区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > SAND > 正文

DEF:如何通过闪电贷操纵预言机价格?_比特币

作者:

时间:

作者:知鱼|NestFans论坛描述:近期DeFi生态中发生了连续五次闪电贷操纵预言机价格的事故,这究竟是技术问题还是机制问题?正文:从今年二月份到现在,闪电贷攻击频频发生。前几日,知名白帽子SamSun在推特发文,具体阐述了DeFi为何频繁发生价格预言机操纵攻击的问题。北京时间11月15日凌晨,又一次操纵预言机价格的攻击,去中心化金融协议ValueDeFi遭遇闪电贷攻击,攻击者通过复杂的方式从Value协议的金库中转移走了大约700万美元,随后归还了200万美元,并附上了一条带有嘲讽意味的信息:“你们真的懂闪电贷吗?”。而在攻击发生前一日,ValueDeFi公开宣称自己是DeFi领域最安全的协议,并且能够抵抗闪电贷攻击。就在笔者撰文的此刻,一则新闻出现,又一次闪电贷攻击,使得去中心化共享经济协议OriginProtocol损失700万美元。仅仅三周时间,HarvestFinance、Akropolis、ValueDeFi、CheeseBank和OriginProtocol这五个DeFi协议接连遭到闪电贷攻击,均为百万美元级别以上,最终都是要投资者买单,至此,我们不得不认真去审视闪电贷操纵价格预言机的问题。闪电贷是什么?

ConsenSys创始人Joe Lubin:下一轮牛市似乎已经开始:金色财经现场报道,“2020 Cointelegraph中文大湾区·国际区块链周”8月6日在深圳举行。以太坊联合创始人、ConsenSys创始人Joe Lubin跨洋连线“DeFi V.S ETH 2.0, which can lead the next bull run”,他表示,下一轮牛市似乎已经开始了,可以看到以太坊生态系统中的许多代币迅速升值,DeFi革命正在全面展开,它正在以难以置信的速度增长。DEX交易量急剧增加,借助layer2已经可以支持几千TPS的交易。[2020/8/6]

在DeFi的世界中,闪电贷是可以让任何人无需许可、无需抵押,便可立即借出一大笔资金,在DeFi各协议之间进行操作套利,但在一个区块内必须还回去,否则交易回滚,取消此次任务的执行。这相当于,闪电贷可以让任何人在短时间拥有巨量资金从而具备操纵市场的能力,像巨鲸一样游走在各个DeFi协议之间。简单来说,就是你可以只消耗一点gas费,无需做任何抵押,便可以拥有巨额资金,并在1个区块时间内归还资金。为什么会有闪电贷?

风险投资家:在下一轮牛市中ETH表现将超过BTC:风险投资家Simon Dedic表示,尽管他相信比特币将在下一次牛市中带来令人惊讶的反弹,但他认为5种山寨币的表现将超过BTC。在Dedic altcoin的列表的首位是以太坊(ETH)。他预计,这种第二大加密货币的价格将从目前的240美元飙升至9000美元,涨幅为3650%。Dedic还预计,LINK价格将飙升4500%,至200美元。(TheDailyHODL)[2020/6/7]

早期在DeFi的借贷中,是需要超额质押,才能借到一笔钱,资金利用率很低。随着DeFi生态的繁荣,智能合约之间可以互相支持调用,闪电贷也由此诞生。最早讨论闪电贷的是Aave协议,第一笔flashloans也来自Aave协议。其初衷是为了提升资金利用率,确保用户无需抵押来实现快速借贷。虽然闪电贷极大的提高了加密资金的利用率,但也同时埋下了一些安全隐患。一笔链上交易可以做很多事情,使得用户可以在借款和还款间加入其它链上操作,这就存在了作恶的空间,攻击者可以恶意的利用闪电贷借入、交换、存入并再次借入大量的Token,人为地在算法定价的DEX里操纵该Token的市场价格,这就出现了目前常见的闪电贷攻击。应以区块链的视角去看待闪电贷

声音 | 江卓尔:长期来看7000-8000美元买入是牛市前最后一次上车机会:江卓尔刚发微博称:“上一轮牛市有一个很有意思的数据,牛市期间每一轮最大跌幅,都精确地落在了40%左右,偏差为35%~45%。本轮跌幅44.3%,已经非常接近上一轮两次出现的45%跌幅,是否能延续历史惯性,在45%位置止跌?我觉得有可能,但币价短期要问上帝,我说了不算。至于长期嘛,7000-8000美元这价位买入,应该是牛市前最后一次上车机会了。”[2019/9/28]

