不懂代码的DeFi套利者,为何总能赚得盆满钵满?

白话区块链Xuất bản vào 2022-12-12Cập nhật gần nhất vào 2022-12-12

Tóm tắt

即便做不了技术含量更高的黑客,如果能在信息繁杂的 Web3 中时刻保持敏锐的嗅觉与果断的执行力,对 DeFi 的基本原理熟稔于心,高效快速地获知类似一闪而过的危机,也未尝不能在 Web3 世界在寻找到类似的机遇。

即便做不了技术含量更高的黑客,如果能在信息繁杂的 Web3 中时刻保持敏锐的嗅觉与果断的执行力,对 DeFi 的基本原理熟稔于心,高效快速地获知类似一闪而过的危机,也未尝不能在 Web3 世界在寻找到类似的机遇。

12 月 2 日,加密基础设施提供「Ankr」的 aBNBc Token(BNB 封装资产)合约因存在无限铸造 Token 漏洞而被攻击,攻击者铸造了大量 aBNBc Token 后卖出,导致 aBNBc 价格几近归零,很多用户都没有及时获知消息从而止损。

与此同时,更有敏锐度高的黑客第一时间进行套利,利用 10 BNB 兑换 aBNBc,通过借代协议 Helio 套利超 1550 万美元。

01 Ankr 攻击事件复盘

如果复盘此次 Ankr 攻击事件,会发现其中大幅获利的主要分为两个角色:

一是最直接地就是黑客直接利用合约漏洞,凭空铸造大量 aBNBc 并砸盘获利;

二是有嗅觉敏锐的链上用户趁 aBNBc 二级市场价格剧烈波动,利用预言机喂价不及时的 Bug 在借代协议抵押套利(也不排是攻击者本人所为)。

首先,Ankr 或因部署密钥丢失,导致被攻击者抓住合约漏洞,凭空铸造出 10 万亿枚 aBNBc。

然后攻击者将 aBNBc 通过 PancakeSwap 兑换为 500 万枚 USDC ,导致交易池几乎被掏空,aBNBc 被砸到接近归零,随后攻击者将资产跨到以太坊,并转入 Tornado Cash。

与此同时,黑客铸造 Token 之后的约半小时,aBNBc 暴跌,产生了套利机会——套利者利用借代协议 Helio 的预言机喂价是采用 6 小时平均加时权重的设置,利用 aBNBc 在市场上和在 Helio 系统中的价差将其换成 hBNB,并将 hBNB 质押换出稳定币 HAY ,并将其换成 BNB 和 USDC。

套利者此举总共套出超过 1500 万美元等值的稳定币和 BNB,基本掏空 hay 的交易对池子,随后将套出的 BUSD 和 BNB 转入 Binance。

从这个角度看,攻击者获利的原因是 Ankr 的 aBNBc 智能合约自身存在漏洞,而套利者获利的原因则是 Helio 协议显然存在预言机喂价问题,其嗅觉敏锐第一时间抓住了这个套利机会。

而且套利者(1700 万美元)明显比直接的攻击(500 万美元)获利更丰,所以推特用户 rick awsb 复盘时也表示,攻击者如果直接用套利的方式,先套 hay 的利,再卖 aBNBc,则可以至少多赚 1500 万美元,当然,如果黑客和套利者是同一人,则可以解释这个疑问。

02 DeFi 世界的「预言机攻击」

其实这种「预言机攻击」导致的 DeFi 损失,在 2020 年就已经屡见不鲜,其中最早的典型按理应该可以追溯到 bZx 协议(现已更名为 Ooki)。

2020 年 2 月 15 日,某位攻击者也是利用 bZx 的借代等功能,在一个以太坊区块时间内(不足 15 秒),充分利用 DeFi 乐高——5 个 DeFi 产品之间(dydx、Compound、bZx、Uniswap、kyber)互相的合约调用,在未曾动用自有资金的前提下,一环紧套一环,最终通过在漏洞间操纵价格,成功套利上千枚以太坊。

而整个过程完整发生在 2020 年 2 月 15 日以太坊区块高度 9484688 期间,堪称经典:

攻击者先通过闪电贷(Flashloan)从 dYdX 上无抵押贷款了 1 万枚 ETH;

然后攻击者将其中 5500 个 ETH 在 Compound 上做抵押,借出了 112 枚 WBTC(以太坊链上的比特币封装资产);

