链得得 Oracle 攻击?,观点丨闪电贷攻击的本质,其实是
_本文原题:观点丨闪电贷攻击的本质 , 其实是Oracle攻击?
作者|AdelynZhou
文章图片
自今年年初以来 , 去中心化金融(DeFi)生态系统已经迅速发展到锁定总价值超过120亿美元 。 随着这种指数级的增长 , 恶意行为者操纵和攻击脆弱的DeFi协议的动机增加了 , 并且这通常以牺牲普通用户为代价 。
最近在许多DeFi攻击中使用的工具之一是闪电贷--这是一种新型的金融原始工具 , 它允许用户开立无抵押贷款 , 唯一的规定是贷款必须在同一个区块中偿还 , 否则就会被收回 。 这与传统的DeFi贷款有很大的不同 , 传统的DeFi贷款往往要求用户在前期对贷款进行超额抵押 。
闪电贷的新奇之处在于 , 它可以让世界上任何一个人暂时成为资金非常充裕的交易者 , 具有突然操纵市场的潜力 。 在最近的一连串攻击中 , 我们看到恶意行为者利用闪电贷瞬间借入、交换、存入并再次借入大量的Token , 这样他们就可以人为地在一个DEX里操纵Token的价格 。 这个操作序列本身是合规的 , 因此它也就允许攻击者利用该DEX进行异常定价 。
【链得得 Oracle 攻击?,观点丨闪电贷攻击的本质,其实是】当闪电贷被用作操纵协议并窃取资金的恶意计划的一部分时 , "闪电贷攻击"一词就会成为本周的热门加密术语 。 媒体机构和推特的大V都很关注闪电贷的运作 , 剖析恶意行为者在一次交易中从一个Token跳转到另一个Token以及从一个协议跳转到另一个协议的每一步 。
但"闪电贷攻击"这个词并没有抓住问题的全部 。 闪电贷不会在DeFi内部产生漏洞--它们只是揭示了已经存在的漏洞 。 "闪电贷攻击"往往只是对Oracle的攻击 , 其中Oracle是连接链上DeFi应用和链下数据的中间件 , 比如某项资产的公平市场价格 。 DeFi生态系统中真正的系统性风险是围绕着中心化的Oracle , 而不是闪电贷 。
对于看着攻击发生的旁观者来说 , 闪电贷有一些迷人的地方 。 任何人都可以突然控制巨额资金 , 并以新奇的甚至恶意的方式进行配置 , 这一想法展示了这项技术如何赋予个人权力并解锁全新的金融工具 。 我们没有分析闪电贷的最终功能和目标 , 而是惊叹于其创造者的独创性和攻击的复杂性 。 因此 , 闪电贷越来越被定性为一种危险的DeFi创新 。
正如DeFi协议Aave的马克·泽勒(MarcZeller)所言 , 闪电贷只是一种工具:它们允许你在交易期间像鲸鱼一样行动 。 任何通过闪电贷执行的攻击也可以在没有闪电贷的情况下由资金雄厚的持有者执行 。 闪电贷所能做的就是让世界上的任何人暂时成为一个资本充足的持有者 , 因为获得闪电贷是不需要任何许可的 , 也没有预先抵押品的要求 。
当然 , 公开获得这种资金 , 大大增加了可以进行这种攻击的人数 。 但即使在一个没有闪电贷的世界里 , 采用更多区块链的技术会为我们继续提供更快的渠道以及获得更多流动资金的机会 。
关注问题所在
我们需要关注这些恶意行为者究竟在用他们新获得的资金做什么 。 一个明显的模式已经出现:恶意方利用闪电贷来操控依赖于单一去中心化交易所(DEX)作为协议唯一价格Oracle的DeFi协议 。 他们利用闪存贷来操纵和扭曲DEX上一种或多种资产的价格 , 导致使用该基于DEX的价格Oracle向DeFi应用程序提供不准确的价格数据 。
然后 , 恶意攻击者就会乘机而入 , 以直接损害普通用户的利益为代价获取产生利润 。 在沉迷于利用过程中使用的特定工具时 , 我们的行业忽视了这些攻击的真正教训:依赖于从单个交易场所获取数据的价格预言的DeFi协议可能被拥有大量资金的参与者破坏 。
这些都是Oracle攻击 , 其攻击载体不仅已经被预测到而且以前也已经发生过 。 对闪电贷的关注分散了我们对一个更大问题的注意力 , 即拥有数亿甚至有时高达10亿美元TVL的DeFi协议仍然依赖于单一交易所的价格反馈Oracle 。 正如我们所看到的 , 单一交易所可能会受到各种各样的成交量变化和鲸鱼操纵 。 对于另一个依赖中心化价格反馈的协议 , 其后果是显而易见的 。
- 会火|李咏18岁女儿罕晒自拍,小蛮腰大长腿太吸睛,曾因性感照被攻击
- 尹同学 管理|最佳的防御就是勇于攻击自己
- 消费职业差评师出没外卖平台,不给1800元就差评攻击新店半个月!网友怒了
- 链得得yearn.finance(YFI)锁仓量三季度最高翻97倍
- 链得得“欢乐豆”有救了!OKEx宣布提币日期
- 自恋|硕士论文研究董明珠“自恋”,被质疑“人身攻击”
- 链得得APP|DeFi闪电贷组合漏洞亟待解决,火币观察:一周四起攻击事件
- 引擎|秦洪看盘|军工板块成新引擎,多头攻击前行
- 兰州大学|被网友黑惨了的两所985大学,实力一流,却总被攻击的一文不值
- 链得得PrimeXBT:小秘密...大户正在悄悄买入瑞波币!