值得信赖的区块链资讯!
除了套利攻击,闪电贷还能作什么恶?
作者:LeftOfCenter
闪电贷作为一种套利工具,可被用来实现以极低甚至零成本在各个 DeFi 协议之间进行高额套利,甚至利用可组合性的漏洞进行黑客攻击盗取巨额资金。从去年开始,陆续发生的多起闪电攻击事故已证明了其可行性,可以说,闪电贷攻击就像一颗定时炸弹,已成为 DeFi 的巨大安全隐患。
然而,最近发生在 MakerDAO 社区的一起治理投票让我们意识到,闪电贷除了用于黑客攻击让用户产生直接的经济损失之外,还可以被用于实现恶意治理操纵,即通过闪电贷「凭空」取得大部分选票,几近以零成本花销变更治理规则让自己受益,从而让用户产生间接的经济损失。
闪电贷和黑客攻击
「闪电贷」这种诞生在 DeFi 世界的新物种,无需任何抵押物,只要借贷和还款在一个区块时间完成即可。这会让聪明的开发者脑洞大开,开发出全新的 DeFi 应用,然而,在带给我们惊喜的同时,闪电贷也在慢慢在打开一个 DeFi 的潘多拉魔盒。自去年以来,已有多起闪电贷黑客攻击事件发生,DeFi 协议中的大量资金被盗。
DeFi 贷款协议 bZx 曾先后两次因闪电贷攻击被套利超百万美金,知名 DeFi 平台 Balancer 流动性池也曾遭黑客闪电贷攻击,损失 50 万美金。
而就在三天前的 10 月 26 日,黑客又一次使用闪电贷(Flashloan)套利成功从 DeFi 协议 Harvest.Finance 盗走 2400 万美金。
闪电贷和治理攻击
闪电贷攻击的存在引人不安,尤其是在处于混沌状态的加密早期阶段,DeFi 协议可组合性的加持,DeFi 中的用户犹如在危机四伏的黑暗森林中探险,如履薄冰,在高回报和高收益的表象下,闪电贷攻击隐藏着杀机四伏的安全风险。
然而,这还不是全部。最近,闪电贷又被发现有了新的「用武之地」,即可被用来操作选票进行去中心化社区治理攻击。
本周早些时候 MakerDAO 通过的一起治理投票,事后被发现该治理流程中有利用闪电贷操纵进行投票。虽然事后调查显示,此次事件并非出于恶意,但这起事故让 MakerDAO 社区意识到,闪电贷在治理结构中存在着隐形操作风险,且具有可操作性。
具体来说,10 月 26 日,Maker 基金会智能合约开发团队检测到一起发生在 MakerDAO 治理提案中的投票违规行为,该提案由 DeFi 流动性协议 B Protocol 开发团队发起,主要目标是提议将 B Protocol 列入到 MakerDAO 预言机的白名单中,以获得访问 MakerDAO 价格预言机的权限,此次检测发现该提案使用了闪电贷功能操纵投票以通过提案。
事后监测发现,此次提案投票过程中,有多个步骤的操纵被创建和执行,具体来说,首先从 dYdX 通过闪电贷借出 WETH,接着将其用作抵押资产从借贷平台 AAVE 中借出价值 700 万美元的 MKR 代币,之后借出的大约 1.3 万 MKR 代币被用于进行该提案投票,投票完毕后将其返还。

此次投票操纵的具体流程
该帖子指出,投票违规行为被确认后, Maker 基金会与 BProtocol 团队取得联系,BProtocol 团队也一直就此事和 Maker 基金会保持良好透明的沟通,并愿意为这起闪电贷负责。
诚然,此次治理操纵事件的发生并未带来巨大损失,但是这起治理事故仍然意义重大,它提醒我们,闪电贷不仅可以产生直接的经济损失,还可通过治理操纵导致间接的经济损失,且具有可操作的空间,而后者显然更加隐秘。
这意味着,DeFi 用户尤其是社区治理者必须意识到闪电贷的潜在风险,即它可能对治理系统产生影响,最终可能引发经济损失,而对于 Maker 社区而言则更加迫在眉睫地急需对社区投票筹码代币 MKR 市场的流动性进行积极地监控。
Maker 社区论坛上,已针对未来如何防范闪电贷治理攻击进行一系列讨论,比如将 GSM 暂停延迟增加至 72 小时,让 MKR 持有者有更长的时间对治理攻击做出反应,禁用治理参与者的某些功能。
随着 DeFi 逐渐变得成熟,可组合性会使整个系统风险呈指数级增长,在各个协议通过组合带来机会的同时,也面临兼容性风险。处于蛮荒早期的 DeFi 生态安全问题仍然任重而道远。
来源:链闻
比推快讯
更多 >>- 美联储理事米兰:如果获得提名,我乐意继续留在美联储
