宇宙链 宇宙链
Ctrl+D收藏宇宙链

bZx事件的启示:利用DeFi协议和产品的一次套利操控

作者:

时间:1900/1/1 0:00:00

编者按:本文来自蓝狐笔记,Odaily星球日报经授权转载。黑客在ETHDenver大会期间对bZx发起攻击,就像是对DeFi精心策划的一次精准伏击。虽然损失的金额不大,但它显然对过去两天的市场行情产生了一些影响。什么是bZx事件?

虽然很多人称bZx事件为“攻击事件”,但它本质上更像是利用DeFi协议和产品的一次套利操控。“攻击者”充分利用DeFi的多个协议和产品的功能,以很低成本获得资金,通过操纵价格,实现获利。此次操作十几秒,也就是以太坊一个区块的时间。它发生在2020年2月15日以太坊区块高度9484688期间。整个操作大致如下:第一步,通过闪贷从dYdX中借出了10,000个ETH。第二步,当“攻击者”拿到10,000个ETH后,它将其中5,500个ETH存入Compound作为抵押品,并借出112个wbtc。这112wbtc为后续抛售做准备。第三步,将1,300个ETH存入bZX,发起bZx保证金交易,借入5637.6个ETH,并通过Kyber的Uniswap储备库,兑换获得51.3个wbtc,导致产生极大的滑点。第四步,wbtc的价格在Uniswap上被拉高3倍多,然后攻击者将从Compound借来的112wbct抛售,这导致产生6871.4个ETH的回报。第五步,攻击者归还10,000ETH的dYdX闪贷。那么,这时攻击者的余额有71.4ETH。其中的6871.4ETH和未动用的3200ETH,加起来一共是10,071.4ETH。因此,偿还闪贷后,还剩余71.4ETH。此外,攻击者还剩余Compound和bZx的头寸,其中Compound里有5,500WETH抵押品和112wbtc债务,bZx有4337WETH债务和51wbtc的抵押。根据市场价格,攻击者可以用大约4300ETH便可兑换出112wbtc,那么,也就是说攻击者归还112wbtc换回5500WETH,也就是1200ETH,那么加上之前71.4ETH,攻击者大约获利1,271.4个ETH,按照当时ETH280美元左右的价格,攻击者大约获利在35万美元左右。无须许可的可组合性的另一面

bZx已上线Polygon网络 并将推出Polygon治理代币:金色财经报道,据官方消息,去中心化借贷平台bZx在Polygon上正式推出对保证金交易和借贷的支持。在发布时,bZx提供MATIC、ETH、WBTC、AAVE、LINK、USDC和USDT相关的11种交易对。此外,bZx还将推出Polygon治理代币PGOV。[2021/6/16 23:39:37]

DeFi是无须许可且可组合的,这些“货币乐高”可相互支持。好处是,利用其他货币协议迅速构建出产品和服务。以Maker的稳定币Dai为起点,构建出了Compound的借贷、Uniswap和kyber的去中心化交易、dydx保证金交易、pooltogether的加密乐透、dAppHub的Chai代币......为用户提供了全新的开放金融服务。这一独特的属性属于DeFi,但同时它也是双刃剑,一旦其中的某个货币协议出问题,也会影响其它协议或产品。这次零成本的“攻击”运用了不同DeFi协议和产品的闪贷、保证金交易、抵押借贷、去中心化交易等功能,其中涉及到协议和产品,几乎是DeFi领域的半壁江山,dYdX、Compound、Uniswap/kyber、bZx等。这次“攻击”之所以能实现就是基于这些无须许可的DeFi协议和产品的可组合性。这次攻击的厉害之处在于攻击者并没有动用自有资金,完全是通过利用DeFi协议和产品进行操作。其中关键的是闪贷不用抵押,只要在一个以太坊区块内偿还即可。由于不用抵押资产,这也是本次bZx“攻击”事件可以实现空手套白狼的关键起点,此外5倍的保证金交易导致攻击者可以低成本借入大量的代币。不过要最终达成目的,“攻击者”还需要通过价格操纵来实现,其核心是WBTC/ETH的价格操纵,通过拉升WBTC,然后将其抛售产生收益。其实此类事件不是第一次发生。蓝狐笔记之前也提到synthetix曾发生过的“攻击事件”《DeFi与加密世界的经济危机》。去中心化预言机和DeFi保险需求的增加

DeFi贷款协议bZx公布BZRX地址,代币将于7月13日开始释放:7月12日消息,DeFi贷款协议bZx在推特表示,其代币BZRX地址已经确定为0x56d811088235F11C8920698a204A5010a788f4b3,目前正在等待更新代币logo。