同时攻击者将另 1300 枚 ETH 存入 bZx,发起 bZx 保证金交易,5 倍做空 ETH 的永续空单(ETH/wBTC)——借入 5637.6 个 ETH,通过 Kyber 的 Uniswap 储备库,兑换获得 51.3 枚 WBTC;

由于 Uniswap 内 WBTC 深度相对太浅,导致产生极大的滑点,Uniswap 内 WBTC 价格暴涨 3 倍,大幅偏离正常值;

然后将第 2 步中借出的 112 枚 WBTC 在 Uniswap 中以大幅偏离正常值的价格集中出售,获得 6871.4 枚 ETH;

最终 6871.4 枚 ETH+3200 ETH(从未动用)=10000 ETH(归还 dYdX 贷款)+71.4 ETH(落袋为安),而且由于 wBTC 在第 5 步中被打低,所以攻击者用大约 4300 枚 ETH 便可兑换 112 枚 wBTC 还清第 2 步的 5500ETH 抵押,从而再净获利 1200 枚 ETH;

最终获利 71.4 ETH + 1200 ETH = 1271.4 枚 ETH。

总的来看,套路是一致的,都是针对预言机进行攻击,从而利用其它 DeFi 协议依赖预言机喂价的漏洞进行套利:

攻击者通过操控 Kyber 和 Uniswap 上 WBTC/ ETH 的价格,利用了 bZx 中单一依赖 Uniswap 上的价格进行喂价的漏洞,从而可以以偏离正常值的 3 倍虚高价格卖出 WBTC 以获利。

某种意义上,如果黑客通过钓鱼、撞库等手段来从 CEX 盗取资产,算是不义之财,那类似地通过 DeFi 的规则来套利,就堪称明火执仗地赚钱,手段高明但无可置喙。

03 赚麻的「套利者」们

其实回顾今年上半年的 LUNA/UST 归零之路也是如此,每次发生这种攻击或市场价格剧烈之际,总有反应迟钝的链上用户往往通过媒体、Discord 等获取二手、滞后的信息,从而蒙受损失。

当然也总有反应迅速的用户能够第一时间获悉,然后针对喂价不及时等预言机漏洞进行套利,导致一批借代、DEX 等 DeFi 协议损失惨重,从而大赚。

Venus 损失 1420 万美元

今年 5 月 12 日,在 LUNA/UST 进入负螺旋之际,Chainlink 对 LUNA 的价格反馈达到价格下限,并被其以 0.107 美元的价格暂停。

但与此同时,BNB 上借代协议 Venus 的 LUNA 市场却在继续运行,且其关于 LUNA 的喂价正是来自于 Chainlink,这就导致了一个明显的逻辑漏洞:

LUNA 现货价格继续下跌,但 Venus 由于采用 Chainlink 的喂价,却仍允许用户按照 LUNA 价格为 0.107 美元的默认情况进行抵押借代。

直到 4 小时后,现货价格约为 0.01 美元时,团队才发现问题并暂停协议,但此间已有用户通过「预言机攻击」进行借代,导致资金损失缺口约 1420 万美元。

Drift Protoco 损失 1040 万美元

同样是 5 月 12 日,受 LUNA 价格剧烈波动影响,Solana 生态永续合约协议 Drift Protoco 的预言机喂价也未能及时跟进二级市场价格的变化,导致用户能够从抵押品库和金库中以远低于正常价值的抵押品,提取比他们有权获得的更多的资金,从而造成 1040 万美元的损失。

04 小结

仔细复盘会发现,敏锐度高的用户足以在最开始的第一时间到第一波并迅速获利了结,进一步验证了在 Web3 里敏感度和执行力就是获利的基本要素。

所以即便做不了技术含量更高的黑客,如果能在信息繁杂的 Web3 中时刻保持敏锐的嗅觉与果断的执行力,对 DeFi 的基本原理熟稔于心,高效快速地获知类似一闪而过的危机,也未尝不能在 Web3 世界在寻找到类似的机遇。

当然套利者有时候也会面临被平台锁定等风险,不排除白忙活一场甚至赔本的可能。

Tiền kỹ thuật số thịnh hành

Nội dung Liên quan

Đếm ngược GPT-5.6: Từ bỏ ảo tưởng API đơn nhất, tốc độ lặp lại sức mạnh tính toán nhanh đến mấy cũng không chống nổi một tờ quy định tuân thủ

