支付 可以很 ____■闪贷:为什么闪贷攻击会是新常态?( 五 )
有人称闪贷并不会改变任何东西 , 因为如果攻击者有足够资金 , 这些攻击总是可能的 。 这既正确又相当不正确 。 大多数鲸鱼都不知道如何黑智能合约 , 而大多数聪明的攻击者也没有数百万美元的资产 。 (蓝狐笔记:此处是说 , 两者的交集不大 。 同时具备两者的是最可怕的攻击者 。 但闪贷到来让攻击者获得了免费的利器)现在 , 任何人仅花费几分钱就可以租用一个价值5000万美元的毁灭球 。 从现在开始这改变了每个建筑被构建的方式 。
在bZx攻击之后 , 被闪贷攻击就像是在DAO攻击后被重入攻击一样令人尴尬:你不会得到人们的同情 。 你应该了解这一点 。
最后 , 这些事件让我想到加密货币的一个古老的概念:矿工可提取的价值 。 矿工可提取的价值是矿工可以从区块链系统中提取的价值 。 这包括区块奖励和交易费用 。 但它也包括更多恶意形式的价值提取 。 例如对交易重新排序或将无赖交易插入区块 。
从根本上讲 , 你应该将所有这些闪贷攻击都视为是在内存池中可以赚取大量金钱的单个交易 。 例如 , 第二次bZx攻击产生了价值64.5万美元ETH的收益 。 如果你一位矿工 , 你打算开始挖新区块 , 请想象一下 , 查看先前的区块交易 , 并对自己说:“等等 , 那是什么?当最后一个区块包含64.5万美元的利润时 , 我为什么还要打算为区区500美元左右的收益挖新区块呢?”你不会选择去扩展区块链 , 而是回去并试图重写历史 , 以使自己成为闪贷攻击者 。 想想看:仅此一笔交易就比4小时诚实地开采以太坊来得多!
这与包含1000倍于常规区块奖励的特殊超级区块是同构的 , 正如你预期的那样 , 这样的超级区块的理性结果应该是矿工竞相竞争以孤立链的打赏并为自己偷取该区块 。
本文插图
对矿工争相抢食的艺术可视化效果 。 图片来源:AP Photo/Denis Poroy
在均衡状态下 , 所有闪贷攻击应该最终会被矿工提取 。 (请注意 , 他们也应该会最终窃取所有链上套利和清算)具有讽刺意味的是 , 这会阻止闪贷攻击的发生 , 既然它会导致攻击者无法利用这些漏洞来获利 。 或许最后矿工会通过私人渠道征集攻击代码 , 并向潜在的攻击者支付发现者费用 。 从技术上讲 , 可以使用零知识证明无须信任地完成此类操作 。
但这一切现在都还是科幻小说 。 显然矿工今天还没有这么做 。
他们为什么不呢?
有大量的原因 。 它很难 , 需要很多工作 。 EVM很难模拟 , 它有风险 , 可能会有漏洞导致损失资金或孤块 , 流氓矿池可能会面临PR危机 , 被人们冠以“以太坊敌人”的烙印 。 就目前来看 , 相对于这么做的收益 , 矿工可能会在业务、R&D以及孤块上损失更多 。
今天是如此 。 未来不一定永远如此 。
这为以太坊提供了另外一个动力 , 以加速并过渡到ETH2.0 。 尽管以太坊上的DeFi总是很有趣 , 但它是绝对和不可撤销的 。 DeFi在PoW链上不稳定 , 因为所有高价值交易都受制于矿工的重新分配(也称时间劫匪攻击) 。
为了让这些系统大规模运行 , 你需要最终性——让矿工无法重写已确认的区块 。 这将保护先前区块的交易免遭重新分配 。 此外 , 如果DeFi协议存在于单独的ETH2.0分片中 , 它们不容易遭到闪贷攻击 。
据我估计 , 闪贷攻击给我们一个小的但有用的提醒 , 那就是现在还很早期 。 我们还远没拥有可持续的架构 , 一个可为未来金融系统构建的架构 。
目前 , 闪贷会是新常态 。 也许从长期看 , 所有以太坊上的资产都可用于闪贷:交易所持有的所有抵押品 , Uniswap中的所有抵押品 , 也许所有ERC-20代币本身 。
谁知道呢?这只是几行代码的事 。
本文来源于“蓝狐笔记” 。
推荐阅读
- 宏观经济圈@这也可以吗?,闲鱼倒卖南京电子消费券
- #我的护球最独特#可以踢走我,皇马金球巨星提前走人?霸气喊话齐祖:若我水平下滑
- 『烨然聊科技』走上人生巅峰后,现生活怎么样了?,支付宝大爷因名字成网红
- 智能家:荣耀30s怎么打开悬浮球
- 「右手网」Google Assistant 可以准备“快捷方式”和支持的应用程序的内置列表,新的
- 国际连连看▲布条头巾围巾都可以,纽约市长警告:所有人外出时要戴上自制口罩
- 『育儿小手册』可以不会玄策,但是不会他,上个钻石都费劲!,打野你可以不会镜
- 上海徐汇:可以探望老人了!徐汇区养老机构可预约探视
- 猫哥军备1:谁能一举重创美军?或许有一国可以办到,若再次发生大战
- 「全球军事热评」回应很硬核:援助可以,但要报答恩情,美国恳求宿敌伸出援手
