也許這個世界終歸是屬于聰明人的。
近日DeFi世界就遭到了聰明人的“攻擊”(exploit)。 2月16日,DeFi項目bZx被某個人或者團隊利用規則上的漏洞,在DeFi項目間騰挪套利,15秒內(一個以太坊區塊時間)獲得36萬美元的收益。多個DeFi明星項目如Compound,DyDx,Uniswap,kyber,bZx均卷入其中。
除Kyber外其余四個項目均位列DeFi前十,數據來源defiplus
事情經過
金色晨訊丨3月27日隔夜重要動態一覽:21:00-7:00關鍵字:區塊鏈炒作、比特幣騙局、USDT無效轉賬
1.人民日報:科技熱詞“區塊鏈”被不法分子借機炒作。
2.西城區區塊鏈應用平臺已正式上線。
3.道指創1931年10月以來最佳連續3日漲幅。
4.美國司法部指控委內瑞拉總統利用加密貨幣隱藏非法相關交易。
5.美國加州州長警告公眾防范比特幣騙局。
6.媒體:“N號房”主犯多以XMR交易,加密資產追回恐非易事。
7.Block.one為Voice投資1.5億美元以支持其獨立運營。
8.USDT鏈上出現28.2億枚無效轉賬。
9.比特幣管理資產自2016年以來增長了10倍。[2020/3/27]
據Trustnode和Hydro報道,“攻擊”利用了各個DeFi項目的優缺點,步驟分為六步。
金色財經現場報道 幾秒鐘即可控制超級節點:金色財經現場報道,EOS區塊鏈平臺漏洞媒體溝通會上,就EOS事件現場有人提問,攻擊需要多長時間才能完成,360官方人員彭峙釀回應,“控制超級節點可能會很快,幾秒鐘即可控制。”[2018/5/29]
第一步,從dydx 0閃電貸(flashloan)借出1萬ETH。所謂“閃電貸”,就是不需要任何抵押物,只要借貸和還款在一個區塊時間內(以太坊上為15秒)完成即可。
第二步,把借出來的1萬ETH中的一半即5500ETH存入Compound,借出112 WBTC。
第三步,把剩下的4500ETH中的1300 ETH存入bZx,開5倍杠桿借出5637 ETH。
金色財經現場報道 青藤鏈盟研究院院長鐘宏:區塊鏈面臨三大瓶頸:金色財經現場報道,在清華大學區塊鏈教育、產業創新峰會?暨青藤鏈盟成立大會上,青藤鏈盟研究院院長鐘宏表示,區塊鏈雖然只是一種技術,但它代表了一種思維,一種平等開放安全的思維。目前區塊鏈面臨人才瓶頸、技術瓶頸、產業瓶頸這三大瓶頸,區塊鏈的發展需要復合型人才,技術的迭代,產業的支持。[2018/5/27]
第四步,將這5637 ETH兌換為WBTC,因為bZx接入的預言機為Kyber,流動性來自Kyber Reserve,Kyber Reserve又鏈接至Uniswap WBTC pool,導致Uniswap WBTC價格被拉高,獲得51.34 WBTC
金色財經訊:阿聯酋央行行長對比特幣提出批評,認為其缺乏監管,并聲稱比特幣使洗錢和恐怖主義融資變得容易。[2017/10/25]
第五步,把Compound借出來的112 wBTC在Uniswap WBTC pool高價賣出(第四步把價格拉高了),獲得 6800 ETH
第六步,將3200 ETH(未用過)+ 6800 ETH [步驟5中賣出112 WBTC] = 10000ETH還給dydx
以太坊區塊高度9484688上的交易記錄
上面所有這些交易都在一個以太坊區塊(15秒內)完成。
最終從bZx旗下的交易平臺Fulcrum.trade提取ETH。隨后,bZx已關閉其Fulcrum交易平臺進行維護,bZx聯合創始人Kyle Kistner表示,一部分ETH已經丟失。據分析,“攻擊者”盈利約36萬美元。
事件后續
據Defiplus數據,這次攻擊事件似乎對bZX沒有什么影響。2月16日,bZX中鎖倉的ETH減少4500枚,想必有“攻擊者”提取的功勞。
不過,僅僅經過一天,2月17日bZX中鎖倉的ETH增加了近1.4萬枚,總額達到4.2萬枚。
對于此次事件,bZx也做出了回應,bZx表示用戶損失為零,從協議角度看只是有人借了一筆貸款,從借款人角度看,和其他借款沒有什么區別。貸款者與其他貸款一樣要支付利息。實際上,它目前正在向貸出方支付很高的利率。只要它是永久借款人,對貸方來說就是一個很大的福音。
攻擊者目前剩下60萬個wBTC抵押品。我們將使用它來流轉利息和退出流動性給現有的iETH持有者。我們將使用管理員密鑰來完成。對于我們來說,這是一個非常困難的決定,但不能掉以輕心。
目前,基于存在虧損的想法,iETH供應出現了恐慌和出逃。但是,只要我們有這名借款人并確保他們繼續支付利息,那么這筆資金就很健康,而且將繼續如此。
我們將盡快發布更詳細的報告。現在,我們想向用戶保證這筆資金實際上是安全的。任何貸方都不會受到攻擊的影響。
因為,bZX用到了管理員密鑰來凍結資金,影響到了不少人對DeFi的疑慮。
萊特幣創始人李啟威在推特上表示,這就是我不相信DeFi的原因。這是兩個世界中最糟糕的。大多數DeFi可以被一個中心化的部門關閉,所以它只是一個去中心化的“戲院”。然而,除非我們增加更多的中心化,否則沒有人能夠撤銷黑客攻擊或漏洞利用。
Tags:ETHBZXDEFEFItogetherbnb怎么開啟HbZx ProtocolDEFLYClever DeFi
作者:Mark Helfman 來源:Medium 編譯:頭等倉 Mark Helfman是加密貨幣、金融和比特幣主題的頂級作家.
1900/1/1 0:00:00金色財經 區塊鏈2月26日訊 對于加密貨幣,沃倫?巴菲特(Warren Buffett)的態度似乎從未這么堅決過,在此前接受的 CNBC 采訪中.
1900/1/1 0:00:00交易所一直走在推陳出新的前列。自2019年以來,IEO、交割合約、永續合約、杠桿、期權、ETF、存幣理財等新產品和新玩法層出不窮,既為市場注入了活力,也為區塊鏈行業的創新發展提供了重要動力.
1900/1/1 0:00:00進入2020年,加密貨幣市場最熱的話題當屬“減半”了。在減半行情的推動下,以BTC為首的減半幣種展現出了極強的上行趨勢.
1900/1/1 0:00:00金色財經 區塊鏈2月24日訊 富國銀行(Wells Fargo)因一起涉嫌長達15年的違法行為被罰款30億美元,預計數百萬客戶受到影響.
1900/1/1 0:00:00時事新聞 據DAppTotal穩定幣專題頁面數據顯示:02月19日19時47分 ,USDT發行方Tether向以太坊網絡新增發1筆價值6,000萬美元的USDT,塊高度為:9513458.
1900/1/1 0:00:00