時(shí)間:2023-08-23|瀏覽:224
近日,DeFi市場(chǎng)經(jīng)歷了一場(chǎng)嚴(yán)峻的考驗(yàn),多起攻擊事件接連發(fā)生,造成了巨大的資產(chǎn)損失。在多數(shù)安全事件中,閃電貸攻擊的「冠名」似乎成為了標(biāo)配。但是,在其背后不容忽視的真相,其實(shí)是對(duì)預(yù)言機(jī)進(jìn)行操控,造成內(nèi)外價(jià)格差并從中套利。
所謂閃電貸(Flashloan),其實(shí)是一種創(chuàng)新金融工具,可實(shí)現(xiàn)無(wú)抵押貸款,但要求在同一個(gè)區(qū)塊內(nèi)還款,否則交易回滾。閃電貸的魅力在于,可以使貸款者在無(wú)需付出任何努力或代價(jià)的情況下秒變「富豪」。當(dāng)然,龐大的資金量也預(yù)示著強(qiáng)大的市場(chǎng)操控潛力。
在此類安全事件中,攻擊者通常屬于「空手套白狼」,先使用閃電貸獲取大量資金,擁有了攻擊的啟動(dòng)「砝碼」后,再通過一系列手段出入各類抵押、借貸、交易等協(xié)議,在實(shí)現(xiàn)操縱、扭曲資產(chǎn)價(jià)格數(shù)據(jù)后,實(shí)施套利,最后歸還「本金」。
數(shù)據(jù)顯示,自2020年以來(lái),黑客基于重入漏洞的攻擊數(shù)量有所下降,而基于價(jià)格操控漏洞的攻擊比例正在上升,并已造成累計(jì)超過數(shù)千萬(wàn)美元的損失。
那么,這個(gè)預(yù)言機(jī)到底是什么?
區(qū)塊鏈對(duì)外溝通的「橋梁」
預(yù)言機(jī)(Oracle)并不是什么玄幻事物,它其實(shí)是區(qū)塊鏈網(wǎng)絡(luò)與互聯(lián)網(wǎng)以及其它區(qū)塊鏈網(wǎng)絡(luò)等保持?jǐn)?shù)據(jù)、信息溝通的「橋梁」。特別是,在DeFi智能合約這類去中心化應(yīng)用(Dapp)中,通過預(yù)言機(jī),開發(fā)者可以調(diào)用包括行情價(jià)格在內(nèi)的各種外部數(shù)據(jù)資源,讓Dapp連通外部現(xiàn)實(shí)世界的數(shù)據(jù)環(huán)境。
毫無(wú)疑問,能夠提供不可篡改、可靠數(shù)據(jù)的預(yù)言機(jī)必將成為DeFi發(fā)展的重要基石。在DeFi應(yīng)用中,不論自身配置還是依賴第三方供應(yīng),通過預(yù)言機(jī)可獲取各個(gè)市場(chǎng)的價(jià)格、匯率等重要信息。而對(duì)于去中心化交易所(Dex)來(lái)說,獲取準(zhǔn)確可靠的價(jià)格數(shù)據(jù)意義更為重大。
與中心化交易所不同,Dex行情數(shù)據(jù)的「孤島化」傾向更為明顯,如果不與外界行情保持實(shí)時(shí)聯(lián)動(dòng),Dex中的自動(dòng)化做市商(AMM)資產(chǎn)池很可能會(huì)因?yàn)榻灰琢?、流?dòng)性等的劇烈變化而產(chǎn)生價(jià)差損失。
隨著DeFi市場(chǎng)熱度的提