Giữa tháng 6, ba sự kiện – Fable 5 bị giới hạn tuân thủ, GLM-5.2 được mã nguồn mở và thời điểm ra mắt GPT-5.6 bị rò rỉ – đánh dấu bước ngoặt cho ngành AI toàn cầu. Các logic vận hành cơ bản đang được định hình lại: 1. **"Khả năng sử dụng" quan trọng hơn "tính tiên tiến":** Chuỗi cung ứng mô hình lớn bước vào giai đoạn "hai luồng" với mã nguồn đóng được kiểm soát và mã nguồn mở triển khai cục bộ cùng tồn tại. 2. **Rào cản cạnh tranh thay đổi:** Các gã khổng lồ mã nguồn đóng chuyển trọng tâm từ "trí tuệ ngôn ngữ" sang "trí tuệ không gian (mô hình thế giới)" đòi hỏi lượng lớn sức mạnh tính toán. 3. **Thiết kế "phi mô hình" là yêu cầu sống còn:** Để đối phó rủi ro tuân thủ xuyên quốc gia, các nhà phát triển ứng dụng phải đảm bảo tính liên tục kinh doanh bằng cách tách biệt logic nghiệp vụ khỏi một mô hình cụ thể. Sự kiện Fable 5 của Anthropic bị hạn chế truy cập chỉ sau 72 giờ đối với người dùng không phải công dân Mỹ cho thấy rủi ro tuân thủ có thể vô hiệu hóa bất kỳ lợi thế công nghệ nào. Trong bối cảnh đó, các mô hình mã nguồn mở như GLM-5.2 của Trí Phổ AI trở thành lựa chọn dự phòng chiến lược, nhờ hiệu suất được cải thiện, chi phí thấp hơn đáng kể và khả năng triển khai cục bộ. Để tái khẳng định giá trị, các hãng mã nguồn đóng như OpenAI đang định vị lại. GPT-5.6 (dự kiến ra mắt) chuyển trọng tâm sang "trí tuệ không gian", nhằm tạo khoảng cách thế hệ mới trong các lĩnh vực như mô phỏng công nghiệp và robot – nơi đòi hỏi sức mạnh tính toán khổng lồ. Bài học rõ ràng: Trong môi trường hiện nay, việc đánh giá cơ sở hạ tầng AI không thể chỉ dựa trên hiệu suất kỹ thuật. Khả năng truy cập ổn định và tuân thủ quy định đã trở thành các yếu tố tiên quyết ngang bằng. Đối với các doanh nghiệp, việc phụ thuộc hoàn toàn vào API của một nhà cung cấp duy nhất là rủi ro cao. Thiết kế kiến trúc "phi mô hình" để có thể chuyển đổi linh hoạt giữa các giải pháp là điều tối cần thiết để đảm bảo tính liên tục trong kinh doanh.

marsbit57 phút trước

Đếm ngược GPT-5.6: Từ bỏ ảo tưởng API đơn nhất, tốc độ lặp lại sức mạnh tính toán nhanh đến mấy cũng không chống nổi một tờ quy định tuân thủ

marsbit57 phút trước

Cuộc Chiến 'Trợ Cấp Token' của Những Gã Khổng Lồ AI Sắp Kết Thúc Chưa?

Cuộc chiến trợ cấp Token giữa các gã khổng lồ AI như OpenAI, Anthropic và Google đang diễn ra quyết liệt. Hiện tại, người dùng đang được hưởng mức giá "bẻ gãy" khi các công ty này bù lỗ nặng để thu hút và giữ chân người dùng, đặc biệt là các gói cao cấp. Tuy nhiên, khác với các cuộc chiến trợ cấp thời internet, token AI hầu như không tạo ra hiệu ứng "khóa" người dùng do việc chuyển đổi giữa các nền tảng là quá dễ dàng. Bill Maris, người sáng lập Google Ventures, dự đoán 100% rằng Google - với lợi thế từ cỗ máy in tiền quảng cáo khổng lồ - có thể hạ giá token thêm 80%, gây áp lực khủng khiếp lên các đối thủ phụ thuộc vào vốn đầu tư như OpenAI và Anthropic. Điều này đặt ra câu hỏi về tính bền vững của mô hình kinh doanh khi họ phải công khai báo cáo tài chính sau IPO. Bài viết phân tích hai kịch bản có thể xảy ra: 1) Mô hình "dịch vụ internet" với một vài công ty thống trị rồi tăng giá, hoặc 2) Token trở thành cơ sở hạ tầng tiêu chuẩn như "điện, nước", nơi cạnh tranh đẩy giá xuống sát chi phí và lợi nhuận trở nên rất thấp. Do thiếu hiệu ứng khóa chân người dùng, kịch bản thứ hai có vẻ thực tế hơn. Cuộc chiến này có thể không có kẻ chiến thắng rõ ràng, mà là một cuộc chạy đua tiêu hao kéo dài nhằm giữ vị trí trên "bàn chơi", thúc đẩy AI trở thành một tiện ích cơ sở hạ tầng công cộng mà không công ty nào có thể độc chiếm. Đối với người dùng, điều này có nghĩa là họ có thể tiếp tục được hưởng lợi từ các giao dịch "hời" trong một thời gian dài hơn.

