来源/LongHash
近几个月内,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了闪电贷(flashloan)攻击。在最近的六起攻击中,三次事件都以黑客部分归还被盗资金收场。这已经成为了DeFi圈内的一种新趋势。
尽管我们尚不清楚这些DeFi黑客为什么会归还一部分不义之财,但一种可能的解释是出于良心的谴责。
Zaki Manian于30分钟前将其115,541枚LDO全部卖出:6月9日消息,Cosmos前首席开发者、链上投资协议Sommelier Finance创始人Zaki Manian地址zmanian.eth在30分钟前将115,541枚LDO全部卖出,换取252,740枚USDC。他在代币销售中用50.1枚ETH(约14.7万美元)从Lido Treasury买入231,481枚LDO,均价0.64美元。他在1月15日以24.8万枚USDT卖出115,941枚LDO。他在LDO上获利大约35.3万美元。[2023/6/9 21:26:46]
Synthetix开发者:本周将开发Staking Dapp L2版本:Synthetix开发者clem发推表示:本周将致力于开发Staking Dapp L2版本,我们将不再需要使用Mintr。我们将可以在Dapp当中实现L1到L2的一键切换,无需转到另一个URL。[2021/1/18 16:25:47]
为了理解这种行为背后的原因,我们需要先知道闪电贷究竟是怎么回事。
什么是闪电贷?
在闪电贷的案例中,攻击者从DeFi协议中接收贷款,花费贷款资金,并在同一智能合约交易中全部归还贷款。由于贷款的全部过程发生在同一笔智能合约交易中,因此不需要抵押品。
动态 | “广西自贸三十条”:对区块链企业按其当年经济贡献予以奖励:金色财经报道,1月3日,广西自治区政府新闻办在广西新闻发布厅举行中国(广西)自由贸易试验区高质量发展支持政策新闻发布会。“广西自贸三十条”聚焦改革优先权、产业发展、财税金融、招商激励、引进人才、产城融合等方面,支持各片区加快建设。其中提及对贸易类企业、电商企业、区块链企业,按其当年对地方的经济贡献予以奖励,推动自贸试验区成为广西新经济发展的重要基地。(广西日报)[2020/1/3]
基本上,任何人都可以在没有抵押物的情况下获得闪电贷,只需支付相关费用即可。链上分析公司Glassnode的分析师解释道:
动态 | 多国代表和火币集团创始人等行业领袖签署全球区块链与数字金融合作论坛倡议书:金色财经现场报道,12月5日,由海南省工业和信息化厅主办,海南生态软件园及火币中国承办的“海南自贸港数字经济和区块链国际合作论坛”在海南省海口市举行。多国代表、火币集团创始人李林等行业领袖共同倡议发起全球区块链与数字金融合作论坛(Global Blockchain and Digital Finance Cooperation Forum)。挪威工程院院士、 IEEE计算机协会区块链委员会主席容淳铭表示,互联网是人类文明进步的重要成果,区块链技术则是人类文明在21世纪最核心的成就。将伟大的创造链接起来,铸就历史,成就未来,是每一个区块链和数字金融从业者的使命。我们在此发出倡议,成立全球区块链与数字金融合作论坛。[2019/12/5]
“这意味着闪电贷的用户,包括黑客,只需要承担非常小的风险;如果交易无法实现‘收支平衡’,借贷人无法偿付贷款,那么整笔交易就会被撤销,也就是说用户只会损失GAS费。相比之下,潜在的收益却是客观的。”
如果黑客利用贷款资本在短期内套利,那么在归还借来的本金后依旧还有的赚。
但是这些利润必须有其出处,而尽管每次攻击事件都是不同且复杂的,简单来说这些利润往往来自其他用户—那些在交易中输给攻击者的“失败者”,利润由此产生。
攻击者为什么归还了部分所得?
DeFi领域内围绕闪电贷攻击事件的情绪依然很复杂。一方面,这些事件可以被视为攻击或者漏洞,因为它们导致了用户资金损失。但是,另一方面,一些人主张闪电贷并不违法,而且遵循了其所属平台的规则和体系。
或许一部分攻击者属于前一个阵营,他们之所以归还资金,是为了不伤害无辜的用户。
举个例子,11月15日,ValueDeFi遭受了一起闪电贷攻击,导致了600万美元的损失。攻击者从DeFi协议Aave借了80000个ETH,价值略低于4000万美元。接着,该攻击者利用两种稳定币DAI和USDC套利,牺牲ValueDeFi用户的利益大赚了一笔。之后,该攻击者把4000万美元的本金还给了Aave。
三箭资本(ThreeArrowsCapital)的首席执行官SuZhu表示,该名黑客还归还了利用闪电贷所赚的200万美元利润。他指出,这种攻击即使没有闪电贷也能做到,但只有巨鲸或者高净值投资者才有能力这样做。
Su表示,攻击者留下了一则信息,询问“你真的了解闪电贷吗?”,同时归还了200万美元以示友好。Su认为,这个行为是为了提醒大家,即使没有闪电贷,同样的“攻击”在技术上也是可能实现的—但只有那些超级富有的巨鲸才能做到。
还有一名黑客在得知因为其攻击而损失100000美元的受害者是护士后,也归还了50000美元。
类似地,10月26日,由于一名黑客利用其流动性池套利,Harvest遭遇了2400万美元的闪电贷攻击。在事件发生后,黑客归还了250万美元。
由于闪电贷攻击不需要大量的初始资本,且黑客在攻击失败后也不必承担失去大额资金的风险,攻击者很有可能出于道德上的考虑,归还一部分资金。这是否会让攻击变得不那么糟糕,还有待商榷—但DeFi领域对此的争议正在变得日益激烈。
LongHash,用数据读懂区块链。
来源/LongHash Tezos作为著名的PoS公链,其亮点并不仅仅只是Staking,Tezos的形式化验证特征同样也是其主要技术亮点之一.
虽然近期加密市场表现比较普通,但是实际上仍然存在不少机会,之前暴躁兔官网公布了a16z投资的游戏Anomura,引起了一些玩家的关注,刚好近期Anomura完成了其NFT盲盒的mint.
在本周开局平淡之后,加密货币市场在周三晚些时候大幅走高。然而,在加密货币表现表上,排名第10和第11位的是两个死敌:Polygon和Solana.
来源/LongHash 毫无疑问,以太坊是山寨币的“王者”。以太坊区块链的使用远远超过其他非比特币的加密资产,且其重点关注的表达型智能合约已被其他许多项目效仿.
作者/LongHashKyleTorpey 来源/LongHash 过去一周左右的时间里,比特币推特账号似乎一直不停地在谈论关于BitcoinSV(BSV)的话题.
随着加密货币行业不断获得主流采用,其基础设施不断完善,用户体验和安全性对终端用户来说越来越重要.