USDC:安全 | 两千爆涨至四万美元,闪电贷套利事件分析

CertiK安全研究团队发现一起交易量巨大的闪电贷行为,两千美元转眼变成四万美元,这是什么致富手法?

两千美元转眼爆涨20倍,这是什么致富手法?

北京时间8月10日下午1点58分,CertiK安全研究团队发现位于以太坊区块链区块高度10633645处发生交易量巨大的闪电贷行为。经过分析研究,CertiK安全研究团队认为该次事件是一起精心设计的套利事件,不涉及任何区块链及智能合约的漏洞安全问题。

Coinbase正在招聘保镖来确保高管人员出行期间的安全:金色财经消息,加密货币交易所Coinbase正在为其高管专门招聘保镖人员。Coinbase在一份声明中表示,我们聘请保安人员来确保我们的高管在出差期间的安全。(Decrypt)[2022/3/29 14:23:38]

“闪电套利”是DeFi领域的特有手法,更有“DeFi点金术”之称,不仅充分利用了区块链智能合约的特性,直接实现无冲击风险的套利模型。而在配合“闪电贷”提供的低成本资金后,更是最大限度地降低了资金风险、提升了资金利用率,使得套利作为市场价格发现机制的作用发挥到了极致。

人民网:应特别关注金融安全,稳扎稳打推进数字货币进程:人民网今日刊文《如何稳扎稳打推进数字货币进程》。文章指出,当前我国主权数字货币实践和探索均走在全球前列,具有先发优势。鉴于主权数字货币事关国家金融稳定大计,牵一发而动全身,在巩固优势的基础上,要统筹考虑各方情况,即不可停滞不前也不可贸然推进。应当继续采取试点-总结-试点-推广的思路,特别关注金融安全,积极探索相关技术和政策,稳扎稳打推进数字货币进程。进一步加强央行数字货币基础设施建设,确保基础设施安全、稳定、可靠、有韧性、有空间。[2020/11/9 12:06:12]

此次套利事件简单的解释就是我们熟悉的低买高卖,利用价格差异获取利润的交易方式。

随着DeFi这一个基于区块链技术的新型金融领域出现,套利等利用金融知识来获利的交易行为方式也必然被应用于DeFi中。

声音 | 付饶:区块链赋能大健康过程中优先数据安全性:近日,香港国际新经济研究院高级研究员付饶发表文章指出,在区块链赋能大健康的过程中应遵循数据安全性优先。患者本人需拥有数据的处置权,应由患者决定数据是否披露、披露程度,数据的使用方有义务保证数据不被泄露。[2019/10/9]

本次套利事件的流程如下:

图片来源:https://etherscan.io/tx/0x01afae47b0c98731b5d20c776e58bd8ce5c2c89ed4bd3f8727fad3ebf32e9481

声音 | 施奕明:在5G时代,信息安全的标准会升级,有利于区块链等技术发展应用:据证券日报8月2日报道,5G商用已启动,其带来的变化将是颠覆性的,证券时报记者近日采访了金融壹账通智能风控总经理、人工智能研究院首席科学家施奕明。施奕明表示,5G技术主要特点包括信息安全标准升级。在5G时代,信息安全的标准会升级,有利于云存储、区块链等技术发展应用。[2019/8/2]

事件流程

交易者从dYdX中借贷到约405k的USDC

交易者利用自己准备的45k和借贷到的约405k的USDC,总共450kUSDC,从Uniswap中置换出约1072个ETH。

交易者继续用置换到的所有ETH,在Uniswap中置换出约493k的USDT。(1ETH=459.822535801USDT?)

交易者通过curve.fi,将获得的约493kUSDT置换回到USDC,最终共获得493k的USDC。

使用最终获得的493kUSDC去偿还一开始从dYdX中借贷的405kUSDC

整个流程的获利约为493k-405k-45k=43k,考虑到其中大约2k的交易费用,交易者的最终获利约为41kUSDC。其中获利主要发生于第2和第3步,在Uniswap中的ETH对USDT和USDC这两种代币的兑换率差价。

本次套利并不是发生在DeFi中的第一次套利事件。今年2月份,不明身份人士试图通过操控DeFi贷款协议bZx,套利约36万美元。

而DeFi之所以会成为套利交易者的目标市场,CertiK安全研究团队认为主要原因是DeFi项目中存在闪电贷这一种特别的、有别于传统金融贷款运作方式的项目。

其特点主要为:

不需要抵押

实时到账

闪电贷的限制条件是其必须在一次交易中完成贷款-操作-还款的完整操作。如果还款操作最终没有别完成,即贷款者没有归还,那么整条交易就会被撤销还原,以此来保证安全。

也就是说,如果你借款1万元,到期没有归还,那么这一万,就当你没有借过,所有操作都会回滚。

因此凭借闪电贷的优势,交易者可以不依靠抵押或者自身资金而获得大量资金用于自动套利流程,如果真正的完成了套利交易获得利润,可以说就是“空手套白狼”了。

在本次事件中,可以看到交易者虽然自身准备了45k的USDC,但是更多的还是依靠从dYdX中借贷到的405kUSDC作为套利交易的启动资本。

利用无需抵押的闪电贷,交易者可以轻易获得大量启动资本来进行包括套利在内的金融交易。

建议

本次套利事件的发生的前提条件是在不同的DeFi交易所中依旧存在着价格差。

CertiK安全研究团队建议:

从控制价格差的角度思考,不同交易所之间建立价格同步机制或者采用同一种价格预言机,可以降低套利事件发生的概率。

从执行套利事件的智能合约角度思考,对涉及交易数目巨大的交易采取额外的验证步骤或者提高对该种交易的交易费用,会减少套利事件的发生。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

币安币DEFI:牛市的逻辑:三级火箭推进理论

最近一段时间由于比特币、以太坊的涨幅喜人,吸引了新的投资,也吸引了众多分析师的各种分析,其中最多的是分析K线技术指标,然后加上DeFi大爆发,2017年的感觉来了,要飞起了.

[0:31ms0-0:835ms