marsbit1 giờ trước

Cuộc Chiến 'Trợ Cấp Token' của Những Gã Khổng Lồ AI Sắp Kết Thúc Chưa?

marsbit1 giờ trước

Ngoài sân cỏ: Trò chơi đầu cơ xoay quanh World Cup

Bên cạnh sân cỏ, World Cup 2026 đã tạo ra một mạng lưới đầu cơ đa dạng, biến sự kiện thể thao thành một thí nghiệm đầu tư toàn cầu kéo dài hàng tháng. Thị trường dự đoán (như Polymarket, Kalshi) nổi lên như một kịch bản đầu cơ mới, thu hút khối lượng giao dịch khổng lồ, thậm chí lấn át sự phát triển của các nền tảng cá cược truyền thống vốn vẫn là thị trường cơ bản lớn nhất. Các cổ phiếu khái niệm liên quan đến World Cup, như cổ phiếu "gà rán" của Hàn Quốc hay cổ phiếu liên quan đến đội tuyển Nhật Bản, biến động mạnh theo kết quả thi đấu và tâm lý người hâm mộ. Thị trường vé xem trở thành sân chơi đầu cơ phức tạp, với việc bán lại vé, giao dịch quyền mua vé (RTB) và cả hành vi "bán khống" vé trên các sàn thứ cấp. Các mặt hàng sưu tầm như sticker Panini hay áo đấu phiên bản giới hạn cũng được săn đón và định giá lại trên thị trường thứ cấp. Lĩnh vực tiền điện tử chứng kiến sự bùng nổ của các meme coin lợi dụng chủ đề World Cup, mang lại lợi nhuận siêu tốc cho một số ít nhưng cũng tiềm ẩn rủi ro sụp đổ lớn. Cuối cùng, một lớp dịch vụ khác thu lợi bằng cách cung cấp công cụ theo dõi giá vé, thông tin hoặc lời khuyên cá cược cho chính những người tham gia vào cuộc chơi đầu cơ này. Tóm lại, World Cup không chỉ là lễ hội bóng đá mà còn là một cửa sổ toàn cầu hiếm có, nơi sự chú ý, cảm xúc và nguồn lực được nén lại, tạo ra một hệ sinh thái đầu cơ đa tầng phức tạp xoay quanh nó.

