链得得APP|DeFi闪电贷组合漏洞亟待解决,火币观察:一周四起攻击事件


链得得APP|DeFi闪电贷组合漏洞亟待解决,火币观察:一周四起攻击事件
文章图片
进入11月 , DeFi领域已经有6起闪电贷攻击事件 。 其中包括ValueDeFi项目损失了540万美元、CheeseBank项目损失330万美元、Akropolis项目损失200万美元以及OUSD的700万美元 。
正如DeFi协议Aave的马克·泽勒(MarcZeller)所言 , 闪电贷只是一种工具 , 它允许你在交易期间像巨头一样行动 。 任何通过闪电贷执行的攻击也可以在没有闪电贷的情况下由资金雄厚的持有者执行 。 闪电贷所能做的就是让世界上的任何人暂时成为一个资本充足的持有者 , 因为获得闪电贷是不需要任何许可的 , 也没有预先抵押品的要求 。
但这种创新如今也为市场带来了更严峻的安全考验 , 今年以来 , DeFi生态基本每月都发生几起闪电贷攻击 , 充分说明这已经不是一种偶然事件了 。 虽然闪电贷本身不是一种漏洞 , 可当它与各DeFi协议组合起来的时候 , 却在无形中扩大了被攻击的风险 , 潜在的组合漏洞值得所有生态项目方 , 投资者和社区用户引起足够重视 。
毫无疑问闪电贷是一种新的 , 不存在于传统金融的贷款模式 , 它使得作恶者可以以极低的成本 , 撬动巨量资金进行攻击 , 目前多为套利、操纵价格等攻击 。 火币研习社认为 , 正因如此 , 项目方在设计业务逻辑或引入其他协议时 , 应当充分考虑这类组合协议的多元化情况 。 如果对这方面不了解 , 可以找专业的审计机构进行审计 , 不应贸然上线 。
BTC日内缩量下探 , 短时或将开始回调
根据火币交易平台数据显示 , BTC日内在17850一线持续缩量横盘 , 晚间小幅下探 , 最低至17391.12USDT , 成交量并未明显放大 , 多方短时力量可能较弱 。 一小时级别来看 , 冲高形成的震荡三角下沿已经跌破 , 行情短时可能会进一步下跌 , 下方支撑位在16800一线 , 前期积累了太多的获利盘 , 短时出现一定的回调也是在情理之中 。 日线级别 , 仍处于高位状态 , 出现一定的震荡行情也是市场非常健康的表现 。 晚间持续关注成交量的变化以及上方18000的突破情况和下方16800的支撑情况 。
根据火币交易平台数据显示 , ETH日内持续下跌 , 最低至466.50USDT 。 一小时级别来看 , ETH目前的下跌趋势基本反包了17日晚间以来的涨幅 , 已经跌破震荡区间的下沿 。 日内的下跌同样并未带来成交量的明显放大 , 可能是获利盘了结利润所致 。 但日线级别来看仍是处在高位 , 晚间持续关注成交量的变化以及前期整理区间下沿460一线的支撑作用和上方475的突破情况 。
合约方面 , 火币合约大数据显示 , BTC合约持仓量小幅上升 , 合约成交量小幅上升 , 合约市场活跃 。 交割合约基差小幅下降 , 永续合约资金费率相对稳定 。
ETH合约持仓量小幅上升 , 合约成交量小幅上升 , 合约市场活跃 。 交割合约基差小幅下降 , 永续合约资金费率相对稳定 。
USDT在火币全球站OTC市场的报价为6.51元 。
【链得得APP|DeFi闪电贷组合漏洞亟待解决,火币观察:一周四起攻击事件】据火币研习社数据监控显示 , 今日DeFi总锁仓量(TVL)小幅下降 , 达到了160.1亿美元 , 真实锁仓量小幅下降达到了106.1亿美元 。 其中 , 头部项目变化幅度不明显 。 今日Defi总交易量小幅下降 , 达到了4.57亿美元 。 其中 , Curve跌幅较大 , 达到了30% 。