Tìm hiểu về các khoản vay flash trên DeFi: Tấn công phức tạp, lạm phát và hệ thống có thể kết hợp

Updated: 23/02/2020 at 15:05

Hai khoản vay flash gần đây trên nền tảng DeFi Bzx đã châm ngòi cho một cuộc tranh luận gay gắt về chủ đề sử dụng các khoản vay không được thế chấp trong giao dịch nhanh. Về cơ bản các khoản vay flash này cung cấp cho mọi người khả năng vay tiền điện tử mà không cần bất kỳ tài sản thế chấp nào. Kế hoạch đã được sử dụng để khai thác tiền từ nền tảng Bzx 2 lần, khi một cá nhân hoặc nhóm thu lợi khoảng 954,000 đô la trong 4 ngày từ các khoản vay flash được thực thi tốt.

Các khoản vay flash: nh thức tấn công hay đổi mới của Defi?

Các khoản vay flash thuộc lĩnh vực tài chính phi tập trung (DeFi) là chủ đề hot trong những ngày gần đây, sau khi 954,000 đô la được rút từ 2 khoản vay flash trên nền tảng cho vay Bzx vào các ngày 14/2 và 18/2. Phương thức thực hiện “vay flash” đã gây tranh cãi bởi vì mọi người không hoàn toàn đồng ý rằng các khoản vay flash là một “cuộc tấn công”, “hack” hoặc “khai thác” bởi vì các chương trình này chỉ tuân theo quy tắc hợp đồng và hệ thống cho vay nói trên. Một số người đề xuất ETH tin rằng các khoản vay flash là hữu ích và mở ra con đường mới của tài chính phi tập trung.

“Hãy tìm những người cho vay flash, bạn không thể tìm thấy họ?

Rằng vì họ sống với chúng ta trông như những người bình thường. Sự khác biệt thực sự duy nhất là giờ đây họ có quyền truy cập vào thanh khoản giống như cá voi”.

Trong khoản vay flash lớn đầu tiên, hacker đã vay 10,000 ETH từ ứng dụng Dydx và lấy được 112 WBTC từ giao thức DeFi. Sau đó, cá nhân này gửi khoảng 1,300 ETH cho sàn giao dịch Fulcrum của Bzx và mượn 5,637 ETH thông qua Uniswap của Kyber cho khoảng 51 WBTC. Từ đây, động thái cụ thể đó đã gây ra trượt giá đáng kể (chênh lệch giữa giá dự kiến của một số giao dịch nhất định và giá thực hiện giao dịch) trong thị trường. Sau đó, cá nhân trên đã sử dụng khoản vay 112 WBTC mà họ nhận được từ Compound và thu về khoản lợi nhuận khoảng 318,000 đô la. Giao dịch đơn lẻ này cho phép cá nhân dễ dàng trả lại 10,000 ETH cho Dydx.

“1/ Những gì chúng tôi biết cho đến nay: Có một cuộc tấn công thứ hai. Cuộc tấn công này hoàn toàn khác với lần đầu tiên. Lần này là một cuộc tấn công thao túng oracle, phiên bản sửa đổi của khai thác ban đầu, chúng tôi đã hợp tác chặt chẽ với Sam Sun để khắc phục”.

Về cơ bản, khoản vay flash là khả năng tận dụng vốn DeFi phi tập trung để thu lợi từ giao dịch Dex được thực hiện tốt. Quá trình này diễn ra rất nhanh chóng và hiệu quả nhằm hạn chế rủi ro mất tiền. Người thực hiện khoản vay flash có thể sử dụng tài sản của họ để giảm giá trên các thị trường nhằm kích hoạt ứng dụng DeFi có oracle và bán với giá giao ngay mong muốn. Các ứng dụng Defi như Bzx, Dydx và Compound sử dụng oracle giá để xác định giá trên các sàn giao dịch phi tập trung (DEX) khác nhau như Uniswap của Kyber.

