为什么DeFi “闪电贷”攻击者不断归还部分利润?

作者/?LongHashJosephYoung

来源/LongHash

近几个月内,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了闪电贷(flashloan)?攻击。在最近的六起攻击中,三次事件都以黑客部分归还被盗资金收场。这已经成为了DeFi圈内的一种新趋势。

德国初创公司Blocktorch完成420万美元种子轮融资:5月9日消息,旨在帮助 web3 工程团队扩展他们的去中心化应用程序 (dApp)的德国初创公司Blocktorch完成420万美元种子轮融资,早期风险投资公司 Ideo CoLab Ventures 领投。这些资金将用于发展 Blocktorch 的工程和商业团队,并根据 Beta 测试的洞察力和用户反馈,推出该产品的正式版本 。[2023/5/9 14:52:46]

尽管我们尚不清楚这些DeFi黑客为什么会归还一部分不义之财,但一种可能的解释是出于良心的谴责。

ZachXBT:ankr开发者在上周末将1559 ETH转移到火币全球存款地址:金色财经报道,链上数据分析师ZachXBT在社交媒体上称,ankr开发者在上周末将ETH发送到一个地址,该地址在混合后显示了他们的地址,然后将1559 ETH转移到火币全球存款地址。有趣的是,Ankr将该漏洞归因于一名前雇员。看来这个账户并没有被Huobi冻结,而是被提取了资金,然后桥接到了BSC,目前在那里。[2023/1/4 9:50:13]

为了理解这种行为背后的原因,我们需要先知道闪电贷究竟是怎么回事。

什么是闪电贷?

Coinbase和Polygon在印度支持新的加密倡导组织:11月3日消息,印度加密货币行业成立了一个新的倡导机构Bharat Web 3 Association(BAW),该协会从早期的区块链和加密资产委员会 (BACC)向Web3 的品牌转变。据悉,新协会的主要成员包括Polygon、Hike、Coinbase、CoinSwitch Kuber、Zebpay和WazirX。

知情人士称,一些注册和程序手续仍在办理,该协会的目标包括提高对Web3的认识、推动技术和创新、支持生态系统合作伙伴以及与监管机构联系以传达保护消费者的步骤。今年7月,BACC被其上级组织印度互联网和移动协会 (IAMAI) 解散。(CoinDesk)[2022/11/3 12:14:38]

在闪电贷的案例中,攻击者从DeFi协议中接收贷款,花费贷款资金,并在同一智能合约交易中全部归还贷款。由于贷款的全部过程发生在同一笔智能合约交易中,因此不需要抵押品。

超10万名古巴人正在使用加密货币来应对美国的制裁:金色财经消息,美国媒体NBC News发布的一份报告指出,超过10万名古巴人正在使用比特币和其他加密货币来应对美国的制裁,加密的采用主要是由三年前古巴人民接入移动互联网而推动的,由于制裁原因古巴人不能使用 PayPal、Revolut、Zelle 和许多其他国际通用的信用卡或借记卡。据报道,摩根大通和德意志银行等许多机构因向古巴人提供服务而面临数百万美元的罚款。

此前消息称,古巴中央银行 (BCC) 将从5月份开始为比特币和虚拟资产服务提供商 (virtual asset services providers,VASPs) 颁发许可证。(NBC News)[2022/5/4 2:48:17]

基本上,任何人都可以在没有抵押物的情况下获得闪电贷,只需支付相关费用即可。链上分析公司Glassnode的分析师解释道:

“这意味着闪电贷的用户,包括黑客,只需要承担非常小的风险;如果交易无法实现‘收支平衡’,借贷人无法偿付贷款,那么整笔交易就会被撤销,也就是说用户只会损失GAS费。相比之下,潜在的收益却是客观的。”

如果黑客利用贷款资本在短期内套利,那么在归还借来的本金后依旧还有的赚。

但是这些利润必须有其出处,而尽管每次攻击事件都是不同且复杂的,简单来说这些利润往往来自其他用户—那些在交易中输给攻击者的“失败者”,利润由此产生。

攻击者为什么归还了部分所得?

DeFi领域内围绕闪电贷攻击事件的情绪依然很复杂。一方面,这些事件可以被视为攻击或者漏洞,因为它们导致了用户资金损失。但是,另一方面,一些人主张闪电贷并不违法,而且遵循了其所属平台的规则和体系。

或许一部分攻击者属于前一个阵营,他们之所以归还资金,是为了不伤害无辜的用户。

举个例子,11月15日,ValueDeFi遭受了一起闪电贷攻击,导致了600万美元的损失。攻击者从DeFi协议Aave借了80000个ETH,价值略低于4000万美元。接着,该攻击者利用两种稳定币DAI和USDC套利,牺牲ValueDeFi用户的利益大赚了一笔。之后,该攻击者把4000万美元的本金还给了Aave。

三箭资本(ThreeArrowsCapital)的首席执行官SuZhu表示,该名黑客还归还了利用闪电贷所赚的200万美元利润。他指出,这种攻击即使没有闪电贷也能做到,但只有巨鲸或者高净值投资者才有能力这样做。

Su表示,攻击者留下了一则信息,询问“你真的了解闪电贷吗?”,同时归还了200万美元以示友好。Su认为,这个行为是为了提醒大家,即使没有闪电贷,同样的“攻击”在技术上也是可能实现的—但只有那些超级富有的巨鲸才能做到。

还有一名黑客在得知因为其攻击而损失100000美元的受害者是护士后,也归还了50000美元。

类似地,10月26日,由于一名黑客利用其流动性池套利,Harvest遭遇了2400万美元的闪电贷攻击。在事件发生后,黑客归还了250万美元。

由于闪电贷攻击不需要大量的初始资本,且黑客在攻击失败后也不必承担失去大额资金的风险,攻击者很有可能出于道德上的考虑,归还一部分资金。这是否会让攻击变得不那么糟糕,还有待商榷—但DeFi领域对此的争议正在变得日益激烈。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

Pol币与庄共舞,一文了解“加密巨鲸”灰度基金持有的九大金刚

最近的行情,最为绕不开的三个字便是——机构牛。如果要精简到两个字,那便是——灰度。对于灰度不了解的,可以看下白话的入门文章《手握51万BTC的典型比特币巨鲸:灰度投资公司》,你只需要知道,他是全球最大的加密货币资产管理公司,旗下的加密.

[0:0ms0-2:46ms