- 哈玛克:通胀仍然“过高”
- 米兰:1 月份就业数据不影响降息可能性
- 米兰:增加供应将导致通胀下降
- 美股三大股指小幅下跌,美光科技涨近 10%
- 美元指数上涨至 96.834,主要货币汇率波动
- 数据:335.99 万枚 ZRO 从 BitGo 转入 Wintermute,价值约 762.72 万美元
- 贝莱德高管:亚洲1%的加密配置或释放2万亿美金增量
- Coinbase推出AI代理钱包Agent Wallets
- Tether CEO:今年有望跻身美债前十大买家
- 英国FCA起诉HTX,指控其违规推广加密服务
- Solana DAT 公司 Upexi 净亏损达到 1.79 亿美元
- 数据:464.17 枚 PAXG 从 Binance 转出,价值约 236 万美元
- 数据:394.39 枚 BTC 从 Coinbase 转出,价值约 2615 万美元
- 摩根大通:若核心 CPI 接近预期,标普 500 上涨概率 70%
- 标普 500 银行指数下跌 2%
- 道明证券:将美联储降息预期从3月推迟至6月,仍预计年内三次降息
- Binance 回应:Coinglass 显示 Binance 24 小时流出 37.6 亿美元系第三方数据问题,平台资金流入流出一切正常
- 币安回应链上数据异常:建议行业设立年度“提现日”验证资产真实性
- 据比推数据,BTC现报66030.47美元,24小时跌幅为5.05%,价格波动较大,请谨慎交易,控制风险。
- 分析师:美国就业强劲展现经济韧性,但美联储仍面临高度不确定性
- 以太坊市值跌至全球主流资产第 86 位
- 据比推数据,ETH现报1922.62美元,24小时跌幅为5.1%,价格波动较大,请谨慎交易,控制风险。
- Uniswap Labs 专利诉讼案胜诉,法官驳回 Bancor 指控
- 分析师:看跌期权仍在主导市场,熊市预期较强
- 花旗认为美联储降息将从 5 月开始
- 麻吉近 1 小时减仓 1800 枚 ETH 多单,目前清算价降至 1,886.59 美元
- 数据:9.18 万枚 SOL 从匿名地址转出,价值约 728.88 万美元
- 莱特币财库公司 Luxxfolio 披露增持 2,413.464 枚 LTC 并启动莱特币挖矿
- 数据:ETH 全网合约持仓量 24h 减少 5.9%
- 美 SEC 主席国会作证:聚焦数字资产监管、投资者保护、降低成本并将推动 IPO
- USDC Treasury 在 Solana 链上新增铸造 2.5 亿枚 USDC
- Bitfury 联创:近期加密市场下跌 50%为买入机会,强调比特币仅为多元化配置一部分
- 以太坊基金会 AI 负责人提议用质押替代身份调用 API 接口,Vitalik 赞同并强调利用 ZK 隐私支付和声誉机制进行创新
- 哈塞特:通胀数据将影响美联储决策
- 哈塞特:认为美联储仍有充足空间降息
- 加密概念股普跌,Robinhood 跌 12.84%
- 美联储施密德:进一步降息可能导致通胀持续
- 美联储施密德:可以减少准备金需求并缩减资产负债表
- 过去 1 小时全网爆仓超 8400 万美元,BTC 爆仓达 4171 万美元
- 加密货币借贷平台 BlockFills 暂停用户提款
- 美国国会预算办公室预计 2026 年赤字为 1.9 万亿美元
- 洲际交易所推出 Polymarket 信号与情绪工具,将预测市场情绪转化为机构交易信号
- 币安发布 ESP 代币流通预告:将于 2 月 12 日 19:00 开始流通
- 特朗普大赞非农数据,再催美联储降息至“全球最低”
- 某交易员 10 倍做多 121 万枚 UNI,目前浮盈 35.06 万美元
- 特朗普:美国应该为其借款支付更少的利息
- 某巨鲸过去 9 日通过杠杆累计借款 2800 万枚 USDT 买入 12,802 枚 ETH
- Bithumb 承认系统严重缺陷导致 62 万枚比特币错误转账
- 某沉寂四年的钱包将 439 万枚 UNI 转入到新地址,价值 1475 万美元
比推专栏
更多 >>- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
比推 APP



