.jpg)
一、怎么洗闪电贷的钱
如果我跟你说,有人不需要你任何抵押物,也不需要做任何信用检查就可以借给你几百万美金,你会怎么想?
如果我又说,这笔钱只能借给你一秒钟,你又会怎么想?
在区块链上的去中心化金融领域,我刚才说的这些并不是逗你玩,而是真实存在的服务。并且已经有人利用这类服务,用少到几乎可以忽略不计的成本赚取了巨额利润。
这种服务就是闪电贷Flash Loan。
闪电贷的原理
要理解闪电贷的原理,我们先要了解以太坊交易的原子性。
所谓原子性就是,以太坊的一笔交易是不可分割的最小单位,要么成功,要么失败,不可能成功一半失败一半。
举个例子,张三向李四转一个以太币。如果交易成功,那么张三账户上少一个以太币,李四账户上多一个以太币。如果失败,那张三账户不变,李四账户也不变。
不可能出现交易成功一半失败一半,也就是张三少一个以太币但李四账户不变,或者李四多一个以太币但张三账户不变。
我们知道,以太坊的交易除了以太币转账外,还可以调用智能合约。
调用智能合约也具有原子性。如果一个智能合约改变了多个数值,那这个调用如果成功,这些数值都会被改变,如果失败则这些数值都不会被改变。不会出现一次调用改变了部分数值而另一部分数值保持不变。
更重要的是,如果一笔交易调用了多个智能合约,那所有这些调用也具有原子性,要么这些调用都成功,要么都失败。不会出现部分成功,部分失败。
闪电贷就是利用了以太坊交易的原子性。
闪电贷规定,你可以从我这里借出任意多的代币,只要我有。随便你用它干什么,但是必须要保证在同一个交易里归还本金和利息。
由于这笔交易有原子性,要么成功、要么失败。如果成功你还本付息,放贷机构赚利息。如果失败,就等于这笔操作从来没有发生过,也就是你从来没有借过钱。
由于这里我们用技术保证了,放贷机构稳赚不赔,所以就根本不需要抵押物和什么信用检查。
而且由于你只是瞬间占用了这些资金,所以利息是很低的。比如aave每笔闪电贷只收万分之九的手续费。
由于所有的借和还是在一个交易里瞬间完成,所以这种贷款方式就有了这个名字,闪电贷。
套利
刚才我们讲了闪电贷对于放贷机构的好处。那就是稳赚不赔。
那这种只能借一瞬间的贷款对于借款者有什么用呢?
显然,你用这些钱去买一套房子,或者进行其它区块链下的投资是不可能的。但是我们可以在一借一还之间,通过调用其它智能合约来赚钱。
一种比较简单的赚钱方法是套利交易(Arbitrage)。
假设有一种代币T,它在去中心化交易所DEX A的价格是50USDT,而在去中心化交易所DEX B的价格是55USDT。
那我们就可以构建这样一笔交易。
从闪电贷合约F中借出100,000USDT
在去中心化交易所DEX A以50USDT的价格买入2000个代币T
在去中心化交易所DEX B以55USDT的价格卖出2000个代币T,得到110,000 USDT,赚取差价
还给闪电贷合约F,100,000USDT本金,加利息,假设是100USDT。那剩下的9900USDT就是我们的利润。
通过以上这波操作,我们只需要付出十几美元最多几十美元的以太坊gas费就能空手套白狼,赚取近一万美元的利润。大家觉得是不是很妙呢?