此前报道,bZx团队决定将分配给众筹所用的代币置于一个为期4年的锁定合约,最短生效期(cliff)为6个月,BZRX代币释放的时间为美东时间7月13日10时,即北京时间7月13日22时开始计算。不过,目前团队并没有公布更多信息,包括可购买该代币的交易平台以及代币价格等。[2020/7/12]

由于DeFi具有潜在安全性的问题,bZx事件让去中心化预言机和DeFi保险再次进入人们的视野。在此次事件后,bZx计划与去中心化预言机项目Chainlink合作,以防止价格操控。除了Chainlink,其他的去中心化预言机也会有需求,毕竟单个预言机的风险相对较高。目前Tellor、Dos、Band、Nest等都在探索去中心化预言机的方向。关于去中心化预言机的相关内容可以参考之前的文章《ChainLink、预言机与两个世界的连接》、《一文读懂Tellor:PoW的预言机有什么不一样?》。DeFi保险也日益重要。鉴于DeFi潜在的安全风险,DeFi保险可以打消不少用户参与的担忧,像NexusMutual、Opyn等DeFi保险项目开始为用户提供保险服务。根据NexusMutual的披露,当前一共有6位bZx用户在NexusMutual上购买了保险,一共价值8.7万美元的保险,如有损失可获理赔。此外,Opyn也开始为Compound上的用户质押资产提供保险服务。随着DeFi领域锁定资金量级的增加,去中心化预言机和DeFi保险的需求也会随之相应增加。

动态 | 受bZx事件影响,Fulcrum保险池或无法立即弥补损失:金色财经报道,最近的两起针对DeFi贷款协议bZx的攻击可能会对贷款和保证金交易平台Fulcrum构成生存威胁。随着攻击消息的传播,DAI和ETH池的利用率飙升至100%,阻止了任何进一步的取款。由于Fulcrum保险池无法立即弥补损失,用户被建议尽快撤出资金。据此前消息,DeFi贷款协议bZx曾被非法利用,导致一部分ETH丢失,预计损失达35万美元。而后再次遭遇攻击,攻击者或获利64万美元。在攻击发生后的数小时内,DeFi生态中锁定资产价值下跌了近1.42亿美元。[2020/2/28]

声音 | bZx联合创始人:1inch.exchange的博客文章是片面的 且违反披露政策:bZx的联合创始人Kyle Kistner表示,1inch.exchange的博客文章是片面的。Kistner表示,我们同意支付他们一笔赏金,即使他们违反了我们的披露政策,向公众公布了漏洞,他称,“1inch.exchange发布博客文章是相当严重的违规行为。我们告诉他们,我们正在撰写一份检查报告,并将其安排在2月底发布。行业标准的负责任披露准则规定,披露时间为90天(例如谷歌、微软都遵循这些准则)。我们要求他们签署保密协议,因为他们似乎热衷于敲诈我们”。(TheBlock)[2020/2/21]

标签:ETHBZXEFIDEFEthanolbzx币团队deFIREXDEFI币

欧易交易所app官网下载热门资讯
DAO:来自未来的组织形式

什么是DAO DAO,即DecentralizedAutonomousOrganization,中文为去中心化自治组织。下面是维基百科的定义:去中心化自治组织,是一个完全受参与者控制的,不受任何一个集权主体影响的组织.

1900/1/1 0:00:00
布朗尼(Brownie):以太坊的智能合约基础框架

编者按:本文来自量化踢马河,Odaily星球日报经授权转载。一提到到布朗尼,可千万不要以为就是那种黑色巧克力味的美味小蛋糕,这里说到的布朗尼,指的是以太坊上,名为布朗尼的智能合约基础框架.

1900/1/1 0:00:00
揭秘尼日利亚:为什么是全球最爱比特币的国度?

:"\u003Cp\u003E编者按:本文来自\u003Cahref=\"https:\u002F\u002Fmp.weixin.qq.

1900/1/1 0:00:00
区块链+人工智能:实现AI自主创建交易金融工具

编者按:本文来自量化踢马河,Odaily星球日报经授权转载。作为一名加密爱好者,你对金融科技领域一定有所涉猎,想必对于人工智能一词也必然不会陌生.

1900/1/1 0:00:00
EOS周报 | Voice测试版正式上线;EOS最新测试环境TPS达9656(2.11-2.17)

本周大事记 上周,二级市场的表现上,主流币迎来了一波回调,EOS领头跳水,目前已从全币种排行榜第7名下跌至第8名。项目进展上,Block.One重金打造的Voice已上线测试版,并且向美国用户开放.

1900/1/1 0:00:00
被盗最高120万美元,基金会关闭IOTA网络

编者按:本文来自巴比特资讯,编译:Wendy,星球日报经授权发布。一场导致用户“资金被盗”的协同网络攻击,已促使加密货币项目IOTA暂时关闭了整个网络.

1900/1/1 0:00:00