比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 波場 > Info

DAI:閃電貸攻擊:曾經的 DeFi 之王YFI也未能幸免_newinu幣最新消息

Author:

Time:1900/1/1 0:00:00

引言:關于 DeFi 的安全問題,從 2020 年 2 月份到現在,損失數億美元,各路專家已有無數文章來解析 DeFi 樂高的風險,直到現在這類問題依然沒有引起開發者們的高度重視,在市場持續狂熱以及鎖倉規模不斷推高的環境中,人們似乎已經忘了,那個深埋在狂歡大陸土地下的隱患,并沒有消失......

曾經的 DeFi 之王 YFI 協議未能幸免

2021 年第一次閃電貸攻擊事件,發生在了 2020 年的 DeFi 王者 —— Yearn Finance 協議身上,當然,這是偶然事件還是開年先拿王者開刀,來嘲諷 DeFi 的無能,我們暫且不論,也無從洞察“攻擊者”的心境,這里,我們來看一下發生了什么。

根據慢霧科技的情報,遭受攻擊的是 Yearn Finance 協議的 DAI 策略池,具體情況如下:

一MEV機器人通過閃電貸借用1.8億美元攻擊Sashimi Swap,賺約3500美元:6月1日消息,加密情報平臺Arkham監測顯示,昨晚,一個 MEV 機器人(0xb2…2B96 為 MEV bot 調用合約,0xb4…0343 為單次使用的 MEV bot)通過閃電貸借用了 9.5 萬枚 WETH(價值近 1.8 億美元)以攻擊 Sashimi Swap,該機器人卷走了 Sashimi 的投資合約和 slETH 合約中剩余的最后一筆錢,但僅約 3,500 美元。據悉,Sashimi Swap 曾在 2021 年 12 月遭到攻擊損失了 21 萬美元,隨后該項目被放棄。[2023/6/1 11:52:56]

1. 攻擊者首先從 dYdX 和 AAVE 中使用閃電貸借出大量的 ETH

Baby Doll項目遭到閃電貸攻擊:金色財經消息,據CertiK監測,Baby Doll (BABYDOLL) 項目遭到閃電貸攻擊,損失25枚BNB(約7,900美元)。BSC合約地址: 0x449cfecbc8e8469eeda869fca6cccd326ece0c04a1cdd96b23d21f3b599adee2[2023/2/19 12:15:31]

2. 攻擊者使用從第 1 步借出的 ETH 在 Compound 中借出 DAI 和 USDC

3. 攻擊者將第 2 步中的所有 USDC 和 大部分的 DAI 存入到 Curve DAI/USDC/USDT 池中,這個時候由于攻擊者存入流動性巨大,其實已經控制 Curve DAI/USDC/USDT 的大部分流動性

DeFi協議xWin將對受閃電貸攻擊影響用戶進行1:1 xWIN代幣補償:官方消息,BSC鏈上DeFi協議xWin公布補償計劃,將根據閃電貸攻擊前協議中的質押的數量余額,對質押xWIN代幣和參與xWIN挖礦的XWIN-BNB LP代幣用戶,進行1:1 xWIN代幣補償。但是,xWin表示正在考慮最多一年的鎖定期。此外,xWin表示正在探索為xWIN協議提供保險的可能性。xWIN目前還正努力在日本以外的海外交易所上市。最后,xWin團隊正在制定xWIN代幣銷毀計劃,目前還沒有就金額大小達成決定。

此前消息,BSC鏈上DeFi協議xWin發布閃電貸攻擊總結,共計損失1007枚BNB。[2021/6/27 0:09:54]

4.?攻擊者從 Curve 池中取出一定量的 USDT,使 DAI/USDT/USDC 的比例失衡,及 DAI/ (USDT&USDC) 貶值

Yield Protocol開發者提出標準化實現的閃電貸改進提案:DeFi協議Yield Protocol首席工程師Alberto Cuesta Ca?ada以及其他兩位開發者提出標準化實現的Flash Loans (閃電貸)改進提案EIP-3156,允許智能合約在無需抵押的情況下借出一定數量的代幣,但前提是必須在同一筆交易中將其返還。該擬議標準為借款人和存款人提供了標準的接口和流程,允許快速實現閃電貸集成,而無需考慮每個特定的實現。[2020/12/9 14:40:48]

5. 攻擊者第 3 步將剩余的 DAI 充值進 yearn DAI 策略池中,接著調用 yearn DAI 策略池的 earn 函數,將充值的 DAI 以失衡的比例轉入 Curve DAI/USDT/USDC 池中,同時 yearn DAI 策略池將獲得一定量的 3CRV 代幣

6. 攻擊者將第 4 步取走的 USDT 重新存入 Curve DAI/USDT/USDC 池中,使 DAI/USDT/USDC 的比例恢復

7. 攻擊者觸發 yearn DAI 策略池的 withdraw 函數,由于 yearn DAI 策略池存入時用的是失衡的比例,現在使用正常的比例提現,DAI在池中的占比提升,導致同等數量的 3CRV 代幣能取回的 DAI 的數量變少。這部分少取回的代幣留在了 Curve DAI/USDC/USDT 池中

8. 由于第 3 步中攻擊者已經持有了 Curve DAI/USDC/USDT 池中大部分的流動性,導致 yearn DAI 策略池未能取回的 DAI 將大部分分給了攻擊者

9. 重復上述 3-8 步驟 5 次,并歸還閃電貸,完成獲利

攻擊者利用閃電貸進行這一循環套利,使得 Yearn Finance 損失高達千萬美元!

