
Curve攻击之后:DeFi的下一步是什么?
来源:Coindesk
编译:比推BitpushNews Mary Liu
在刚刚过去的周末,去中心化金融(DeFi)因几个主流平台遭受的一系列攻击而陷入困境。
MetaMask 开发者 Taylor Monahan估计,本周末总计约 7000 万美元被盗,其中包括来自 Curve Finance 的盗窃,Curve Finance 是最常用、最有影响力的去中心化交易所之一。借贷协议Alchemix、收益平台Pendle和合成资产工具 Metronome 以及去中心化 NFT 协议 JPEG 也都受到了影响。
据 The Defiant 报道,作为回应,DeFi 贷方开始从包括 Aave 在内的其他 DeFi 平台撤资,导致整个子赛道的借贷费用飙升。
毫无疑问,事情可能会更糟。但是白帽黑客能够从 Curve 上的几个贷款池中删除资产,以防止资产被盗。此外,五起恶意攻击中的三起显然是由 MEV(最大可提取价值)专家“抢先交易”造成的。MEV是公共区块链工作方式中一个有争议但绕不过的特点,它允许第三方和自动化机器搜索并重新排序内存池中等待的未最终交易以获取利润。
Coffeebabe.eth负责通过抢先交易来逆转至少两次恶意攻击,这些攻击可能是由多个互不相关的黑客实施的。链上数据提供商 Chainlink(又名“预言机”系统)也因防止攻击中整个行业的附带损害而受到一些赞誉,但似乎是以一种迂回的方式。如果像 Aave 这样的平台或其他 DeFi 借贷协议使用(现已耗尽的)CRV/ETH Curve 池作为链上预言机,他们就会完全陷入坏账的困境。”LINK Marine ChainlinkGod 在推特上写道。确实如此,但也许是同义反复。
攻击的本质显然源于一种名为 Vyper 的编程语言中发现的漏洞,该语言专门用于在以太坊上启动智能合约。该编程语言的核心团队得到了Curve 团队的支持,宣布旧版本的 Vyper 容易受到“重入”攻击。尽管 Vyper 代表表示使用 0.2.15、0.2.16 和 0.3.0 版本的项目应该联系,但可能需要几天、几周或几个月的时间才能真正了解问题所在。
加密世界中的黑客攻击与其他地方的黑客攻击并不完全相同。攻击者返还被盗资金的情况越来越普遍,这些资金本质上总是可以在区块链上追踪的,这使得人们很难在全世界都不知道的情况下花掉受污染的钱或在任何地方兑现。您可能认为这意味着加密货币中的攻击将不那么常见 – 但事实显然并非如此。就在今天,安全审计公司 CertiK 声称,仅 2023 年 7 月,加密货币用户就因漏洞利用而损失了至少 3.03 亿美元。
虽然攻击的技术方面仍在研究中,而且总体影响尚不清楚,但至少有一个明确的结论。UniswapX 是最受欢迎的去中心化交易所 Uniswap 背后团队推出的一款新产品,该产品本质上是使用链下机制来执行交易,从而节省 Uniswap 用户的交易费用。在宣布 UniswapX 后的几天里,人们一直在谈论未来DEX 的数量。显然,世界正在朝这个方向发展:Cowswap 和 0x 以及包括现在 UniswapX 在内的一系列协议都在使用“最佳执行”模型,这些模型将加密货币交易的某些方面带到了链外。
在某种程度上,加密货币交易是迷人但危险的。在任何市场,竞争对手必须通过创新来吸引用户,成本总是趋于零。加密货币交易者还表明,他们通常愿意用完全链上加密货币的一些保证来换取更好的价格、更快的交易或只是一种帮助——这是声称对交易者有利的专有交易算法背后会发生的情况。
但是,考虑到最近 DeFi 的困境,考虑到即使是链上交易执行也可能明显出错,如果去掉区块链给商业带来的唯一好处:不变性和透明度,这难道不是一个巨大的风险吗? ?
