閃電貸
什麼是閃電貸?
閃電貸是一種無需抵押品即可在短時間內快速處理、獲取和償還的 DeFi 貸款。閃電貸是 Aave 平台提供的創新解決方案,透過在以太坊區塊鏈上記錄資料的方式實現。
借款和償還資金之間沒有任何延遲,因為一切都是同步處理的。因此,閃電貸的運作需要原子可組合性,因為所有事情都必須同時解決或失敗。
閃電貸不需要抵押品,因為不存在信用或交易對手風險。因此,閃電貸款具有極高的資本效率,因為它們提供高槓桿。這種資本效率只有在 DeFi 中才能實現,而在常規金融市場中是無法實現的。
閃電貸通常透過 Aave 或CREAM等借貸協議提供資金,這些協議提供單筆交易貸款功能,使其能夠與 Uniswap 或 Sushiswap 等其他 dApp 結合使用。
儘管交易速度很快,但閃電貸並不能避免被利用,因此經常使用稱為閃電貸攻擊的術語,這是一種 DeFi 攻擊,不良行為者透過借貸協議獲得閃電貸,並以自己的方式操縱市場。
最受歡迎的 DeFi 攻擊形式是閃貸攻擊,這種攻擊的成本最低,也最容易逃脫。自從過去一年 DeFi 迅速崛起以來,它們就一直成為頭條新聞,並且在 2021 年變得更加糟糕,迄今為止已經損失了數億美元。
透過閃貸,用戶可以隨心所欲地借錢,無需任何前期費用。例如,如果您想藉入價值 50,000 美元的 ETH,貸款協議會立即向您提供,但這並不意味著它是您的。您必須用借來的資金做一些事情來償還債務,並可能將剩餘的資金收入囊中。
為了實現這一點,程序必須快,並且必須及時向協議支付債務,否則交易將被撤銷。由於支付貸款的承諾是由區塊鏈強制執行的,因此去中心化貸方不會要求您提供抵押品。
閃電貸的攻擊者依靠設計新的方法來扭曲市場,同時仍遵守區塊鏈的法律。
閃電貸攻擊的一些流行範例包括PancakeBunny 攻擊、Alpha Homora 協定駭客攻擊、DeFi 流動性挖礦聚合器 ApeRocket 閃電貸攻擊等等。
為了避免此類攻擊,DeFi 平台可以利用 Chainklink 和 Band Protocol 等去中心化定價預言機來減少閃貸攻擊的攻擊向量,而不是依賴單一DEX來提供價格。
DeFi 平台製造商反應時間的延遲是讓剝削者能夠逃脫閃電貸攻擊的最重要因素之一。為了避免這種情況發生,應使用自動化工具。 OpenZeppelin Defender 是一種允許專案經理識別智慧合約漏洞和其他奇怪行為的技術,使他們能夠快速回應並消除威脅。