加载中 ...
首页 > 股票 > 区块链 > 正文

Curve攻击之后:DeFi的下一步是什么?

2023-08-01 14:45:05 来源:广东财经网

来源:Coindesk;编译:比推BitpushNews Mary Liu

在刚刚过去的周末,去中心化金融(DeFi)因几个主流平台遭受的一系列攻击而陷入困境。

MetaMask 开发者 Taylor Monahan估计,本周末总计约 7000 万美元被盗,其中包括来自 Curve Finance 的盗窃,Curve Finance 是最常用、最有影响力的去中心化交易所之一。借贷协议Alchemix、收益平台Pendle和合成资产工具 Metronome 以及去中心化 NFT 协议 JPEG 也都受到了影响。

据 The Defiant 报道,作为回应,DeFi 贷方开始从包括 Aave 在内的其他 DeFi 平台撤资,导致整个子赛道的借贷费用飙升。

毫无疑问,事情可能会更糟。但是白帽黑客能够从 Curve 上的几个贷款池中删除资产,以防止资产被盗。此外,五起恶意攻击中的三起显然是由 MEV(最大可提取价值)专家“抢先交易”造成的。MEV是公共区块链工作方式中一个有争议但绕不过的特点,它允许第三方和自动化机器搜索并重新排序内存池中等待的未最终交易以获取利润。

Coffeebabe.eth负责通过抢先交易来逆转至少两次恶意攻击,这些攻击可能是由多个互不相关的黑客实施的。链上数据提供商 Chainlink(又名“预言机”系统)也因防止攻击中整个行业的附带损害而受到一些赞誉,但似乎是以一种迂回的方式。如果像 Aave 这样的平台或其他 DeFi 借贷协议使用(现已耗尽的)CRV/ETH Curve 池作为链上预言机,他们就会完全陷入坏账的困境。”LINK Marine ChainlinkGod 在推特上写道。确实如此,但也许是同义反复。

攻击的本质显然源于一种名为 Vyper 的编程语言中发现的漏洞,该语言专门用于在以太坊上启动智能合约。该编程语言的核心团队得到了Curve 团队的支持,宣布旧版本的 Vyper 容易受到“重入”攻击。尽管 Vyper 代表表示使用 0.2.15、0.2.16 和 0.3.0 版本的项目应该联系,但可能需要几天、几周或几个月的时间才能真正了解问题所在。

加密世界中的黑客攻击与其他地方的黑客攻击并不完全相同。攻击者返还被盗资金的情况越来越普遍,这些资金本质上总是可以在区块链上追踪的,这使得人们很难在全世界都不知道的情况下花掉受污染的钱或在任何地方兑现。您可能认为这意味着加密货币中的攻击将不那么常见 – 但事实显然并非如此。就在今天,安全审计公司 CertiK 声称,仅 2023 年 7 月,加密货币用户就因漏洞利用而损失了至少 3.03 亿美元。

虽然攻击的技术方面仍在研究中,而且总体影响尚不清楚,但至少有一个明确的结论。UniswapX 是最受欢迎的去中心化交易所 Uniswap 背后团队推出的一款新产品,该产品本质上是使用链下机制来执行交易,从而节省 Uniswap 用户的交易费用。在宣布 UniswapX 后的几天里,人们一直在谈论未来DEX 的数量。显然,世界正在朝这个方向发展:Cowswap 和 0x 以及包括现在 UniswapX 在内的一系列协议都在使用“最佳执行”模型,这些模型将加密货币交易的某些方面带到了链外。

在某种程度上,加密货币交易是迷人但危险的。在任何市场,竞争对手必须通过创新来吸引用户,成本总是趋于零。加密货币交易者还表明,他们通常愿意用完全链上加密货币的一些保证来换取更好的价格、更快的交易或只是一种帮助——这是声称对交易者有利的专有交易算法背后会发生的情况。

但是,考虑到最近 DeFi 的困境,考虑到即使是链上交易执行也可能明显出错,如果去掉区块链给商业带来的唯一好处:不变性和透明度,这难道不是一个巨大的风险吗? ?