闪电贷攻击
当然,上面那个例子都是假设一切都是理想情况。有经验的币圈老韭菜都知道,实际上这种套利机会是很少的。
正当的方法赚不到钱,有人就动歪脑筋,通过不正当的方法赚钱。
有一些黑客就利用某些智能合约的漏洞。他们通过闪电贷获取资金,然后利用这笔巨资攻击有漏洞的智能合约窃取利益。这就是臭名昭著的闪电贷攻击。
在2020年情人节晚上,黑客利用闪电贷和bZx协议的漏洞,用不到100美元的成本获利超过350,000美元。
攻击的过程是这样的。280
黑客从dYdX协议,0成本借出 10,000 ETH,当时价值2,800,000美元
他把其中的5500ETH抵押到Compound协议借出112WBTC
他又把其中的1300ETH转入bZx,并用5倍杠杆卖出ETH买入WBTC。bZx为了完成这笔交易,他通过另一个协议kyber network在去中心化交易所uniswap里大量抛出ETH购买WBTC。由于uniswap相应池子深度不够,导致在uniswap上WBTC/ETH的价格由正常的38.5被推高到109.8。
然后黑客利用这个被推高的价格,抛出第二步中借出的WBTC,以高于市场平均价两倍的平均价格:61.4获得6871ETH
利用这6871ETH加上手里没用的3200ETH,还掉从dYdX借出的1000ETH。
这样仅仅一个交易,黑客手里凭空多出了71ETH。
这还没完,大家还记得黑客在compound这条线的操作吗?黑客之前质押5500ETH最后砸出了6871ETH,用来归还闪电贷。
但是,归还闪电贷之后,这5500ETH的仓位还在黑客手里。
由于其它市场上WBTC/ETH只有38.5,黑客立马在其它交易市场用4300ETH换取了112WBTC,从compound里换出了5500ETH的押金,又赚了1200ETH,总共1271ETH。
按当时价格计算,黑客空手获利$355,880。而他付出的成本只是一些以太坊的gas费,估计不会超过100美元。这简直都不是空手套白狼,而是空手套大象了。
老实说,看这起攻击的报告时,我真是忍不住拍案叫绝。虽然君子爱财取之有道。黑客偷钱肯定是不对的,但是他的手法的确是高,实在是高。
这次攻击,简单来说就是bZx协议里有个bug没有检测出风险,于是用五倍资金在uniswap上把钱对敲给了黑客。
由于发起这类攻击需要百万美金级别的资金。如果没有闪电贷,黑客不容易筹集到如此多资金来攻击,即使有那么多钱,黑客可能也不愿冒风险,万一一个手滑攻击不成,还赔了夫人又折兵。
有了闪电贷,黑客可以凭空借出大量资金,而且如果攻击失败,他可以放弃这笔交易回滚所有操作,就当什么事情也没发生过,除了一些以太坊gas费,也不会损失什么。黑客和闪电贷dYdX协议没有任何风险稳赚不赔,compound协议上也是一次正常的借贷和还款。
倒霉的就是bZx了,谁叫你有bug呢。
总结
从这我们也可以看出,闪电贷攻击一般并不是攻击闪电贷,而是利用闪电贷提供的资金攻击其它有漏洞的去中心化金融协议。
有些人一听闪电贷攻击,就以为闪电贷是什么洪水猛兽,把闪电贷批评一通。我说这纯粹是瞎比比。
我认为闪电贷用技术手段提供了无风险借贷,提高了资金利用率,这绝对是一种创新。
黑客用它来干坏事,坏的是黑客而不是闪电贷。就好像坏人借了银行钱去干坏事,你总不能骂银行吧。
听了我讲那么多,你是不是有点心潮澎湃,也想用闪电贷套个白狼啥的?
不过利用闪电贷需要编写智能合约代码,有一定的技术门槛。要想赚钱,先学写代码吧。
二、了解DeFi市场中的清算,到底是怎么回事
探索DeFi世界的金融守护者:清算机制深度解析
在去中心化金融(DeFi)的浩瀚海洋中,清算人犹如船只的舵手,确保着借贷生态的稳定航行。当借贷者抵押不足,面临潜在违约风险时,他们的智能合约机器人会迅速登场,以保护协议免受恶性套利的侵害。比如,在Compound和MakerDAO这样的协议中,借款人以抵押品为担保进行借贷,一旦抵押比率低于安全阈值,如1.5的抵押覆盖率,清算人就会介入,用略低于市场价格的折扣价收购抵押品,以恢复协议的信用基础。
看似简单的盈利模式,实则包含了清算人背后的精密计算与动态策略。清算人通过执行清算获得的清算人折扣(LD),是他们参与其中的关键经济因素。然而,每一步操作都伴随着滑点成本的考量。交易所的固定费用,如DEX Uniswap的流动性池规模,或者CEX如Coinbase的深度影响着清算人的盈亏(rPnL)。随着清算规模的扩大,起初的收益可能会增加,但超过一定点后,滑点成本的侵蚀可能会使净收益下降甚至变为负值。
清算折扣并非一成不变,它与协议的规模密切相关。规模较小的协议可能提供较低的折扣,但随着协议的扩展,清算人需要提高折扣以补偿他们承担的风险。在寻求最大化rPnL的同时,清算人会精心选择清算策略,比如分批出售以减少滑点,同时还得面对资产价值波动的风险。拍卖机制,如Maker和dYdX,为清算人提供了竞争舞台,折扣的获取不仅取决于规模,也受到市场动态和Gas成本的影响。
