区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Luna > 正文

金色观察 | 一招“攻击”15秒内获利超36万美元 多个DeFi明星项目卷入

作者:

时间:

也许这个世界终归是属于聪明人的。

近日DeFi世界就遭到了聪明人的“攻击”(exploit)。 2月16日,DeFi项目bZx被某个人或者团队利用规则上的漏洞,在DeFi项目间腾挪套利,15秒内(一个以太坊区块时间)获得36万美元的收益。多个DeFi明星项目如Compound,DyDx,Uniswap,kyber,bZx均卷入其中。

除Kyber外其余四个项目均位列DeFi前十,数据来源defiplus

事情经过

据Trustnode和Hydro报道,“攻击”利用了各个DeFi项目的优缺点,步骤分为六步。

第一步,从dydx 0闪电贷(flashloan)借出1万ETH。所谓“闪电贷”,就是不需要任何抵押物,只要借贷和还款在一个区块时间内(以太坊上为15秒)完成即可。

第二步,把借出来的1万ETH中的一半即5500ETH存入Compound,借出112 WBTC。

第三步,把剩下的4500ETH中的1300 ETH存入bZx,开5倍杠杆借出5637 ETH。

市场消息:美国众议院法案将暂停债务上限至2022年12月16日:市场消息:美国众议院法案将暂停债务上限至2022年12月16日。[2021/9/21 23:41:11]

第四步,将这5637 ETH兑换为WBTC,因为bZx接入的预言机为Kyber,流动性来自Kyber Reserve,Kyber Reserve又链接至Uniswap WBTC pool,导致Uniswap WBTC价格被拉高,获得51.34 WBTC

第五步,把Compound借出来的112 wBTC在Uniswap WBTC pool高价卖出(第四步把价格拉高了),获得 6800 ETH

第六步,将3200 ETH(未用过)+ 6800 ETH [步骤5中卖出112 WBTC] = 10000ETH还给dydx

以太坊区块高度9484688上的交易记录

上面所有这些交易都在一个以太坊区块(15秒内)完成。

最终从bZx旗下的交易平台Fulcrum.trade提取ETH。随后,bZx已关闭其Fulcrum交易平台进行维护,bZx联合创始人Kyle Kistner表示,一部分ETH已经丢失。据分析,“攻击者”盈利约36万美元。

事件后续

据Defiplus数据,这次攻击事件似乎对bZX没有什么影响。2月16日,bZX中锁仓的ETH减少4500枚,想必有“攻击者”提取的功劳。

不过,仅仅经过一天,2月17日bZX中锁仓的ETH增加了近1.4万枚,总额达到4.2万枚。

对于此次事件,bZx也做出了回应,bZx表示用户损失为零,从协议角度看只是有人借了一笔贷款,从借款人角度看,和其他借款没有什么区别。贷款者与其他贷款一样要支付利息。实际上,它目前正在向贷出方支付很高的利率。只要它是永久借款人,对贷方来说就是一个很大的福音。

攻击者目前剩下60万个wBTC抵押品。我们将使用它来流转利息和退出流动性给现有的iETH持有者。我们将使用管理员密钥来完成。对于我们来说,这是一个非常困难的决定,但不能掉以轻心。

目前,基于存在亏损的想法,iETH供应出现了恐慌和出逃。但是,只要我们有这名借款人并确保他们继续支付利息,那么这笔资金就很健康,而且将继续如此。

我们将尽快发布更详细的报告。现在,我们想向用户保证这笔资金实际上是安全的。任何贷方都不会受到攻击的影响。

因为,bZX用到了管理员密钥来冻结资金,影响到了不少人对DeFi的疑虑。

莱特币创始人李启威在推特上表示,这就是我不相信DeFi的原因。这是两个世界中最糟糕的。大多数DeFi可以被一个中心化的部门关闭,所以它只是一个去中心化的“戏院”。然而,除非我们增加更多的中心化,否则没有人能够撤销黑客攻击或漏洞利用。

标签:比特币XRPETH以太坊比特币红包appSynth iXRPetherdimension以太坊最新价格行情平台

Luna热门资讯
越发达的经济体 其央行对数字货币态度越谨慎

自从央行数字货币的概念兴起以来,有近80%的中央银行都正在以某种形式开发中央银行数字货币(CBDC)。

HashFin:优秀区块链项目会在此次疫情中脱颖而出

今年春节,全国上下人民的心都被疫情困扰。新型冠状病疫情来势汹汹,湖北省受影响程度尤为严重。疫情不仅威胁了人民的生命健康安全,也对经济平稳发展造成创伤,区块链产业同样无法独善其身。 疫情之下,区块链企业生存现状如何?金色财经对此连线交易所、矿业、安全公司、投资机构等行业细分领域的多家头部企业,一览产业现状,共谋产业发展未来。

情人节效应?历史数据显示比特币今天普遍上涨

过去曾有分析,一周中有特定的几天为投资者提供异常回报的机会。例如分析从2019年初到2020年1月13日的比特币收益率,数据显示,一周中星期五平均回报率最高,为1.1%。相反,一周中有两天的平均回报为负,星期二(-0.24%)和星期四(-0.97%)。

以太坊期货交易量超45亿美元 创2019年下半年以来新高

作者:Omkar Godbole   |   编译者:Maya 根据Skew Markets的数据,过去三周内,以太期货的交易量从7.5亿美元急剧上升至45亿美元以上。在此期间,以太(ETH)的价格上涨了近70%,从160美元升至280美元。

合约周刊 | 本周Bakkt期货合约数据一览

行情数据显示,当前BTC报价9977美元,本周最高触及10500美元,创下2019年9月中旬以来新高。 受到上涨行情的影响,过去一周(2020年第7周),Bakkt比特币期货合约日均成交量达到2022万美元,比上周日均成交量1468万美元增长37.74%。本周成交总额达到1.01亿美元,单日最大成交额发生在2月11日,达到2800万美元。

一对冲基金做空Zcash和XRP 来听听他们怎么说

一家过去两年客户回报率143%的对冲基金正在做空Zcash和XRP。 Multicoin Capital的联合创始人Kyle Samani和Tushar Jain在福布斯的报道中表示,他们认为Zcash在两年之内将一文不值。研究表明,zcash的用户中很少有人利用其核心隐私功能。更糟糕的是,以太坊等其他加密货币平台正在复制zcash的隐私技术。