我们探讨闪电贷的问题,需要从本质上去探讨,从区块链的本质来探讨。在区块链的世界里,是假定每个人都是作恶者,就像中本聪创建比特币网络,连自己都假定为作恶者,才能保证系统的安全和去中心化。所以,闪电贷在某种意义上,是让每一个人都有机会成为“超级作恶者“,这是有必要的。如果这些“超级作恶者”成功作恶,直接的证明了DeFi协议的脆弱性,DeFi是不成立的,是需要进行革新和改进的。因为,这种成功也间接证明了一个真实的“巨鲸”进行此类攻击也是可以完成攻击的,如果DeFi生态连这一关都过不了,何谈系统安全性,如何去承载万亿美金市值的加密市场呢?所以面对闪电贷,DeFi科学家们需要解决的真正问题是:闪电贷到底攻击的是什么?是技术问题还是机制问题?闪电贷攻击并不是DeFi生态中真正的系统性根源风险,究其本质在于Oracle攻击,据samczsun.com网站研究人员发布的报告,在2020年,针对价格Oracle操纵行为非常多,迄今为止已导致逾3000万美元损失,而且没有放缓的迹象。该报告还指出,多年来基于可重入性的攻击已经减少,而基于价格Oracle操纵的攻击现在正在上升。这并不是简单的代码漏洞,其本质其实是机制的漏洞,换句话讲就是:遭受闪电贷攻击不是技术问题,而是底层逻辑的机制问题。关于预言机的探讨

币情观察室 | 全球遇冷 比特币横盘震荡 如何布局进场:4月3日16:30,金色盘面邀请行情大V星河区块链做客金色财经《币情观察室》直播间,将分享《全球遇冷 比特币横盘震荡 如何布局进场》,敬请关注,扫描下图二维码即可观看。[2020/4/3]

DeFi生态现在需要认清一个现实,价格预言机是DeFi生态最为重要的底层基础设施!如果预言机问题解决不了,那么代码质量再好的DeFi协议也都只是空中楼阁。如果想要在链上形成一个庞大的DeFi市场,首先第一步就是要在链上生成价格。但是区块链无法在链上自动生成价格信息,需要依赖外部设施写入价格信息,所以,“写”这个动作就至关重要,如何让价格信息以去中心化的方式直接在区块链上生成出来,便是预言机要做的事情。现在市面上的预言机大部分是间接预言机,只是数据的搬运工,把数据上传到链上,靠的是信誉节点喂价。接入各交易所API,各节点间进行验证达成某种公允价格,上传到链上供DeFi生态使用,这是非常危险的。去中心化的Oracle网络,在多个交易所中接入API存在交易量和流动性差异,本身就加大了Oracle攻击风险。而且闪电贷系统攻击也证实了,这种低成本的上传价格数据,不是在整个市场上进行验证的价格给DeFi协议使用是不负责任的。就像SamSun所讲:“如果选择使用这些解决方案,你现在已将信任委派给第三方,你的用户也只能这样做”。这不是代码技术问题,这是经济逻辑和底层逻辑的问题,“写”这个动作或者“写”进去的数据没有得到全市场验证。我们来看一下NEST预言机的解决方案

中纪委机关报谈区块链发展:如何让监管理解并适度监管是挑战:今日东方财富网发文称,在今年的全国两会上,“区块链”成为一些代表委员热议的话题,近日中纪委机关报谈到区块链发展时,认为:如何让监管理解并适度监管是挑战。[2018/3/6]

