以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > ETH > Info

5步輕松看懂:如何利用DeFi漏洞獲利36萬美金_ETH:MYBTC

Author:

Time:1900/1/1 0:00:00

最近,一個“黑客”幾乎0成本,利用FlashLoan提供的貸款在一次交易中賺取了36萬美金。考慮到此“破解”事件中涉及到的DeFi產品的數量,如果想要讓那些對DeFi只有初步了解的人容易理解,必須要盡可能的講清楚相關細節。在本文中,我將逐步引導讀者一步一步完成“破解”操作,并在一些關鍵步驟中做出進一步解釋。以便你可以對這次事件到底是如何發生的有一個更深刻的理解和認識,而不再只是“略知一二”。為了表述方便,我們暫且把這位“黑客”稱之為Joe吧,Joe在十幾秒按照順序發起以下幾筆交易:第1步:FlashLoan借:從dydx上借10000WETH。CortexLabs注釋2:WETH:英文全稱:Wrapped-Ether,翻譯為“包裝過的ETH”。因為ETH在ERC20標準被定制之前就存在了,因此ETH并不符合自己的ERC20標準。WETH可以讓ETH在去中心化的交易平臺上和其他符合ERC20標準的代幣進行直接交易。1WETH=1ETH。后文中出現的WBTC原理和WETH一樣,1WBTC=1BTC。第2步:Compound抵押借貸:5500WETH充值至Compound合約,以5500WETH作為抵押物借貸出112WBTC。第3步:dZx保證金杠桿交易:1300WETH充值到dZx合約,5倍杠桿做空。具體操作可簡單理解為,從bZx借出5637.623762WETH,并通過KyberSwap在Uniswap中賣出,賣成為51.345576WBTC。這一步其實是將Uniswap中的WETH/WBTC的價格砸穿。當時正常WETH/WBTC的價格大約為0.025974,而這一步賣出的操作,基本上把Uniswap中WETH/WBTC的價格砸到了0.00910747。接近三倍。CortexLabs注釋3:做空:金融市場中的一種當資產價格下跌時能獲利賺錢的手段。舉例說明:當你做空100ETH,你從其他地方借來了100ETH,然后在ETH價格為280美金的時候馬上賣掉,你會獲得28000美金。但是你仍然需要償還100ETH。這個時候,BTC的價格已經被砸到了250美金,那么你只需要償還100*250=25000美金。于是你還剩下3000美金,這就是你做空的收益。這里舉例說明的是1倍杠桿的基礎邏輯。第4步:Uniswap交易:用第2步從Compound里借出來的112BTC,在Uniswap里買回ETH,共買回6871.4127388ETH。第3步把WETH/WBTC的價格砸穿近三倍,這個時候再用從Compound中抵押借出來的112WBTC,把WETH買回來。此過程中,Uniswap中WETH/WBTC的價格又被拉升,最終買回了6871.4127388ETH。第5步:FlashLoan還:FlashLoan借出來的10000WETH中還有未使用的3200WETH,再加上第4步中用112WBTC買回的6871WETH,共10071.4127388WETH。10000WETH進行FlashLoan歸還。還剩余71.4127388。到這一步,整個操作就結束了。只要這些交易在以太坊的一個區塊時間內發生,并且被以太坊的下一個區塊打包確認,那么這些交易就會按照發起的時間,進行執行。關鍵點:由于FlashLoan的條件達成,在一個區塊內歸還,那么整個這些步驟的交易就都可以實現。那么我們來看下,Joe的收益情況:從這5步操作,Joe看起來像是只獲得了71.4127388WETH。但不要忘記:在Compound里和bZx里,Joe還有兩個倉位。第一個是Compound里面的抵押借貸。抵押了5500WETH,借出了112WBTC。另一個是bZx里面的保證金杠桿交易,抵押了1300WETH,5倍杠桿賣出做空。剩余51.345576WBTC。由于bZx采用的是Uniswap中的WETH/WBTC價格作為喂價,而Uniswap中的WETH/WBTC價格又被Joe操控。所以,按照常規理解,bZx中Joe的這個倉位理應是被爆倉的。而實際情況是,這個倉位里只剩余了第3步操作中獲得的51.345576WBTC。這個倉位,Joe顯然并不想理會。哪怕剩余的51.345576WBTC被扣掉。而Compound中的倉位,Joe更有興趣。按照此時ETH/BTC的正常價格大約為0.025974,Joe只要從市場上花費4300WETH,就可以買到112WBTC。然后歸還給Compound,就可以贖回5500WETH。這一下可以收益大約1200WETH。因此,Joe在這次操作中獲利情況應該是:1200+71.4127388=1271.4127388WETH。按照當時ETH的價格差不多在280美金,總獲利大約為355880美金。那么問題到底出在哪里?

