一个“聪明的”交易者通过去中心化金融领域的各种协议,净赚了35万美元的巨额收益。
一套聪明的指令——所有指令都在一笔大额交易中执行——使某些人能够利用DeFi生态系统当前的弱点来获利。通过使用一些去中心化的金融工具和少量的价格操纵,他们能够获得大量的以太坊。
DeFi投资公司StakeCapital的创始人JulienBouteloup说明了这个多层次的交易是多么复杂。他大致描述了所发生的事情。
LeetSwap:若攻击者返还资金,将允许其保留50ETH:8月1日消息,Base链上最大DEX LeetSwap发推向攻击者表示:“我们希望与您达成协议,允许您保留 50 ETH,将其余的返还给 LeetSwap 部署者钱包,作为回报,我们不会妨碍您使用 Base 桥。”
今日早些时候报道,LeetSwap中axlUSD/WETH池遭遇价格操控攻击,损失金额约62万美元,随后, LeetSwap的一交易对流动性被移除,代币LEET价格瞬时归零。[2023/8/1 16:12:14]
他指出,1万以太坊的闪电贷可能是问题所在。其中一半资金进入了借贷平台Compound,用于wrappedBTC(以太坊上的比特币)。剩下的是做空的抵押品——认为价格会下跌——即wBTC在保证金交易平台Fulcrum上的交易。该账户随后将wBTC出售给了去中心化交易所Uniswap。价格下跌了,于是黑客套现获利,偿还了最初的贷款。
Cream Finance攻击者转移约100万美元资金:金色财经报道,据区块链安全审计公司Beosin旗下的平台监测显示,2023年2月11日,Cream Finance攻击者0x70747df6ac244979a2ae9ca1e1a82899d02bbea4连续两次将50万个DAI兑换成329个ETH,即100万个DAI兑换了658个ETH。然后再转账至0xdece02a7c930d917d870ec8859434791f86d63c3地址,接着攻击者又将资金转到TradeOgre交易所。[2023/2/11 12:01:10]
但是,这个黑客告诉了人们各种DeFi工具如何一起使用,以获得不道德的利润,他或她还强调了这些DeFi工具的中心化程度。
去中心化交易所ApolloX攻击者开始转移被盗资金:12月2日消息,推特名为On-chainsleuth的用户表示,去中心化交易所ApolloX攻击者已开始转移被盗资金(约72.686枚比特币)。此前ApolloX曾遭到黑客攻击并损失了约5300万枚APX代币。[2022/12/3 21:18:57]
Fulcrum使用“管理密钥”
昨天,维护Fulcrum协议的bZx发布了最新情况。该公司声称,其平台上的用户无一损失。
“用户损失的资金为零。针对我们协议的攻击昨晚出现了大量的报道。从协议的角度来看,有人只是借了一笔钱。从贷款人的角度来看,这笔贷款和其他贷款一样。”
该平台还表示,攻击者在交易所留下了60万美元的wBTC。他们计划把这些钱分发给交易所的其他用户。
但是,要做到这一点,平台需要使用它的“管理密钥”。
“目前攻击者留下了60万wBTC抵押品。我们将利用这些资金向现有的iETH持有者提供利息和流动性。这将通过我们的管理密钥完成。这对我们来说是一个非常困难的决定,我们不能掉以轻心。”
从本质上讲,这个管理密钥很难嵌入到协议中,其允许bZx在不得已的情况下控制任何智能合约。管理密钥的目的正是为了某些情况,即系统出现了问题,同时其中包含了大量的资金。
但是,管理密钥证明了中心故障点的存在,用户必须信任交易背后的团队,相信他们不会偷走所有人的钱。考虑到DeFi的目标就是消除这种信任,这似乎是一个相当大的弱点。
DeFi协议希望有一个安全保障机制,这并不奇怪。以太坊最大的实验项目——TheDAO——曾经持有14%的以太坊——由于代码错误而失败了。结果,整个以太坊区块链被重写,这样每个人都能拿回他们的钱。但此举破坏了网络,招致了很多批评。
这一次,Fulcrum将使用它的管理密钥来节省时间,但是,此举彻底暴露了其中心化的本质,它产生的问题比答案更多。
澎湃新闻实习生叶映荷记者郑戈 来源:澎湃新闻 中国将有可能不再是比特币挖矿的“大本营”?据路透社2月11日报道,世界最大的加密货币资产管理公司纽约灰度投资公司创始人巴里·希尔伯特对投资者表示.
尊敬的用户: 因N8V项目方钱包节点维护升级,CoinTiger币虎将于2月14日16:00起暂停N8V充提币服务,恢复时间另行通知.
尊敬的用户: 2020年2月18日14:00~2020年2月20日14:00币星Launchpad区进行BitSG投票IEO活动,率先投满230万枚BitSG的项目即为首期投票IEO项目.
AOFEX将于2020年3月1日00:00调整OTC商家保证金标准,如下:一星商家:无需成交额即可申请,保证金为8万AQ;二星商家:需达到1000万AQ成交额才可申请.
尊敬的用户: A积分自上线以来,受到广大用户的欢迎的与支持。AP,全称为AOFEXPoint,即A网积分,简称A积分.
据Cointelegraph报道,灰度投资公司及区块链风险投资公司DCG的创始人BarrySilbert在最新的投资者电话会议上再次表达了对比特币的看涨立场.