来源/LongHash
近几个月内,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了闪电贷(flashloan)攻击。在最近的六起攻击中,三次事件都以黑客部分归还被盗资金收场。这已经成为了DeFi圈内的一种新趋势。
尽管我们尚不清楚这些DeFi黑客为什么会归还一部分不义之财,但一种可能的解释是出于良心的谴责。
自8月22日以来,六大稳定币总市值增长6.632亿美元:金色财经报道,据Santiment数据,自8月22日以来,六大稳定币的总市值增长了6.632亿美元。这是自2022年11月FTX崩盘以来此类数字资产首次出现增长。此次增长的稳定币包括USDT、USDC、BUSD、DAI、TUSD和USDP。[2023/9/3 13:14:41]
为了理解这种行为背后的原因,我们需要先知道闪电贷究竟是怎么回事。
诺基亚贝尔启动工业元宇宙实验室:金色财经报道,MWC上海展会期间,诺基亚贝尔宣布旗下工业元宇宙实验室正式启动。基于诺基亚工业级5G无线专网解决方案和数字化使能平台NDAC(Nokia Digital Automation Cloud),可为客户打造集群通信、视觉识别、自动化设备、AR/VR、高精定位、工业连接及物联设备等行业应用方案。[2023/6/30 22:10:23]
什么是闪电贷?
在闪电贷的案例中,攻击者从DeFi协议中接收贷款,花费贷款资金,并在同一智能合约交易中全部归还贷款。由于贷款的全部过程发生在同一笔智能合约交易中,因此不需要抵押品。
报告:欧洲必须对数字商业模式更具吸引力才能增强欧洲竞争力:金色财经报道,支付服务领域领导者Worldline参与了题为“Tokenise Europe 2025:Initiative aims to drive tokenisation”的报告的编写。报告显示,欧洲必须对数字商业模式更具吸引力才能增强欧洲竞争力。成功的代币经济有可能在许多行业创造新的服务和商业模式。然而,代币化对欧洲的重要性,即将实物资产(数字或其他)转移到区块链,通常被低估了。
由于分布式账本(如区块链)技术的突破,代币化已在许多领域得到普及,可以涵盖许多用例,例如使用数字汽车钱包、稳定币或未来的数字欧元进行支付,创建数字孪生体和数字 ID,确保 M2M 安全沟通。[2023/1/24 11:28:21]
基本上,任何人都可以在没有抵押物的情况下获得闪电贷,只需支付相关费用即可。链上分析公司Glassnode的分析师解释道:
加密货币教父David Chaum:xx network是Web3隐私龙头:据官方消息,近日,加密货币教父David Chaum表示,xx network是Web3隐私龙头,xx network由加密货币教父、密码学家David Chaum创立,其去中心化隐私通信工具xx messenger(xx信使)全球下载量已突破40万+。该应用可在苹果AppStore和安卓商店下载,具有群组聊天和照片、音频等分享功能。
据官方介绍,xx network由分布式网络节点组进行信息传输,最大限度地保护用户信息和隐私安全。xx messenger是首个真正保护发送方和接收方之间通信的dApp,支持端对端加密,元数据不会被第三方收集和破坏。
xx network提供了一个受保护的数字世界,用户可以通过它以安全和隐私的方式分享想法和交换价值。[2022/8/2 2:52:34]
“这意味着闪电贷的用户,包括黑客,只需要承担非常小的风险;如果交易无法实现‘收支平衡’,借贷人无法偿付贷款,那么整笔交易就会被撤销,也就是说用户只会损失GAS费。相比之下,潜在的收益却是客观的。”
如果黑客利用贷款资本在短期内套利,那么在归还借来的本金后依旧还有的赚。
但是这些利润必须有其出处,而尽管每次攻击事件都是不同且复杂的,简单来说这些利润往往来自其他用户—那些在交易中输给攻击者的“失败者”,利润由此产生。
攻击者为什么归还了部分所得?
DeFi领域内围绕闪电贷攻击事件的情绪依然很复杂。一方面,这些事件可以被视为攻击或者漏洞,因为它们导致了用户资金损失。但是,另一方面,一些人主张闪电贷并不违法,而且遵循了其所属平台的规则和体系。
或许一部分攻击者属于前一个阵营,他们之所以归还资金,是为了不伤害无辜的用户。
举个例子,11月15日,ValueDeFi遭受了一起闪电贷攻击,导致了600万美元的损失。攻击者从DeFi协议Aave借了80000个ETH,价值略低于4000万美元。接着,该攻击者利用两种稳定币DAI和USDC套利,牺牲ValueDeFi用户的利益大赚了一笔。之后,该攻击者把4000万美元的本金还给了Aave。
三箭资本(ThreeArrowsCapital)的首席执行官SuZhu表示,该名黑客还归还了利用闪电贷所赚的200万美元利润。他指出,这种攻击即使没有闪电贷也能做到,但只有巨鲸或者高净值投资者才有能力这样做。
Su表示,攻击者留下了一则信息,询问“你真的了解闪电贷吗?”,同时归还了200万美元以示友好。Su认为,这个行为是为了提醒大家,即使没有闪电贷,同样的“攻击”在技术上也是可能实现的—但只有那些超级富有的巨鲸才能做到。
还有一名黑客在得知因为其攻击而损失100000美元的受害者是护士后,也归还了50000美元。
类似地,10月26日,由于一名黑客利用其流动性池套利,Harvest遭遇了2400万美元的闪电贷攻击。在事件发生后,黑客归还了250万美元。
由于闪电贷攻击不需要大量的初始资本,且黑客在攻击失败后也不必承担失去大额资金的风险,攻击者很有可能出于道德上的考虑,归还一部分资金。这是否会让攻击变得不那么糟糕,还有待商榷—但DeFi领域对此的争议正在变得日益激烈。
LongHash,用数据读懂区块链。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。