marsbit1 giờ trước

Ngoài sân cỏ: Trò chơi đầu cơ xoay quanh World Cup

marsbit1 giờ trước

Tuyên Bố ETF Hyperliquid Thu Hút Sự Chú Ý Khi Câu Chuyện HYPE Phát Triển Trên X

Tuyên bố từ AlphaOnChain trên X (trước đây là Twitter) ngày 20 tháng 6 cho biết ba quỹ ETF Hyperliquid (HYPE) được ra mắt vào tháng 5 năm 2026 đã tích lũy tổng cộng 158 triệu USD tài sản. Trong đó, ETF Bitwise HYPE được cho là có 88 triệu USD và ETF 21Shares HYPE có 66 triệu USD. Thông tin này đã thu hút sự chú ý vào cuối tuần, củng cố cho nhận định rằng HYPE đang trở thành một trong những đồng altcoin được theo dõi sát sao, khi các nhà giao dịch tìm kiếm cơ hội vượt trội ngoài Bitcoin và Ethereum. Tuy nhiên, bài viết nhấn mạnh một cảnh báo quan trọng: các con số này đến từ một bài đăng trên mạng xã hội, chưa được xác minh bởi dữ liệu chính thức từ nhà phát hành quỹ, hồ sơ trao đổi hoặc trang thông tin quỹ. Do đó, chúng nên được coi là một tín hiệu cho thấy sự quan tâm ngày càng tăng xung quanh đồng tiền HYPE, chứ không phải là bằng chứng cuối cùng về dòng tiền thực tế. Hyperliquid thu hút cộng đồng nhờ hệ sinh thái tập trung vào giao dịch perpetual trên chuỗi và cơ sở hạ tầng sàn giao dịch. Nếu các sản phẩm ETF liên quan đến HYPE thực sự thu hút được lượng tài sản đáng kể, điều này có thể cho thấy nhu cầu từ cả tổ chức và nhà đầu tư cá nhân đang bắt đầu mở rộng sang các tài sản crypto có rủi ro cao hơn. Đối với các nhà giao dịch, dù sự quan tâm trên mạng xã hội có thể tác động ngắn hạn đến thị trường, nhưng sự tăng trưởng bền vững thường cần đến nhu cầu đã được xác nhận, thanh khoản và sự phát triển liên tục của hệ sinh thái.

bitcoinist3 giờ trước

Tuyên Bố ETF Hyperliquid Thu Hút Sự Chú Ý Khi Câu Chuyện HYPE Phát Triển Trên X

bitcoinist3 giờ trước

Codex Sử Dụng Máy Tính Như Thế Nào? Ba Lối Vào Và Ranh Giới Quyền Hạn

Bài viết phân tích ba phương thức chính để Codex tương tác với máy tính: Computer Use, Tiện ích Chrome và Trình duyệt trong ứng dụng. Computer Use là phương thức mạnh mẽ nhất, cho phép Codex điều khiển giao diện đồ họa của các ứng dụng macOS/Windows, cài đặt hệ thống, thậm chí iOS Simulator. Nó phù hợp cho các quy trình không có API hoặc công cụ cấu trúc, nhưng chậm hơn và có ranh giới quyền truy cập rộng nhất, đòi hỏi sự giám sát cẩn thận. Tiện ích Chrome cấp cho Codex quyền truy cập vào trạng thái Chrome đã đăng nhập của người dùng, bao gồm cookie, hồ sơ và các tab mở. Nó lý tưởng cho các tác vụ trên Gmail, LinkedIn, Salesforce, bảng điều khiển nội bộ hoặc nghiên cứu xuyên nhiều trang web, đồng thời hỗ trợ kiểm soát đa tab hiệu quả. Trình duyệt trong ứng dụng là một trình duyệt biệt lập bên trong luồng Codex, không kế thừa trạng thái đăng nhập hay tiện ích mở rộng. Nó hoàn hảo cho việc phát triển và gỡ lỗi web (máy chủ cục bộ, lỗi giao diện, bố cục responsive) và cho phép chú thích trực tiếp trên các phần tử trang, tạo vòng phản hồi nhanh giữa chỉnh sửa mã và xem trước. Appshots không phải là một phương thức điều khiển, mà là công cụ để người dùng cung cấp ngữ cảnh hình ảnh (chụp cửa sổ) cho Codex, giúp nó hiểu vấn đề cần giải quyết. Thông điệp cốt lõi: Không phải mọi tác vụ đều cần Computer Use. Nên chọn phương thức có phạm vi quyền hẹp nhất, an toàn nhất và được cấu trúc hóa nhất cho từng công việc cụ thể. Ưu tiên sử dụng plugin/MCP nếu có, sau đó mới xem xét đến Trình duyệt trong ứng dụng, Tiện ích Chrome, và chỉ dùng Computer Use cho "chặng đường cuối" khi các công cụ khác không đáp ứng được. Điều này đảm bảo hiệu quả và an toàn, đồng thời duy trì quyền giám sát của người dùng đối với các hành động quan trọng.

marsbit3 giờ trước

Codex Sử Dụng Máy Tính Như Thế Nào? Ba Lối Vào Và Ranh Giới Quyền Hạn

marsbit3 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua UNI

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Uniswap (UNI) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Uniswap (UNI) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Uniswap (UNI) của BạnSau khi mua Uniswap (UNI), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Uniswap (UNI)Giao dịch Uniswap (UNI) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 522Xuất bản vào 2024.12.12Cập nhật vào 2026.06.02

Làm thế nào để Mua UNI

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của UNI (UNI) được trình bày dưới đây.

活动图片