链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 波场 > 正文

DEF:除了套利攻击,闪电贷还能作什么恶?_WEB

作者:

时间:

有人用闪电贷实现了一次治理操纵。

撰文:LeftOfCenter

闪电贷作为一种套利工具,可被用来实现以极低甚至零成本在各个DeFi协议之间进行高额套利,甚至利用可组合性的漏洞进行黑客攻击盗取巨额资金。从去年开始,陆续发生的多起闪电攻击事故已证明了其可行性,可以说,闪电贷攻击就像一颗定时炸弹,已成为DeFi的巨大安全隐患。

然而,最近发生在MakerDAO社区的一起治理投票让我们意识到,闪电贷除了用于黑客攻击让用户产生直接的经济损失之外,还可以被用于实现恶意治理操纵,即通过闪电贷「凭空」取得大部分选票,几近以零成本花销变更治理规则让自己受益,从而让用户产生间接的经济损失。

Bald部署者总共移除了11,137枚ETH流动性:金色财经报道,PeckShieldAlert发推称,Bald部署者(0xccFa05开头地址)总共移除了11,137枚ETH流动性(约2000万美元)。部署者已将9,385枚ETH桥接到Base,现在地址(0xccFa05)拥有12,433枚ETH(约2200万美元)。该地址使用的CEX是FTX、Binance、Coinbase。[2023/8/1 16:10:53]

闪电贷和黑客攻击

「闪电贷」这种诞生在DeFi世界的新物种,无需任何抵押物,只要借贷和还款在一个区块时间完成即可。这会让聪明的开发者脑洞大开,开发出全新的DeFi应用,然而,在带给我们惊喜的同时,闪电贷也在慢慢在打开一个DeFi的潘多拉魔盒。自去年以来,已有多起闪电贷黑客攻击事件发生,DeFi协议中的大量资金被盗。

声音 | Libra负责人:除了基于一揽子货币的稳定币 还可以创建一系列稳定币:据路透社报道,面对Libra被日益怀疑的态度,Facebook Inc(FB.O)周日表示,该计划可以使用基于本国货币的加密货币,例如美元,而不是最初提出的一揽子货币。David Marcus在一次银行研讨会上说:“该小组的主要目标仍然是创建一个更高效的支付系统,但愿意考虑使用其他货币代币的方法。除了拥有基于一揽子货币的稳定币外,我们还可以拥有一系列稳定币,美元稳定币,欧元稳定币,英镑稳定币等。我们可以通过创建大量代表各国货币的稳定币,来解决创建更高效的支付系统。我们关心的是任务,有很多方法可以做到这一点。”Marcus告诉路透社,Facebook仍打算在2020年6月推出天秤座,但承认由于监管方面的障碍,它可能无法实现这一目标。[2019/10/21]

DeFi贷款协议bZx曾先后两次因闪电贷攻击被套利超百万美金,知名DeFi平台Balancer流动性池也曾遭黑客闪电贷攻击,损失50万美金。

动态 | Square解除了提取比特币的禁令:加密货币分析师Joseph Young发推称:Square刚刚解除了对比特币的禁令,允许提取比特币。比特币和加密公司无法复制贝宝(PayPal)、万事达(Mastercard)和其他金融机构的审查制度。[2019/1/7]

而就在三天前的10月26日,黑客又一次使用闪电贷套利成功从DeFi协议Harvest.Finance盗走2400万美金。

闪电贷和治理攻击

闪电贷攻击的存在引人不安,尤其是在处于混沌状态的加密早期阶段,DeFi协议可组合性的加持,DeFi中的用户犹如在危机四伏的黑暗森林中探险,如履薄冰,在高回报和高收益的表象下,闪电贷攻击隐藏着杀机四伏的安全风险。

声音 | 杨凯生:除了比特币公有链还未广泛应用到商业领域:据新浪财经,工商银行原行长杨凯生在BAC 2018区块链应用大会发表演讲,称近期区块链发生了一场巨大的波动,通过这一轮的波动,大家可能会对代币有新的认识。总的看来,公有链除了像比特币这样的代币之外,还没有看到广泛应用到商业领域的例子。[2018/11/25]

然而,这还不是全部。最近,闪电贷又被发现有了新的「用武之地」,即可被用来操作选票进行去中心化社区治理攻击。

本周早些时候MakerDAO通过的一起治理投票,事后被发现该治理流程中有利用闪电贷操纵进行投票。虽然事后调查显示,此次事件并非出于恶意,但这起事故让MakerDAO社区意识到,闪电贷在治理结构中存在着隐形操作风险,且具有可操作性。

