羊毛党是如何通过闪电贷薅羊毛6w个APE?

羊毛党是如何通过闪电贷薅羊毛6w个APE?

00:00
12:56

03/18 星期五

今天币圈最热的一个代币非ape莫属了昨晚我们社群伙伴还在讨论ape应该多少价位入手比较合适呢结果没想到代币一上线uniswap上的ape的价格已经飙升到了50-80刀了,50-80意味着什么意味着这个代币的总市值一开始就达到了500亿到800亿美金


这个不由得让人想到了去年的ICP一上线的场景最高达到了2000多美金后来就直接一落千丈开启了跌跌不休之旅


这个代币为什么一上线就有这么大的市值单价到了80多u,虽然比较短暂但是也可以称为了一把这个代币就是NFT领域的头部项目:BYAC,即无聊猿无聊猿在前几日宣布收购了其他几个nft项目后就急匆匆得开始了发行erc20代币并且给持有BYAC NFT和其收购的NFT项目的都有空投奖励而且这个空投奖励真不低所以昨晚在各大主流交易所一上线几乎是吸足了圈内的关注点截止我发稿的时候该代币已经从昨天的60多美金到了现在的14美金左右了


今天我们不是来注重聊ape这个代币的而是来聊在昨天一个羊毛党或者你可以称之为攻击者通过闪电贷薅了BYAC项目方60000多个APE代币的羊毛


具体是什么情况呢

昨天APE coin正式开启领取空投而该领取规则是你的以太坊账户上是否持有BYAC NFT的瞬时状态什么意思呢即只要你在那几秒中有这个NFT,你就有资格领取空投代币APE。


结果该羊毛党就利用了这个所谓的漏洞空投机制通过闪电贷进行操作获得了6万多枚APE,当时最低价格如果按照8美金算的话就是近50万美金的ape被该羊毛当薅走

那么这个过程是如何发生的呢我们来一步步看一下

首先在了解这个步骤之前我们先简单介绍一下什么是闪电贷


我们说对于一笔普通贷款,对于贷方来说为了确保贷出去能正常拿回自己的本金,通常需要借入方进行抵押品的抵押,另外,借款合同通常需要一段时间才能获批,借款人要在几周、几个月或几年的时间内连本带利偿还贷款。这是传统的借贷程序放在我们现在的defi中也需要抵押你的资产然后才能借入想要的资产

但是闪电贷恰好与此相反,资金借出和归还都在几秒钟内完成,借贷瞬间在一个区块链交易空间中发生。


正是因为智能合约的创新性,才能够实现闪电贷,智能合约能够制定借贷条款,并代表借款人使用贷款资金进行即时交易。产生利润的闪电贷通常要收取0.09%的费用。


如果借款人不偿还本金,或者交易没有盈利,闪电贷智能合约中设定的条件就无法满足,交易就会逆转,就像从未发生过一样,资金会返还给贷款人。所以,至少在理论上,对借贷双方来说,这样风险最小。

因此总的来说闪电贷拥有以下三种特点:

1. 无需抵押。借方无需提供抵押品,会在数秒之内归还贷款。

2. 速度快。借贷发生在同一笔交易中。

3. 具有创新性。智能合约设定闪电贷的具体条款,进行借贷。

知道了闪电贷后我们再看刚才说到这个羊毛党或者称之为攻击者是如何进行薅羊毛的这里我们将本次该羊毛党攻击的整个过程进行一个还原

Step1,攻击者花费106个eth在公开市场上购买了一个编号为1060的byacnft并将其转移给攻击合约

Step 2,通过闪电贷借入BYAC TOKEN 然后redeem(兑换)BYAC NFT,这里通过攻击者的交易痕迹可以看到对方获得了5BYAC NFT .

Step3,通过当前持有的5BYAC NFT领取空投奖励APE代币这里攻击者实际上是领取了6NFT对应的空投其中1个是自己买的还有5个是闪电贷兑换的

因此总共领取了空投60564APE奖励

Step4,再把前面领取空投的那5BYAC mintBYAC TOKEN.因为攻击者需要归还之前通过闪电贷借入的BYAC TOKEN。


而这个过程对方把之前借的还了之后还有一个自己前面买的BYAC NFT 也mint成了BYAC TOKEN,这部分是进行了手续费的支付后剩下的BYAC卖了14个以太坊 ,也就是说相当于手续费就花了近92 个以太坊

那我们算一下攻击者的获利情况


攻击者领取了5BYAC名额的空投有60564APE,价值50万美金其攻击成本为106ETH-还剩下的14ETH,92ETH,即攻击者实际获得的价值是60564个ape减去92个eth的价值剩下的就是自己的价值这里如果我们按照一个ape10美金算的话eth按照2800美金算的话攻击者这次的攻击共赚了近35万美金


以上就是本次被攻击事件的全流程一开始的时候我是没有搞太懂我不知道大家听完后会不会将里面的逻辑搞清楚一开始搞不太懂的原因是我们不清楚闪电贷的一个工作逻辑其实如果你懂了闪电贷的工作逻辑剩下的就好理解了


因为从去年到今年通过闪电贷攻击各种defi的事件非常的多所以今天我们就给大家进行一个科普如果你有疑问可以在评论区进行留言

以上内容来自专辑
用户评论
  • 投资最前沿

    哪个平台有闪电贷

    温格区块链 回复 @投资最前沿: 很多平台都有,主流在Aave上,主要通过代码操作。

  • REVS

    哈哈找到一条撸空投的新路子

    温格区块链 回复 @REVS: 试试,你也来薅一把