区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Uniswap > 正文

DEF:除了套利攻击,闪电贷还能作什么恶?_MAKE

作者:

时间:

闪电贷作为一种套利工具,可被用来实现以极低甚至零成本在各个DeFi协议之间进行高额套利,甚至利用可组合性的漏洞进行黑客攻击盗取巨额资金。从去年开始,陆续发生的多起闪电攻击事故已证明了其可行性,可以说,闪电贷攻击就像一颗定时炸弹,已成为DeFi的巨大安全隐患。

然而,最近发生在MakerDAO社区的一起治理投票让我们意识到,闪电贷除了用于黑客攻击让用户产生直接的经济损失之外,还可以被用于实现恶意治理操纵,即通过闪电贷「凭空」取得大部分选票,几近以零成本花销变更治理规则让自己受益,从而让用户产生间接的经济损失。

闪电贷和黑客攻击

「闪电贷」这种诞生在DeFi世界的新物种,无需任何抵押物,只要借贷和还款在一个区块时间完成即可。这会让聪明的开发者脑洞大开,开发出全新的DeFi应用,然而,在带给我们惊喜的同时,闪电贷也在慢慢在打开一个DeFi的潘多拉魔盒。自去年以来,已有多起闪电贷黑客攻击事件发生,DeFi协议中的大量资金被盗。

DeFi贷款协议bZx曾先后两次因闪电贷攻击被套利超百万美金,知名DeFi平台Balancer流动性池也曾遭黑客闪电贷攻击,损失50万美金。

欧易发放ETHW空投并上线现货交易:据欧易OKX官方公告,欧易已于2022年9月15日开始发放EthereumPoW (ETHW)空投,用户的ETHW资产可通过“资金账户”进行查询。空投发放可能持续数个小时,未收到的用户请耐心等待。

同时,欧易将上线ETHW现货交易,9月16日12:00 AM (HKT)开放ETHW充值,9月16日12:30 AM (HKT)开放ETHW/USDT交易对,并于9月16日06:00 PM (HKT)开放ETHW提现。[2022/9/16 6:59:44]

而就在三天前的10月26日,黑客又一次使用闪电贷套利成功从DeFi协议?Harvest.Finance?盗走2400万美金。

IOHK高管反驳Vasil硬分叉延期传闻:准备工作接近尾声,正在做最终评估工作:6月20日消息,有传言称Cardano原定于6月底进行的Vasil硬分叉将延期至8月,IOHK社区和生态系统副总裁Tim Harrison回应称,“截至本月中旬,我们已经非常接近目标,但最终需要评估DApp、交易所、SPO等的准备情况。我们将在周一提供最新信息。”(U.Today)[2022/6/20 4:39:46]

闪电贷和治理攻击

闪电贷攻击的存在引人不安,尤其是在处于混沌状态的加密早期阶段,DeFi协议可组合性的加持,DeFi中的用户犹如在危机四伏的黑暗森林中探险,如履薄冰,在高回报和高收益的表象下,闪电贷攻击隐藏着杀机四伏的安全风险。

然而,这还不是全部。最近,闪电贷又被发现有了新的「用武之地」,即可被用来操作选票进行去中心化社区治理攻击。

本周早些时候MakerDAO通过的一起治理投票,事后被发现该治理流程中有利用闪电贷操纵进行投票。虽然事后调查显示,此次事件并非出于恶意,但这起事故让MakerDAO社区意识到,闪电贷在治理结构中存在着隐形操作风险,且具有可操作性。

具体来说,10月26日,Maker?基金会智能合约开发团队检测到一起发生在MakerDAO治理提案中的投票违规行为,该提案由DeFi流动性协议?BProtocol?开发团队发起,主要目标是提议将BProtocol列入到MakerDAO预言机的白名单中,以获得访问MakerDAO价格预言机的权限,此次检测发现该提案使用了闪电贷功能操纵投票以通过提案。

事后监测发现,此次提案投票过程中,有多个步骤的操纵被创建和执行,具体来说,首先从dYdX通过闪电贷借出WETH,接着将其用作抵押资产从借贷平台AAVE中借出价值700万美元的MKR代币,之后借出的大约1.3万MKR代币被用于进行该提案投票,投票完毕后将其返还。

此次投票操纵的具体流程

该帖子指出,投票违规行为被确认后,Maker基金会与BProtocol团队取得联系,BProtocol团队也一直就此事和Maker基金会保持良好透明的沟通,并愿意为这起闪电贷负责。

诚然,此次治理操纵事件的发生并未带来巨大损失,但是这起治理事故仍然意义重大,它提醒我们,闪电贷不仅可以产生直接的经济损失,还可通过治理操纵导致间接的经济损失,且具有可操作的空间,而后者显然更加隐秘。

这意味着,DeFi用户尤其是社区治理者必须意识到闪电贷的潜在风险,即它可能对治理系统产生影响,最终可能引发经济损失,而对于Maker社区而言则更加迫在眉睫地急需对社区投票筹码代币MKR?市场的流动性进行积极地监控。

Maker社区论坛上,已针对未来如何防范闪电贷治理攻击进行一系列讨论,比如将GSM暂停延迟增加至72小时,让MKR持有者有更长的时间对治理攻击做出反应,禁用治理参与者的某些功能。

随着DeFi逐渐变得成熟,可组合性会使整个系统风险呈指数级增长,在各个协议通过组合带来机会的同时,也面临兼容性风险。处于蛮荒早期的DeFi生态安全问题仍然任重而道远。

标签:DEFMAKEMXCMakerDAOdefi币今日行情Whale Maker Fundmxc币价格今日行情makerdao官网app

Uniswap热门资讯
区块链:杨凯:比特币空头情绪加剧 灰度能否再次拉盘_300

耐心、勇气、信心对做交易来说非常重要。要有耐心等待符合入场规则的投资机会;进场后,要有信心坚定持仓。关于信心,贯穿交易活动的始末,是重中之重.

EWS:作人员给他递了一瓶水想让他润润嗓子_NEWS

0月中下旬,杨坤参加了一场名为“爱上义乌的夜”活动,陶醉于演唱中的他,嗨到极点。在连续唱了几首歌后,工作人员给他递了一瓶水,想让他润润嗓子.

ALI:宏观经济拖累 比特币日内跌幅千点 多头是否还能卷土重来?_mxc抹茶交易所app

昨日下午开始,币圈各大币种先是迎来各大不同幅度的下跌,行情下跌缓慢,却又持续不断,而晚间消息面再起,美股股指期货与黄金跌幅再次扩大,美国三大股指期货跌幅扩大,黄金失守1880美元.

以太坊:币圈小罗汉:10.29午后以太坊行情分析及建议_KING

币圈小罗汉:10.29午后以太坊行情分析及建议市场行情千变万化,输赢皆有可能,盈亏当常态。投资求得不是一夜暴富,登上人生巅峰.

以太坊:币圈投资者:慎入“代投”陷阱_比特币

在投资币圈项目的一众参与者中,常有“代投大哥”振臂一呼:或是强调自己了解币圈私募项目优劣,实操经验丰富;或是透露自身持有特殊资质,拥有优质私募项目的额度.

区块链:红亮论币:10.29比特币 以太坊晚上最新币价走势解析 把握方向前路就不觉迷茫_GRIMACE价格

前言∶一个成功的投资者所依靠的并不是一门独特的技术指标,也不是非常精准的技术面的分析,而是具备正确的操作理念和方法,尊重趋势顺势操作,避免武断、茫然,积小胜为大胜,这样你便能跻身赢家之列.