比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > PEPE幣 > Info

金色觀察 | 一招“攻擊”15秒內獲利超36萬美元 多個DeFi明星項目卷入_區塊鏈

Author:

Time:1900/1/1 0:00:00

也許這個世界終歸是屬于聰明人的。

近日DeFi世界就遭到了聰明人的“攻擊”(exploit)。 2月16日,DeFi項目bZx被某個人或者團隊利用規則上的漏洞,在DeFi項目間騰挪套利,15秒內(一個以太坊區塊時間)獲得36萬美元的收益。多個DeFi明星項目如Compound,DyDx,Uniswap,kyber,bZx均卷入其中。

除Kyber外其余四個項目均位列DeFi前十,數據來源defiplus

事情經過

金色午報 | 8月29日午間重要動態一覽:7:00-12:00關鍵詞:Filecoin、火幣CFO、鐘惟德

1.Filecoin官方降低各大洲獎勵解鎖基準線。

2.原嘉楠副總裁張麗擬擔任火幣新任CFO。

3.加密挖礦公司Cryptologic第二季度凈虧損140萬美元。

4.3月初以來中心化交易所ETH余額增加BTC余額有所下降。

5.倪光南:自主安全可控的分布式存儲全系列解決方案為新基建所需。

6.國務院特殊津貼專家鐘惟德:區塊鏈技術可以實現臨床和實驗數據的共享。[2020/8/29]

據Trustnode和Hydro報道,“攻擊”利用了各個DeFi項目的優缺點,步驟分為六步。

第一步,從dydx 0閃電貸(flashloan)借出1萬ETH。所謂“閃電貸”,就是不需要任何抵押物,只要借貸和還款在一個區塊時間內(以太坊上為15秒)完成即可。

金色午報 | 7月21日午間重要動態一覽:7:00-12:00關鍵詞:上海監管沙箱、信標鏈、ETC、MakerDAO

1.上海監管沙箱試點公布首批8個金融創新項目。

2.以太坊測試網開發者:Ethereum2.0信標鏈將在11月發布。

3.韓國慶尚南道將向居民開放基于區塊鏈的綜合補貼運營平臺。

4.ETC首個L2擴展解決方案Connext狀態通道已于主網激活。

5.BitfinexCTO:Tether將繼續與CBDC共存。

6.39個地址所持BTC占總流通供應量的10.34%。

7.MakerDAO發起投票 計劃提高ETH和USDC債務上限。

8.灰度旗下關于BCH和LTC的單一基金獲得FINRA公開報價批準。

9. 波卡現已進入治理階段 未來24小時內將去除sudo許可模塊。[2020/7/21]

第二步,把借出來的1萬ETH中的一半即5500ETH存入Compound,借出112 WBTC。

金色財經行情播報丨BTC橫盤整理,局部多頭弱勢:據火幣行情顯示,昨日下午BTC加速下跌,最低探至9047USDT,隨后橫盤震蕩整理,下午局部價格整體徘徊在9120USDT附近,多頭弱勢。日線圖均線MA5壓力位構成打壓,并且延續下行通道,目前連續下跌4日或有修補動作。4小時圖震蕩整理后未能站穩MA5,1小時圖持續橫盤過程中均線MA30的壓力制約多頭。截至18:30,主流幣的具體表現如下:[2020/7/17]

第三步,把剩下的4500ETH中的1300 ETH存入bZx,開5倍杠桿借出5637 ETH。

第四步,將這5637 ETH兌換為WBTC,因為bZx接入的預言機為Kyber,流動性來自Kyber Reserve,Kyber Reserve又鏈接至Uniswap WBTC pool,導致Uniswap WBTC價格被拉高,獲得51.34 WBTC

金色財經現場報道 Marcin Zietek:很多人投機區塊鏈并不有利于區塊鏈的發展:在今天舉行的2018EOS開發者大會上,Tokenika的 Marcin Zietek發表了演講,他表示,區塊鏈擁有包容,公平和透明等特性,區塊鏈對于廣大用戶來說是友善的。但是目前區塊鏈行業缺乏監管,不少人投身區塊鏈都是為了賺錢,而不是為了區塊鏈的發展。盡管區塊鏈發展已經4年了,但依然處于“嬰兒期”。就目前來說,還沒有任何一款Dapp具有全球影響力,因此區塊鏈的未來依然值得大書特書,但是不能報以投機的心態。[2018/6/10]