我不知道区块链的未来会怎样,但越来越多的人告诉我,它不会像我们熟悉的 AMM(自动化做市商)世界,而是更加程序化和自动化,也许这会成为现实,但当务之急是,先解决加密项目当下的问题。

“广东财经网”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与

我们联系删除或处理,客服邮箱1098101642@qq.com,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同

其观点或证实其内容的真实性。

  • 声音提醒
  • 60秒后自动更新
  • 【民政部回应何时恢复婚姻登记】民政部社会事务司二级巡视员杨宗涛表示,婚姻登记场所是人群聚集场所,部分地区暂停婚姻登记工作是对人民群众安全负责。未停止登记的地方推广用电话、网络、qq群预约登记,控制登记人数,分批分段登记,减少人员聚集和在登记机关停留时间。已停止婚姻登记地方将根据当地疫情控制情况逐渐恢复。

    15:54
  • 欧洲央行副行长金多斯:欧洲央行还没有达到逆转利率。宽松政策的副作用更明显了。

    15:54
  • 财经网站Forexlive分析师Justin Low评瑞士1月CPI月率:尽管通胀年率保持稳定,但核心通胀率有所下降,这一点令人更加担忧。这只是进一步巩固了瑞士央行维持现有货币政策不变,并可能在未来寻求更多宽松措施的观点。

    15:54
  • 【武汉两大批发市场商户开业率超过80%】商务部市场建设司司长朱小良10日称,目前武汉生活必需品供应基本正常,除冷鲜肉、鲜叶菜等少数品种存在结构性短缺外,大部分重要生活物资供应充足,未发生明显抢购或脱销断档情况。当地白沙洲和四季美两大批发市场正常营业,商户开业率超过80%,日交易量上升至3000吨以上。(国是直通车)

    15:53
  • 【日本2019年经常项目顺差增长4.4%】日本财务省10日发布的国际收支初步统计报告显示,主要受外国人入境游消费扩大影响,2019年日本经常项目顺差增长4.4%。报告显示,2019年日本经常项目顺差为20.06万亿日元(1美元约合109.8日元)。其中,商品贸易方面,由于液化天然气价格下跌等因素,进口下降5.6%至75.56万亿日元;由于汽车部件及钢铁等产品出口减少,出口下降6.3%至76.12万亿日元。货物贸易顺差减少53.8%,为5536亿日元。(新华社)

    15:53
  • 欧元兑美元EUR/USD短线波动不大,现报1.0952。

    15:53
  • 瑞士1月CPI年率:0.2%,前值:0.2%,预期:0.1%;瑞士1月CPI月率:-0.2%,前值:0%,预期:-0.2%。

    15:52
  • 英镑兑美元GBP/USD短线走低13点,现报1.2890。

    15:52
  • 【宁德时代“供电”国产特斯拉 有望拉低售价20%】全国乘联会秘书长崔东树分析认为,“随着特斯拉国产化率提升和产能爬坡,未来特斯拉国产车型的价格下探空间还是很大的。”他预计今年下半年,国产Model 3车型的售价就有望降至25万元,降幅接近20%。(新京报)

    15:51
  • 【内蒙古:对不裁员或少裁员企业返还上年度50%失业保险费】据内蒙古新型冠状病毒肺炎疫情防控工作指挥部消息,疫情期间,内蒙古对不裁员或少裁员的企业返还上年度实际缴纳失业保险费的50%,对面临暂时性经营困难的中小企业,返还标准提高到上年度6个月企业及其职工缴纳社会保险费的50%。

    15:51
  • 【商务部:2019年服务进出口总额54152.9亿元 同比增长2.8%】商务部新闻发言人表示,2019年,在服务贸易创新发展试点等政策的激励下,我国服务贸易总体保持平稳向上态势,逆差明显下降,结构显著优化,高质量发展成效初步显现。全年服务进出口总额54152.9亿元(人民币,下同),同比增长2.8%。其中,出口总额19564.0亿元,同比增长8.9%;进口总额34588.9亿元,同比减少0.4%。(第一财经)

    15:51
  • 【振华股份:疫情导致下游客户开工推迟 产品库存上升】振华化学公告,公司目前生产经营稳定,所有产能均正常开工,原材料采购能基本满足生产需要,由于疫情导致下游客户开工推迟,公司出货量减少,产品库存有所上升。公司将根据客户需求、疫情及市场变化,适度调整生产经营策略,尽可能保持生产经营的稳定。

    15:50
  • 环旭电子2月10日晚间公告,公司2020年1月合并营业收入为23.27亿元,较去年同期的合并营业收入减少27.83%,较2019年12月合并营业收入环比减少37.23%。

    15:49
  • 精测电子:与京东方集团签订了多份销售合同,合同累计金额达到6.96亿元。

    17:12
  • 华夏银行:银保监会同意本公司在全国银行间债券市场发行不超过100亿元人民币的金融债券,募集资金全部用于绿色信贷。

    17:03