火星链 火星链
Ctrl+D收藏火星链
首页 > DAI > 正文

YTH:闪电贷攻击猖獗--探讨预言机对DEFI协议的重要性

作者:

时间:1900/1/1 0:00:00

前几天,Solana生态上的DeFi项目Mango受到黑客闪电贷攻击,损失超过1亿美金。据悉,黑客是通过操作预言机的价格来掏空了Mango协议的流动性。那我们今天就来聊聊何为闪电贷、黑客是如何使用闪电贷来攻击DeFi协议的,以及预言机对DeFi协议的重要性。

01、区块链世界的金融创新-闪电贷

????闪电贷最初是由Marble银行提出,Marble宣称「闪电贷可以帮助交易者从Marble银行贷款,在一家去DEX中买币,在另一家DEX以较高价格卖出代币,一笔自动化交易就可以让您将套利收益收入囊中。」

????闪电贷的原理如下:

???1、用户以无抵押的方式从协议中借出大量的资金;

???2、用户可以使用这笔资金进行任何对自己有利的操作;

???3、最后用户需将本金和一定的利息还给协议,若这个时候用户没有足够的资金,则整个操作都会进行回滚,保证协议的资金不会受到损失。

推特将首页Logo更换为原来的蓝色鸽子图案:金色财经报道,马斯克早前将推特首页Logo更换为原来的蓝色鸽子图案,Dogecoin凌晨一度下跌9%。4月3日,推特网页Logo被更换为柴犬表情图像,Dogecoin当时一度上涨超30%。[2023/4/7 13:49:20]

????闪电贷的机制是由智能合约的原子性来保障的,即上述这些操作为具有原子性的事务,只能全部成功,或全部失败,不会出现一部分成功而一部分失败的情况。因此在所有操作全部成功的情况下,整个闪电贷运行成功,协议通过借出资金并收回资金获取了利息,而用户通过各种各样的方式从这笔大资金的运作中获取了利益;而当用户在使用资金的过程中,并未获取到预期的利益,反而亏损了的话,会导致借出的资金变少而无法完成最后的还款操作,因此整个操作会失败,则除了用户损失gas外,协议的资金不会受到损失。

????根据闪电贷的原理,我们可以发现为了能够使整个操作顺利地运行,关键就是用户如何在短时间内利用这笔资金进行获利。随着闪电贷的应用发展,这种无抵押瞬间获取大量资金的工具在人们进行了各种各样的尝试后,猛然发现黑客使用闪电贷的资金对DeFi协议进行攻击的方式竟然是获利最大的操作,那接下来就让我们来看看黑客是如何使用闪电贷来获利的吧。

Genesis将最大债权人Gemini设定为“第四类无担保债权人”:1月24日消息,根据加密借贷公司Genesis提交的破产重组计划,加密货币交易所Gemini虽然是其最大债权人,但却不是级别最高的债权人。据悉,Genesis公司在重组计划中将Gemini及其Earn客户设定为“第四类(Class IV)无担保债权人”,排在机构债权人、有担保的债权人、持有优先债权的债权人这三类债权人之后。

债权人等级对于确定每一类债权人可以通过破产程序最终收回多少资金至关重要,而Gemini及其Earn客户作为“第四类无担保债权人”,可能意味着即使法院支持Gemini并且判决该交易平台有资格获得索赔,他们也不得不要等待相当长一段时间才能得到索赔资金。(Axios)[2023/1/24 11:28:31]

02、闪电贷如何沦为黑客获利工具

?????目前的区块链世界就是一片黑暗森林,隐藏着各种各样的风险,而黑客在这其中无疑是一群贪婪的猎食者,他们无时无刻不在发现有利可图的机会,或者创造这样的机会来进行获利。而闪电贷这种提供无抵押大资金的借贷工具,无疑满足了黑客需要使用低风险的大资金来进行价格操纵的需求。目前使用闪电贷对DeFi协议的攻击大多都是通过操纵价格的方式来进行的,因此我们用下面的例子来进行说明。

