茸阀流体控制

招行闪电贷 用来炒股(闪电贷用于炒股)

2024-10-27 00:38:26 26
导读

免责声明:本文旨在传达更多市场信息,不构成任何投资建议。文章仅代表作者观点,不代表火星财经官方立场。 小编:记得关注来源:联文闪贷As作为一种套利工具,它可以用来以极低甚至零成本实现各种 DeFi 协议之间的高额套利,甚至可以利用可组合性漏洞进行黑客攻击窃取巨额资

免责声明:本文旨在传达更多市场信息,不构成任何投资建议。文章仅代表作者观点,不代表火星财经官方立场。

小编:记得关注

来源:联文

闪贷As作为一种套利工具,它可以用来以极低甚至零成本实现各种 DeFi 协议之间的高额套利,甚至可以利用可组合性漏洞进行黑客攻击窃取巨额资金。去年以来,多起雷击事件接连发生,已经证明了其可行性。可以说,闪电贷攻击就像一颗定时炸弹,已经成为 DeFi 中的巨大安全风险。

然而,MakerDAO社区最近的一次治理投票让我们意识到,除了被用于黑客攻击之外,还给我们造成直接的经济损失此外,闪电贷还可用于实现恶意治理操纵。即他们通过闪电贷“凭空”获得大部分选票,并以几乎零成本改变治理规则为自己谋利,从而给用户造成间接经济损失。

闪贷与黑客攻击

“闪贷”是 DeFi 世界诞生的新物种,不需要任何抵押品,只要在一个时间内完成借贷和还款即可阻塞时间。能。这将打开聪明开发者的思维,开发新的 DeFi 应用。然而,闪电贷在给我们带来惊喜的同时,也在慢慢打开 DeFi 的潘多拉魔盒。去年以来,闪电贷遭遇多起黑客攻击,大量资金从 DeFi 协议中被盗。

DeFi借贷协议bZx曾因闪电贷攻击被套利两次超过100万美元。知名 DeFi 平台 Balancer 流动性池也遭遇黑客攻击闪失并造成 50 万美元的损失。

就在三天前的10月26日,黑客再次利用闪贷套利,成功从DeFi协议Harvest.Finance窃取了2400万美元。

闪电贷和治理攻击

闪电贷攻击的存在令人不安,尤其是在加密的早期阶段处于混乱状态。在 DeFi 协议可组合性的加持下,DeFi 用户如履薄冰,仿佛在探索充满危险的黑暗森林。高额回报和利润的外表下,闪贷攻击隐藏着致命的安全风险。

然而,这还不是全部。近日,人们发现闪电贷有了新的“用途”,可以用来操纵选票,进行去中心化的社区治理攻击。

MakerDAO 本周早些时候通过了一次治理投票。人们发现,在这次治理过程中,存在利用闪贷操纵进行投票的情况。虽然后续的投入调查显示,该事件并非恶意,该事件让MakerDAO社区认识到闪电贷在治理结构中隐藏着操作风险,具有可操作性。

具体来说,10 月 26 日,Maker 基金会智能合约开发团队在 MakerDAO 治理提案中检测到投票违规,该提案由 DeFi 流动性协议 B 协议开发团队发起。主要目标是提议将 B Protocol 纳入 MakerDAO 预言机白名单,以获得 MakerDAO 价格预言机的访问权限。此次检测发现该提案利用闪贷功能操纵投票来通过该提案。

事后监控发现,提案投票过程中存在多个操纵步骤。具体来说,WETH首先是通过闪电贷从dYdX借来的,然后用作抵押资产。价值 700 万美元的 MKR 代币从借贷平台 AAVE 和应用程序借出大约借出的 13,000 个 MKR 代币随后用于对该提案进行投票,并在投票完成后返还。

此次投票操纵的具体流程

帖子指出,投票违规行为被确认后, Maker 基金会与 BProtocol 团队取得了联系。 BProtocol团队也一直就此事与Maker基金会保持着良好、透明的沟通,并愿意为这笔闪电贷承担责任。

诚然,这次治理操纵事件的发生并没有带来巨大的损失,但是这次治理事件仍然具有重大意义。它提醒我们,闪电贷不仅会造成直接经济损失,更会通过治理造成直接经济损失。操纵导致间接经济损失,有回旋余地,而后者显然更加隐秘。

这意味着 DeFi 用户,特别是盟友社区管理者,必须意识到闪电贷的潜在风险,即它可能对治理体系产生影响,最终可能造成经济损失,对于 Maker 社区来说更是如此。迫切需要积极监控社区投票芯片代币 MKR 市场的流动性。

在 Maker 社区论坛上,针对未来如何防止闪贷治理攻击进行了一系列讨论,比如将 GSM 暂停延迟增加到 72 小时,以便给 MKR 持有者更多的时间来应对治理攻击。通过禁用治理参与者的某些功能来做出反应。

随着 DeFi 逐渐成熟,可组合性将成倍增加整个系统的风险。虽然每种协议通过组合带来机遇,但也面临兼容性风险。处于疯狂早期的 DeFi 生态系统安全问题仍有很长的路要走。

(文/小编)
免责声明
本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:58235097@qq.com
 

(c)2008-2022 茸阀流媒体控制 Template to www.mtovalve.com All Rights Reserved,Template by 茸阀流媒体控制

鲁ICP备17052606号-11