Hoán đổi tài sản thế chấp của Maker bằng cách sử dụng các khoản vay flash của Aave, oracle của Uniswap và Chainlink,…

Thông tin về giá thường có sự khác biệt lớn giữa các sàn giao dịch, gây ra bất thường trên thị trường như trượt và chênh lệch giá. Tốc độ thực hiện một khoản vay flash là rất nhanh vì việc cho vay, giao dịch, thanh toán và lợi nhuận được thực hiện đồng thời trong một giao dịch. Cá nhân thực hiện khoản vay flash quy mô lớn đầu tiên trên Bzx chỉ đơn giản là vay tiền từ hợp đồng thông minh của nền tảng DeFi mà không cần bất kỳ tài sản thế chấp nào và họ có thể trả lại khoản vay trong một giao dịch.

vay-flash-defi

Sự khác biệt lớn của tỷ lệ cung có thể gây ra trượt hoặc chênh lệch giá lớn giữa giá dự kiến của một số giao dịch nhất định và giá thực hiện giao dịch

Demo khoảng vay flash, lạm phát và giảm phát

Sau 2 khoản vay lớn được thực hiện trên nền tảng giao dịch Fulcrum của Bzx, cộng đồng tiền điện tử tiếp tục tranh luận về chủ đề này trên các phương tiện truyền thông xã hội và diễn đàn. Đã có nhiều phân tích sâu sắc và các nghiên cứu được thực hiện liên quan đến khoản vay flash. Từ đó, mọi người bàn tán liệu các hành vi này có gây hại hay không? Hơn nữa, một số cá nhân đã cho thấy việc thực hiện khoản vay flash đơn giản bằng cách sử dụng nền tảng DeFi và DEX.

“Các khoản vay flash là chủ nghĩa cộng sản. Chỉ những người giàu mới được phép thao túng thị trường”.

Trên Twitter, Fiona Kobayashi đã cho những người đam mê tiền điện tử thấy cách cô thực hiện một khoản vay flash nhỏ. Trong một giao dịch, Kobayashi đã vay ETH từ nền tảng Aave mà không có tài sản thế chấp. Sau đó, cô đổi nó lấy token BAT trên Uniswap và chuyển BAT sang nền tảng Makerdao làm tài sản thế chấp, rồi rút tài sản thế chấp ETH khỏi Maker. Sau đó, Kobayashi đã hoàn trả khoản vay của mình trên Aave và sử dụng nền tảng revoke.cash của Rosco Kalis để “thu hồi các khoản trợ cấp ERC của kho tiền gốc”.

Sau đó tôi sử dụng Revoke.cash của Rosco Kalis để thu hồi các khoản phụ cấp ERC của kho tiền gốc.

Không hiểu tại sao tôi kết thúc với một khoản DAI trị giá 4,7 đô la, nó được cho là khoản vay flash trung lập ròng.

vay-flash-defi

Có thể dễ dàng nhận thấy khoản vay flash của Fiona Kobayashi trên một trình thám hiểm khối. Quá trình được thực hiện trong giao dịch duy nhất giữa các hợp đồng, các giao thức cho vay, oracle giá và sàn giao dịch phi tập trung khác nhau, cho phép giao dịch token nhanh chóng.

Một số người nghĩ rằng các khoản vay flash có thể gây ra lạm phát, tương tự như cách các ngân hàng trung ương hạ thấp nguồn cung lưu thông và sau đó họ chỉ cần điều chỉnh lãi suất. Một cá nhân nhận xét về khoản vay flash của Bzx:

“Lạm phát có thể xảy ra, nhưng giảm phát cũng vậy, Fed có thể hạ thấp nguồn cung lưu thông bất cứ lúc nào và tăng lãi suất.

Một người khác đã tweet vào ngày 18/2:

“Lạm dụng khai thác cho vay flash là hành vi điên rồ”.

Lý do mọi người tin rằng các khoản vay flash có thể gây lạm phát và giảm phát thất thường là vì khi một khoản vay flash được thực hiện, lợi nhuận được lấy từ đâu đó trong chuỗi sự kiện giao dịch đơn lẻ. Oracle dễ dàng xuất hiện và các nhà phát triển có thể phải đưa ra ý tưởng mới để thu thập dữ liệu giá được kiểm chứng.

Ai đó có thể tấn công khoản vay flash ProgPoW không?”

Emilio Frangella từ Giao thức Aave đã viết bài đăng trên blog về chủ đề này vào ngày 12/2. Theo anh, các khoản vay flash là sáng tạo.