美国前总统特朗普发行NFT已全部售罄,交易额近79万美元:金色财经报道,美国前总统特朗普发行的 NFT 系列“Donald Trump Digital Trading Card”已全部售罄。OpenSea 数据显示,总计 4.5 万枚 NFT 交易额超过 648 ETH,约合 78.5 万美元。( theblock )[2022/12/17 21:49:46]

???1、黑客从借贷协议中借出大量的资金;

???2、在DeFi协议中埋伏相关币种的资金;

???3、使用大资金在DEX中拉高相关币种的价格;

???4、受操作的价格通过预言机传递给DeFi协议;

???5、DeFi协议在收到预言机的喂价后,黑客按当前受操纵的价格将提前埋伏的币种进行抵押借款,从而获得大量的资金;

加拿大安大略省证券委员会对交易所Bybit和KuCoin采取执法行动:金色财经报道,加拿大安大略省证券委员会 (OSC) 周三宣布,对加密货币交易所Bybit和KuCoin采取了执法行动,因为它们未能遵守加拿大安大略省的证券法。Bybit与监管机构达成和解协议,向OSC支付了近250万加元(190万美元)的罚款,并同意与该机构合作以正确注册。与此同时,Bybit不再接受安大略省客户的新账户或在该省推广其服务。

而KuCoin被指控不配合OSC的调查,这家总部位于塞舌尔的交易所被永久禁止参与安大略省资本市场。OSC还对该交易所处以200万加元(150万美元)的罚款,以及近100,000 加元(77,000 美元)的调查相关费用。OSC执法官员Jeff Kehoe表示,想要在安大略省运营的外国加密资产交易平台必须遵守规则,否则将面临执法行动。今天宣布的结果应该清楚地表明我们拒绝容忍不遵守安大略省证券法的行为。[2022/6/23 1:25:40]

???6、黑客将本金还给借贷协议,带着剩余资金扬长而去,从而完成了一次空手套白狼的闪电贷攻击。

5月份OpenSea交易量近26亿美元,环比下降25%:6月5日消息,Dune Analytics数据显示,5 月份OpenSea基于以太坊上的交易量为25.96亿美元,较四月份(34.88亿美元)下降约25%,月活用户数为 42.23万,与1月份月活用户数(47.52万)相比下降约11%。[2022/6/5 4:03:19]

????我们可以看到这个过程中,比较关键的一点是DeFi协议收到了来自预言机受操纵的价格,从而导致了错误地借出资金。然而DeFi协议中的价格一般都来自于预言机的喂价,因此预言机的准确喂价变成了DeFi协议的安全基石。

03、Pyth-一个链上高保真预言机网络

????在Mango被盗的事件中,我们发现Mango官方和其CEO都谈论到了预言机对此次事件的影响,并说明预言机的报价并无异常。

????在其中我们看到了Pyth这款预言机,那这款预言机有何秘密呢?现在就让我们一起来探索一番吧。

Pyth隐藏背景

????经过抽丝剥茧的信息筛选,初步锁定JumpCrypto可能就是Pyth背后的金主和建设者。JumpCrypto是高频交易巨头-JumpTrading成立的加密投资部门,参与了最近热度极高的Aptos的融资。

????对于高频交易而言,及时且准确的价格信息无疑是取胜的关键要素。而Jump更是对网络速度的追求达到了变态的程度。例如在2018年,为了更快地获取不同市场的期货报价,Jump与Citadel等六家高频交易商竟联合架设了一条连接芝加哥与东京的海底光缆“GoWest”。

????在JumpCrypto的官方介绍中,使用了较长的篇幅来介绍pyth,同时直接表明了Jump参与了pyth代码的编写。而且还利用自身的资源,让众多的金融交易所和币圈交易所都成为了Pyth网络的数据发布者。

Pyth运行模型

在Pyth网络中有三种角色:

发布者?负责发布喂价,并获得部分数据费用作为回报。发布者通常是能够及时获取准确价格信息的市场参与者。Pyth协议根据发布者分享的新价格信息的数量,按比例对发布者进行奖励

