区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > DOT > 正文

如何空手套白狼51个BTC?

作者:

时间:

从昨天晚上所有DeFi 相关的群里就热闹了起来主要是 因为 bZx  受到 Oracle (预言机)攻击, 存币用户受到了损失 。 

很多分析没有一步一步解释黑客是怎么通过声东击西, 在5个 DeFi 产品中, 以0成本套利。 

我们梳理了整个攻击过程。

结论:黑客通过多合约调用,在一笔链上交易中, 用0抵押金, 让bZx  借贷池损失51.34 BTC, 在Compound 得到18w 美金等值的存款。 bZx 锁定管理权限,黑客没有成功提取51.34 BTC 盈利。 

简单介绍一下 bZXbZx是一种去中心化的保证金交易协议。 Fulcrum (bZx 产品名)的功能是能够使用代币作为抵押来借贷。为了确定需要多少抵押品去借钱,bZx使用Kyber作为链上预言机来检查抵押品和借贷的比例。简单来说, bZx 类似一家银行, 用户通过抵押虚拟货币, 加杠杆借贷。和银行一样, 用户抵押100元的房子(BTC, ETH) , 换出 66元的现金(DAI, USDC )但是银行的借款, 贷款, 清算都是一家机构独立完成。然而bZx 的保证金交易依赖 Kyber 的链上流动性和报价。也就是说 bZx 对抵押品的价格的估算, 是依靠Kyber 完成的。我们了解一下Kyber网络的功能。Kyber网络从储备(Reserve)中获取流动性。当用户想要在两个代币A和B之间进行交易时,主Kyber合约将查询所有已注册的储备金以获取A / ETH和ETH / B之间的最佳汇率,然后使用所选的两个储备金进行交易。

灰度报告预测当前的加密熊市可能会再持续8个月:金色财经消息,根据Grayscale的调查结果,加密货币投资者可能需要等待大约8个月才能迎来下一个牛市。全球最大的数字资产管理公司Grayscale Investments将目前的熊市与加密货币历史上的其他市场周期进行了比较,以预测下一个牛市何时可能到来。Grayscale指出,与传统市场一样,加密货币领域是有周期性的,该行业目前正经历着被分析师称为历史上 \"最糟糕的熊市\"。

该报告估计,加密货币市场周期平均持续四年或大约1275天。该公司指出,比特币的实现价格,即所有购买价值的总和除以目前流通的BTC数量,可以有效地用于计算周期的时间线。

灰度公司指出,比特币的实现价格在2022年6月13日低于市场价格,标志着熊市的开始。(Cryptopotato)[2022/7/19 2:23:02]

黑客通过操控Kyber 和 Uniswap WBTC/ ETH 的价格, 完成了空手套白狼的交易。 

黑客攻击步骤 : 

从dydx , 0抵押物, 借 1万个 ETH

在Compound  存 5500 ETH,  借 112 BTC [这笔钱最后没有还!]

在bZx 存1300 ETH, 5倍杠杆做空, 借 5637 ETH [这笔钱最后也没有还!]

通过Kyber Reserve 到 Uniswap WBTC pool  卖5637 ETH [150万美金], 获得 51.34BTC   [51万美金]

更细节的交易顺序 

     5.把Compound 借出来的 112 BTC , 在 Uniswap WBTC pool 卖112 WBTC, 获得 6800 ETH

    6.将3200 ETH [从来没用过] +  6800 ETH [卖112 BTC 获利] = 10000 ETH  还给dydx 

那么问题来了:谁赚了钱 ?谁赔了钱?到底谁犯了错? 

结论 : 

Compound 得到了 2,213.26 ETH 充值,$ 359,839.76 的 WBTC 借贷。清算人会赚钱。

dydx 被免费使用。0收入。  

Kyber 的 Proxy 不够强壮。

Uniswap 浅的池子根本不能做Oracle 。

bZx 的 iETH 池充值的人损失了 ,但是WBTC 池充值的人赚钱了。所以bzx 锁了WBTC 池黑客的钱, 准备付给iETH 池子损失的人。

利益相关: 

DDEX Margin 是一个去中心化交易平台, 可以杠杆交易, 借贷, 生息。DDEX Margin 通过在以太坊上的智能合约完成100%保证金交易。

随存随取, 秒赚利率, USDT, USDC, DAI, ETH, WBTC 

最高5倍杠杆, 看涨看空 ETH, BTC 

智能合约由MakerDao 外部审计团队 PeckShield 保驾护航 

标签:NBSBSPETHBTCNBS币BSPAYtogetherbnb房东模拟器lbtc币价值预测

DOT热门资讯
金色观察 | Bakkt BTC期货交易量超过现金结算BTC产品成交量

根据 Skew 的最新数据,Bakkt 的实物结算期货交易量超过了其现金结算产品的交易量。在过去一个月里,比特币的日均交易量达到 1400万美元,而本月稍早,以实物结算的 Bakkt 未平仓合约也创下 1160 万美元的新纪录,一周内增长超100%。

探索最具潜力的价值公链——元界DNA

公链是区块链的超级基石 公链作为加密经济时代最重要的基础设施之一,有机会参与创造数万亿美元级别以上的大市场,它在开放金融、DApp及价值存储等方面都有巨大潜在机会。公链有别于中心化公司构建的平台,它是无须许可的设施,所有人都可以在它的设施上搭建应用并创造价值,这是前所未有的新形态,也是公链有机会成为区块链领域最大黑马的原因。

金色观察丨有人欢喜有人忧 面对CBDC 各国为何抱有不同的态度?

央行数字货币(Central Bank Digital Currency ,简称CBDC)也称法定数字货币,是指中央行发行的数字货币,法定数字货币是法定货币的数字化形式,本质上与现金相同,属于央行负债,具有国家信用,与法定货币等值(或固定的比值)。CBDC相比比特币最大的区别便是发行主体的不同。

DAO不完全近况报告:失败的实验与技术的复兴

过去几周,DAO 和分布式治理领域出现了一些重大失败,但同时它们也标志着 DAO 技术的复兴,一些新的积极因素似乎正在从失败的夹缝中重振旗鼓。 从灰烬中重生… 正如我在去年7月和10月的 DAO 案例研究中提到的,大多数的 DAO 实验均未成功,因此以下列表仅仅列出了3个最近的失败案例。

比特币3次减半对比分析 这次减半能突破前高吗?

2020年是减半行情年,BTC、BCH、BSV、ETC等主流币将相继面临减半,激活了市场的人气,春节期间开始领涨的减半币种掀起了2020牛市的序幕。为了使广大投资者更好地把握这波减半行情,大币网(Dcoin)学堂现推出了减半币种历史大揭秘系列文章,抽丝剥茧地分析历史上减半币种的来龙去脉,从基本面、技术面等多个角度给大家提供最深入的投资分析。

HT短线回落是机会 后市仍有空间

昨日迎来利好,并在其余平台币大涨的带动下,价格也出现了大幅拉升,从最低3.84美元直线拉涨至最高4.79美元,涨幅接近25%,反弹相当强势,成交量也创出近期新高,由于利好落地涨幅过快,价格也偏离5日线较远,近期获利盘较多,今日出现回落,仍为健康走势,上方强压依然位于18年顶点与19年顶点连线的趋势线5美元附近,后续一旦放量站稳。