我不知道区块链的未来会怎样,但越来越多的人告诉我,它不会像我们熟悉的 AMM(自动化做市商)世界,而是更加程序化和自动化,也许这会成为现实,但当务之急是,先解决加密项目当下的问题。
了解更多资讯欢迎加入:
比推 Twitter:https://twitter.com/BitpushNewsCN
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
本文来自比推:https://www.bitpush.news/articles/4816156,转载需注明出处
比推快讯
更多 >>- Falcon Finance 发布 FF 代币经济学:总供应量 100 亿枚,8.3%用于社区空投和 Launchpad 销售
- 某巨鲸过去 6 小时买入 134,628 枚 SOL,约合 3240 万美元
- 加密托管公司 BitGo 在 IPO 文件中披露上半年营收 41.9 亿美元,同比增长近四倍
- 通过 ETH 波段已盈利 7605 万的巨鲸/机构今日凌晨就再次以均价 4484 美元买入 16569 枚 ETH
- BitMine 又从 Galaxy 获得 15,427 枚 ETH,价值 6898 万美元
- 数据:某巨鲸向 Binance 存入 1,510 万枚 ENA,浮盈达 563 万美元
- Flora Growth 宣布 4.01 亿美元融资计划,转型 AI 基建
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0058%
- Bitmine 过去 8 小时从 Galaxy Digital 收到 15427 枚 ETH
- FTX 将于 9 月 30 日的第三次破产分配中向债权人额外支付 16 亿美元
- Tether 于 3 小时前增发 10 亿枚 USDT
- 美股三大指数齐创收盘新高,Bullish (BLSH)上涨 5.44%
- 彭博分析师:$GDLC等新加密ETF首日交易表现强劲,成交规模均超市场平均水平
- 灰度提交修订版狗狗币ETF申请,纽交所Arca同时寻求修改其以太坊信托结构
- 加密托管商BitGo正式向美国SEC提交S-1文件,启动IPO流程
- 美联储理事米兰:认为未来几个月将继续降息
- 美国财政部就《GENIUS法案》稳定币规则的实施征求公众意见
- 甲骨文与Meta商谈200亿美元AI云计算合作
- 美股三大股指集体收涨,道指涨 172 点
- FTX将启动第三轮债权人偿付,总额达16亿美元
- X平台指控某加密诈骗团伙贿赂其员工以恢复账户
- 证券基金经理增持标普 500 净多头头寸至 891,634 手
- 戴利:就业市场放缓与美国经济前景有关
- 国际货币基金组织:货币宽松政策应继续以应对通胀目标
- Robinhood CEO下月将与美联储以及美国财长贝森特会面
- 美联储逆回购操作接纳 113.63 亿美元
- 知情人士:马斯克的xAI寻求融资100亿美元,估值飙至2000亿美元
- Arkm:Aster已成为BSC链上USDT最大持有方,持有量仅次于币安热钱包
- 旨在避免美国政府停摆的临时支出法案未能在美国参议院通过
- 旨在避免美国政府停摆的临时拨款法案在参议院未能获得通过所需票数,投票仍在继续
- 字节跳动:将按照中国法律要求推进相关工作,让 TikTok 美国公司继续服务美国用户
- 某新建钱包花费约 133 万美元买入 27321 枚 HFUN
- 美联储新任理事米兰:降息立场独立,未受特朗普影响
- 美国法官驳回特朗普对《纽约时报》150 亿美元诉讼
- 一鲸鱼近 20 小时斥资 730 万美元买入 10 亿枚 PUMP
- 美 CFTC 任命摩根大通数字资产市场主管 Scott Lucas 为 GMAC 数字资产市场小组联合主席
- 分析师:比特币或将再次测试 12 万美元关口
- 灰度新加密基金GDLC登陆纽交所,资管规模已逾9亿美元
- Hyperliquid 过去 24 小时协议收入超越 pump.fun
- PayPal 稳定币 PYUSD0 已在 Sei 网络上线
- ARK Invest 在公开市场购入价值约 1.62 亿美元 Solmate 股票
- 特朗普称与中国国家主席通话顺利,将在 APEC 峰会期间会面
- 美国财政部启动 GENIUS 法案细则制定,开启稳定币监管意见征集
- 美联储理事米兰:若特朗普希望我留在美联储,我会离开经济顾问委员会
- 美联储理事米兰:紧缩政策对就业市场风险加大
- 比特币 ETF 今日净流入 1,205 枚 BTC,以太坊 ETF 净流入 41,150 枚 ETH
- 米兰:美联储应接近中性利率
- 麻吉PUMP 多单已浮亏 318 万美元,当前持仓价值达 2524 万美元
- 习近平同美国总统特朗普通电话
- 孙宇晨:将用 SUNPerp 全部收入回购 SUN 代币
比推专栏
更多 >>观点
比推热门文章
- 通过 ETH 波段已盈利 7605 万的巨鲸/机构今日凌晨就再次以均价 4484 美元买入 16569 枚 ETH
- BitMine 又从 Galaxy 获得 15,427 枚 ETH,价值 6898 万美元
- 数据:某巨鲸向 Binance 存入 1,510 万枚 ENA,浮盈达 563 万美元
- Flora Growth 宣布 4.01 亿美元融资计划,转型 AI 基建
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0058%
- Bitmine 过去 8 小时从 Galaxy Digital 收到 15427 枚 ETH
- FTX 将于 9 月 30 日的第三次破产分配中向债权人额外支付 16 亿美元
- Tether 于 3 小时前增发 10 亿枚 USDT
- 美股三大指数齐创收盘新高,Bullish (BLSH)上涨 5.44%
- 【比推每日新闻精选】加密托管商BitGo正式向美国SEC提交S-1文件,启动IPO流程;FTX将启动第三轮债权人偿付,总额达16亿美元;灰度提交修订版狗狗币ETF申请