预言机防范喂价攻击,华硒时代登录平台解决闪电贷频繁问题

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

防范闪电贷攻击,DeFi协议需避免从单一源获取价格数据。

原文标题:《闪电贷与预言机防篡改性的重要意义》

撰文:Chainlink

闪电贷与流动性挖矿一样,都是创新的流动性机制,这两个概念是近期DeFi生态的热门话题,引来了广泛关注。闪电贷用户可以向链上流动性池进行无抵押贷款,条件是在同一笔交易内向流动性池返还借入的资金再加上一小笔交易费。这个创新模式极大丰富了资金的应用场景,将资金面向所有用户开放,并同时保障流动性池的偿付能力。

闪电贷可以让任何人在单笔交易的时间期限内充分募集到资金,盘活了价值几亿美元的流动性。这为套利交易、抵押品互换和杠杆交易打开了大门,但同时也产生了一定风险,特别由于是DeFi生态仍在发展初期,因此各个DeFi协议的去中心化程度和安全性都有所不同。智能合约开发者应该充分了解这些风险,这样才能为用户开发出更加稳健的应用。

闪电贷以及价格预言机攻击

正如上篇关于DeFi智能合约数据安全的文章所述,协议如果从单一数据源获取价格数据,就容易受到恶意攻击,攻击者可以利用大笔资金交易操纵市场。由于闪电贷可以在任何时间为世界上任何一个角落的人即时提供大笔资金,因此越来越多人利用闪电贷的资金对DeFi协议发起攻击。不过在这里我们需要阐明一点,闪电贷只是为攻击提供资金,真正的问题还是中心化的价格预言机无法充分覆盖各个价格市场。

虽然闪电贷攻击的方法和范围不尽相同,但它们所攻击的协议都有一个共同点,那就是只从某一个去中心化交易所获取价格数据。比如闪电贷攻击的受害者是某个DeFi借贷协议,该协议从某一个去中心化交易所获取喂价数据。操作步骤如下:

1. 从一个支持闪电贷的协议中借入大量通证A。2. 在某个去中心化交易所上将通证A换成通证B。3. 将兑换的通证B放在另一个DeFi协议中作抵押,而上一步操作中的去中心化交易所是这个DeFi协议唯一的价格数据源;由于价格数据被操纵,因此可以借到高于正常量的通证A。4. 用其中一部分通证A还之前闪电贷的贷款,然后剩余的通证放进自己的口袋,以此暴利。5. 随着去中心化交易所中通证A和通证B的价格通过套利交易逐渐回到真实水平,DeFi协议会出现债务价值超过抵押品价值的情况,这将直接损害其他正常用户的利益。

闪电贷攻击中通过操纵价格预言机发起攻击的具体步骤

由于攻击者能够发起闪电贷并操纵链上交易所,而交易所又是某个DeFi协议唯一的价格预言机,因此他们有能力人为提升抵押通证的价格,并降低债务通证的价格。这样一来,攻击者就可以借入高于正常量的通证,而由于抵押品价值变得低于债务价值,因此导致无法完全清算。这种攻击虽然是在单笔交易中发生的,但是发起交易的次数越多,攻击次数也就越多,最终会造成严重损失。

仅从一家链上交易所获取价格数据会导致市场覆盖严重不足,因为价格只反映了一家交易所的交易活动。如果交易量突然转移到其他交易所,或某一巨鲸暂时操纵了交易所的交易活动,协议将很容易获取错误的喂价。对于流动性较低的加密货币资产来说这个问题尤为严重,而这类资产被越来越多地用在DeFi协议中这种类型的攻击是完全可以避免的,方法就是使用去中心化的预言机,充分保障市场覆盖。

Chainlink去中心化预言机如何避免对喂价发起攻击

Chainlink喂价基于去中心化的预言机节点网络,充分保障市场覆盖。网络从多个独立的数据提供商获取并聚合价格数据,其中包括CoinGecko、Amberdata以及BraveNewCoin等专业的数据聚合商。这些数据聚合商会追踪所有交易环境,并运用成熟的算法综合考虑各个交易所的交易量、流动性和时间差等各种因素。

闪电贷攻击必须在单笔交易中完成,而且只能操纵链上去中心化交易所,因此对Chainlink喂价完全无效,因为喂价是以异步的方式通过多次交易更新的。另外,Chainlink还会从链上去中心化交易所和传统的中心化交易所同时获取并聚合数据,因此可以防止攻击者通过操纵某一交易所的交易来影响喂价。

我们强烈建议智能合约开

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/72020.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月25日
下一篇 2023年08月25日

相关推荐

  • 哪个交易所可以买btc,国内知名数字货币交易所有哪些

    一、eth/btc是什么意思BTC比特币比特币是第一个创建的分布式数字资产平台。自2009年发布以来,它已被证明不仅是最受欢迎的,也是最大的市场资本价值。此外,它也是最贵的,每个币在2018年2月17日的价值为10,710美元。比特币引入了第一个专门用于记录所有交易的区块链分布式账

    2025-01-10 13:00:02
    5 0
  • 比特星是什么交易所,野鸡平台比特星交易所和T站Tzone交易所

    一、十大数字货币交易平台靠谱么有哪些排名一般不靠谱,原因有两个:1、交易量注水。Bitwise和BTI的报告显示头部交易所大部分交易量都是注水或者“洗量”的,国内的交易所更为严重一点,甚至有些交易所的洗量高达90%以上,具体我不作舆论引导,也没有利益相关,你可以自行按照

    2025-01-07 19:30:01
    15 0
  • 领域币怎么样,币赢交易所怎么样

    一、币赢交易所怎么样币赢交易所相对来说是一个比较新的加密货币交易平台,它在市场上的表现以及用户反馈目前尚未完全形成定论。然而,从我所了解的情况来看,币赢交易所在一些方面表现得相对不错。首先,币赢交易所在安全性方面做得相对较好。在加密货币领域,交易平台的安全

    2025-01-06 12:30:02
    18 0
  • 哪个比特币交易平台最大,全球前十比特币交易所是哪几个

    一、正规数字货币交易平台有哪些1.比较推荐的是是币安和币安够答,用户量够多,所以割韭菜的几率很低,光是收手续费足以让币安长久的立足,所以是比较有保障的。然后是中币,中币真的对散户很友好,活动很多,手续费低,然后有红包系统,社交系统,像现在的DeFi周,天天都有红

    2025-01-06 12:00:01
    19 0
  • 交易所的k代表什么,什么是k股

    一、什么是k股K股是指在中国上海和深圳证券交易所交易的股票。K股是中国股市中的术语,代表的是在中国特定交易市场上市的公司股票。这些交易所包括上海证券交易所和深圳证券交易所。在中国股市中,投资者买卖的股票通常以K股作为标识。具体来说:1.定义与特点:K股是在中国证

    2025-01-06 10:30:01
    21 0
  • gateio交易所是哪个国家的,io是什么交易所

    一、gateio中国用户禁止交易吗根据公开报道,目前中国大陆居民使用 Gate.io进行数字货币交易被禁止。Gate.io官方也已明确表示,中国大陆居民不能在 Gate.io上进行交易操作,也不会提供相应的客户服务。如果您在中国大陆,使用 Gate.io进行数字货币交易可能会面临风险和法律问

    2025-01-06 05:00:01
    24 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载