MOC:为什么DeFi “闪电贷”攻击者不断归还部分利润?

作者/?LongHashJosephYoung

来源/LongHash

近几个月内,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了闪电贷(flashloan)?攻击。在最近的六起攻击中,三次事件都以黑客部分归还被盗资金收场。这已经成为了DeFi圈内的一种新趋势。

加密支付提供商Stellar通过Spacewalk桥接将法币连接至Polkadot生态:金色财经报道,加密货币支付提供商Stellar通过新建的Spacewalk桥接,正在连接到Polkadot以及Kusama,此举将连接两个区块链生态系统与Stellar法币出入金渠道。

该桥接由最近的Polkadot平行链拍卖赢家Pendulum创建,旨在将DeFi应用程序与外汇市场连接起来,特别是在新兴市场。自2014年成立以来,Stellar已经建立了相关业务,并与跨境支付公司速汇金(MoneyGram)等合作。

据Pendulum联合创始人兼首席技术官Torsten Stüber介绍,Spacewalk桥接现在在Kusama上运行,Polkadot版本将在一到两周内开放。

USDC将是该桥接上使用的主要稳定币。Stellar发展基金会产品副总裁Tomer Weller表示,未来还将支持一系列区域货币稳定币,包括阿根廷比索、巴西雷亚尔以及肯尼亚先令的代币化版本,还有一些其他非洲稳定币和一些基于欧元的稳定币。(CoinDesk)[2023/3/14 13:02:07]

尽管我们尚不清楚这些DeFi黑客为什么会归还一部分不义之财,但一种可能的解释是出于良心的谴责。

NFT系列Mocaverse已铸造4268枚,铸造将于3月8日6时结束:3月7日消息,Animoca Brands旗下NFT系列Mocaverse已于北京时间3月7日6:00开放铸造,持续24小时(即截止于3月8日6:00),铸造价格为0.138 ETH(或同等价值的其他代币,如APE、USDC、SAND等)。Mocaverse总量共8888个,每个角色都属于五个部落之一:梦想家、建设者、天使、连接者和新资本家。官方数据显示目前已铸造4268枚。

此前金色财经报道,Animoca Brands宣布推出NFT系列Mocaverse,以增强Web3社区联系。Mocaverse参与资格标准包括Animoca Brands的机构及散户投资者,Animoca Brands及其子公司的员工、Animoca Brands Web3投资组合中公司的管理团队、Animoca Brands的合作伙伴、以及Mocalist成员。[2023/3/7 12:46:55]

为了理解这种行为背后的原因,我们需要先知道闪电贷究竟是怎么回事。

Web3社交媒体平台ReelStar任命原Coinbase高管Marc Robinson担任亚洲主管:金色财经报道,Web3社交媒体平台ReelStar宣布任命原Coinbase亚太地区市场运营负责人Marc Robinson担任亚洲主管。

2022年11月消息,ReelStar宣布通过IT0完成500万美元募资,该平台架构基于Polygon和BSC,未来也将拓展到其他区块链网络,用户可以创建基于NFT的生成内容,其目标是激发和重振全球媒体和娱乐业。[2023/2/24 12:26:56]

什么是闪电贷?

在闪电贷的案例中,攻击者从DeFi协议中接收贷款,花费贷款资金,并在同一智能合约交易中全部归还贷款。由于贷款的全部过程发生在同一笔智能合约交易中,因此不需要抵押品。

IOSCO:可持续金融教育有助于保护投资者免受欺诈和洗绿风险:9月4日消息,国际证监会组织(IOSCO)董事会发布了一份报告,确定了可持续金融投资者教育的最新发展,以期加强投资者教育和保护,并支持这个不断增长的金融市场的健康发展。

IOSCO散户投资者委员会主席Pasquale Munafò表示:“可持续金融为本地和全球散户投资者提供了新的机会。但至关重要的是,他们了解什么是可持续产品,以及其不同的机会和风险。该报告旨在提供实用的工具和信息来支持金融教育,但这是一项初步工作,因为可持续金融在全球范围内继续发展和创新。”

该报告描述了监管机构应考虑的教育活动,同时考虑到可持续金融和散户投资者在其市场中的参与程度。

IOSCO董事会主席兼香港证券及期货事务监察委员会首席执行官Ashley Alder表示:“金融教育是加强投资者保护的关键因素,它补充了证券业的政策、法规、监督和执法行动。监管机构可承诺支持可持续金融市场和产品的健全和适当发展。金融教育还增强了投资者在适当知情的基础上参与可持续金融等创新金融市场的信心。”[2022/9/4 13:07:27]

基本上,任何人都可以在没有抵押物的情况下获得闪电贷,只需支付相关费用即可。链上分析公司Glassnode的分析师解释道:

“这意味着闪电贷的用户,包括黑客,只需要承担非常小的风险;如果交易无法实现‘收支平衡’,借贷人无法偿付贷款,那么整笔交易就会被撤销,也就是说用户只会损失GAS费。相比之下,潜在的收益却是客观的。”

如果黑客利用贷款资本在短期内套利,那么在归还借来的本金后依旧还有的赚。

但是这些利润必须有其出处,而尽管每次攻击事件都是不同且复杂的,简单来说这些利润往往来自其他用户—那些在交易中输给攻击者的“失败者”,利润由此产生。

攻击者为什么归还了部分所得?

DeFi领域内围绕闪电贷攻击事件的情绪依然很复杂。一方面,这些事件可以被视为攻击或者漏洞,因为它们导致了用户资金损失。但是,另一方面,一些人主张闪电贷并不违法,而且遵循了其所属平台的规则和体系。

或许一部分攻击者属于前一个阵营,他们之所以归还资金,是为了不伤害无辜的用户。

举个例子,11月15日,ValueDeFi遭受了一起闪电贷攻击,导致了600万美元的损失。攻击者从DeFi协议Aave借了80000个ETH,价值略低于4000万美元。接着,该攻击者利用两种稳定币DAI和USDC套利,牺牲ValueDeFi用户的利益大赚了一笔。之后,该攻击者把4000万美元的本金还给了Aave。

三箭资本(ThreeArrowsCapital)的首席执行官SuZhu表示,该名黑客还归还了利用闪电贷所赚的200万美元利润。他指出,这种攻击即使没有闪电贷也能做到,但只有巨鲸或者高净值投资者才有能力这样做。

Su表示,攻击者留下了一则信息,询问“你真的了解闪电贷吗?”,同时归还了200万美元以示友好。Su认为,这个行为是为了提醒大家,即使没有闪电贷,同样的“攻击”在技术上也是可能实现的—但只有那些超级富有的巨鲸才能做到。

还有一名黑客在得知因为其攻击而损失100000美元的受害者是护士后,也归还了50000美元。

类似地,10月26日,由于一名黑客利用其流动性池套利,Harvest遭遇了2400万美元的闪电贷攻击。在事件发生后,黑客归还了250万美元。

由于闪电贷攻击不需要大量的初始资本,且黑客在攻击失败后也不必承担失去大额资金的风险,攻击者很有可能出于道德上的考虑,归还一部分资金。这是否会让攻击变得不那么糟糕,还有待商榷—但DeFi领域对此的争议正在变得日益激烈。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:0ms0-0:853ms