预言机防范喂价攻击,华硒时代登录平台解决闪电贷频繁问题

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

防范闪电贷攻击,DeFi协议需避免从单一源获取价格数据。

原文标题:《闪电贷与预言机防篡改性的重要意义》

撰文:Chainlink

闪电贷与流动性挖矿一样,都是创新的流动性机制,这两个概念是近期DeFi生态的热门话题,引来了广泛关注。闪电贷用户可以向链上流动性池进行无抵押贷款,条件是在同一笔交易内向流动性池返还借入的资金再加上一小笔交易费。这个创新模式极大丰富了资金的应用场景,将资金面向所有用户开放,并同时保障流动性池的偿付能力。

闪电贷可以让任何人在单笔交易的时间期限内充分募集到资金,盘活了价值几亿美元的流动性。这为套利交易、抵押品互换和杠杆交易打开了大门,但同时也产生了一定风险,特别由于是DeFi生态仍在发展初期,因此各个DeFi协议的去中心化程度和安全性都有所不同。智能合约开发者应该充分了解这些风险,这样才能为用户开发出更加稳健的应用。

闪电贷以及价格预言机攻击

正如上篇关于DeFi智能合约数据安全的文章所述,协议如果从单一数据源获取价格数据,就容易受到恶意攻击,攻击者可以利用大笔资金交易操纵市场。由于闪电贷可以在任何时间为世界上任何一个角落的人即时提供大笔资金,因此越来越多人利用闪电贷的资金对DeFi协议发起攻击。不过在这里我们需要阐明一点,闪电贷只是为攻击提供资金,真正的问题还是中心化的价格预言机无法充分覆盖各个价格市场。

虽然闪电贷攻击的方法和范围不尽相同,但它们所攻击的协议都有一个共同点,那就是只从某一个去中心化交易所获取价格数据。比如闪电贷攻击的受害者是某个DeFi借贷协议,该协议从某一个去中心化交易所获取喂价数据。操作步骤如下:

1. 从一个支持闪电贷的协议中借入大量通证A。2. 在某个去中心化交易所上将通证A换成通证B。3. 将兑换的通证B放在另一个DeFi协议中作抵押,而上一步操作中的去中心化交易所是这个DeFi协议唯一的价格数据源;由于价格数据被操纵,因此可以借到高于正常量的通证A。4. 用其中一部分通证A还之前闪电贷的贷款,然后剩余的通证放进自己的口袋,以此暴利。5. 随着去中心化交易所中通证A和通证B的价格通过套利交易逐渐回到真实水平,DeFi协议会出现债务价值超过抵押品价值的情况,这将直接损害其他正常用户的利益。

闪电贷攻击中通过操纵价格预言机发起攻击的具体步骤

由于攻击者能够发起闪电贷并操纵链上交易所,而交易所又是某个DeFi协议唯一的价格预言机,因此他们有能力人为提升抵押通证的价格,并降低债务通证的价格。这样一来,攻击者就可以借入高于正常量的通证,而由于抵押品价值变得低于债务价值,因此导致无法完全清算。这种攻击虽然是在单笔交易中发生的,但是发起交易的次数越多,攻击次数也就越多,最终会造成严重损失。

仅从一家链上交易所获取价格数据会导致市场覆盖严重不足,因为价格只反映了一家交易所的交易活动。如果交易量突然转移到其他交易所,或某一巨鲸暂时操纵了交易所的交易活动,协议将很容易获取错误的喂价。对于流动性较低的加密货币资产来说这个问题尤为严重,而这类资产被越来越多地用在DeFi协议中这种类型的攻击是完全可以避免的,方法就是使用去中心化的预言机,充分保障市场覆盖。

Chainlink去中心化预言机如何避免对喂价发起攻击

Chainlink喂价基于去中心化的预言机节点网络,充分保障市场覆盖。网络从多个独立的数据提供商获取并聚合价格数据,其中包括CoinGecko、Amberdata以及BraveNewCoin等专业的数据聚合商。这些数据聚合商会追踪所有交易环境,并运用成熟的算法综合考虑各个交易所的交易量、流动性和时间差等各种因素。

闪电贷攻击必须在单笔交易中完成,而且只能操纵链上去中心化交易所,因此对Chainlink喂价完全无效,因为喂价是以异步的方式通过多次交易更新的。另外,Chainlink还会从链上去中心化交易所和传统的中心化交易所同时获取并聚合数据,因此可以防止攻击者通过操纵某一交易所的交易来影响喂价。

我们强烈建议智能合约开

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/72020.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月25日
下一篇 2023年08月25日

相关推荐

  • uniswap交易所怎么用,目前大火的去中心化交易所uniswap到底是什么

    一、目前大火的去中心化交易所uniswap到底是什么Uniswap的诞生充满了偶然与趣味性,据说Uniswap的创始人Hayden Adams的灵感来自于V神在reddit上发的一个帖子。灵感有了,Hayden Adams老兄便开始着手学习Solidity编程。是的,他一开始只是抱着学习Solidity编程试试看的想法,然

    2024-11-17 11:00:01
    3 0
  • 有多少个交易所交易BcH币,bch是什么币

    一、bch什么币比特币现金。比特币现金是一种加密货币,它是比特币的一种分支。以下是关于比特币现金的详细解释:一、比特币现金的起源比特币现金的诞生源于比特币社区的争议和分歧。随着比特币的普及和发展,交易速度、扩容性和易用性等问题逐渐凸显。一部分比特币用户认为,

    2024-11-16 00:30:01
    7 0
  • kraken如何注册,kraken交易所中国人可以注册吗

    一、如何买卖比特币期权比特币期权合约是一种衍生品合约,让投资者在不持有比特币的情况下对价格变动进行投机。加密货币衍生品包括期货、期权和永续合约,本指南专注于比特币期权的交易、风险和策略。在投资中,衍生品是一种产品或合约,其价值由标的资产决定。比特币期权交易

    2024-11-15 22:30:02
    6 0
  • coin交易所如何注册,如何办理数字货币交易开户

    一、如何办理数字货币交易开户央行数字货币CBDC,全称为Central bank digital currencies,译为中央银行数字货币。中国版CBDC被描述为数字人民币,是由人民银行发行,由指定运营机构参与运营并向公众兑换,以广义账户体系为基础,支持银行账户松耦合功能,与纸钞和硬币等价,

    2024-11-15 12:00:01
    7 0
  • 小交易所提币多久,如何从交易所提币到自己的钱包谢谢

    雪梨交易所提币还需要审核多久一般需要二十四小时到四十八小时。根据雪梨交易所官方发布的通告得知,用户提币的到账时间是24小时至48小时内,若超出时间未到账,可联系学历交易所官方客服查询并处理。雪梨交易所总部于2018年在大洋洲成立,目前在美国、日本、越南等多个国家和

    2024-11-15 11:30:01
    7 0
  • 深圳币交所怎么样,币升交易所怎么样

    一、币升交易所怎么样这个颇有实力,是全球领先的数字货币交易台子。交易操作简单,特别适合币圈小白。对数字货币交易感兴趣的话,可以尝试一下这个平台。进行交易某种信息及物品等的信息平台,所需要用的一个固定的地点叫交易所。交易所,借助信息平台,实现产权信息共享、异

    2024-11-15 04:30:02
    9 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载