買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 火必APP > Info

ETH:bZx事件的啟示:本質上更像是利用DeFi協議和產品的一次套利操控_DEFI

Author:

Time:1900/1/1 0:00:00

編者注:原標題為《bZx事件的啟示》

黑客在ETHDenver大會期間對bZx發起攻擊,就像是對DeFi精心策劃的一次精準伏擊。雖然損失的金額不大,但它顯然對過去兩天的市場行情產生了一些影響。

什么是bZx事件?

雖然很多人稱bZx事件為“攻擊事件”,但它本質上更像是利用DeFi協議和產品的一次套利操控。“攻擊者”充分利用DeFi的多個協議和產品的功能,以很低成本獲得資金,通過操縱價格,實現獲利。此次操作十幾秒,也就是以太坊一個區塊的時間。它發生在2020年2月15日以太坊區塊高度9484688期間。

整個操作大致如下:

第一步,通過閃貸從dYdX中借出了10,000個ETH。

DeFi借貸協議bZx將上線以太坊L2解決方案Optimism:8月10日,DeFi借貸協議bZx官方發布公告稱,將在未來幾周內上線以太坊L2解決方案Optimism。在過去的幾個月內,bZx已相繼在BSC、以太坊和Polygon(Matic)上發布。bZx也將是首家在Optimism上推出的融資融券交易、借貸平臺。而以太坊L2解決方案Optimism將基準用戶交易成本降低了約10到50倍。[2021/8/10 1:45:39]

第二步,當“攻擊者”拿到10,000個ETH后,它將其中5,500個ETH存入Compound作為抵押品,并借出112個wbtc。這112wbtc為后續拋售做準備。

第三步,將1,300個ETH存入bZX,發起bZx保證金交易,借入5637.6個ETH,并通過Kyber的Uniswap儲備庫,兌換獲得51.3個wbtc,導致產生極大的滑點。

以太坊開發人員:bZx協議使用后門銷毀資金以解決資金被盜一事:針對昨天bZx協議被攻擊一事,1inch聯合創始人Anton Bukov剛剛發推表示,我們發現有人在兩天前就發現了這個漏洞,將自己的余額增加到1.536億枚iUSDT,并開始從USDT池中抽走,直到1.519億枚iUSDT被銷毀。bZx協議管理員似乎有170萬美元被盜了。以太坊開發人員Roman Semenov對此評論稱,所以bZx協議管理員使用后門將其代幣更新為未經驗證狀態,從而使他們可以銷毀任何用戶的資金。然后,在銷毀一些參與黑客活動的用戶的資金后,他們更新為帶有bug修復的正常狀態。[2020/9/14]

第四步,wbtc的價格在Uniswap上被拉高3倍多,然后攻擊者將從Compound借來的112wbct拋售,這導致產生6871.4個ETH的回報。

bZx(BZRX)突破1.6美元,24H最高漲幅44.64%:據Gate.io行情顯示,新交易對BZRX/ USDT幣價持續上漲,今日突破1.6美元,截至今日14:00,24H漲幅最高達44.64%,當前漲幅26.42%,24H最高價1.688美元,當前報價1.574美元。據悉,BZRX/ USDT交易于8月30日在Gate.io正式上線。[2020/8/31]

第五步,攻擊者歸還10,000ETH的dYdX閃貸。那么,這時攻擊者的余額有71.4ETH。其中的6871.4ETH和未動用的3200ETH,加起來一共是10,071.4ETH。因此,償還閃貸后,還剩余71.4ETH。此外,攻擊者還剩余Compound和bZx的頭寸,其中Compound里有5,500WETH抵押品和112wbtc債務,bZx有4337WETH債務和51wbtc的抵押。根據市場價格,攻擊者可以用大約4300ETH便可兌換出112wbtc,那么,也就是說攻擊者歸還112wbtc換回5500WETH,也就是1200ETH,那么加上之前71.4ETH,攻擊者大約獲利1,271.4個ETH,按照當時ETH280美元左右的價格,攻擊者大約獲利在35萬美元左右。

MXC抹茶7月13日22:00考核區上線BZX,開放USDT和ETH交易:據MXC抹茶官方公告,7月13日22:00,MXC抹茶考核區上線BZRX(BZX),開放USDT和ETH交易,現已開放充值,提現將于7月13日22:00開放。

據BZRX(BZX)官方資料,BZRX是開放金融協議,構建的應用程序使貸款人借款人和交易員能夠在以太坊上使用最靈活的去中心化金融協議。詳情請閱讀相關公告。[2020/7/12]

無須許可的可組合性的另一面

DeFi是無須許可且可組合的,這些“貨幣樂高”可相互支持。好處是,利用其他貨幣協議迅速構建出產品和服務。以Maker的穩定幣Dai為起點,構建出了Compound的借貸、Uniswap和kyber的去中心化交易、dydx保證金交易、pooltogether的加密樂透、dAppHub的Chai代幣......為用戶提供了全新的開放金融服務。