NEST预言机方案采用了逆向验证的新思路,报价矿工要拿真金白银去参与报价,而不仅仅上传价格数据到链上合约中,在承担风险以及付出报价手续费的情况下,有成本的价格输出才是值得考量的,并且需要经过市场区块验证。有关NEST预言机的具体运行机制,我们以ETH/USDT价格为例进行说明:1、任意参与者可以将自己认可的价格传入到报价合约,比如1ETH=400USDT,然后将这两种资产按照价格比例,打入到报价合约里,初始是30ETH的规模,并收取ETH规模的0.3%作为手续费,进行挖矿,获得NEST激励;2、打进去后,等待T0时间,这个时间周期内任何人可以用报价者的价格去买走ETH或者USDT,如果T0内没有人成交,则该报价被系统录用,有人成交则该价格无效。超过这一时间,资产即可取回;3、如果有人愿意与报价者成交,那么他成交的同时,也要按照上述标准报一个新的价格进去,这样就在初始报价P0后面形成p1、p2…价格链。4、成交者的报价规模,是他成交规模的beta整数倍,其中beta>1,这意味着价格链一定会随着规模的扩大而最终终止,并且作恶者的成本几何级增长,从而对抗攻击行为。5、NEST价值:挖矿手续费及使用预言机需要支付一定的ETH费用,统一到分红合约,分配给所有的流通NEST持有人。这样的NEST分布式价格事实预言机方案在具体结果上的表现为:其数据具备准确性、灵敏性、抗攻击性,而且能够对数据进行直接验证,且验证者可以是任意第三方,没有门槛限制;此外,NEST预言机网络系统是高度分布式的,任何人都可以成为报价矿工,参与报价挖矿,自由进入或退出。在NEST报价机制里面,你用真金白银去写入的价格,要交给全市场验证,只有活过25个区块的价格数据才会被NEST预言机系统录入,仅仅这一点,闪电贷攻击就无法实现,因为闪电贷必须在一个区块内及时还款,若想操控NEST预言机,几乎不可能。最后,我们对当前的预言机现状和发展趋势做一个小结:1、中心化的预言机方案必然存在着中心化系统风险,且无法摆脱。2、价格数据上链的本质不是往链上“上传”数据信息,而是要在链上形成价格事实;不管是中心化的上传价格信息,还是以去中心化的方式上传,都意味着链下价格事实先于链上产生。而真正的预言机系统,应该要做到链下价格事实同步产生于链上。3、NEST分布式价格事实预言机给出了一个开创性的预言机方案,其独特之处在于:直接在链上形成一个价格事实,而其他间接预言机系统则只是往链上传了一个价格事实,这是本质差异!4、此外,预言机价格形成的成本和信用规模,要能够支撑远超过该规模的DeFi,才是正确的预言机;NEST分布式价格事实预言机产生的每一条数据都是矿工用真金白银去验证的,且其链式结构具备高抗攻击性。希望更多的DeFi生态科学家正视预言机问题,共同参与预言机这一基础设施的建设,和维护基础设施的网络安全,促进DeFi生态繁荣发展,使其具备能够承载万亿美金市场的可能性。

标签:DEF比特币区块链CLEDeFi Bids一个比特币要挖多久视频区块链是什么工作CLEG

SAND热门资讯
FTX:BTC、ETH暴涨,还有哪些DeFi项目可以投资?_比特币

截至写稿时为止以太坊已经突破600美元,比特币在18000美元以上盘旋。如果我们把眼光投向明年,以太坊突破1000美元,比特币突破20000美元应该是大概率事件了.

FTX:28岁年轻操盘手,加密市场“空手套白狼”成就亿万身家_GRUSH

编者按:本文来自白话区块链,Odaily星球日报经授权转载。“SBF向拜登捐了522万美元!”.

以太坊:牛市初期的投资策略_纳世币值钱还是比特币值钱

截至写稿时为止,比特币已经来到了17562美元,以太坊来到了478美元。从11月11日算起,比特币几乎已经连续上涨7天了.

FOF:科普:什么是加密货币挖矿?_Alterna Network

编者按:本文来自 加密谷Live ,作者:JerryQi,翻译:Olivia,Odaily星球日报经授权转载。当我还是一个七年级的学生时,我就已经被加密货币的世界吸引住了.

比特币:区块客周刊:以太坊2.0第2阶段冻结;灰度比特币总持仓量突破50万枚_API

2020.11.17第44期本期关键字灰度比特币总持仓量突破50万枚、1000枚以上比特币地址创新高、PayPal周购买限额提高至2万美元、Infura服务中断多数DeFi受到影响、ValueD.

比特币:区块链技术如何改变音乐行业?_blockchain钱包登录不上

区块链技术有能力提高金融包容性,改变全世界许多人的生活,特别是在最需要它的新兴经济体。虽然区块链技术的潜力已经得到广泛认可,甚至在比特币本身最严厉的批评者中也是如此,但区块链技术可能的用例往往被.