金色观察 | 闪电贷攻击成为DeFi常态 我们该如何避免?

进入11月,DeFi领域已经有6起闪电贷攻击事件。

11月17日,起源协议OriginProtocol稳定币OUSD遭闪电贷攻击,价格已跌至0.13美元。此次攻击使得OriginProtocol共损失225万美元的DAI和100万美元的ETH。此后,Uniswap中OUSD流动性从16日的35万美元跌至12万美元。Aave创始人StaniKulechov表示,“如果您是协议开发人员,请立即开始检查代码,以避免类似的快速贷款漏洞。”截至发稿时,OriginDollar尚未回复问题以发表评论。

金色午报 | 9月16日午间重要动态一览:7:00-12:00关键词:蚂蚁集团、Bakkt、SUSHI、詹克团

1.蚂蚁集团将在首届外滩大会发布区块链颠覆性突破平台。

2.韩国政府将为公寓居民建立区块链非接触式服务平台。

3.以太坊上的稳定币流通量突破140亿美元。

4.SBF:并不能控制SUSHI的价格也不能对社区做任何承诺。

5.詹克团:已针对法人变更提起行政复议,理论上还能变回来。

6.bZx官方:借贷池已恢复 被盗资金不在团队钱包。

7.EOS数据服务提供商EOSPark已关闭站点及相关数据服务。

8.9月15日Bakkt比特币期货实际交易量超2亿美元创新高。

9.比特币小幅下跌,日内最高报10879美元,最低报10665.72美元。[2020/9/16]

11月17日,基于以太坊的DeFi平台CheeseBank最近因黑客攻击遭受了330万美元的损失。据悉,黑客利用闪电贷漏洞即时借入、交换、存款并再次借入大量代币。因此,他们可以在单个交易所上人为地操纵特定代币的价格。区块链安全公司PeckShield周一在博客中表示,ValueDeFi和Akropolis最近遭受了类似的DeFi黑客攻击。

金色财经挖矿数据播报 | BCH今日全网算力下降5.00%:金色财经报道,据蜘蛛矿池数据显示:

BTC全网算力117.294EH/s,挖矿难度15.78T,目前区块高度636957,理论收益0.00000825/T/天。

ETH全网算力189.669TH/s,挖矿难度2365.99T,目前区块高度10364134,理论收益0.00839147/100MH/天。

BSV全网算力1.779EH/s,挖矿难度0.28T,目前区块高度641555,理论收益0.00050589/T/天。

BCH全网算力2.774EH/s,挖矿难度0.38T,目前区块高度641784,理论收益0.00032445/T/天。[2020/6/30]

11月17日,基于以太坊的DeFi平台CheeseBank最近因黑客攻击遭受了330万美元的损失。据悉,黑客利用闪电贷漏洞即时借入、交换、存款并再次借入大量代币。因此,他们可以在单个交易所上人为地操纵特定代币的价格。区块链安全公司PeckShield周一在博客中表示,ValueDeFi和Akropolis最近遭受了类似的DeFi黑客攻击。

分析 | 金色盘面:BTC/USDT 底背离反弹酝酿中:金色盘面综合分析:BTC/USDT在大跌之后,走出了横盘整理,目前MACD背离条件已经具备,除非继续加速急跌,否则很难消失,而DMI也有背离,目前需要耐心等待买入时机。[2018/8/11]

11月15日,ValueDeFi协议周六被黑客攻击并盗走740万美元的DAI,随后归还了200万美元。据悉,攻击者执行了一次闪电贷攻击,从Aave协议借了80000ETH。闪电贷款允许用户立即借入资金,只要他们在一个交易区块内退还即可,这意味着用户可以利用无抵押贷款。根据可利用的网络数据,作为利用的一部分,攻击者向ValueDeFi退还了200万美元,并为自己保留了540万美元。

金色财经现场报道 华迎控股集团董事长無極:时间是最好的试金石:金色财经现场报道,在2018FINWISE东京纷智峰会上,华迎控股集团董事长無極进行以《时间是最好的试金石》为主题的演讲:2013年时,我就曾投资了内蒙最大的比特币矿场,在全产业链进行积极布局。时间可以证明一切,我们要有底层认知,对好项目有持久耐力,才能有巨大收获。投资初心:有梦想,有远见,有情怀。未来,区块链会切入很多领域,会有很大的市场,希望大家能占有自己的市场,并进行再次创业。因为区块链行业是一个完全的空白,会影响到我们的方方面面,是一个时代的发展趋势。[2018/5/21]

11月12日,DeFi借贷协议Akropolis遭到网络黑客的攻击。Akropolis创始人兼首席执行官AnaAndrianova表示,攻击者利用在衍生品平台dYdX的闪电贷进行重入攻击,造成了200万美元的损失。

11月1日,yearn.finance披露一个新的闪电贷安全漏洞,该漏洞由安全研究员Wen-DingLi于10月29日通过Yearn的安全漏洞披露流程报告,团队在1.5个小时后将该漏洞移除。根据该披露,闪电贷攻击可能会给TUSD保险库资金带来安全危险,目前该问题已被修复,同时TUSD保险库已被停止部署资金。目前资金是安全的,用户也无需采取任何措施。

什么是闪电贷?为何闪电贷攻击在DeFi领域中成为了常态?

成都链安对金色财经介绍说:“闪电贷是指利用区块链交易可回滚的特性实现的一种贷款方式。用户无需抵押即可以极低的利息,借贷出一笔巨额的资金。用户只需要在同一笔“交易”中归还借出的款项和利息即可。闪电贷是一种新的,不存在于传统金融的贷款模式,他使得作恶者可以以极低的成本,撬动巨量资金进行攻击。因为是新的事物,很多项目在设计时,并未充分考虑到这方面风险。闪电贷本身不是漏洞,闪电贷攻击指利用闪电贷和其他漏洞结合进行的攻击,多为套利、操纵价格等攻击。”

正如DeFi协议Aave的马克·泽勒(MarcZeller)所言,闪电贷只是一种工具:它们允许你在交易期间像鲸鱼一样行动。任何通过闪电贷执行的攻击也可以在没有闪电贷的情况下由资金雄厚的持有者执行。闪电贷所能做的就是让世界上的任何人暂时成为一个资本充足的持有者,因为获得闪电贷是不需要任何许可的,也没有预先抵押品的要求。

也正因此,项目方在业务逻辑设计时,就应当考虑这类极端情况。如果对这块不了解,可以找专业的审计机构审计。

PrimitiveVentures创始合伙人万卉表示:“闪电贷攻击所有操作都在链上,第一次'道'与'魔'的对抗策略是明牌打出,不管你是道也好魔也罢,都是绝佳的学习过程。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:15ms0-1:516ms