《Web3新人课堂 第二节 闪电贷黑客攻击》

[复制链接]
查看3228 | 回复0 | 2023-9-29 07:52:05 | 显示全部楼层 |阅读模式
《Web3新人课堂 第二节 闪电贷黑客攻击》-1.jpg
3 R1 L* X; H# ]( ^- `现在不是没有黑客了,只是你不知道他们在哪里赚钱。
6 @, r6 L& D9 d8 x& N) w+ r# x' c0 Z: O: }; A1 j' U- |
你以为黑客辛辛苦苦就为了盗你的QQ号?首先要看看自己有没有价值" W( s5 B/ D$ L( {

$ {/ y5 u* t) ]4 L  N国庆第一天,祝出去玩的朋友们旅途顺利,希望在家努力的朋友们持续暴富!- j- e& x1 Z% l9 q8 ^

8 w) Y* e! V8 |. T1 n7 Z. D0 \今天和小熊一起来继续补充知识,了解区块链吧!$ l: X0 q' a( j

7 e) c! I- @- z兄弟们听说哪些骇人听闻的黑客攻击事件?今天我们讲一下闪电贷!
; n' J) F0 u$ V  U; K% C
& A3 p7 E0 Y' V5 p1. bZx事件(2020年2月)
3 r( Z' u# S" o+ Q' k
. M4 [3 G% ^( T; Y5 J4 |- w6 t& `  p- 利用价格差异在Compound和Uniswap之间进行套利攻击,获利达到3500万美元。4 q1 s3 l: D7 f

3 n, ~, b! _' D* L2. Harvest Finance事件(2020年10月)% s5 ^& O4 A* r* P6 u% ]0 a

/ m/ H+ B+ E1 y5 j5 X4 S- 攻击者利用闪电贷在 Curve/Uniswap 之间套利,窃取了2500万美元。+ i+ S6 l( g5 h3 B
) j/ U" `" ?6 j( }' d, h5 h1 e
3. PancakeBunny事件(2021年5月)/ J) a7 _# z, a. ?
9 J1 l1 [( T" z* y6 x
- 攻击者利用PancakeSwap和BunnyToken之间的价格差异进行套利攻击,造成9000万美元损失。6 j, Y' g9 w" _, o* y

% I" e' `  w/ |  k4. Poly Network被盗(2021年8月)
; R: W+ V7 A$ M) Y5 [1 A2 I% W" k
- 攻击者利用闪电贷漏洞,从Poly Network跨链协议窃取超过6亿美元的加密资产。* {) f$ \& y# o0 c5 O

+ O9 A8 N$ z, u& k5. Wormhole事件(2022年2月)
& B4 r$ a& |& i$ w$ q# K
- `% m. l* ~2 O% v- _3 o- 攻击者通过Solana的闪电贷获取资金,并利用跨链桥Wormhole的漏洞窃取了超过3亿美元资产。4 Z  q! P" d6 G& e8 S4 @, {

: P! Y( l0 C8 e  g2 ]9 L: D, U3 K6. Rari Capital和Alpha Finance遭攻击(2022年2月)8 C% G$ k5 V/ M! S1 E1 |

6 ~+ |: q7 \3 A' _4 a, B% E1 U/ F7 Q' w- 攻击者分别从两家平台窃取了8000万美元和2500万美元资产。
+ c- w, @* y4 d
2 M5 K4 H6 A: G以上攻击事件充分暴露了利用闪电贷进行套利或盗窃资产的风险,也促使许多平台加强了风险控制和安全措施。
; L, P0 p" l4 g# d/ ^  o/ d8 E8 U2 H/ h6 ^3 V% f  e0 j  `4 R/ M' j
那什么是闪电贷?2 `3 S) e% F8 m+ c

" J( Z) g/ a0 U' J1 W" F& z闪电贷 #LearnwithCIAN
. t/ L. d5 Z# _; q# _+ Y4 h( ?& t闪电贷是如何运作的?
, z- H9 k3 i# q2 Z. b& H6 \+ d( V6 v4 H
1.请求贷款:用户从提供闪电贷的平台请求贷款,无需抵押品。 0 L* L4 G& `& Y
2.利用资金:借来的资金可以用于各种目的,只要是在同一交易区块内。 ; u) V9 `2 b% r/ F7 f# d. s  x
3.偿还:贷款必须在同一交易区块内偿还。如果未偿还,整个交易将被撤销。 5 B& g/ h; ~4 \: l6 u
提供闪电贷的平台:Aave、Balancer、Dydx
# h7 @5 I; ^* D4 |$ l  G
: [  u0 V3 q1 Z7 i4 N使用案例:
* G5 g4 x( M& O# g3 @3 y5 e1.套利:借资金利用同一代币在不同去中心化交易所之间的价格差异获利。例如:在交易所X代币价格是10元,在交易所Y是11元。可以用闪电贷在X买入代币,在Y卖出获利,偿还贷款,获利差价。
3 \* |" p* a* f' ^: P% e
1 f5 v: H* B1 q7 P1 P1 [4 q( I2.抵押品互换:用户可以在无需清算贷款头寸的情况下,转换平台的抵押品。例如:你的抵押品价值在下降,可以用闪电贷借入稳定币,在DEX上用下跌的资产换入稳定币,并用稳定币偿还闪电贷,避免潜在的清算。 ) V* B# @% a+ a# d$ `
6 _9 }' p& b3 }# k: d" V! i# o1 F
3.自我清算:通过快速偿还债务或转换抵押品来避免清算。例如:贷款面临清算?可以用闪电贷借入资金偿还债务,在DEX上卖出其他资产来偿还闪电贷,在一笔交易内避免清算费用。
7 S, d* U% E( |( |  Z% J. e/ ]. I- Z( ]
优势:
# w( b/ x* Y* L1 [2 k2 X1.无需抵押品:用户可以在没有抵押的情况下借款,这是传统贷款所必须的。
+ G+ x% w& L7 f3 ~6 \* S' W2.获利:闪电贷允许用户通过套利等方式获利。 , Y; W6 g6 W& j. A! S. J* z2 u. d
3.高效快速:交易快速执行,为用户提供即时流动性。 : e5 ]) }; I* u9 z; g6 W
+ ^7 {# z! S. S5 `& [7 S
风险:
% b% p4 m( h! Z) r5 m& R1.智能合约风险:提供闪电贷的平台依赖智能合约,可能存在漏洞。
5 |: _3 \; r+ A/ a! }: I; X2.技术门槛:有效利用闪电贷需要对区块链和智能合约有深入理解。
+ Q( Z: c5 q- t$ x3.监管不确定性:闪电贷存在法律灰色地带,用户可能面临监管风险。
7 o8 {1 `7 `8 |以上知识整理自 @CIAN_protocol defi学堂, G/ }. e  Y4 O
% G) u  x2 K+ y  J3 q* e
通过以上学习,希望为兄弟们带来一点帮助,每天积累一点点,我们会越来越强大!
! V2 l3 m# F7 g
% [; ]' e: e: Y( Z祝大家持续暴富!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则