Uranium Finance黑客地址目前持有價值約2500萬美元的加密貨幣:金色財經報道,據派盾監測,Uranium Finance黑客地址將50萬枚BUSD兌換為272.2枚ETH,目前持有價值約2500萬美元的加密貨幣,包括1750萬枚BUSD 、2.22萬枚WBNB和272枚ETH,此前2021年4月消息,BSC生態Uranium Finance出現漏洞導致5000萬美元資金被盜。[2023/5/15 15:03:34]

綜合上面的細節步驟來看,問題出在了bZx的保證金杠桿交易智能合約中。首先,bZx采用了Uniswap中的WETH/WBTC價格作為喂價。而Uniswap里面的深度又不足。其次,bZx中的保證金杠桿交易,無論做多或者做空,買入或賣出的市場也是Uniswap。也就是說,bZx本身就會對Uniswap的價格造成影響。最關鍵的,bZx保證金杠桿交易,在Uniswap上面的價格被砸穿后,這個倉位的保證金早就嚴重不足,但又沒有既定的阻止辦法。后記:

Circle因避免陷入美國債務違約風險重新調整USDC儲備組合:5月11日消息,USDC穩定幣發行商Circle首席執行官Jeremy Allaire在接受采訪時表示,Circle調整了支持USDC的儲備組合,以支持短期美國國債,從而避免陷入潛在的美國債務違約。Allaire表示,該公司不再持有6月初以后到期的美國國債。

貝萊德管理的Circle Reserve Fund披露的信息顯示,該儲備基金目前所持債券最遲于5月31日到期。根據CoinGecko的數據,截至周三,USDC的市值約為300億美元。

據悉,美國總統拜登和國會高層周二就提高31.4萬億美元債務上限而舉行的面對面會談未能打破僵局,三周后美國就有可能被迫陷入前所未有的債務違約。不過,拜登和國會高層周五將再次會面以繼續討論,而且雙方都極力強調美國不會出現債務違約。(彭博社)[2023/5/11 14:56:22]

此文目的并非是在事件發生后,再去指責任何DeFi產品的漏洞或者對這位我們稱之為Joe的黑客有什么褒貶。此文目的,僅僅是為了讓更多普通加密貨幣領域參與者對DeFi產品邏輯有更進一步的理解,并且是通過盡可能簡單易懂的方式。同時也希望讓大家看到,導致此次事件的根本原因是什么,開發者在后續進行其他DeFi產品設計的時候,也應該從中吸取到教訓。再升華一下,此次事件其實也引起了DeFi領域關于DeFi產品到底要不要設置所謂“管理員權限”的討論。此文作為一個引子,我們后續可以繼續針對此類內容分享給Cortex中文社區。CortexLabs注釋1:FlashLoan,中文直譯名稱為閃電貸。“閃電貸”是在一個區塊內在不同DeFi借貸平臺發起多筆交易的方式,也就是不同資產和債務之間的轉貸。“閃電貸”也是一種無需抵押物的借貸方式,前提是貸款的發行和償還必須在以太坊同一個區塊內完成,按照目前以太坊的出塊速度,大約13秒。