具体来说,10月26日,Maker基金会智能合约开发团队检测到一起发生在MakerDAO治理提案中的投票违规行为,该提案由DeFi流动性协议BProtocol开发团队发起,主要目标是提议将BProtocol列入到MakerDAO预言机的白名单中,以获得访问MakerDAO价格预言机的权限,此次检测发现该提案使用了闪电贷功能操纵投票以通过提案。

事后监测发现,此次提案投票过程中,有多个步骤的操纵被创建和执行,具体来说,首先从dYdX通过闪电贷借出WETH,接着将其用作抵押资产从借贷平台AAVE中借出价值700万美元的MKR代币,之后借出的大约1.3万MKR代币被用于进行该提案投票,投票完毕后将其返还。

此次投票操纵的具体流程

该帖子指出,投票违规行为被确认后,Maker基金会与BProtocol团队取得联系,BProtocol团队也一直就此事和Maker基金会保持良好透明的沟通,并愿意为这起闪电贷负责。

诚然,此次治理操纵事件的发生并未带来巨大损失,但是这起治理事故仍然意义重大,它提醒我们,闪电贷不仅可以产生直接的经济损失,还可通过治理操纵导致间接的经济损失,且具有可操作的空间,而后者显然更加隐秘。

这意味着,DeFi用户尤其是社区治理者必须意识到闪电贷的潜在风险,即它可能对治理系统产生影响,最终可能引发经济损失,而对于Maker社区而言则更加迫在眉睫地急需对MKR市场的流动性进行积极地监控。

Maker社区论坛上,已针对未来如何防范闪电贷治理攻击进行一系列讨论,比如将GSM暂停延迟增加至72小时,让MKR持有者有更长的时间对治理攻击做出反应,禁用治理参与者的某些功能。

随着DeFi逐渐变得成熟,可组合性会使整个系统风险呈指数级增长,在各个协议通过组合带来机会的同时,也面临兼容性风险。处于蛮荒早期的DeFi生态安全问题仍然任重而道远。

来源链接:forum.makerdao.com

标签:DEFMAKEWEB3WEBdefi币种Crypto Makers Foundationweb3.0币种怎么提现WEBOO价格

波场热门资讯
MAC:杨添论币:ETH小幅跟涨未能上破关键支撑,主力撤资随时出现瀑布_ETH

资金面分析:主力进场资金并不多,盘面拉升主要是联动大饼加之散户支撑,主力一旦砸盘,币价随时会崩。:ETH今天没有如凌晨预期的延续昨夜空头趋势迎来暴跌,凌晨开始止跌回暖,币价一度上摸392一线.

CPC:币君交易所即将上线中義币(CCPC)_CCP

币君交易所即将上线中義币(CCPC)具体安排如下:开放市场:CCPC/USDT交易市场上线时间(北京时间):2020.11.309:00 一、项目简介 中義公链CCPC是华商公链的扩展和延伸.

CPC:宽资本关新:如何定义 Web 3.0 时代的数字人生与数字资产_CCPC价格

宽资本董事长关新以资深互联网投资人视角,谈互联网Web3.0的趋势与发展机遇。演讲:关新,宽资本董事长、中国与全球化智库副主席10月29日,2020Web3峰会在上海外滩开幕,这是Web3峰会第.

NCE:币安的加速器基金将支持另外五个DeFi项目_Binance IDR

在加密货币交易所Binance表示将资助5个DeFi项目后,该公司今天宣布将为第二批区块链项目提供资金,作为其于今年9月启动的1亿美元加速器基金的一部分.

NCE:DeFi是资产孤岛?CellETF是如何将链上与现实世界联系起来的?_BIN

DeFi领域还是资产孤岛?加密货币及股票交易员、Messari前主管QiaoWang最近表示:“DeFi领域仍处于早期阶段,类似比特币,我们可能刚刚经历了2013年春天的炒作周期.

比特币:大唐财金:10.29BTC午间行情分析_比特币

给大家梳理一下目前的一个大周期盘面情况因为目前价格已经来到了一个非常关键的位置牛或熊就在此处将会进一步落实还有两天的时间,月线收线将变得由其重要!如果走牛.