閃電貸原理與範例

Yish-avatar-img
發佈於Yish
更新 發佈閱讀 3 分鐘

原理

  1. 透過以太幣交易原子性,要交易全成功否交易全失敗。
  2. 調用智能合約也具有原子性,要全調用成功修改數值,否調用全失敗。
  3. 不會出現部份成功部分失敗。
  4. 保證在同一交易內歸還本金。
  5. 全成功還本付息,失敗則當作此交易沒有存在。

理想狀況

  1. 閃電貸借入 100000 USDT
  2. DEX A(交易所A) 買 2000@50(2000顆$50 token)
  3. DEX B(交易所B) 賣 2000@55(2000顆$55 token)
  4. 歸還 100000 USDT + 100 USDT(利息)
  5. 獲利 9900 USDT

必須要在同筆交易區塊內完成(透過自己撰寫智能合約並調用合約達到一次交易完成)

攻擊步驟

目的: 攻擊有漏洞的智能合約竊取利益

  1. 藉由 dydx 借出 10000ETH
  2. 5000ETH 抵押到 compound 借出 112 WBTC
  3. 1300ETH 轉入 bZx(主要攻擊的漏洞合約) 透過 5 倍槓桿賣出 ETH 買入 WBTC
  4. bZx 為了完成此筆交易,透過 kyber network 協議在 uniswap 內大量拋出 ETH 買 WBTC
  5. uniswap WBTC/ETH 交易對池不夠深 -> 價格被拉升 38.5 -> 109.8
  6. 原本 bZx 應該是僅扣除原押 1300ETH 不應該用到自己資金池完成交易(無偵測到風險),但由於合約漏洞導致用到自己資金來完成此筆交易
  7. 拋出由 compound 借出的 112 WBTC 到 uniswap 售賣 -> 獲得 6871ETH
  8. 6871ETH + 3200ETH(未動用到的借貸) = 10071-10000=71ETH(獲利)(歸還 dydx 貸款)
  9. 駭客在 compound 上還有 5500ETH 正在被抵押
  10. 由於其他交易市場: WBTC/ETH 還在正常價位 -> 透過 4300ETH 買入 112WBTC -> 換回被抵押的 5500ETH -> 總計獲利 1200ETH + 71ETH = 1271ETH
raw-image

閃電貸原理與範例

參考:

https://youtu.be/RjI_GKacJ34

https://academy.binance.com/zt/articles/what-are-flash-loans-in-defi

留言
avatar-img
留言分享你的想法!
avatar-img
Yish的沙龍
6會員
11內容數
Yish 的 web3、區塊鏈、代碼技術、理財、投資、思維與想法。
Yish的沙龍的其他內容
2023/08/21
RWA 是將實際世界中的實物資產引入區塊鏈,實現資產的數位化、交易和管理的過程。這些實物資產可以是房地產、貴金屬、工業資產等,通過區塊鏈技術,將其轉化為數位資產(通常是代幣)並在區塊鏈上建立對應的記錄。這種數位化的過程具有去中心化、不可篡改、透明等特點,有望提升資產流動性和交易效率。
Thumbnail
2023/08/21
RWA 是將實際世界中的實物資產引入區塊鏈,實現資產的數位化、交易和管理的過程。這些實物資產可以是房地產、貴金屬、工業資產等,通過區塊鏈技術,將其轉化為數位資產(通常是代幣)並在區塊鏈上建立對應的記錄。這種數位化的過程具有去中心化、不可篡改、透明等特點,有望提升資產流動性和交易效率。
Thumbnail
2023/08/03
流動質押是一種允許用戶將其加密貨幣質押以賺取獎勵,同時保持其流動性的金融工具。這對於希望在質押期間保持其資產流動性的用戶來說很有吸引力。
Thumbnail
2023/08/03
流動質押是一種允許用戶將其加密貨幣質押以賺取獎勵,同時保持其流動性的金融工具。這對於希望在質押期間保持其資產流動性的用戶來說很有吸引力。
Thumbnail
2023/07/10
2023 已經過去一半每兩個月都會定期審視自己的投資項目跟部位調整以適用當前情況跟環境,以台股定期部分將原有的幾個部位轉出換成購買單股和未來看好的股票,並且保有一定安全邊際。
Thumbnail
2023/07/10
2023 已經過去一半每兩個月都會定期審視自己的投資項目跟部位調整以適用當前情況跟環境,以台股定期部分將原有的幾個部位轉出換成購買單股和未來看好的股票,並且保有一定安全邊際。
Thumbnail
看更多
你可能也想看
Thumbnail
透過以太幣交易原子性,要交易全成功否交易全失敗。
Thumbnail
透過以太幣交易原子性,要交易全成功否交易全失敗。
Thumbnail
BNB 鏈上基礎設施協議 Ankr 私鑰外洩,駭客大量鑄幣、砸盤得手超過 1250 萬美金;幣圈兩大加密機構——穩定幣發行商龍頭 Tether 與美國上市加密貨幣交易所龍頭 Coinbase—不約而同地分別砲轟實體世界 WSJ 與 Apple 兩大鉅子。
Thumbnail
BNB 鏈上基礎設施協議 Ankr 私鑰外洩,駭客大量鑄幣、砸盤得手超過 1250 萬美金;幣圈兩大加密機構——穩定幣發行商龍頭 Tether 與美國上市加密貨幣交易所龍頭 Coinbase—不約而同地分別砲轟實體世界 WSJ 與 Apple 兩大鉅子。
Thumbnail
主要目標是希望能獲得此鏈的代幣空投,據推特所說最新是獲得了2億美元的融資,目前雖不算最早期,但在空投前夕,絕對不晚。
Thumbnail
主要目標是希望能獲得此鏈的代幣空投,據推特所說最新是獲得了2億美元的融資,目前雖不算最早期,但在空投前夕,絕對不晚。
Thumbnail
前言 現在是一個多鏈的世界,用戶可以使用眾多區塊鏈上面的資源,但區塊鏈之間彼此獨立,無法直接溝通,用戶在不同區塊鏈上進行投資活動(Ex: DeFi、GameFi、質押等),是無法直接將資產進行整合的。 接下來我們就來聊聊跨鏈的相關內容吧~
Thumbnail
前言 現在是一個多鏈的世界,用戶可以使用眾多區塊鏈上面的資源,但區塊鏈之間彼此獨立,無法直接溝通,用戶在不同區塊鏈上進行投資活動(Ex: DeFi、GameFi、質押等),是無法直接將資產進行整合的。 接下來我們就來聊聊跨鏈的相關內容吧~
Thumbnail
Bitda Cryptocurrency Exchange ,幣達加密貨幣交易所,邀請碼: HVYARD,投資人必備加密貨幣平台,採用區塊鏈去中心化技術的全球加密貨幣交易所,可交易和持有百種以上的加密貨幣,使用銀行級別的加密和獨家研發冷錢包與熱錢包雙機制存儲等技術,美國 MSB牌照等二個國家以上監管
Thumbnail
Bitda Cryptocurrency Exchange ,幣達加密貨幣交易所,邀請碼: HVYARD,投資人必備加密貨幣平台,採用區塊鏈去中心化技術的全球加密貨幣交易所,可交易和持有百種以上的加密貨幣,使用銀行級別的加密和獨家研發冷錢包與熱錢包雙機制存儲等技術,美國 MSB牌照等二個國家以上監管
Thumbnail
bitda,一家採用區塊鏈去中心化技術的全球加密貨幣交易所,幣達交易所有六大平台特色, bitda官方優惠活動多,美國MSB監管牌照,反洗錢防制法(AML)與客戶(KYC)政策保障用戶, 合約一鍵跟單穩定獲利
Thumbnail
bitda,一家採用區塊鏈去中心化技術的全球加密貨幣交易所,幣達交易所有六大平台特色, bitda官方優惠活動多,美國MSB監管牌照,反洗錢防制法(AML)與客戶(KYC)政策保障用戶, 合約一鍵跟單穩定獲利
Thumbnail
虛擬資產,也就是數位資產(電磁紀錄/無體物),近年來不只比特幣等虛擬貨幣(或稱虛擬通貨),更有NFT等數位憑證(有圖片或音樂等各式數位著作物)。但隨著虛擬貨幣市場的飛速增長,巨大的金額誘惑導致詐騙者大量滲透到加密世界,對經驗不足但又想進場投資獲利的加密小白進行詐騙。而虛擬資產的投資風險與詐騙卻往往彷
Thumbnail
虛擬資產,也就是數位資產(電磁紀錄/無體物),近年來不只比特幣等虛擬貨幣(或稱虛擬通貨),更有NFT等數位憑證(有圖片或音樂等各式數位著作物)。但隨著虛擬貨幣市場的飛速增長,巨大的金額誘惑導致詐騙者大量滲透到加密世界,對經驗不足但又想進場投資獲利的加密小白進行詐騙。而虛擬資產的投資風險與詐騙卻往往彷
Thumbnail
幣安全新上線的服務「幣安流動性挖礦」 意思就是只要投資人為平台提供流動性,就能獲得該平台發的加密貨幣作為獎勵。 用白話文來解釋:「當你願意為平台提供自己的資金,平台就會給你相應的獎金。」
Thumbnail
幣安全新上線的服務「幣安流動性挖礦」 意思就是只要投資人為平台提供流動性,就能獲得該平台發的加密貨幣作為獎勵。 用白話文來解釋:「當你願意為平台提供自己的資金,平台就會給你相應的獎金。」
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News