閃電貸不需要抵押資產實現借貸:金色財經報道,在由金色財經獨家直播的““NOVA會客間”第二期線上會議上,對于“如何看待閃貸的興起”問題,Chainlink中國社區總監Philip表示,閃貸就是在一筆鏈上交易中完成借款和還款,無需抵押。由于一筆鏈上交易可以包含多種操作,使得開發者可以在借款和還款間加入其它鏈上操作,使得這樣的借貸多了很多想象空間,也變得具有意義。我們知道 DeFi 有很多優勢,但同時也存在結構性缺陷,DeFi需要超額質押,這意味著資金利用率十分低下。而閃電貸允許借款人無需抵押資產即可實現借貸,從而極大提高資金利用率。

3月10日,穩定幣USDT的發行方Tether正式宣布整合DeFi借貸協議Aave。由于Tether的介入,我相信閃電貸在未來能夠在DeFi領域獲得更大的權重。[2020/3/13]

Tags:USDDAISDTEFIbusd幣什么時候退市xDai Chaingusdt幣最新消息NINEFI

MEXC
TOK:GX.COM上線牛年專屬數字貨幣紅包功能_TOKE

GX.COM于2021年2月7日上線數字貨幣紅包功能,用戶可以在上線后體驗牛年專屬數字貨幣紅包.

1900/1/1 0:00:00
DOG:DOGE神秘巨鯨地址持幣量占總供應量的27%_COI

摘要: 一個神秘的Dogecoin巨鯨擁有近349億枚DOGE,價值超過12億美元。DOGE總供應量的一半以上集中在20個地址中。此前,有人聲稱,這些排名靠前的地址都不屬于真人.

1900/1/1 0:00:00
Gate.io 鎖倉SFIL挖礦SFIL理財(年化100%)明日12:00開啟公告

Gate.io于2021年2月1日16:00首發上線SFIL交易并于1月29日12:00開啟SFIL系列挖礦賺幣產品,參與Gate.ioSFIL系列理財即可獲得SFIL.

1900/1/1 0:00:00
WEB:辰逸解幣:比特幣能否破新高,以太坊能否持續上漲,今日策略分析_DiviLand

臨近年關,今天已是臘月二十五了,二月的第六日,新概念幣種連續大漲,比特幣破40000美元大關,主流幣全部跟隨,這樣的年關大牛市,習慣就好了,買幣我個人建議買強勢幣種,這才是幣圈牛市的主流.

1900/1/1 0:00:00
以太坊:晚間必讀5篇 | 2021年加密市場將有六大趨勢_比特幣

1.a16z合伙人:淺談加密貨幣協議治理加密貨幣協議應由持幣者組成的去中心化社區來管理。不是因為這種方式的效率更高,或者是出于更重要的理念原因,而是核心價值的實現:底層協議將繼續按照原先的設計運.

1900/1/1 0:00:00
比特幣:楚悅辰:2.6比特幣春節期間能上攻50000嗎?_以太坊交易一次多少手續費

我認為目前行情目前仍然處于跨年長期牛市的上漲趨勢中,本次調整雖然來勢洶洶,但調整本身在預期之中,調整幅度也并不令人意外,本身也是長期波動率下降后的一次釋放和獲利盤的一次健康籌碼換手.

1900/1/1 0:00:00
ads