利用閃電貸可以“空手套白狼”?已有多個DeFi專案被盜!


以太坊上的 defi 儘管令人驚歎且著迷,但毫無疑問也是存在一些問題的。就拿閃電貸來說,兩名“身無分文”的駭客可以利用閃電貸連續兩次獲得不菲的收益,第一起套利金額為 35 萬美元,之後又實施了一起套利金額 60 萬美元的翻版攻擊,可見閃電貸存在的隱形危害是不可忽視的。


肯定會有人疑惑,這個在幣圈能夠頻頻出現“閃電貸“的名詞的平臺機制是什麼?為什麼讓幣圈人聽到這個詞就感到莫名害怕?接下來咱們就來看看閃電貸到底具有什麼魔力。



01 利用閃電貸“空手套白狼”?


“空手套白狼”在借貸交易中是常見的,就有人利用閃電貸來進行此操作,從身無分文起家就可以在很短的時間內利用閃電貸獲取利益。


首先讓我們來看看這個圖片,兩個蒙臉駭客在獲得收益後就逃之夭夭,我們不清楚這些攻擊者是誰、身居何處。兩人都是空手套白狼,攻擊完成後就可以賺到數十萬美元,且沒有留下任何暴露身份的痕跡。

這就有謠傳說在短短13秒之內就可以套利36萬美元,這一系列操作就是利用閃電貸來完成的。




02  閃電貸到底是什麼?


閃電貸概念最早由 marble 協議於 2018 年提出,marble 將閃電貸稱為“智慧合約銀行”,產品是很簡單、但又很具有智慧的 defi 創新,即透過智慧化合約完成的零風險貸款。


基於智慧化合約這個理念,閃電貸就不像傳統的信貸機構一樣面臨違約風險,傳統的信貸機構如果貸款人卷錢逃跑,黑鍋就會降臨在信貸機構的身上,而閃電貸就不會面臨這樣的風險,因為當借款人從閃電貸借出需要的金額,然後在交易結束時,借款人必須償還不少於貸款金額的數目,如果借款人無法歸還數額,貸款機構會自動回滾交易,那麼這筆借貸就會失效,就像這筆貸款交易從來沒有發生過。


你肯定會產生疑問?閃電貸對借款方沒有任何要求嗎?

答案是沒有任何要求。


03  閃電貸零門檻零代價


閃電貸一開始的用途就是給那些借款人提供便捷的套利資金工具,例如分散交易所之間的套利、清算多個借貸平臺的貸款或者進行再融資等這些操作,最簡單的就是,閃電貸可以幫助交易者從marble銀行貸款,在一家去中心化交易所dex中買幣,然後在另一家dex以較高價格賣出代幣,然後獲得差價收益。


這樣的目的是正常的,傳統金融中也會出現這樣的場景,唯一的區別就是閃電貸對借貸人的零門檻零代價的要求,駭客或者潛在的攻擊者會發現閃電貸完全可以為攻擊提供充足的啟動資金這就給他們提供了可乘之機,這也正是常出現的“閃電貸攻擊”的原因之一。


這其中產生的另外一個後果就是,由於駭客的錢是借來的,所以錢和駭客本身並沒有直接的關聯,他們的身份也就更加地難以追蹤。所以說閃電貸的出現有利有弊,閃電貸本身和攻擊事件並沒有直接聯絡,但是它減小了攻擊者的風險,攻擊也就會變得更加隨意。



閃電貸的誕生並不是沒有好處的,它是defi 生態裡的新名詞,它能夠給借貸人提供便利的套利資金平臺,極大減少了借貸的過程,但也給心懷不軌的人有機可乘,所以說如何減小閃電貸的風險,讓它的好處最大化,弊端最小化,還是值得研究和重視的。



免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读