根源不是閃電貸,而是脆弱的價格機制

YFI 和 Curve 之間的組合,利用 LP 的不同凈值來計算份額,通過池子里的份額來決定價格,這是典型的價格操控!

我們把現在的各 DeFi 協議當作是各個國家,每個國家制定不同的政策規則,商人通過政策規則之間的組合,尋找突破口,來獲取利差。這是光明正大的賺取合理收益, 無法責怪攻擊者,因為,你的機制告訴了別人,怎么來操控我的價格進行套利。

關于閃電貸攻擊的問題,我們已經闡述過多次,《解讀 | Compound 遭受價格預言機操縱攻擊事件始末》,這篇文章里有詳細描述。

價格操控的背后所暴露的問題,才是我們更應該去思考和研究的方向。

現如今的 DeFi 協議開發者,往往把快速、高效放在第一位,對區塊鏈的本質充耳不聞,大家都求快,不愿去解決本質問題的根源。因為幾乎所有人都正在這樣做,睜一只眼閉一只眼。

比特幣的設計,是讓所有節點一起對正在廣播的交易進行驗證,所有人都同意的廣播,這筆交易才作數。其本身就是一個冗余的復雜系統,比特幣并非是為了在“可用性”方面做出創新,而是在“可信性”方面給出了一個完美的解決方案,解決了去中心化過程中的安全問題。比特幣網絡的算力規模越大,網絡越安全,但其處理交易的效率并沒有提高。

如果一個價格機制可以簡單的利用所謂的“可信”節點上傳到鏈上或者通過 LP 份額的方式來簡單決定,而使用這個價格的 DeFi 協議或者用戶無法對你的價格進行無需許可的有效驗證,那么你給出的價格就是你說的算,并不是共識過的價格,并不是大家一起說的算;進而,基于這套價格體系的鏈上經濟體的安全系數,也必然不會隨著規模的擴大而增強。簡單來講,這與區塊鏈本質背道而馳,舍本逐末。

堅定去中心化的安全之路

NEST Protocol 堅持以無需許可,可被任何人驗證的無套利空間的價格同步在鏈上生成,供 DeFi 協議調用,隨著 NEST 報價礦工/驗證者參與規模的增長,其在鏈上生成的價格數據質量也會同步提高,這是一個非合作博弈系統所應該表現出來的基礎屬性,可累積博弈。

在有效市場下,這種報價礦工之間的博弈、報價礦工與驗證者之間的博弈,以及協議與二級市場之間的博弈,多維度非合作博弈生成的鏈上價格才是我們應該去追求的安全之根。

堅持區塊鏈本質,堅定去中心化精神,是區塊鏈行業發展的第一準則。

撰文 | NESTFANS.知魚

Tags:DAIUSDWINXWINDDAI價格USDJnewinu幣最新消息XWIN價格

波場
LAYER:Layer2觀察:質押量飆漲 手續費驟降 技術開發“百花齊放”_Qrolli

不得不說,開發者、用戶早已受夠了以太坊高昂的手續費,最新數據顯示,目前以太坊平均手續費已高達20美元,是2018年巔峰時刻的8-10倍.

1900/1/1 0:00:00
ETH:金色觀察 | EIP-1559升級:每年銷毀價值數十億ETH 帶來價格牛市_以太坊幣最新價格今日價格行情

EIP-1559升級:每年銷毀價值數十億ETH?帶來價格牛市 概要 1.灰度最近的一份報告預測,EIP-1559推出后,ETH價格會形成“正循環”.

1900/1/1 0:00:00
BTC:2.22午間行情:寬幅震蕩 不用恐慌_okex

文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
DEF:詳解 DeFi 借貸系統的技術原理與應用擴展_DEFI

在 DeFi 世界,去中心化借貸系統是一個極其重要的賽道,也是整個 DeFi 體系里面的基石系統,它能夠模擬現實世界里的金融系統,了解不同用戶的資金需求.

1900/1/1 0:00:00
比特幣:金色早報 | 特斯拉將投入15億美元進入比特幣_玩比特幣的男人能嫁么

頭條 ▌特斯拉持有現金193億美元,其中7.7%投資比特幣據特斯拉提交給SEC的文件顯示,特斯拉于2020年底持有現金及其等價物約193.8億美元,2021年1月.

1900/1/1 0:00:00
比特幣:春節薦讀丨比特幣更道德_Metronome

法幣沒有道德,比特幣更道德。從道德角度認識比特幣,對比特幣的論證會更牢固且持久。讓比特幣占領道德高地。比特幣發展歷程中一個很重要的部分是,怎么認識比特幣來把人們鏈接起來.

1900/1/1 0:00:00
ads