首发 | 两千爆涨至四万美元 闪电贷套利事件分析

两千美元转眼爆涨20倍,这是什么致富手法?

北京时间8月10日下午1点58分,CertiK安全研究团队发现位于以太坊区块链区块高度10633645处发生交易量巨大的闪电贷行为。经过分析研究,CertiK安全研究团队认为该次事件是一起精心设计的套利事件,不涉及任何区块链及智能合约的漏洞安全问题。

“闪电套利”是DeFi领域的特有手法,更有“DeFi点金术”之称,不仅充分利用了区块链智能合约的特性,直接实现无冲击风险的套利模型。而在配合“闪电贷”提供的低成本资金后,更是最大限度地降低了资金风险、提升了资金利用率,使得套利作为市场价格发现机制的作用发挥到了极致。

此次套利事件简单的解释就是我们熟悉的低买高卖,利用价格差异获取利润的交易方式。

随着DeFi这一个基于区块链技术的新型金融领域出现,套利等利用金融知识来获利的交易行为方式也必然被应用于DeFi中。

大鱼:在牛市的矿工更要有风险意识,不要尝试杠杆交易:12月21日,在鱼池直播间2020年末围炉活动中,F2Pool鱼池COO大鱼指出,近几个月挖矿的热度逐渐上升,鱼池也提供了更优质的服务,得到更多矿工支持,在过去半年稳居比特币算力第一。在牛市,矿工的金融需求将会有明显提升,鱼池在接下来也将协助矿工做好套保、抵押借贷等挖矿金融相关的服务。牛市中矿工要更具风险意识,不要做杠杆交易,可以用相对合理的成本,屏蔽掉挖矿相关的币价风险。他认为,在牛市要拿住手里的币,不要错过接下来的机会,“矿圈、币圈都是相对狭小的圈子,也正因如此,这个圈子也将酝酿更大的机会”。[2020/12/22 16:02:19]

本次套利事件的流程如下:

DeFi借贷协议bZx官方宣布重启Fulcrum平台:9月3日,bZx平台官方公布联合创始人Kyle Kistner文章宣布,bZx贷款和保证金交易平台Fulcrum已重新启动。2月初,由于bZx遭遇攻击,Fulcrum宣布关闭进行维护。FulcrumKyle Kistner发文表示,在六个月的时间里,bZx团队进行了很多工作。包括接受了来自Peckshield的12周人工手动审核,以及Certik的7周审核。bZx团队从头开始重构、完善和改进协议。Fulcrum 2.0更简约且gas效率为之前的两倍以上。此前2月初消息,DeFi贷款协议bZx被曝漏洞遭遇两次攻击,导致ETH丢失,随后官方宣布关闭Fulcrum进行维护。[2020/9/3]

图片来源:

https://etherscan.io/tx/0x01afae47b0c98731b5d20c776e58bd8ce5c2c89ed4bd3f8727fad3ebf32e9481?

事件流程

交易者从dYdX中借贷到约405k的USDC

交易者利用自己准备的45k和借贷到的约405k的USDC,总共450k USDC,从Uniswap中置换出约1072个ETH 。(1 ETH = 419.887503652 USDC ?)

交易者继续用置换到的所有ETH,在Uniswap中置换出约493k的USDT。(1 ETH = 459.822535801USDT ?)

交易者通过curve.fi,将获得的约493k USDT置换回到USDC,最终共获得493k的USDC。((1 USDT = 0.9999 USDC ?)

使用最终获得的493k USDC去偿还一开始从dYdX中借贷的405k USDC

整个流程的获利约为493k-405k-45k = 43k,考虑到其中大约2k的交易费用,交易者的最终获利约为41k USDC。其中获利主要发生于第2和第3步,在Uniswap中的ETH对USDT和USDC这两种代币的兑换率差价。

本次套利并不是发生在DeFi中的第一次套利事件。今年2月份,不明身份人士试图通过操控DeFi贷款协议bZx,套利约36万美元。

而DeFi之所以会成为套利交易者的目标市场,CertiK安全研究团队认为主要原因是DeFi项目中存在闪电贷这一种特别的、有别于传统金融贷款运作方式的项目。

其特点主要为:

不需要抵押

实时到账

闪电贷的限制条件是其必须在一次交易中完成贷款-操作-还款的完整操作。如果还款操作最终没有别完成,即贷款者没有归还,那么整条交易就会被撤销还原,以此来保证安全。

也就是说,如果你借款1万元,到期没有归还,那么这一万,就当你没有借过,所有操作都会回滚。

因此凭借闪电贷的优势,交易者可以不依靠抵押或者自身资金而获得大量资金用于自动套利流程,如果真正的完成了套利交易获得利润,可以说就是“空手套白狼”了。

在本次事件中,可以看到交易者虽然自身准备了45k的USDC,但是更多的还是依靠从dYdX中借贷到的405k USDC作为套利交易的启动资本。

利用无需抵押的闪电贷,交易者可以轻易获得大量启动资本来进行包括套利在内的金融交易。

建议

本次套利事件的发生的前提条件是在不同的DeFi交易所中依旧存在着价格差。

CertiK安全研究团队建议:

从控制价格差的角度思考,不同交易所之间建立价格同步机制或者采用同一种价格预言机,可以降低套利事件发生的概率。

从执行套利事件的智能合约角度思考,对涉及交易数目巨大的交易采取额外的验证步骤或者提高对该种交易的交易费用,会减少套利事件的发生。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

XMR以太坊经典赏金提案 寻找PoW网络安全解决方案

上周,Charles Hoskinson提出与以太坊经典(Ethereum Classic)合作,以应对最近的51%攻击。? 我代表ETC Labs对Charles的提议深表感谢,特别是考虑到我们部门通常以部落主义和零和思想为特征。我们欢迎任何愿意与ETC合作或为解决区块链基本挑战提供方案和做出贡献的人。

FTT金色趋势丨知史鉴今 黄金有望带动BTC再起趋势行情

上图为现货黄金1980-2009年以及2011-2020年目前的长期月线走势对比图,研究可以发现两者走势有些相似之处,中间阶段两者都是将近10年的底部大U形盘整,这个阶段持续的震荡消磨,持续消耗投资者的耐心和信心,待底部形态构筑完毕筹码充分换手后,价格出现一个向上突破前期次高点的走势,突破后价格继续向上攀升,后面一举突破前期最高点,价格再创历史新高。

Uniswap金色前哨 | CRV上线市值超ETH 但这些风险要注意

继COMP、BAL和YFI之后,交易员们向包括Curve在内的借贷协议投入了数亿美元,与此同时,这些代币的价格飙升,越来越多的人猜测,CRV将成为下一个热门的DeFi代币。 8月14日上午9时40分,稳定币兑换平台Curve团队正式公布代币CRV正式推出,已经开始发放,并在去中心化交易平台Matcha推出CRV/USDC交易对。

以太坊价格“深扒”央行数字货币研究所:2任所长、3家公司、4地试点、87项专利

2020年以来,关于央行数字货币DC/EP的消息逐渐多了起来。其背后的研究机构——中国人民银行数字货币研究所(下称“数研所”)也受到越来越多人的关注。 “数研所”是央行旗下的直属事业单位,中国法定数字货币官方研发机构,金融科技领域的“国家队成员”。目前还在深圳、苏州、南京三地设立了子公司。

[0:3ms0-3:279ms