宇宙链 宇宙链
Ctrl+D收藏宇宙链

去中心化金融贷款协议bZx攻击事件的启示

作者:

时间:1900/1/1 0:00:00

(在阿尔的艺术家卧室,梵高)

黑客在ETHDenver大会期间对bZx发起攻击,就像是对DeFi精心策划的一次精准伏击。虽然损失的金额不大,但它显然对过去两天的市场行情产生了一些影响。

什么是bZx事件?

虽然很多人称bZx事件为“攻击事件”,但它本质上更像是利用DeFi协议和产品的一次套利操控。“攻击者”充分利用DeFi的多个协议和产品的功能,以很低成本获得资金,通过操纵价格,实现获利。此次操作十几秒,也就是以太坊一个区块的时间。它发生在2020年2月15日以太坊区块高度9484688期间。

欧易Web3钱包与去中心化交易所BabyDogeSwap达成官方合作:据OKX Web3推特消息,欧易Web3钱包与去中心化交易所BabyDogeSwap达成官方合作关系,用户可以直接通过欧易Web3钱包的Discover板块搜索并进入BabyDogeSwap,进行加密资产交易。此外,用户也可以连接欧易Web3钱包在BabyDogeSwap进行链上资产交易。

据悉,欧易Web3钱包将与BabyDogeSwap在2月联合举办交易活动,用户可以在欧易Web3钱包的DEX板块直接交易BabyDogeSwap的官方代币BABYDOGE。[2023/2/6 11:49:31]

整个操作大致如下:

第一步,通过闪贷(蓝狐笔记:也就是Flashloan,闪贷可以不用抵押借贷,但必须在一个区块时间内完成还款)从dYdX中借出了10,000个ETH。

去中心化游戏黑暗森林将于10月1日开启v0.6第四轮游戏:9月28日消息,基于零知识证明技术zkSNARKS构建的去中心化实时战略游戏黑暗森林(Dark Forest)宣布将于10月1日至10月4日开启v0.6第四轮游戏。本轮游戏被命名为Society Eggnog,本轮游戏回合的持续时间比平时短,在宇宙中的移动速度也得到了提升,基本规则与第二轮游戏相同,在游戏中通过从时空裂缝中提取白银和发现神器来获得分数。[2021/9/28 17:11:45]

第二步,当“攻击者”拿到10,000个ETH后,它将其中5,500个ETH存入Compound作为抵押品,并借出112个wbtc。这112wbtc为后续抛售做准备。

第三步,将1,300个ETH存入bZX,发起bZx保证金交易,借入5637.6个ETH,并通过Kyber的Uniswap储备库,兑换获得51.3个wbtc,导致产生极大的滑点。

Skynet Labs推出用于开发去中心化社交媒体应用的新平台:金色财经报道,Sia区块链开发商Skynet Labs已面向开发人员推出了用于开发去中心化社交媒体应用的新平台SkyDB。根据公告,SkyDB将允许用户创建去中心化帐户并将数据存储在这些帐户中,并且可以从任何地方访问这些数据。用户不需要运行任何特殊软件,就可以在普通的Web浏览器上访问数据。[2020/10/16]

第四步,wbtc的价格在Uniswap上被拉高3倍多,然后攻击者将从Compound借来的112wbct抛售,这导致产生6871.4个ETH的回报。

第五步,攻击者归还10,000ETH的dYdX闪贷。那么,这时攻击者的余额有71.4ETH。其中的6871.4ETH和未动用的3200ETH,加起来一共是10,071.4ETH。因此,偿还闪贷后,还剩余71.4ETH。此外,攻击者还剩余Compound和bZx的头寸,其中Compound里有5,500WETH抵押品和112wbtc债务,bZx有4337WETH债务和51wbtc的抵押(bZx部分无法)。根据市场价格,攻击者可以用大约4300ETH便可兑换出112wbtc,那么,也就是说攻击者归还112wbtc(用4300ETH左右)换回5500WETH,也就是1200ETH,那么加上之前71.4ETH,攻击者大约获利1,271.4个ETH,按照当时ETH280美元左右的价格,攻击者大约获利在35万美元左右。

AlphaWallet Victor:H系列资产是中心化信任锚点的方便高效的去中心化资产:9月29日,在以“DeFi再去中心化新基建”为主题的直播活动中,AlphaWallet CEO Victor Zhang 表示CoFiX协议本身是去中心化的,无需可的。各种优秀的H系列资产都可以通过NEST预言机在链上生成无套利机会的价格,然后用户就可以基于CoFiX协议进行做市和资产交易。

Victor Zhang认为,DeFi不会是对CeFi的替代,会是各自做自己擅长的部分,双方将完整覆盖不同用户的不同需求,比如价格发现需要计算系统对于市场信息作出无限高的快速反应,这个是CeFi最擅长的;去中心化资产,需要中心化信任锚点(方便高效如H系列资产)或者去中心化跨链技术。[2020/9/29]