比爾·蓋茨:暫停人工智能發展的呼吁不會“解決挑戰”:金色財經報道,比爾·蓋茨表示,暫停人工智能發展的呼吁不會“解決挑戰”,停止人工智能的發展是很難實現的。[2023/4/4 13:44:39]

區塊鏈研究公司Messari已裁員15%:金色財經報道,區塊鏈研究公司 Messari 已裁員 15%,Messari 首席執行官 Ryan Selkis 表示,作為重組的一部分,Messari 將全球員工人數減少了 15%。這是一項艱難但著眼于長期的重組,它將幫助我們在快速發展的經濟和技術環境中更好地滿足客戶的數據需求。我們感謝已經離職的員工的貢獻,并為他們提供了離職方案以簡單過渡。[2023/2/23 12:25:21]

Santiment:近期UNI價格反彈是由于鯨魚增持和地址活動增加所致:8月5日消息,Uniswap代幣UNI在過去七周內價格上漲了150%以上,再次躋身市值前15位的加密貨幣行列。據鏈上數據提供商Santiment表示,近期UNI價格反彈是由于鯨魚增持和地址活動增加所致。Santiment稱,自2022年5月崩盤以來,Uniswap鯨魚地址一直在以更高的百分比積累大量UNI代幣。過去兩周,擁有10萬至100萬UNI的鯨魚地址出現了大幅增持。[2022/8/5 12:04:27]

Tags:ETHWETHWETBTCstETH幣weth幣價格SWET價格MYBTC

ETH
比特幣一夜暴跌30%,玩家:吃一口飯,就跌了300美金_OTC:ATM

文|棘輪比薩林格3月12日,數字貨幣市場墜入黑洞。今日,比特幣跌幅超30%,創下了6年來最大單日跌幅。暴跌發生在晚間,15分鐘,比特幣一度暴跌20%,超過200億市值灰飛煙滅.

1900/1/1 0:00:00
印度加密行業求生記:破除印度央行禁令的23個月_RBI:數字貨幣

編者按:本文來自中本小蔥,作者:耀平,Odaily星球日報經授權發布。2020年3月4日,印度最高法院取消印度儲備銀行針對加密貨幣的禁令,并裁定,2018年4月6日的印度儲備銀行通函違反憲法.

1900/1/1 0:00:00
疫情擴散全球危機,別再期待比特幣減半了_加密貨幣:區塊鏈游戲

編者按:本文來自吳說區塊鏈,Odaily星球日報經授權轉載。全球金融危機的風浪下,比特幣這葉扁舟能否獨善其身?答案恐怕是否定的.

1900/1/1 0:00:00
朱嘉明:“非常態”下的金融與科技_DEF:EFI

編者按:本文來自01區塊鏈,Odaily星球日報經授權轉載。2月28日,零壹財經·零壹智庫聯合數字資產研究院、四川省金融科技學會召開了以“經濟抗疫的兩大支柱:金融與科技”為主題的線上論壇.

1900/1/1 0:00:00
復工季現金流之考:區塊鏈+供應鏈金融五種模式紓企業融資之困_Chain:HAI

編者按:本文來自互鏈脈搏,Odaily星球日報經授權轉載。錢荒+疫情,企業尤其是中小企業面臨生死大考。除了中央調整貨幣政策和財政政策紓困,來自民間的力量也多了一種工具——區塊鏈+供應鏈金融.

1900/1/1 0:00:00
印度解除加密禁令,十億人打開加密大門,或成2020年最大利好?_加密貨幣:OIN

對于加密貨幣,印度銀行在2018年就做出了禁止交易的通告,但是近日印度突然解除加密禁令,這個消息一出立馬引起大家的注意,不僅打開了印度眾十億民眾加密貨幣的大門,對于整個加密市場來說.

1900/1/1 0:00:00
ads