区块见闻 区块见闻
Ctrl+D收藏区块见闻

DEF:安全 | 两千爆涨至四万美元,闪电贷套利事件分析_KUS

作者:

时间:

CertiK安全研究团队发现一起交易量巨大的闪电贷行为,两千美元转眼变成四万美元,这是什么致富手法?

两千美元转眼爆涨20倍,这是什么致富手法?

北京时间8月10日下午1点58分,CertiK安全研究团队发现位于以太坊区块链区块高度10633645处发生交易量巨大的闪电贷行为。经过分析研究,CertiK安全研究团队认为该次事件是一起精心设计的套利事件,不涉及任何区块链及智能合约的漏洞安全问题。

中科院刘世平:区块链和大数据技术为信息安全提供新机遇:在今天开幕的杭州区块链国际周·隐私计算分论坛上,中科院金融科技中心首席科学家、教授、博导刘世平做了主题演讲《大数据时代个人隐私及隐私权保护》。现行法律体系滞后表现在采集主体资格无法定、数据权属不清晰、数据使用无边界、行业标准不完善、管理责任不明确、执法监管不到位等多个方面,而予以完善主要面临三个疑难问题。刘世平提出要从法律、技术、管理和认知四个层面加强隐私保护力度,其中区块链和大数据技术为信息安全从预防、寻找源头和做出安全对策提出了新机遇。[2020/7/5]

“闪电套利”是DeFi领域的特有手法,更有“DeFi点金术”之称,不仅充分利用了区块链智能合约的特性,直接实现无冲击风险的套利模型。而在配合“闪电贷”提供的低成本资金后,更是最大限度地降低了资金风险、提升了资金利用率,使得套利作为市场价格发现机制的作用发挥到了极致。

Vtoken安全系统构建完成:据官方消息,Vtoken交易所构建的交易系统,一方面能够建立抵御恶意代码、非法窃听和数据破坏等攻击的免疫机制,另外一方面能在提高交易系统性能同时,提高现有应用解决方案的安全性,实现系统架构的可信可控。[2020/3/12]

此次套利事件简单的解释就是我们熟悉的低买高卖,利用价格差异获取利润的交易方式。

随着DeFi这一个基于区块链技术的新型金融领域出现,套利等利用金融知识来获利的交易行为方式也必然被应用于DeFi中。

声音 | 工信部网安局副局长:积极引导区块链等技术在网络安全领域的应用:信部网安局副局长陶青在接受采访时表示,工信部立足行业监管责任,着力推进行业网络安全保障体系建设,全力营造安全可信的网络环境。下一步,工信部将从三方面推动网络空间体系建设。一是瞄准网络安全核心技术,加快前沿布局,推进网络安全核心技术的创新与深化应用,积极引导人工智能、区块链等技术在网络安全领域的应用,实现产业链、资金链有效管理,培育良好的网络安全市场环境产业生态体系。二是防范新风险。三是共建新环境。(人民邮电报)[2019/12/9]

本次套利事件的流程如下:

声音 | CSW:比特币使我们创建安全的网络:12月7日下午,在BSV中国大会上,BSV创始人 Craig Wright发表演讲表示,数十亿的用户都经历过数据泄露,如果我们互联网设施行之有效,互联网自动升级更新,不需要把信息出售给谷歌等大公司,而是自己做这件事,不是几家大型公司来做,我们自己做这件事,没有人追踪这些,这样才能保护我们的数据。比特币使我们创建安全的网络,我们自己掌握自己的信息,我们用安全的方式访问我们的设备。我们希望信息被私人拥有,人们控制自己的数据,人们拥有选择权,我们搭建基于市场的系统。比特币创建的初衷,不是数字黄金,而是去中心化,指的是将纸质的纪录电子化,我们把这些变成电子化,标记化,人们可以在网上交易。[2019/12/7]

图片来源:https://etherscan.io/tx/0x01afae47b0c98731b5d20c776e58bd8ce5c2c89ed4bd3f8727fad3ebf32e9481

事件流程

交易者从dYdX中借贷到约405k的USDC

交易者利用自己准备的45k和借贷到的约405k的USDC,总共450kUSDC,从Uniswap中置换出约1072个ETH。

交易者继续用置换到的所有ETH,在Uniswap中置换出约493k的USDT。(1ETH=459.822535801USDT?)

