比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

EFI:為什么DeFi “閃電貸”攻擊者不斷歸還部分利潤?_DEF

Author:

Time:1900/1/1 0:00:00

作者/?LongHashJosephYoung

來源/LongHash

近幾個月內,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了閃電貸(flashloan)?攻擊。在最近的六起攻擊中,三次事件都以黑客部分歸還被盜資金收場。這已經成為了DeFi圈內的一種新趨勢。

盡管我們尚不清楚這些DeFi黑客為什么會歸還一部分不義之財,但一種可能的解釋是出于良心的譴責。

Layer1 Sui推出永久測試網,可在主網啟動后繼續運行:3月30日消息,據官方博客,Layer1區塊鏈Sui Network宣布推出永久測試網,與此前 Waves 1 和 Waves 2 測試網不同,該測試網即使在主網啟動后也會繼續運行。該測試網功能更新包括動態驗證者集、支持協議軟件和 Sui 框架升級、可從數據庫快照恢復全節點、地址和簽名更新等。[2023/3/30 13:34:04]

為了理解這種行為背后的原因,我們需要先知道閃電貸究竟是怎么回事。

什么是閃電貸?

在閃電貸的案例中,攻擊者從DeFi協議中接收貸款,花費貸款資金,并在同一智能合約交易中全部歸還貸款。由于貸款的全部過程發生在同一筆智能合約交易中,因此不需要抵押品。

Uniswap更新應用界面,新增熱門Token數據縱覽和擴展Token搜索導航選項:10月13日消息,Uniswap宣布更新網頁應用界面,新增更多Token數據、發現、搜索和導航功能。其中,Token頁面允許用戶發現并比較Uniswap Web應用上所有Token,包括價格、價格變動數據、鎖倉量和成交量等信息。

此外,新頁面允許用戶在Uniswap網頁應用中輕松查找和導航Token。[2022/10/13 10:33:25]

基本上,任何人都可以在沒有抵押物的情況下獲得閃電貸,只需支付相關費用即可。鏈上分析公司Glassnode的分析師解釋道:

美國國稅局更新2022年納稅申報單中包含禮物的加密問題:金色財經報道,在新發布的2022年個人所得稅申報表1040表草案中,國稅局已經澄清,\"接收 \"加密貨幣包括通過 \"獎勵、獎品或補償 \"獲得的數字資產。該機構還想知道納稅人是否將加密資產作為禮物發送或接收。

美國國稅局在2019年首次在附表1表格中詢問加密貨幣的持有情況,這不是所有納稅人都需要的。2020年,該機構首次在1040表上詢問加密貨幣持有情況,這是所有納稅人的必備條件。(blockworks)[2022/8/3 2:56:23]

“這意味著閃電貸的用戶,包括黑客,只需要承擔非常小的風險;如果交易無法實現‘收支平衡’,借貸人無法償付貸款,那么整筆交易就會被撤銷,也就是說用戶只會損失GAS費。相比之下,潛在的收益卻是客觀的。”

如果黑客利用貸款資本在短期內套利,那么在歸還借來的本金后依舊還有的賺。

但是這些利潤必須有其出處,而盡管每次攻擊事件都是不同且復雜的,簡單來說這些利潤往往來自其他用戶—那些在交易中輸給攻擊者的“失敗者”,利潤由此產生。

攻擊者為什么歸還了部分所得?