第五步,把Compound借出來的112 wBTC在Uniswap WBTC pool高價賣出(第四步把價格拉高了),獲得 6800 ETH

第六步,將3200 ETH(未用過)+ 6800 ETH [步驟5中賣出112 WBTC] = 10000ETH還給dydx

以太坊區塊高度9484688上的交易記錄

上面所有這些交易都在一個以太坊區塊(15秒內)完成。

最終從bZx旗下的交易平臺Fulcrum.trade提取ETH。隨后,bZx已關閉其Fulcrum交易平臺進行維護,bZx聯合創始人Kyle Kistner表示,一部分ETH已經丟失。據分析,“攻擊者”盈利約36萬美元。

事件后續

據Defiplus數據,這次攻擊事件似乎對bZX沒有什么影響。2月16日,bZX中鎖倉的ETH減少4500枚,想必有“攻擊者”提取的功勞。

不過,僅僅經過一天,2月17日bZX中鎖倉的ETH增加了近1.4萬枚,總額達到4.2萬枚。

對于此次事件,bZx也做出了回應,bZx表示用戶損失為零,從協議角度看只是有人借了一筆貸款,從借款人角度看,和其他借款沒有什么區別。貸款者與其他貸款一樣要支付利息。實際上,它目前正在向貸出方支付很高的利率。只要它是永久借款人,對貸方來說就是一個很大的福音。

攻擊者目前剩下60萬個wBTC抵押品。我們將使用它來流轉利息和退出流動性給現有的iETH持有者。我們將使用管理員密鑰來完成。對于我們來說,這是一個非常困難的決定,但不能掉以輕心。

目前,基于存在虧損的想法,iETH供應出現了恐慌和出逃。但是,只要我們有這名借款人并確保他們繼續支付利息,那么這筆資金就很健康,而且將繼續如此。

我們將盡快發布更詳細的報告。現在,我們想向用戶保證這筆資金實際上是安全的。任何貸方都不會受到攻擊的影響。

因為,bZX用到了管理員密鑰來凍結資金,影響到了不少人對DeFi的疑慮。

萊特幣創始人李啟威在推特上表示,這就是我不相信DeFi的原因。這是兩個世界中最糟糕的。大多數DeFi可以被一個中心化的部門關閉,所以它只是一個去中心化的“戲院”。然而,除非我們增加更多的中心化,否則沒有人能夠撤銷黑客攻擊或漏洞利用。

Tags:ETHBTCBZX區塊鏈https://etherscan.iobtcs幣多少錢一個bZx Vesting Token區塊鏈技術通俗講解中山大學

PEPE幣
爆倉6.29億美元 比特幣凌晨跳水850美元背后發生了什么?_比特幣

據qkl123.com提供的數據顯示,北京時間2月20日凌晨5時左右,比特幣價格在短時間內下跌850美元,從高點10200美元跌至最低9350美元,截至發稿時,其已回升至9630美元附近.

1900/1/1 0:00:00
金色趨勢丨以史鑒今 BTC后市還有很大空間_區塊鏈

時事新聞 The Block 調研數據顯示,截至 2 月 13 日,比特幣期貨在累計未平倉合約(OI)突破 50 億美元.

1900/1/1 0:00:00
從地址大數據看八種主流幣的真實使用情況_ETHER

傳統資產下的財富分配很難追蹤,因為人們常常隱藏自己的財富、混淆所持有資產的真實數量。而加密資產的出現,使財富分配向著更加透明化的方向邁出了一大步.

1900/1/1 0:00:00
金色觀察 | 全球大恐慌 比特幣怎么不避險了_比特幣

新型冠狀病正在中國以外地區快速擴散,意大利、韓國及日本近日確診感染人數大幅上漲。市場對新冠疫情沖擊全球經濟的擔憂加劇。這直接反映在金融市場上。美股恐慌情緒上升到了近兩年高峰.

1900/1/1 0:00:00
注意 這個幣將有變盤產生_BTC

本文觀點僅代表個人,僅限交流學習,所有內容不構成任何投資建議。想及時了解更多行情信息,請添加官方微信進群:bldd007.

1900/1/1 0:00:00
超43%以太坊地址盈利 研究員看好以太坊成為新避險工具_以太坊

根據加密貨幣分析公司IntoTheBlock的數據,隨著以太坊現貨和衍生品市場出現爆炸性增長,有43%的ETH地址在盈利.

1900/1/1 0:00:00
ads