作者:LeftOfCenter
閃電貸作為一種套利工具,可被用來實現以極低甚至零成本在各個DeFi協議之間進行高額套利,甚至利用可組合性的漏洞進行黑客攻擊盜取巨額資金。從去年開始,陸續發生的多起閃電攻擊事故已證明了其可行性,可以說,閃電貸攻擊就像一顆定時炸彈,已成為DeFi的巨大安全隱患。
然而,最近發生在MakerDAO社區的一起治理投票讓我們意識到,閃電貸除了用于黑客攻擊讓用戶產生直接的經濟損失之外,還可以被用于實現惡意治理操縱,即通過閃電貸「憑空」取得大部分選票,幾近以零成本花銷變更治理規則讓自己受益,從而讓用戶產生間接的經濟損失。
美聯儲FOMC聲明刪除了此前暗示未來還會加息的措辭:金色財經報道,美聯儲FOMC聲明稱:委員們一致同意此次的利率決定。(與上次會議一致),通脹升高,我們高度關注通脹風險。(政策)更緊縮的程度程度取決于經濟。美聯儲FOMC聲明刪除了此前暗示未來還會加息的措辭。[2023/5/4 14:41:07]
閃電貸和黑客攻擊
「閃電貸」這種誕生在DeFi世界的新物種,無需任何抵押物,只要借貸和還款在一個區塊時間完成即可。這會讓聰明的開發者腦洞大開,開發出全新的DeFi應用,然而,在帶給我們驚喜的同時,閃電貸也在慢慢在打開一個DeFi的潘多拉魔盒。自去年以來,已有多起閃電貸黑客攻擊事件發生,DeFi協議中的大量資金被盜。
黑石集團、Vista、布魯克菲爾德已經排除了為馬斯克收購推特提供融資的可能性:4月20日消息,市場消息:黑石集團、Vista、布魯克菲爾德已經排除了為馬斯克收購推特提供融資的可能性。(金十)[2022/4/20 14:35:16]
DeFi貸款協議bZx曾先后兩次因閃電貸攻擊被套利超百萬美金,知名DeFi平臺Balancer流動性池也曾遭黑客閃電貸攻擊,損失50萬美金。
而就在三天前的10月26日,黑客又一次使用閃電貸套利成功從DeFi協議Harvest.Finance盜走2400萬美金。
閃電貸和治理攻擊
DeFIL社區聯合發起人:DeFIL2.0除了部署以太坊外,還將部署BSC鏈:據官方消息,6月30日21時,《DeFIL——去中心化的Filecoin借貸金融服務平臺》AMA直播結束。在一個小時的直播過程中,Marvin圍繞“DeFIL項目1.0的成就回顧、DFL二級市場的表現、DeFIL2.0的重大升級、標準算力通證FILST及應用場景、未來技術升級路線”等方面做了詳盡闡述。Marvin還表示,DeFIL2.0除了部署以太坊外,還將部署BSC鏈,未來會陸續部署于多鏈,在不同生態為用戶獲取價值。[2021/6/30 0:18:02]
閃電貸攻擊的存在引人不安,尤其是在處于混沌狀態的加密早期階段,DeFi協議可組合性的加持,DeFi中的用戶猶如在危機四伏的黑暗森林中探險,如履薄冰,在高回報和高收益的表象下,閃電貸攻擊隱藏著殺機四伏的安全風險。
聲音 | BitMEX :除了電子郵件地址外,沒有其他任何個人數據或賬戶信息被泄露:金色財經報道,就“BitMEX大規模用戶電子郵件泄漏”一事,BitMEX官剛剛發微博稱:“BitMEX非常重視我們用戶的隱私和安全。請放心,在這種情況下,除了電子郵件地址外,沒有其他任何個人數據或賬戶信息被泄露,也沒有進一步發送電子郵件。導致此問題的錯誤已得到識別并解決,以確保保持我們一貫的高隱私標準。我們正在繼續努力,以確保將來不會再次發生這種情況,并將引入額外功能來進一步保護我們的用戶。有關此事的進一步說明將在適當的時候發布。”[2019/11/2]