交易者通过curve.fi,将获得的约493kUSDT置换回到USDC,最终共获得493k的USDC。

使用最终获得的493kUSDC去偿还一开始从dYdX中借贷的405kUSDC

整个流程的获利约为493k-405k-45k=43k,考虑到其中大约2k的交易费用,交易者的最终获利约为41kUSDC。其中获利主要发生于第2和第3步,在Uniswap中的ETH对USDT和USDC这两种代币的兑换率差价。

本次套利并不是发生在DeFi中的第一次套利事件。今年2月份,不明身份人士试图通过操控DeFi贷款协议bZx,套利约36万美元。

而DeFi之所以会成为套利交易者的目标市场,CertiK安全研究团队认为主要原因是DeFi项目中存在闪电贷这一种特别的、有别于传统金融贷款运作方式的项目。

其特点主要为:

不需要抵押

实时到账

闪电贷的限制条件是其必须在一次交易中完成贷款-操作-还款的完整操作。如果还款操作最终没有别完成,即贷款者没有归还,那么整条交易就会被撤销还原,以此来保证安全。

也就是说,如果你借款1万元,到期没有归还,那么这一万,就当你没有借过,所有操作都会回滚。

因此凭借闪电贷的优势,交易者可以不依靠抵押或者自身资金而获得大量资金用于自动套利流程,如果真正的完成了套利交易获得利润,可以说就是“空手套白狼”了。

在本次事件中,可以看到交易者虽然自身准备了45k的USDC,但是更多的还是依靠从dYdX中借贷到的405kUSDC作为套利交易的启动资本。

利用无需抵押的闪电贷,交易者可以轻易获得大量启动资本来进行包括套利在内的金融交易。

建议

本次套利事件的发生的前提条件是在不同的DeFi交易所中依旧存在着价格差。

CertiK安全研究团队建议:

从控制价格差的角度思考,不同交易所之间建立价格同步机制或者采用同一种价格预言机,可以降低套利事件发生的概率。

从执行套利事件的智能合约角度思考,对涉及交易数目巨大的交易采取额外的验证步骤或者提高对该种交易的交易费用,会减少套利事件的发生。

标签:区块链DEFKUSCER区块链包括哪些方面ModefiCKUSD币Influencer

比特币行情热门资讯
ETH:三分钟学习以太坊神器:etherscan区块链浏览器_TOK

作者:利牧羊 以太坊是当前除了比特币以外,最知名的公链,其生态极其丰富,被称为区块链2.0的代表.

TOKE:“国内宣判+国外自承”,网络巨头擅用用户数据实锤,互联网未来何去何从?_以太坊银行币值钱吗

前言:7月30日,北京互联网法院作出宣判,认定抖音、微信读书两款App均有侵害用户个人信息的情形。随着个体对数据隐私的敏感度越来越高,此类案件也越来越受关注.

RAVE:酒店使用权,新型数字资产交易所的下一个交易品种_区块链

作者:谷燕西 在未来的数字资产交易所当中,会有新型的交易品种。这些交易品种可能是所有权,如不动产和艺术品的所有权,也可能是债权,如基于个人消费贷款和房屋贷款的债权。同样也可能是使用权.

TCOIN:BCH可能迎来二次分叉,权利的游戏在矿工与开发者之间上演_Bitzen

作者|如仔 出品|奔跑财经 三年前的8月1日,比特币矿工在区块高度478558执行硬分叉,6小时后,ViaBTC矿池成功挖出了BCH的第一个区块链,比特币自此正式分为两条链:BTC和BCH.

ITCO:为什么这一波牛市来得缺乏“底气”?_bcha币改名

近一段时间,数字资产市场行情一路小跑上涨,大有牛市已至的样子。比特币已经将近12000美元,以太坊作为领涨王也逼近了400美元,连横盘王EOS也都按捺不住涨起来了,其他诸如BCH、XRP、ETC.

EFI:DeFi疯狂!以太坊堵堵堵!一年来矿工收益暴涨265.8%!_Defilancer token

8月12日,有个DeFi交流群里出现了一段话,这段话来自以太坊最大矿池星火矿池联合创始人少平,他说:“我们矿池挖到7400ETH,3400ETH是手续费收益.