LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 区块链资产 > DeFi领域的危险:Flash贷款攻击和价格预言操纵

DeFi领域的危险:Flash贷款攻击和价格预言操纵

2020-11-23 wanbizu AI 来源:区块链网络

在过去的几周中,对分散式金融(DeFi)协议的Flash贷款攻击急剧增加-这些攻击如何发挥作用,DeFi项目可以做些什么来保护自己?

在大多数情况下,DeFi协议攻击者使用快速借贷来操纵价格预言。 这使得可以利用套利从原木中提取资金。

就在不久前,奶酪银行以330万美元的价格倒闭,导致了社区的大规模抗议活动。 在此之前的几周,DeFi Harvest Finance项目就成为了一笔小额贷款攻击的受害者。 DeFi项目总共损失了将近2400万美元。

通常,DeFi项目的开发人员仅使用价格预言作为其协议的参考课程。 这意味着攻击者只需要操纵一个价格预言就可以影响价格-但这到底是如何工作的?

什么是短期贷款?

快速贷款是一种新的借贷形式,它使用户无需抵押即可借入大量资金。 因此,可以在不冒自有资金风险的情况下行使杠杆作用。 唯一的条件是,用户必须在同一笔交易中偿还贷款中的借入款项。

从长远来看,快速贷款是使市场更加有效的有效手段。 但是,目前,它们可能对DeFi协议构成威胁,因为拥有快速贷款的攻击者可以无情地利用DeFi协议中的错误或粗心大意。

为什么DeFi项目成为Flash贷款攻击的受害者?

短期贷款利用套利机会,这本身并不是一件坏事。 原则上,任何有足够资金的人都可以在不使用紧急贷款的情况下进行此类攻击。 借助Flash贷款的发明,任何人都可以在几秒钟内成为一条鲸鱼。

由于某些DeFi项目的流动资金很少或仅基于价格预言,因此可以操纵价格以利用套利机会。

因此,在大多数情况下,快速借贷并不是真正的罪魁祸首,而是DeFi协议智能合约中的薄弱环节。 如果将智能合约编程为更强大,则不可能进行快速借贷攻击。

对价格先知的快速贷款攻击

在大多数情况下,攻击者使用大笔贷款操纵价格预言。 价格预告片将费率数据提供给DeFi协议。 因此,价格预告片是使智能合约能够在其生态系统之外获取外部价格数据的第三方服务。

本质上,当攻击价格预言机时,攻击者通过以闪电般的速度借出,交换,存放和借出大量代币来创造人为套利机会。

Chainlink:快速贷款攻击的过程

即使可以将Flash Loans看作是一种危险的工具,没有其他组件也无法进行攻击。 许多DeFi协议都是从集中价格预告文件获取价格数据的,这些价格预告文件很容易成为此类攻击的目标。

如果DeFi项目要使用分散的oracle解决方案,则可以大幅度降低发生快速贷款攻击的风险。 诸如Chainlink之类的分散式价格预言家相对较难操纵。 但是,由于最近几周的快速贷款攻击增加,可能越来越多的DeFi项目将使用分散式价格预案解决方案,否则它们将失去竞争力。

显示

KlickOwn:只需10欧元即可投资代币化房地产!

房地产投资给大家!

只需投资:KlickOwn使每个投资者都能以完全数字化且简单的方式投资选定的房地产。 无需任何费用即可投资,最低投资额为10欧元,并确保每年的资本投资回报率高达7%。

现在投资房地产

享受10欧元的折扣!


—-

原文链接:https://www.btc-echo.de/gefahr-im-defi-sektor-flash-loan-angriffe-und-das-problem-mit-preis-orakeln/

原文作者:globalcryptopress

编译者/作者:wanbizu AI

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...