DeFi安全风险解析:闪电贷、价格操纵攻击和降低风险的协议设计思路
在加密货币领域,DeFi 成为了一个重要的发展方向。然而,随着其市场份额的增长,DeFi 平台也面临着越来越多的安全威胁。
最近,Moremoney 的联合创始人兼产品负责人Sirmoremoney 在 Twitter Spaces 上讨论了一些关于 DeFi 安全的话题,特别是针对抵押品价格操纵和闪电贷攻击等方面的风险。Revelo Intel 总结了此次 Spaces 的发言,并讨论如何采取措施来缓解这些风险。
涉及合约漏洞的攻击/闪电贷攻击
闪电贷攻击涉及利用短时间内无需抵押即可借款的能力来操纵价格或窃取资金。以 Platypus 攻击为例来说明涉及合约漏洞的攻击。
攻击者从 Aave 借出了 4400 万美元的闪电节点,将其存入 Platypus,并借出 4200 万美元。然后,他们利用合约中的漏洞进行了紧急提款,提取了初始存款并保留了贷款。这次攻击导致了Platypus Finance2 亿美元的资金损失。
然而,他们只能以大约 850 万美元的价格交换剩余的 4200 万美元的USB。Platypus 的安全顾问和内部团队能够收回 240 万美元,而 Feather 和 Circle 则冻结了卡在合约中的资金。攻击者后来也在法国被逮捕。
这次攻击是由低级黑客发起的,到目前为止已经有 70%的被盗资金已经被追回。
从这次攻击中得到的教训是,协议需要有适当的安全措施,例如限制谁可以调用紧急提款功能,并实施债务上限以限制可能造成的损失。
紧急提款功能
例如,Moremoney 有一个只能由协议本身或治理调用的救援功能。
他们强调了限制谁可以调用此功能的重要性,就像在 Platypus 的此次情况中并没有这样做。
抵押品价格操纵攻击
价格操纵攻击涉及操纵去中心化交易所(DEX)上代币的价格,以借出比抵押品实际价值更多的资金。
以 Mango 和 Loadstar 的攻击为例子。这些攻击导致用户遭受了重大损失,并显示了监控抵押品价格和实施措施以防止价格操纵的重要性。
在这两种情况下,攻击者操纵了 DEX 上代币的价格,以借出比抵押品实际价值更多的资金。选择价格预言机对于协议的安全性至关重要,使用现货价格预言机总是一个糟糕的主意,因为闪崩或其他价格波动可能导致重大损失。
减轻风险的措施
这些措施包括对智能合约进行彻底审计,实施多因素认证和其他安全措施,以及隔离与不同资产和借贷池相关的风险。
隔离的 CDP 池
隔离的 CDP(抵押债务头寸)池对于帮助减轻与多因素池相关的风险非常重要。
他们指出,每个抵押资产都是隔离的,这意味着如果攻击者能够利用其中一个资产,他们将无法从整个池中提取资金。
隔离的负债上限
隔离的负债上限可以限制针对每个抵押资产可以借入的金额。
他们认为,这有助于防止攻击者借入大量资金,并减轻与多因素池相关的风险。
全局负债上限
协议可以实施全局负债上限,限制平台上所有资产的借入总额。
这有助于防止平台过度杠杆化,并减少任何单个攻击的潜在影响。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
下周必关注|市场聚焦二月CPI数据;Movement公共主网上线(3.10-3.16)
美参议院银行委员会共和党成员拟于 3 月 10 日当周对稳定币法案进行审议;Movement 或将于 3 月 10 日上线公共主网,主网代币领取预计仍需等待;MegaETH 将于 3 月 6 日部署测
-
空投周报 | Zora官宣将于2025年春季发币;MegaETH不为测试网交互提供空投(3.3-3.9)
原创 | Odaily星球日报(@OdailyChina)作者|Golem(@web3_golem)Odaily星球日报盘点了 2025 年 3 月 3 日至 2025 年 3 月 9 日期间的空投可
-
加密市场情绪低迷:稳定币增长显资金回流|Frontier Lab加密市场周报
市场整体概况本周加密货币市场处于震荡下跌的趋势,市场情绪指数由 11% 下跌至 8% 。稳定币市值基本开始出现了快速的增长(USDT 达 1427 亿、USDC 达 572 亿,涨幅分别为 0.49%
-
对话DEV Marvin:如何做好链上交易?通过“主力”视角给你解析
以下文字整理自系列 Twitter Space #对话 DEV,主持人 FC,SevenX Ventures 创始合伙人,Twitter@FC_0X 0 本期嘉宾:Marvin,Phala Netwo
-
一周代币解锁:本周无重大解锁
本周共 10 个项目解锁,无大比例或大金额解锁。Starknet项目推特:https://twitter.com/Starknet项目官网:https://starknet.io/本次解锁数量: 63
-
超越K线图:链上数据与宏观趋势如何驱动比特币增长
– 比特币的市场周期反映增长趋势:尽管市场波动剧烈,比特币的价格走势主要受到机构资金流入、宏观经济因素和监管政策的影响,例如 2024 年 12 月 4 日的市场激增,凸显了比特币的市场韧性。– 现货
-
Web3史上最大黑客盗窃案是前端开发的锅吗?
攻击者提前部署了恶意合约,包含资金转移的后门功能。篡改 Safe 前端界面,使签名者在 Safe 上看到的交易信息与实际发送至 Ledger 硬件钱包的数据不一致。通过伪造的界面,攻击者成功获取三个有
-
Odaily深度调查“Yescoin创始人”被捕事件:内斗夺权、硬分叉与理想主义
原创 | Odaily星球日报(@OdailyChina)作者|Golem(@web3_golem)3 月 7 日晚间,Ton 生态小游戏 Yescoin 在 X 平台发布公告称“Yescoin 创始
- 成交量排行
- 币种热搜榜
