链资讯 链资讯
Ctrl+D收藏链资讯

USD:CertiK:两千爆涨至四万美元,闪电贷套利事件分析_DeFine

作者:

时间:

两千美元转眼爆涨20倍,这是什么致富手法?北京时间8月10日下午1点58分,CertiK安全研究团队发现位于以太坊区块链区块高度10633645处发生交易量巨大的闪电贷行为。经过分析研究,CertiK安全研究团队认为该次事件是一起精心设计的套利事件,不涉及任何区块链及智能合约的漏洞安全问题。“闪电套利”是DeFi领域的特有手法,更有“DeFi点金术”之称,不仅充分利用了区块链智能合约的特性,直接实现无冲击风险的套利模型。而在配合“闪电贷”提供的低成本资金后,更是最大限度地降低了资金风险、提升了资金利用率,使得套利作为市场价格发现机制的作用发挥到了极致。

Balancer推出Orb Collective用于扩大其生态系统:金色财经消息,去中心化交易协议Balancer推出Orb Collective,其目标是扩大Balancer协议的全球采用率,并继续为DeFi的下一个十年创新培育Balancer生态系统。据悉,Orb Collective由前Balancer Labs和Balancer DAO贡献者组成的团队创建,Orb提供了一种解决方案,通过合作伙伴关系、营销、集成、设计和人员运营工作来促进Balancer协议的发展。[2022/8/2 2:53:20]

Certik复盘Yearn闪电贷攻击:黑客完成5次DAI与USDT从3crv中存取操作后偿还闪电贷:Certik发布文章,复盘Yearn闪电贷攻击。黑客操作的具体操作如下:

1.利用闪电贷筹措攻击所需初始资金。

2.利用 Yearn.Finance 合约中漏洞,反复将 DAI 与 USDT 从 3crv 中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。

3.完成5次重复的DAI 与 USDT 从 3crv 中存取操作后,偿还闪电贷。[2021/2/5 18:57:51]

此次套利事件简单的解释就是我们熟悉的低买高卖,利用价格差异获取利润的交易方式。随着DeFi这一个基于区块链技术的新型金融领域出现,套利等利用金融知识来获利的交易行为方式也必然被应用于DeFi中。本次套利事件的流程如下:

DeFi协议Balancer总锁仓量较昨日骤降40.64%,已减少约2亿美元:据DeBank数据显示,非托管投资组合管理服务Balancer总锁仓量(TVL)较昨日骤降40.64%,目前为3.126亿美元,排名第10位。DeBank初步分析称Balancer总锁仓量较10月5日已减少约2亿美元,包括WETH锁仓量已减少约4700万美元,USDC已减少约2200万美元,WBTC已减少约2300万美元,renBTC已减少约2300万美元,YFI已减少约1100万美元。[2020/10/7]

公告 | Taxa Network已通过区块链安全公司CertiK智能合约安全审计:Taxa团队宣布已通过区块链安全公司CertiK智能合约的安全审计,这将确保Taxa主网在今年春天顺利发布。CertiK的智能标签对TXT智能合约源代码进行了100%形式化验证覆盖,并辅以安全专家人工逐行审核。审计结果认为TXT智能合约结构坚固,不存在整数溢出、函数错误、缓冲区溢出等漏洞。[2020/2/13]

图片来源:https://etherscan.io/tx/0x01afae47b0c98731b5d20c776e58bd8ce5c2c89ed4bd3f8727fad3ebf32e9481事件流程

交易者从dYdX中借贷到约405k的USDC交易者利用自己准备的45k和借贷到的约405k的USDC,总共450kUSDC,从Uniswap中置换出约1072个ETH。交易者继续用置换到的所有ETH,在Uniswap中置换出约493k的USDT。(1ETH=459.822535801USDT)交易者通过curve.fi,将获得的约493kUSDT置换回到USDC,最终共获得493k的USDC。使用最终获得的493kUSDC去偿还一开始从dYdX中借贷的405kUSDC整个流程的获利约为493k-405k-45k=43k,考虑到其中大约2k的交易费用,交易者的最终获利约为41kUSDC。其中获利主要发生于第2和第3步,在Uniswap中的ETH对USDT和USDC这两种代币的兑换率差价。本次套利并不是发生在DeFi中的第一次套利事件。今年2月份,不明身份人士试图通过操控DeFi贷款协议bZx,套利约36万美元。而DeFi之所以会成为套利交易者的目标市场,CertiK安全研究团队认为主要原因是DeFi项目中存在闪电贷这一种特别的、有别于传统金融贷款运作方式的项目。其特点主要为:不需要抵押实时到账闪电贷的限制条件是其必须在一次交易中完成贷款-操作-还款的完整操作。如果还款操作最终没有别完成,即贷款者没有归还,那么整条交易就会被撤销还原,以此来保证安全。也就是说,如果你借款1万元,到期没有归还,那么这一万,就当你没有借过,所有操作都会回滚。因此凭借闪电贷的优势,交易者可以不依靠抵押或者自身资金而获得大量资金用于自动套利流程,如果真正的完成了套利交易获得利润,可以说就是“空手套白狼”了。在本次事件中,可以看到交易者虽然自身准备了45k的USDC,但是更多的还是依靠从dYdX中借贷到的405kUSDC作为套利交易的启动资本。利用无需抵押的闪电贷,交易者可以轻易获得大量启动资本来进行包括套利在内的金融交易。建议

本次套利事件的发生的前提条件是在不同的DeFi交易所中依旧存在着价格差。CertiK安全研究团队建议:从控制价格差的角度思考,不同交易所之间建立价格同步机制或者采用同一种价格预言机,可以降低套利事件发生的概率。从执行套利事件的智能合约角度思考,对涉及交易数目巨大的交易采取额外的验证步骤或者提高对该种交易的交易费用,会减少套利事件的发生。

标签:USDUSDCSDCDEFIgusd币最新消息usdc币与usdt币哪个好PSDC币DeFine

比特币最新价格热门资讯
Tezos:一文读懂无喂价合成资产协议「UMA」_cosmos

编者按:本文来自加密谷Live,作者:DeFiPulse,翻译:lily,Odaily星球日报经授权转载.

加密货币:机构进场,谁在买?谁又在卖?_OIN

编者按:本文来自 加密谷Live ,作者:ChainalysisInsights,翻译:Edward,Odaily星球日报经授权转载.

ADO:关于Polkadot你需要知道这些_区块链挣钱是真的假的

编者按:本文来自金色财经,Odaily星球日报经授权转载。在以太坊上的DeFi如火如荼进行的同时,Polkadot近期也取得重大进展.

TOK:三分钟学习以太坊神器:etherscan区块链浏览器_Token Kennel

以太坊是当前除了比特币以外,最知名的公链,其生态极其丰富,被称为区块链2.0的代表。那么,对于这样一个公链,我们除了阅读其白皮书、黄皮书外,还有哪些了解其的方式呢?这里,我就为大家介绍一下eth.

EFI:后浪币|开盘暴涨1561%、FTX创始人加持的Serum,到底是做什么的?_RUM

8月11日晚,去中心化交易所Serum平台通证SRM上线币安,在币安的初始发行价为0.11USDT.

以太坊:投机裹挟YFI_Algodex Token

编者按:本文来自蜂巢财经News,作者:JXkin,Odaily星球日报经授权转载。主打「链上聚合收益」功能的DeFi协议Yearn.Finance推出不到一个月,就遭遇了轮番「分叉」,市场上接.