DeFi領域內圍繞閃電貸攻擊事件的情緒依然很復雜。一方面,這些事件可以被視為攻擊或者漏洞,因為它們導致了用戶資金損失。但是,另一方面,一些人主張閃電貸并不違法,而且遵循了其所屬平臺的規則和體系。

或許一部分攻擊者屬于前一個陣營,他們之所以歸還資金,是為了不傷害無辜的用戶。

舉個例子,11月15日,ValueDeFi遭受了一起閃電貸攻擊,導致了600萬美元的損失。攻擊者從DeFi協議Aave借了80000個ETH,價值略低于4000萬美元。接著,該攻擊者利用兩種穩定幣DAI和USDC套利,犧牲ValueDeFi用戶的利益大賺了一筆。之后,該攻擊者把4000萬美元的本金還給了Aave。

三箭資本(ThreeArrowsCapital)的首席執行官SuZhu表示,該名黑客還歸還了利用閃電貸所賺的200萬美元利潤。他指出,這種攻擊即使沒有閃電貸也能做到,但只有巨鯨或者高凈值投資者才有能力這樣做。

Su表示,攻擊者留下了一則信息,詢問“你真的了解閃電貸嗎?”,同時歸還了200萬美元以示友好。Su認為,這個行為是為了提醒大家,即使沒有閃電貸,同樣的“攻擊”在技術上也是可能實現的—但只有那些超級富有的巨鯨才能做到。

還有一名黑客在得知因為其攻擊而損失100000美元的受害者是護士后,也歸還了50000美元。

類似地,10月26日,由于一名黑客利用其流動性池套利,Harvest遭遇了2400萬美元的閃電貸攻擊。在事件發生后,黑客歸還了250萬美元。

由于閃電貸攻擊不需要大量的初始資本,且黑客在攻擊失敗后也不必承擔失去大額資金的風險,攻擊者很有可能出于道德上的考慮,歸還一部分資金。這是否會讓攻擊變得不那么糟糕,還有待商榷—但DeFi領域對此的爭議正在變得日益激烈。

Tags:EFIDEFIDEFTOKEMy Defi LegendsDeFiAIParadise DefiPiSwap Token

中幣交易所
ETH:Glassnode數據:持有至少1ETH的以太坊地址數量創歷史新高_SSN

要點: 持有至少1ETH的以太坊地址數量創下歷史新高;區塊鏈數據網站Glassnode上該數字顯示為1175681;該數字今年一直在上升,但尚未達到2017/2018牛市期間的增幅.

1900/1/1 0:00:00
比特幣:觀點 | 2020年的比特幣“泡沫”,何時會破?_Polyient DEX

本文來源:律動BlockBeats,原題《觀點:我們正身處「牛市」的哪一個階段?》作者:Dr.JulianHosp,Hackernoon 翻譯:0x33 在最近幾周和幾天里,加密市場再次爆發.

1900/1/1 0:00:00
ETH:ETH 2.0新紀元開啟,究竟能帶來什么?_eth2.0幣價會漲嗎

繼比特幣減半之后,ETH2.0當屬今年加密市場最為期待的事件。盡管其0階段信標鏈的發布經過幾番推遲,但12月1日的成功啟動標志著以太坊已正式邁入2.0新的紀元.

1900/1/1 0:00:00
數字貨幣:李禮輝:至少在未來十年數字人民幣不會取代微信和支付寶_libra幣怎么獲得

澎湃新聞記者蔣夢瑩來源:澎湃新聞數字人民幣到底能否取代支付寶和微信支付,成為主要的電子化支付工具?11月25日.

1900/1/1 0:00:00
比特幣:巨人押注!比特幣正在等待古根海姆投資的5億美元_CAL

上周,比特幣和加密貨幣市場急劇波動,比特幣價格短暫地刷新了其2017年的歷史新高。現在,有超過2750億美元的資產管理公司透露,它們可以通過GrayscaleBitcoinTrust間接“尋求對.

1900/1/1 0:00:00
BCH:置于死地:BCHA攻防戰全紀錄 誰在血腥追殺?_BCH價格

作者為劉昌用先生,授權吳說區塊鏈發布,全文7619字。巴比特進行了不影響原意的刪減。BCHA正在遭受疑似BCHN支持者的持續算力攻擊,主要形式是空塊攻擊。攻防雙方已經進行了多個階段的策略調整.

1900/1/1 0:00:00
ads