然而,這還不是全部。最近,閃電貸又被發現有了新的「用武之地」,即可被用來操作選票進行去中心化社區治理攻擊。
本周早些時候MakerDAO通過的一起治理投票,事后被發現該治理流程中有利用閃電貸操縱進行投票。雖然事后調查顯示,此次事件并非出于惡意,但這起事故讓MakerDAO社區意識到,閃電貸在治理結構中存在著隱形操作風險,且具有可操作性。
具體來說,10月26日,Maker基金會智能合約開發團隊檢測到一起發生在MakerDAO治理提案中的投票違規行為,該提案由DeFi流動性協議BProtocol開發團隊發起,主要目標是提議將BProtocol列入到MakerDAO預言機的白名單中,以獲得訪問MakerDAO價格預言機的權限,此次檢測發現該提案使用了閃電貸功能操縱投票以通過提案。
事后監測發現,此次提案投票過程中,有多個步驟的操縱被創建和執行,具體來說,首先從dYdX通過閃電貸借出WETH,接著將其用作抵押資產從借貸平臺AAVE中借出價值700萬美元的MKR代幣,之后借出的大約1.3萬MKR代幣被用于進行該提案投票,投票完畢后將其返還。
此次投票操縱的具體流程
該帖子指出,投票違規行為被確認后,Maker基金會與BProtocol團隊取得聯系,BProtocol團隊也一直就此事和Maker基金會保持良好透明的溝通,并愿意為這起閃電貸負責。
誠然,此次治理操縱事件的發生并未帶來巨大損失,但是這起治理事故仍然意義重大,它提醒我們,閃電貸不僅可以產生直接的經濟損失,還可通過治理操縱導致間接的經濟損失,且具有可操作的空間,而后者顯然更加隱秘。
這意味著,DeFi用戶尤其是社區治理者必須意識到閃電貸的潛在風險,即它可能對治理系統產生影響,最終可能引發經濟損失,而對于Maker社區而言則更加迫在眉睫地急需對社區投票籌碼代幣MKR市場的流動性進行積極地監控。
Maker社區論壇上,已針對未來如何防范閃電貸治理攻擊進行一系列討論,比如將GSM暫停延遲增加至72小時,讓MKR持有者有更長的時間對治理攻擊做出反應,禁用治理參與者的某些功能。
隨著DeFi逐漸變得成熟,可組合性會使整個系統風險呈指數級增長,在各個協議通過組合帶來機會的同時,也面臨兼容性風險。處于蠻荒早期的DeFi生態安全問題仍然任重而道遠。
來源鏈接:forum.makerdao.com
隨著機構排隊購買比特幣,比特幣的起源故事成為人們關注的焦點。大多數人認為,比特幣是為應對雷曼兄弟破產和隨后的全球金融危機而創建的。然而,比特幣是十幾年來點對點支付發展的結果.
1900/1/1 0:00:00前言:隨著DeFi的興起和發展,開放金融保險尤其是DeFi合約保險越來越重要,保險是DeFi拼圖中不可或缺的重要部分.
1900/1/1 0:00:00沃倫·巴菲特向年輕投資者傳達了一個信息:將平均成本法用于主要股市指數。但是,數據顯示,在過去十年中,同樣的策略對比特幣也非常有效.
1900/1/1 0:00:00來源:21世紀經濟報道記者:陳植28日晚買入比特幣避險的主要資本力量,除了部分對沖基金,還有大量美國年輕股民,在他們的認知世界里,比特幣相比黃金更具避險功能.
1900/1/1 0:00:00巴比特現場報道,10月27日,由萬向區塊鏈實驗室主辦的第六屆區塊鏈全球峰會在上海正式開幕。以太坊創始人以及萬向區塊鏈實驗室的首席科學家VitalikButerin通過視頻演講的方式回顧了以太坊的.
1900/1/1 0:00:00十月是一個驚喜的季節。10月8日,市值866億美元的移動支付巨頭Square突然宣布,它已向比特幣投資了5000萬美元.
1900/1/1 0:00:00