无须无可的可组合性的另一面

DeFi是无须许可且可组合的,这些“货币乐高”可相互支持。好处是,利用其他货币协议迅速构建出产品和服务。以Maker的稳定币Dai为起点,构建出了Compound的借贷、Uniswap和kyber的去中心化交易、dydx保证金交易、pooltogether的加密乐透、dAppHub的Chai代币(Chai代币用赚取DSR利息的Dai生成)......为用户提供了全新的开放金融服务。

这一独特的属性属于DeFi,但同时它也是双刃剑,一旦其中的某个货币协议出问题,也会影响其它协议或产品。这次零成本的“攻击”运用了不同DeFi协议和产品的闪贷、保证金交易、抵押借贷、去中心化交易等功能,其中涉及到协议和产品,几乎是DeFi领域的半壁江山,dYdX、Compound、Uniswap/kyber、bZx等。

这次“攻击”之所以能实现就是基于这些无须许可的DeFi协议和产品的可组合性。这次攻击的厉害之处在于攻击者并没有动用自有资金,完全是通过利用DeFi协议和产品进行操作。其中关键的是闪贷不用抵押,只要在一个以太坊区块内偿还即可。由于不用抵押资产,这也是本次bZx“攻击”事件可以实现空手套白狼的关键起点,此外5倍的保证金交易导致攻击者可以低成本借入大量的代币。不过要最终达成目的,“攻击者”还需要通过价格操纵来实现,其核心是WBTC/ETH的价格操纵,通过拉升WBTC(大约是正常价格3倍左右),然后将其抛售产生收益。

其实此类事件不是第一次发生。蓝狐笔记之前也提到synthetix曾发生过的“攻击事件”《DeFi与加密世界的经济危机》。

去中心化预言机和DeFi保险需求的增加

由于DeFi具有潜在安全性的问题,bZx事件让去中心化预言机和DeFi保险再次进入人们的视野。在此次事件后,bZx计划与去中心化预言机项目Chainlink合作,以防止价格操控。除了Chainlink,其他的去中心化预言机也会有需求,毕竟单个预言机的风险相对较高。目前Tellor、Dos、Band、Nest等都在探索去中心化预言机的方向。

DeFi保险也日益重要。鉴于DeFi潜在的安全风险,DeFi保险可以打消不少用户参与的担忧,像Nexus Mutual、Opyn等DeFi保险项目开始为用户提供保险服务。根据Nexus Mutual的披露,当前一共有6位bZx用户在Nexus Mutual上购买了保险,一共价值8.7万美元的保险(绝大部分为两位用户的,一位为50,000Dai,一位为30,000Dai),如有损失可获理赔。此外,Opyn也开始为Compound上的用户质押资产提供保险服务。

随着DeFi领域锁定资金量级的增加,去中心化预言机和DeFi保险的需求也会随之相应增加。欢迎加入蓝狐笔记群微信:pacinoli 

标签:ETHEFIDEFIDEFYFTetherHEFI币Earn DeFi CoinDefis

币安app官网下载热门资讯
金色趋势丨BTC近期或将回补CME缺口 关注反弹机会

由于比特币现货交易全年无休,而CME的比特币期货只在工作日交易,这使得如果周末比特币现货市场的价格变化较大,在周一CME开盘时,比特币期货和现货价格就会存在较大差异,这会推动现货市场价格的变动。这一规律在2019年已经多次验证.

1900/1/1 0:00:00
用户“出金难” 韩国交易所UPbit被曝封锁国外交易账户

一直以来中心化交易所都在行业发展中扮演着中流砥柱的角色。但与此同时,资产中心化和数据走向不透明造成的风险问题也频频发生。一直以行业黑马著称的Fcoin停摆就在昨日,韩国交易所UPbit如今又被曝出封锁国外交易账户.

1900/1/1 0:00:00
技术周刊 | 以太坊验证人规范开始审核 COSMOS重组热闹多 Filecoin进入Phase 2

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是其中的技术周刊,带您一览本周的区块链行业技术进展。本文梳理了本周内主流项目技术或社区的消息.

1900/1/1 0:00:00
维基解密已获得4050个比特币捐赠 中本聪的担忧将重现?

维基解密(WikiLeaks)在其旧地址上接受了超过4,043个比特币的捐款,价值高达3,900万美元.

1900/1/1 0:00:00
是什么导致了今年以来最大规模的比特币抛售?

加密货币市场刚刚损失了200亿美元,这是2020年以来最大的一次抛售。比特币甚至出现在十几分钟内暴跌近800美元的情况,但这是什么原因呢? 比特币每分钟图表 Tradingview就在加密货币市场开始再次看涨,乐观情绪蔓延,总市值接近.

1900/1/1 0:00:00
金色观察 | 世界上第一个转向比特币的城市

世界上物价最贵的城市,不是苏黎世,不是东京也不是纽约。是遭遇恶性通货膨胀的委内瑞拉城市加拉加斯。委内瑞拉通货膨胀率一直在飙升现在,很难确切地说委内瑞拉现在的通货膨胀率有多高.

1900/1/1 0:00:00