消费者读取喂价,将数据集成智能合约或去中心化应用之中,并可以选择性地支付数据费用。消费者既可以是链上协议,也可以是链下应用

委托者质押代币,赚取数据费用,代价则是在预言机价格不准确的情况下,可能会损失其质押的代币

这些角色可以在Pyth网络中,通过如下四种机制来进行互动:

价格聚合机制将单个发布者的喂价整合为产品的单?喂价。此机制旨在生成稳定的喂价,也就是说,喂价不会受到少数发布者的显著影响

数据质押机制使委托者能够通过质押代币来获取数据费用。委托者总体上还通过质押代币的方式决定每个发布者对聚合价格的影响程度。另外,此机制还将确定委托者质押的代币是否会遭到削减。最后,此机制向消费者收取数据费用,并向委托者分配部分数据费用。余下部分将进入奖励池,用于分配给发布者

奖励分配机制决定了每个数据发布者可从奖励池中获取的奖励份额。此机制会优先奖励提供高质量喂价的发布者,并降低提供低质量信息的发布者获取奖励的可能性

治理机制决定上述三种机制的高级参数

Pyth可能存在的问题及风险

????目前pyth的代币尚未发布,因此对整个经济模型的影响暂时无法体现。但就对目前pyth的整个模型来说,协议的收入来自于消费者的付费,而这个付费只是起到了一个保险的作用,消费者在不付费的情况下,依然可以获取到pyth的实时价格信息。因此到代币发布后,消费者是否愿意付费,付费的比例会是多少,就会成为协议能否盈利的关键因素。

????当然pyth后续也可以限制消费者付费才能使用协议,但在这种情况下,消费者是否会转移使用其他预言机,也是一个存疑的问题。

总结

????在Jump的加持下,pyth相较于其他预言机有着Jump对于高频交易的深刻理解和相关模型的经验加持,而这套模型在Web3的世界是否有效,那就需要实践出真相了。

责任编辑:MK

标签:YTHEFIDEFIDEFMYTH价格XDEFI Governance Tokendefibox币有价值吗DeFinity

DAI热门资讯
ROL:如何理解Zk和Optimistic Rollups的前景和区别?

人们说,如果能有一个更新,能将ETHL1的TPS提高100倍,Gas费减少100倍,那我们就不需要Rollup,但真的是这样吗?其实不是的.

1900/1/1 0:00:00
Uniswap:Uniswap 在凛冬中完成 1.65 亿美元融资

“当我在2018年构建Uniswap协议时,它只是我的一个实验,想看看我是否可以创建一种完全体现以太坊价值观的东西:透明、安全和可访问。从那时起,它以我从未想象过的方式成长和发展.

1900/1/1 0:00:00
RELAY:详解跨链桥定义、分类及其差异

本文将介绍跨链桥是什么并将跨链桥进行分类与比较,搭配一些著名跨链桥攻击事件进行分析。 Photoby?raffaelebrivio?on?Unsplash什么是跨链桥跨链桥是一个在不同链之间负责.

1900/1/1 0:00:00
THE:基于V神推文的Meme项目THE Protocol是什么?哪些Smart Money在玩THE Meme币?

Meme效应在加密圈有多强?马斯克就是最好的例子。狗狗币?和屎币在马斯克的一段持续喊单中,从底部上涨超百倍,并迅速火爆出圈,成就一众造富神话.

1900/1/1 0:00:00
STAC:一览当前的比特币层格局,DeFi 生态正在建设中

当前比特币的市值约为4000亿美元。作为OG鼻祖级加密货币,这是相当了不起的。比特币的基本设计孕育了一个安全、去中心化和抗审查的网络,因此受到大众的广泛信??任.

1900/1/1 0:00:00
以太坊:模块化结构下 EIP-4844 的设计逻辑

引入合并(TheMerge)的关键里程碑已于9月15日完成,根据Vitalik在2021年底发布的以太坊协议开发路线图,下一个重要阶段是TheSurge——解决以太坊可扩展性问题.

1900/1/1 0:00:00