“Các khoản cho vay flash đã đặc biệt thu hút sự chú ý của đám đông DeFi và chúng tôi hy vọng các giao thức DeFi khác sẽ đi theo sự dẫn dắt của chúng tôi cũng như thực hiện các khoản vay flash của riêng họ. Giống như bất kỳ khối xây dựng nào khác về khả năng kết hợp ETH, các khoản vay flash nhanh chóng cho phép ý tưởng sáng tạo mới trở thành hiện thực”.

Thành viên nhóm Giao thức Aave đã bổ sung thêm:

“Ví dụ điển hình là Arbitragedao (ứng dụng DAO với mục tiêu tạo cơ hội chênh lệch giá bằng cách tận dụng các khoản vay flash) và công cụ trao đổi tài sản thế chấp Maker Vault (cho phép trao đổi tài sản thế chấp từ ETH sang BAT trong một giao dịch)”.

Thùy Trang

    Tạp chí Bitcoin | News Bitcoin

Được đề cập trong bài viết
Mới cập nhật

Theo một báo cáo mới từ TRM Labs, trong năm 2025, các tổ chức tội phạm đã thu về khoảng 158 tỷ USD tài sản số, đánh dấu mức tăng đột biến so với nhiều năm suy giảm trước đó trong hoạt động bất hợp pháp trên thị trường crypto.... ...

Sentient (SENT) ghi nhận mức tăng trưởng mạnh nhất trong top 300 tiền điện tử theo vốn hóa vào hôm nay, với mức tăng giá hai chữ số và thiết lập đỉnh cao mới mọi thời đại. Đà tăng ấn tượng này được thúc đẩy bởi việc SENT được niêm... ...

Dash (DASH) đang chịu sức ép bán mạnh khi giá giảm khoảng 3% tại thời điểm ghi nhận vào thứ Năm, qua đó nối dài chuỗi suy yếu kéo dài suốt hai tuần qua. Diễn biến này khiến đường trung bình động hàm mũ (EMA) 50 ngày quanh mốc 55,93... ...

Đà tăng của Bitcoin trước thềm cuộc họp FOMC đã chững lại ở ngưỡng 90.000 USD, do gặp phải lực cản mạnh phía trên cùng với nhu cầu ETF suy yếu. Tuy vậy, một số chỉ báo cho thấy xu hướng tăng giá có thể sẽ được củng cố nếu... ...

Giá Zcash (ZEC) tiếp tục chìm trong sắc đỏ khi giao dịch dưới ngưỡng 366 USD vào thứ Năm, sau nỗ lực bất thành trong việc vượt lên trên đường xu hướng đã bị phá vỡ những ngày trước đó. Các tín hiệu từ dữ liệu on-chain và thị trường... ...

Solana (SOL) chìm trong sắc đỏ khi mất khoảng 2% giá trị trong phiên giao dịch ngày thứ Năm, đi cùng làn sóng điều chỉnh lan rộng trên toàn thị trường tiền điện tử sau quyết định giữ nguyên lãi suất của Cục Dự trữ Liên bang Mỹ (Fed) tại... ...

Aave hiện kiểm soát 51,5% thị phần cho vay DeFi — lần đầu tiên kể từ năm 2020 có một giao thức vượt mốc 50%. Cột mốc này không đến từ sự sụp đổ của đối thủ, mà từ quá trình tích lũy thanh khoản bền bỉ. Với 33,37 tỷ... ...

Giá Cardano (ADA) tiếp tục trượt dốc, lùi xuống dưới ngưỡng 0,36 USD trong phiên thứ Năm sau nhịp điều chỉnh của ngày trước đó. Bối cảnh thị trường kém tích cực khi tâm lý né rủi ro gia tăng, xuất phát từ căng thẳng địa chính trị giữa Mỹ... ...

Polkadot (DOT) chính thức ra mắt trung tâm hợp đồng thông minh gốc, đánh dấu bước tiến quan trọng cho toàn bộ mạng lưới. Liệu sự kiện này có tác động gì đến giá trị của token DOT? Trung tâm hợp đồng thông minh của Polkadot đi vào hoạt động... ...

Số lượng validator hoạt động hàng ngày trên Solana đã giảm xuống dưới mốc 800 — mức thấp nhất kể từ năm 2021 và giảm mạnh so với đỉnh khoảng 2.500 validator vào đầu năm 2023. Như vậy, mạng lưới đã mất hơn 65% số validator chỉ trong chưa đầy... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode