比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

攻擊者凈賺35萬美元,DeFi不僅可以不道德套利,還有中心化問題?_SWAP

Author:

Time:1900/1/1 0:00:00

一個“聰明的”交易者通過去中心化金融領域的各種協議,凈賺了35萬美元的巨額收益。

一套聰明的指令——所有指令都在一筆大額交易中執行——使某些人能夠利用DeFi生態系統當前的弱點來獲利。通過使用一些去中心化的金融工具和少量的價格操縱,他們能夠獲得大量的以太坊。

DeFi投資公司StakeCapital的創始人JulienBouteloup說明了這個多層次的交易是多么復雜。他大致描述了所發生的事情。

Uranium Finance攻擊者地址已將200萬枚USDC從BNB Chain橋接到以太坊:金色財經報道,據PeckShieldAlert監測,標記為Uranium Finance的攻擊者地址已將200萬枚USDC從BNB Chain橋接到以太坊,并將它們交換為大約1,075.6枚ETH,然后將1,000枚ETH轉移到Tornado Cash。[2023/8/16 21:26:09]

他指出,1萬以太坊的閃電貸可能是問題所在。其中一半資金進入了借貸平臺Compound,用于wrappedBTC(以太坊上的比特幣)。剩下的是做空的抵押品——認為價格會下跌——即wBTC在保證金交易平臺Fulcrum上的交易。該賬戶隨后將wBTC出售給了去中心化交易所Uniswap。價格下跌了,于是黑客套現獲利,償還了最初的貸款。

LeetSwap:若攻擊者返還資金,將允許其保留50ETH:8月1日消息,Base鏈上最大DEX LeetSwap發推向攻擊者表示:“我們希望與您達成協議,允許您保留 50 ETH,將其余的返還給 LeetSwap 部署者錢包,作為回報,我們不會妨礙您使用 Base 橋。”

今日早些時候報道,LeetSwap中axlUSD/WETH池遭遇價格操控攻擊,損失金額約62萬美元,隨后, LeetSwap的一交易對流動性被移除,代幣LEET價格瞬時歸零。[2023/8/1 16:12:14]

但是,這個黑客告訴了人們各種DeFi工具如何一起使用,以獲得不道德的利潤,他或她還強調了這些DeFi工具的中心化程度。

CertiK:Poly Network攻擊者已將部分ETH轉至EOA地址:金色財經報道,據CertiK官方推特發布消息稱,Poly Network攻擊者已將約566.4枚ETH轉至EOA地址(0x712)。1007.4枚ETH也被轉入EOA地址(0xcC2bb)。[2023/7/10 10:12:53]

Fulcrum使用“管理密鑰”

昨天,維護Fulcrum協議的bZx發布了最新情況。該公司聲稱,其平臺上的用戶無一損失。

“用戶損失的資金為零。針對我們協議的攻擊昨晚出現了大量的報道。從協議的角度來看,有人只是借了一筆錢。從貸款人的角度來看,這筆貸款和其他貸款一樣。”

該平臺還表示,攻擊者在交易所留下了60萬美元的wBTC。他們計劃把這些錢分發給交易所的其他用戶。

但是,要做到這一點,平臺需要使用它的“管理密鑰”。

“目前攻擊者留下了60萬wBTC抵押品。我們將利用這些資金向現有的iETH持有者提供利息和流動性。這將通過我們的管理密鑰完成。這對我們來說是一個非常困難的決定,我們不能掉以輕心。”

從本質上講,這個管理密鑰很難嵌入到協議中,其允許bZx在不得已的情況下控制任何智能合約。管理密鑰的目的正是為了某些情況,即系統出現了問題,同時其中包含了大量的資金。

但是,管理密鑰證明了中心故障點的存在,用戶必須信任交易背后的團隊,相信他們不會偷走所有人的錢。考慮到DeFi的目標就是消除這種信任,這似乎是一個相當大的弱點。

DeFi協議希望有一個安全保障機制,這并不奇怪。以太坊最大的實驗項目——TheDAO——曾經持有14%的以太坊——由于代碼錯誤而失敗了。結果,整個以太坊區塊鏈被重寫,這樣每個人都能拿回他們的錢。但此舉破壞了網絡,招致了很多批評。

這一次,Fulcrum將使用它的管理密鑰來節省時間,但是,此舉徹底暴露了其中心化的本質,它產生的問題比答案更多。

Tags:ETH以太坊SWAPDEFIETH價格rly幣為什么要關閉以太坊側鏈PEPESWAP幣Dives Defi

火必下載
FUBT關于暫停UIDF交易的公告_CBRT

尊敬的FUBT用戶: 應UIDF項目方需求,由于UIDF項目方正在進行內部休整,2020年2月22日18:00暫停UIDF/FBT交易對服務,請用戶提前自行撤單,若暫停后未撤單,系統會為您撤單.

1900/1/1 0:00:00
IPFS最新資訊:Filecoin網絡存儲目標1ZB,目前測試網已突破3PB_COIN

2月12日,IPFS/Filecoin創始人胡安·貝內特(JuanBenet)發文表示,為Filecoin存儲定的目標是1ZB,發起號角,Let''sgetto1ZB!可以說這次發聲.

1900/1/1 0:00:00
利一:汲取四大科學領域核心思想、鍛造最有未來的新興企業_COIN

自2017年全球掀起區塊鏈浪潮以后,區塊鏈三個字已經在人類發展歷程中被提起的次數越來越多。僅三年時間,國際巨頭公司悉數進軍區塊鏈行業.

1900/1/1 0:00:00
第七講:大幣網(Dcoin)交易杠桿ETF的優勢_MDIS

大幣網作為全球領先的金融服務品臺,具備瑞士證券交易所級別的安全技術架構,大幣網交易杠桿ETF的核心優勢包括: 1、交易費率極低 The Sandbox NFT交易總額超越Loot 位列NFT收藏.

1900/1/1 0:00:00
?第十一期積分上幣項目BHT正式登陸DigiFinex_DIG

親愛的用戶 DigiFinex于2020年01月17日23:59:59(GMT8)正式結束了第十一期積分上幣活動.

1900/1/1 0:00:00
五個國家正在加強加密貨幣監管_區塊鏈

本文由小蔥APP原創,轉載請注明出處,閱讀更多請登陸https://xcong.com/或下載小蔥APP.

1900/1/1 0:00:00
ads