這一獨特的屬性屬于DeFi,但同時它也是雙刃劍,一旦其中的某個貨幣協議出問題,也會影響其它協議或產品。這次零成本的“攻擊”運用了不同DeFi協議和產品的閃貸、保證金交易、抵押借貸、去中心化交易等功能,其中涉及到協議和產品,幾乎是DeFi領域的半壁江山,dYdX、Compound、Uniswap/kyber、bZx等。

這次“攻擊”之所以能實現就是基于這些無須許可的DeFi協議和產品的可組合性。這次攻擊的厲害之處在于攻擊者并沒有動用自有資金,完全是通過利用DeFi協議和產品進行操作。其中關鍵的是閃貸不用抵押,只要在一個以太坊區塊內償還即可。由于不用抵押資產,這也是本次bZx“攻擊”事件可以實現空手套白狼的關鍵起點,此外5倍的保證金交易導致攻擊者可以低成本借入大量的代幣。不過要最終達成目的,“攻擊者”還需要通過價格操縱來實現,其核心是WBTC/ETH的價格操縱,通過拉升WBTC,然后將其拋售產生收益。

其實此類事件不是第一次發生。藍狐筆記之前也提到synthetix曾發生過的“攻擊事件”《DeFi與加密世界的經濟危機》。

去中心化預言機和DeFi保險需求的增加

由于DeFi具有潛在安全性的問題,bZx事件讓去中心化預言機和DeFi保險再次進入人們的視野。在此次事件后,bZx計劃與去中心化預言機項目Chainlink合作,以防止價格操控。除了Chainlink,其他的去中心化預言機也會有需求,畢竟單個預言機的風險相對較高。目前Tellor、Dos、Band、Nest等都在探索去中心化預言機的方向。關于去中心化預言機的相關內容可以參考之前的文章《ChainLink、預言機與兩個世界的連接》、《一文讀懂Tellor:PoW的預言機有什么不一樣?》。

DeFi保險也日益重要。鑒于DeFi潛在的安全風險,DeFi保險可以打消不少用戶參與的擔憂,像NexusMutual、Opyn等DeFi保險項目開始為用戶提供保險服務。根據NexusMutual的披露,當前一共有6位bZx用戶在NexusMutual上購買了保險,一共價值8.7萬美元的保險,如有損失可獲理賠。此外,Opyn也開始為Compound上的用戶質押資產提供保險服務。

隨著DeFi領域鎖定資金量級的增加,去中心化預言機和DeFi保險的需求也會隨之相應增加。------風險警示:藍狐筆記所有文章都不能作為投資建議或推薦,投資有風險,投資應該考慮個人風險承受能力,建議對項目進行深入考察,慎重做好自己的投資決策。

Tags:ETHBZXDEFIDEFBAETH價格BZX幣WDEFIPEET DeFi

火必APP
DIN:通證化證券說易行難,CBDC或陷入困境?BIS最新報告都說了些啥_ING

原文來源:?Yahoo!Finance,作者:DannyNelson編譯:Odaily星球日報Moni 對于“央行的央行”——國際清算銀行研究人員來說.

1900/1/1 0:00:00
BTC:行情分析:大盤反彈疲軟,市場多頭仍未恢復_GMT

作者|哈希派分析團隊 金色財經合約行情分析 | 主流幣整理區間逐漸收窄:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價格暫報11400美元(+1.21%).

1900/1/1 0:00:00
LAVA:Lava PoC2+ 協議升級硬分叉方案_LAVAX幣

為了順利引入新的PoC2+標準,需要將全節點在共識層面上進行適當改造,也即所謂的分叉。本文為Lava核心開發者團隊提出的分叉方案介紹。分叉一般有兩種形態,一種是硬分叉,另一種是軟分叉.

1900/1/1 0:00:00
OIN:以門頭溝為例:FCoin的投資人有未來嗎?_filecoin幣哪里能交易

來源: 碳鏈價值 作者:白夜 FCoin不僅給給加密貨幣行業敲響了警鐘,同樣整個互聯網行業也應該有所警覺,有些互聯網創業者采取的競爭方式就是不斷融資補貼用戶,通過「燒錢」占據市場領先位置.

1900/1/1 0:00:00
COI:分析:XRP價格與其推特活躍度相關,且與黃金關聯性較BTC更強_bitcoin交易所下載

來源:CointelegraphChina編者注:原標題為《瑞波價格和交易量與其推特活躍度相關》 過去兩周,隨著瑞波今天回到1月末的0.23美元的價格,其2月份以來的漲幅已經被抹去.

1900/1/1 0:00:00
EDGE:區塊鏈電子發票極速版上線微信 企業開通到開票最快30分鐘_POWER

本文來源:經濟觀察網 記者杜濤 3月2日,深圳市稅務局聯手騰訊區塊鏈、微信支付上線區塊鏈電子發票極速版,30分鐘快速注冊開通區塊鏈電子發票功能.

1900/1/1 0:00:00
ads