近几个月内,Harvest, Akropolis, Value DeFi, Cheese Bank, Eminence, 以及 Origin Protocol 都遭遇了闪电贷 (flash loan) 攻击。
在最近的六起攻击中,三次事件都以黑客部分归还被盗资金收场。这已经成为了 DeFi 圈内的一种新趋势。
尽管尚不清楚这些 DeFi 黑客为什么会归还一部分不义之财,但一种可能的解释是出于良心的谴责。
为了理解这种行为背后的原因,需要先知道闪电贷究竟是怎么回事。什么是闪电贷?在闪电贷的案例中,攻击者从 DeFi 协议中接收贷款,花费贷款资金,并在同一智能合约交易中全部归还贷款。由于贷款的全部过程发生在同一笔智能合约交易中,因此不需要抵押品。
基本上,任何人都可以在没有抵押物的情况下获得闪电贷,只需支付相关费用即可。
链上分析公司 Glassnode 的分析师解释道:“这意味着闪电贷的用户,包括黑客,只需要承担非常小的风险;如果交易无法实现‘收支平衡’,借贷人无法偿付贷款,那么整笔交易就会被撤销,也就是说用户只会损失 GAS 费。相比之下,潜在的收益却是客观的。”如果黑客利用贷款资本在短期内套利,那么在归还借来的本金后依旧还有的赚。但是这些利润必须有其出处,而尽管每次攻击事件都是不同且复杂的,简单来说这些利润往往来自其他用户—那些在交易中输给攻击者的“失败者”,利润由此产生。
攻击者为什么归还了部分所得?DeFi 领域内围绕闪电贷攻击事件的情绪依然很复杂。一方面,这些事件可以被视为攻击或者漏洞,因为它们导致了用户资金损失。但是,另一方面,一些人主张闪电贷并不违法,而且遵循了其所属平台的规则和体系。或许一部分攻击者属于前一个阵营,他们之所以归还资金,是为了不伤害无辜的用户。
举个例子,11 月 15 日,Value DeFi 遭受了一起闪电贷攻击,导致了 600 万美元的损失。攻击者从 DeFi 协议 Aave 借了 80000 个 ETH ,价值略低于 4000 万美元。接着,该攻击者利用两种稳定币 DAI 和 USDC 套利,牺牲 Value DeFi 用户的利益大赚了一笔。之后,该攻击者把 4000 万美元的本金还给了 Aave 。
三箭资本 (Three Arrows Capital)的首席执行官 Su Zhu 表示,该名黑客还归还了利用闪电贷所赚的 200 万美元利润。他指出,这种攻击即使没有闪电贷也能做到,但只有巨鲸或者高净值投资者才有能力这样做。Su 表示,攻击者留下了一则信息,询问“你真的了解闪电贷吗?”,同时归还了 200 万美元以示友好。Su 认为,这个行为是为了提醒大家,即使没有闪电贷,同样的“攻击”在技术上也是可能实现的—但只有那些超级富有的巨鲸才能做到。还有一名黑客在得知因为其攻击而损失 100000 美元的受害者是护士后,也归还了 50000 美元。
类似地,10 月 26 日,由于一名黑客利用其流动性池套利,Harvest 遭遇了 2400 万美元的闪电贷攻击。在事件发生后,黑客归还了 250 万美元。由于闪电贷攻击不需要大量的初始资本,且黑客在攻击失败后也不必承担失去大额资金的风险,攻击者很有可能出于道德上的考虑,归还一部分资金。这是否会让攻击变得不那么糟糕,还有待商榷—但 DeFi 领域对此的争议正在变得日益激烈。
本帖steem首发地址
最近新帖
- Mining+DeFi+DAO
- AMM颠覆交易模式的利器uniswap
- Harvest代币FARM
- Bingoo钱包迎来了全新的2.0版本
- Layer 3中间层
- 引入DAO的社区治理模式
- 比特币暂时沉寂,主流币和DeFi币大规模上涨
- 特朗普呼吁“停止计票”
- Mac下用crontab管理定时任务
- python用sched模块控制定时任务
- docker安装nginx 负载均衡配置
- beempy 通过 YAML 格式发布 markdown 文件内容
- steem硬分HF23的2300万STEEM被盗,居然不知道二次改密?
- MacOS 上 python3 安装 beem, 操作steem编程
- MacOS 上 brew 安装 python3, 取代默认 python2
- MacOS 用清华镜像源取代 brew 官方源
- python3 安装 beem 最新版本 v23,开发 steem 机器人
- ubuntu无线wifi局域网ping不同,ssh也无法用的问题 steem | hive
- 通过steemauto/hive.vote维护升级看steem/hive对自动点赞的依赖 steem | hive
- steem的API节点速度总体上已经接近hive水平 steem | hive
- 清理docker的容器和数据卷存储 steem | hive
- steem/hive出现异常现象,建议资产转移到交易所 steem | hive
- steem软分叉HF22.8888恐导致安全隐患,建议资产转移到交易所 steem | hive
- 韩国社区要主导steem软分叉HF22.888?报复 hive 硬分叉的黑名单? steem | hive
- HIVE如果没有团队操盘,迟早会吃TRON孙操盘STEEM的亏 steem | hive
- 如何让Brave访问steem类网站更快? steem | hive
This post has been rewarded by #nutbox. Nutbox is the DApp Incubator of Steem , and you can mine PNUT token by staking to us via https://nutbox.io .Contact us at https://discord.gg/zPkMuGY
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit
本帖中 , @hnt 作为受益人获得奖励 : 1.215 $ + 0.0 STEEM + 7.028 SP = 13.816 STEEM = 2.473 $ , 因此 @hnt 保留 5%(0.691 STEEM) 作为费用 , 并且支付本帖作者 13.125 STEEM . 谢谢使用 @hnt 的流动性服务 !
详细说明 ...
Downvoting a post can decrease pending rewards and make it less visible. Common reasons:
Submit