为什么DeFi闪电贷攻击者归还部分利润

in hive-165526 •  9 months ago 

近几个月内,Harvest, Akropolis, Value DeFi, Cheese Bank, Eminence, 以及 Origin Protocol 都遭遇了闪电贷 (flash loan) 攻击。

在最近的六起攻击中,三次事件都以黑客部分归还被盗资金收场。这已经成为了 DeFi 圈内的一种新趋势。

尽管尚不清楚这些 DeFi 黑客为什么会归还一部分不义之财,但一种可能的解释是出于良心的谴责。

为了理解这种行为背后的原因,需要先知道闪电贷究竟是怎么回事。什么是闪电贷?在闪电贷的案例中,攻击者从 DeFi 协议中接收贷款,花费贷款资金,并在同一智能合约交易中全部归还贷款。由于贷款的全部过程发生在同一笔智能合约交易中,因此不需要抵押品。

基本上,任何人都可以在没有抵押物的情况下获得闪电贷,只需支付相关费用即可。

链上分析公司 Glassnode 的分析师解释道:“这意味着闪电贷的用户,包括黑客,只需要承担非常小的风险;如果交易无法实现‘收支平衡’,借贷人无法偿付贷款,那么整笔交易就会被撤销,也就是说用户只会损失 GAS 费。相比之下,潜在的收益却是客观的。”如果黑客利用贷款资本在短期内套利,那么在归还借来的本金后依旧还有的赚。但是这些利润必须有其出处,而尽管每次攻击事件都是不同且复杂的,简单来说这些利润往往来自其他用户—那些在交易中输给攻击者的“失败者”,利润由此产生。

攻击者为什么归还了部分所得?DeFi 领域内围绕闪电贷攻击事件的情绪依然很复杂。一方面,这些事件可以被视为攻击或者漏洞,因为它们导致了用户资金损失。但是,另一方面,一些人主张闪电贷并不违法,而且遵循了其所属平台的规则和体系。或许一部分攻击者属于前一个阵营,他们之所以归还资金,是为了不伤害无辜的用户。

举个例子,11 月 15 日,Value DeFi 遭受了一起闪电贷攻击,导致了 600 万美元的损失。攻击者从 DeFi 协议 Aave 借了 80000 个 ETH ,价值略低于 4000 万美元。接着,该攻击者利用两种稳定币 DAI 和 USDC 套利,牺牲 Value DeFi 用户的利益大赚了一笔。之后,该攻击者把 4000 万美元的本金还给了 Aave 。

三箭资本 (Three Arrows Capital)的首席执行官 Su Zhu 表示,该名黑客还归还了利用闪电贷所赚的 200 万美元利润。他指出,这种攻击即使没有闪电贷也能做到,但只有巨鲸或者高净值投资者才有能力这样做。Su 表示,攻击者留下了一则信息,询问“你真的了解闪电贷吗?”,同时归还了 200 万美元以示友好。Su 认为,这个行为是为了提醒大家,即使没有闪电贷,同样的“攻击”在技术上也是可能实现的—但只有那些超级富有的巨鲸才能做到。还有一名黑客在得知因为其攻击而损失 100000 美元的受害者是护士后,也归还了 50000 美元。

类似地,10 月 26 日,由于一名黑客利用其流动性池套利,Harvest 遭遇了 2400 万美元的闪电贷攻击。在事件发生后,黑客归还了 250 万美元。由于闪电贷攻击不需要大量的初始资本,且黑客在攻击失败后也不必承担失去大额资金的风险,攻击者很有可能出于道德上的考虑,归还一部分资金。这是否会让攻击变得不那么糟糕,还有待商榷—但 DeFi 领域对此的争议正在变得日益激烈。

本帖steem首发地址

为什么DeFi闪电贷攻击者归还部分利润

最近新帖

  1. Mining+DeFi+DAO
  2. AMM颠覆交易模式的利器uniswap
  3. Harvest代币FARM
  4. Bingoo钱包迎来了全新的2.0版本
  5. Layer 3中间层
  6. 引入DAO的社区治理模式
  7. 比特币暂时沉寂,主流币和DeFi币大规模上涨
  8. 特朗普呼吁“停止计票”
  9. Mac下用crontab管理定时任务
  10. python用sched模块控制定时任务
  11. docker安装nginx 负载均衡配置
  12. beempy 通过 YAML 格式发布 markdown 文件内容
  13. steem硬分HF23的2300万STEEM被盗,居然不知道二次改密?
  14. MacOS 上 python3 安装 beem, 操作steem编程
  15. MacOS 上 brew 安装 python3, 取代默认 python2
  16. MacOS 用清华镜像源取代 brew 官方源
  17. python3 安装 beem 最新版本 v23,开发 steem 机器人
  18. ubuntu无线wifi局域网ping不同,ssh也无法用的问题 steem | hive
  19. 通过steemauto/hive.vote维护升级看steem/hive对自动点赞的依赖 steem | hive
  20. steem的API节点速度总体上已经接近hive水平 steem | hive
  21. 清理docker的容器和数据卷存储 steem | hive
  22. steem/hive出现异常现象,建议资产转移到交易所 steem | hive
  23. steem软分叉HF22.8888恐导致安全隐患,建议资产转移到交易所 steem | hive
  24. 韩国社区要主导steem软分叉HF22.888?报复 hive 硬分叉的黑名单? steem | hive
  25. HIVE如果没有团队操盘,迟早会吃TRON孙操盘STEEM的亏 steem | hive
  26. 如何让Brave访问steem类网站更快? steem | hive
Authors get paid when people like you upvote their post.
If you enjoyed what you read here, create your account today and start earning FREE STEEM!
Sort Order:  

This post has been rewarded by #nutbox. Nutbox is the DApp Incubator of Steem , and you can mine PNUT token by staking to us via https://nutbox.io .Contact us at https://discord.gg/zPkMuGY

本帖中 , @hnt 作为受益人获得奖励 : 1.215 $ + 0.0 STEEM + 7.028 SP = 13.816 STEEM = 2.473 $ , 因此 @hnt 保留 5%(0.691 STEEM) 作为费用 , 并且支付本帖作者 13.125 STEEM . 谢谢使用 @hnt 的流动性服务 !
详细说明 ...