在清算的需求曲线(BD)中,最大折扣限制了清算折扣的幅度,不同协议的折扣策略决定了线性倾斜的趋势。在市场平衡点(C),拍卖机制为协议创造了部分利润,但可能牺牲了矿工或采用FCFS(先到先得)的清算人。为了保持偿付能力和市场竞争力,协议需要不断调整清算策略,避免过高费用导致的成本增加和破产风险。
总的来说,DeFi世界的清算机制是一个动态且复杂的领域,需要清算人对市场动态有深入的理解,同时,他们与协议之间的微妙平衡,是保障DeFi生态系统稳定运行的关键所在。每一次清算的决策,都蕴含着策略的较量和风险的权衡,是DeFi生态系统中不可或缺的一环。
三、DeFi是什么***怎么学习
去中心化金融(英语:Decentralized finance,俗称DeFi)是一种基于区块链的金融,它不依赖券商、交易所或银行等金融机构提供金融工具,而是利用区块链上的智能合约(例如以太坊)进行金融活动。
DeFi围绕着去中心化应用程序(也称为DApp)展开,这些应用程序在称为区块链的分布式账本上执行金融功能,这项技术最初由比特币流行,此后得到了更广泛的应用。
交易不是通过集中式中介机构(如加密货币交易所或华尔街的传统证券交易所)进行,而是在参与者之间直接进行,由智能合约程序进行调解。这些智能合约程序或 DeFi协议通常使用开源运行由开发人员社区构建和维护的软件。
DApps通常通过支持Web3的浏览器扩展或应用程序访问,例如MetaMask,它允许用户通过数字钱包直接与以太坊区块链交互。
许多这些 DApp可以互操作以创建复杂的金融服务。例如,stablecoin持有者可以借类似资产USD硬币或DAI到流动池在借/借贷协议等AAVE,并允许其他人通过沉积自己抵押借贷那些数字资产,通常超过的量贷款。
该协议根据资产的即时需求自动调整利率。一些 DApp通过区块链预言机获取外部(链外)数据,例如资产价格。
此外,Aave还推出了“闪贷”,即任意金额的无抵押贷款,可在单个区块链交易中取出并证明偿还。虽然闪电贷可以有合法用途,例如套利、抵押品掉期、自我清算和平仓杠杆头寸,但 DeFi平台的多种漏洞利用闪电贷来操纵加密货币现货价格。
另一个 DeFi协议是Uniswap,它是一个在以太坊区块链上运行的去中心化交易所或 DEX。Uniswap允许交易在以太坊区块链上发行的数百种不同的ERC20代币。
Uniswap不是使用中心化交易所来填写订单,而是鼓励用户形成流动性池,以换取交易者在流动性池内外交换代币所赚取的交易费用的一部分。
这些流动性池允许用户以完全去中心化的方式从一种代币切换到另一种代币,同时保持对其资金的控制。同时,鼓励流动性提供者为交易所产生的部分费用存入代币。
在汇集他们的代币后,流动性提供者可能会保持完全被动,因为智能合约会根据当前市场价格自动调整流动性提供逻辑。
因此,DEX由基于数学公式的自动做市商提供支持,从而可以通过考虑协议中存在的流动性来估计两种资产之间的汇率。
由于没有中心化方运行 Uniswap(平台最终由其用户管理),并且任何开发团队都可以利用开源软件,因此没有实体来检查使用该平台的人的身份以遵守KYC/AML规定。目前尚不清楚监管机构将对 Uniswap等平台的合法性采取什么立场。
历史
该stablecoin基于借贷平台,MakerDAO,贷记作为第一个获得大量使用的 DeFi应用程序。
它允许用户借用Dai,这是平台与美元挂钩的原生代币。通过一套智能合约上复仇blockchain,支配贷款,还款和清算流程,MakerDAO旨在维持稳定价值戴在一个分散的和自主的方式。
2020年 6月,Compound Finance开始在其平台上奖励加密货币的贷方和借方,除了向贷方支付典型的利息外,还提供一种称为 COMP代币的新加密货币单位,该代币用于 Compound平台的治理,但也可交易关于交流。
其他平台也纷纷效仿,推出了被称为“收益耕作”或“流动性挖矿”的现象,投机者在一个平台的不同池之间和不同平台之间积极转移加密货币资产,以最大限度地提高其总收益,其中不仅包括利息和费用,还包括还有作为奖励收到的额外代币的价值。
2020年 7月,《华盛顿邮报》撰写了一篇关于去中心化金融的入门读物,其中包括有关高产农业、投资回报和所涉及风险的详细信息。
2020年 9月,彭博社表示,就价格变化而言,DeFi占加密货币市场的三分之二,DeFi抵押品水平已达到 90亿美元。复仇看到在2020年开发商的上升归因于DEFI的兴趣增加。
2020年 9月,彭博社表示,就价格变化而言,DeFi占加密货币市场的三分之二,DeFi抵押品水平已达到 90亿美元。复仇看到在2020年开发商的上升归因于DEFI的兴趣增加。
DeFi吸引了大型加密货币风险投资家,如Andreessen Horowitz、 Bain Capital Ventures和Michael Novogratz。
本文来自用户投稿,不代表币大大立场,如若转载,请注明出处:https://czxurui.com/jys/186544.html


发表回复
评论列表(0条)