一個“聰明的”交易者通過去中心化金融領域的各種協議,凈賺了35萬美元的巨額收益。
一套聰明的指令——所有指令都在一筆大額交易中執行——使某些人能夠利用DeFi生態系統當前的弱點來獲利。通過使用一些去中心化的金融工具和少量的價格操縱,他們能夠獲得大量的以太坊。
DeFi投資公司StakeCapital的創始人JulienBouteloup說明了這個多層次的交易是多么復雜。他大致描述了所發生的事情。
Uranium Finance攻擊者地址已將200萬枚USDC從BNB Chain橋接到以太坊:金色財經報道,據PeckShieldAlert監測,標記為Uranium Finance的攻擊者地址已將200萬枚USDC從BNB Chain橋接到以太坊,并將它們交換為大約1,075.6枚ETH,然后將1,000枚ETH轉移到Tornado Cash。[2023/8/16 21:26:09]
他指出,1萬以太坊的閃電貸可能是問題所在。其中一半資金進入了借貸平臺Compound,用于wrappedBTC(以太坊上的比特幣)。剩下的是做空的抵押品——認為價格會下跌——即wBTC在保證金交易平臺Fulcrum上的交易。該賬戶隨后將wBTC出售給了去中心化交易所Uniswap。價格下跌了,于是黑客套現獲利,償還了最初的貸款。
LeetSwap:若攻擊者返還資金,將允許其保留50ETH:8月1日消息,Base鏈上最大DEX LeetSwap發推向攻擊者表示:“我們希望與您達成協議,允許您保留 50 ETH,將其余的返還給 LeetSwap 部署者錢包,作為回報,我們不會妨礙您使用 Base 橋。”
今日早些時候報道,LeetSwap中axlUSD/WETH池遭遇價格操控攻擊,損失金額約62萬美元,隨后, LeetSwap的一交易對流動性被移除,代幣LEET價格瞬時歸零。[2023/8/1 16:12:14]
但是,這個黑客告訴了人們各種DeFi工具如何一起使用,以獲得不道德的利潤,他或她還強調了這些DeFi工具的中心化程度。
CertiK:Poly Network攻擊者已將部分ETH轉至EOA地址:金色財經報道,據CertiK官方推特發布消息稱,Poly Network攻擊者已將約566.4枚ETH轉至EOA地址(0x712)。1007.4枚ETH也被轉入EOA地址(0xcC2bb)。[2023/7/10 10:12:53]
Fulcrum使用“管理密鑰”
昨天,維護Fulcrum協議的bZx發布了最新情況。該公司聲稱,其平臺上的用戶無一損失。
“用戶損失的資金為零。針對我們協議的攻擊昨晚出現了大量的報道。從協議的角度來看,有人只是借了一筆錢。從貸款人的角度來看,這筆貸款和其他貸款一樣。”
該平臺還表示,攻擊者在交易所留下了60萬美元的wBTC。他們計劃把這些錢分發給交易所的其他用戶。
但是,要做到這一點,平臺需要使用它的“管理密鑰”。
“目前攻擊者留下了60萬wBTC抵押品。我們將利用這些資金向現有的iETH持有者提供利息和流動性。這將通過我們的管理密鑰完成。這對我們來說是一個非常困難的決定,我們不能掉以輕心。”
從本質上講,這個管理密鑰很難嵌入到協議中,其允許bZx在不得已的情況下控制任何智能合約。管理密鑰的目的正是為了某些情況,即系統出現了問題,同時其中包含了大量的資金。
但是,管理密鑰證明了中心故障點的存在,用戶必須信任交易背后的團隊,相信他們不會偷走所有人的錢。考慮到DeFi的目標就是消除這種信任,這似乎是一個相當大的弱點。
DeFi協議希望有一個安全保障機制,這并不奇怪。以太坊最大的實驗項目——TheDAO——曾經持有14%的以太坊——由于代碼錯誤而失敗了。結果,整個以太坊區塊鏈被重寫,這樣每個人都能拿回他們的錢。但此舉破壞了網絡,招致了很多批評。
這一次,Fulcrum將使用它的管理密鑰來節省時間,但是,此舉徹底暴露了其中心化的本質,它產生的問題比答案更多。
尊敬的FUBT用戶: 應UIDF項目方需求,由于UIDF項目方正在進行內部休整,2020年2月22日18:00暫停UIDF/FBT交易對服務,請用戶提前自行撤單,若暫停后未撤單,系統會為您撤單.
1900/1/1 0:00:002月12日,IPFS/Filecoin創始人胡安·貝內特(JuanBenet)發文表示,為Filecoin存儲定的目標是1ZB,發起號角,Let''sgetto1ZB!可以說這次發聲.
1900/1/1 0:00:00自2017年全球掀起區塊鏈浪潮以后,區塊鏈三個字已經在人類發展歷程中被提起的次數越來越多。僅三年時間,國際巨頭公司悉數進軍區塊鏈行業.
1900/1/1 0:00:00大幣網作為全球領先的金融服務品臺,具備瑞士證券交易所級別的安全技術架構,大幣網交易杠桿ETF的核心優勢包括: 1、交易費率極低 The Sandbox NFT交易總額超越Loot 位列NFT收藏.
1900/1/1 0:00:00親愛的用戶 DigiFinex于2020年01月17日23:59:59(GMT8)正式結束了第十一期積分上幣活動.
1900/1/1 0:00:00本文由小蔥APP原創,轉載請注明出處,閱讀更多請登陸https://xcong.com/或下載小蔥APP.
1900/1/1 0:00:00