金色观察 | 一招“攻击”15秒内获利超36万美元 多个DeFi明星项目卷入

也许这个世界终归是属于聪明人的。

近日DeFi世界就遭到了聪明人的“攻击”(exploit)。 2月16日,DeFi项目bZx被某个人或者团队利用规则上的漏洞,在DeFi项目间腾挪套利,15秒内(一个以太坊区块时间)获得36万美元的收益。多个DeFi明星项目如Compound,DyDx,Uniswap,kyber,bZx均卷入其中。

除Kyber外其余四个项目均位列DeFi前十,数据来源defiplus

事情经过

据Trustnode和Hydro报道,“攻击”利用了各个DeFi项目的优缺点,步骤分为六步。

第一步,从dydx 0闪电贷(flashloan)借出1万ETH。所谓“闪电贷”,就是不需要任何抵押物,只要借贷和还款在一个区块时间内(以太坊上为15秒)完成即可。

链上ChainUP WaaS联盟与VirgoCX达成深度战略合作:据官方消息,链上ChainUP WaaS联盟宣布与VirgoCX交易所达成深度战略合作,将为VirgoCX提供全方位的WaaS联盟服务,包含主链开发接入、主链技术维护、主链资产托管等,双方就区块链技术应用落地、区块链金融服务、资金安全等方面深度合作。

VirgoCX是加拿大Top5合规的数字资产交易平台,是加拿大金融交易和报告分析中心(FINTRAC)的持牌MSB机构。VirgoCX凭借其优质的流动性、一流的技术和经验、稳定的银行合作关系,持续安全顺畅地为用户提供数字资产交易及法币服务。

WaaS联盟作为企业专享的数字资产托管及金融服务平台,是链上ChainUP集团依托3年时间所服务的600多家企业客户技术服务经验,提供主链资产托管、节点服务、主链定制开发、热门币种一键接入、共管钱包、借贷理财等多种功能服务,联盟内部企业转账 0手续费、实时转帐,同时企业通过WaaS联盟提供的借贷、理财等多种金融服务可有效提升资金使用效率与沉淀资金价值。目前已有超过500家企业加入链上ChainUP WaaS联盟。[2021/1/6 16:32:49]

第二步,把借出来的1万ETH中的一半即5500ETH存入Compound,借出112 WBTC。

Cover Protocol已上线开源算法稳定币项目Basis Cash coverag:Cover Protocol发推表示,已上线开源算法稳定币项目Basis Cash coverag,使用yDAI作为抵押。[2020/11/30 22:35:11]

第三步,把剩下的4500ETH中的1300 ETH存入bZx,开5倍杠杆借出5637 ETH。

第四步,将这5637 ETH兑换为WBTC,因为bZx接入的预言机为Kyber,流动性来自Kyber Reserve,Kyber Reserve又链接至Uniswap WBTC pool,导致Uniswap WBTC价格被拉高,获得51.34 WBTC

第五步,把Compound借出来的112 wBTC在Uniswap WBTC pool高价卖出(第四步把价格拉高了),获得 6800 ETH

第六步,将3200 ETH(未用过)+ 6800 ETH 【步骤5中卖出112 WBTC】 = 10000ETH还给dydx

以太坊区块高度9484688上的交易记录

上面所有这些交易都在一个以太坊区块(15秒内)完成。

最终从bZx旗下的交易平台Fulcrum.trade提取ETH。随后,bZx已关闭其Fulcrum交易平台进行维护,bZx联合创始人Kyle Kistner表示,一部分ETH已经丢失。据分析,“攻击者”盈利约36万美元。

事件后续

据Defiplus数据,这次攻击事件似乎对bZX没有什么影响。2月16日,bZX中锁仓的ETH减少4500枚,想必有“攻击者”提取的功劳。

不过,仅仅经过一天,2月17日bZX中锁仓的ETH增加了近1.4万枚,总额达到4.2万枚。

对于此次事件,bZx也做出了回应,bZx表示用户损失为零,从协议角度看只是有人借了一笔贷款,从借款人角度看,和其他借款没有什么区别。贷款者与其他贷款一样要支付利息。实际上,它目前正在向贷出方支付很高的利率。只要它是永久借款人,对贷方来说就是一个很大的福音。

攻击者目前剩下60万个wBTC抵押品。我们将使用它来流转利息和退出流动性给现有的iETH持有者。我们将使用管理员密钥来完成。对于我们来说,这是一个非常困难的决定,但不能掉以轻心。

目前,基于存在亏损的想法,iETH供应出现了恐慌和出逃。但是,只要我们有这名借款人并确保他们继续支付利息,那么这笔资金就很健康,而且将继续如此。

我们将尽快发布更详细的报告。现在,我们想向用户保证这笔资金实际上是安全的。任何贷方都不会受到攻击的影响。

因为,bZX用到了管理员密钥来冻结资金,影响到了不少人对DeFi的疑虑。

莱特币创始人李启威在推特上表示,这就是我不相信DeFi的原因。这是两个世界中最糟糕的。大多数DeFi可以被一个中心化的部门关闭,所以它只是一个去中心化的“戏院”。然而,除非我们增加更多的中心化,否则没有人能够撤销黑客攻击或漏洞利用。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

比特币交易金色趋势丨BTC再创新高 后市仍有空间

BTC分析: 昨日BTC下探触及趋势线支撑再度向上拉升,将价格重新拉回至5日均线上方,且各均线依旧保持顺向多头排列,多头趋势明显,目前价格盘整在10300美元附近,并已站上斐波那契50%点位上方,随时有可能再创新高,前面一直提示,从12月中旬6400美元探底到目前,整体依然处于上升趋势通道里,不破不出,回踩即是低吸的机会。

Ethereum金色趋势丨长期年度走势预示BTC后市还有空间

从BTC 2016-2020年长期走势能看出,大方向上整体是向上攀升的,BTC大部分时间运行在一个上升通道内,每次触及通道下边线都是阶段性底部蓄势阶段,随后一段时间便出现一波趋势性拉升行情,最近的两次分别是18年末与19年初的3000-4000美元之间的探底,以及19年12月份再次下探至6400美元测试支撑的行为。

TUSD比特币3次减半对比分析 这次减半能突破前高吗?

2020年是减半行情年,BTC、BCH、BSV、ETC等主流币将相继面临减半,激活了市场的人气,春节期间开始领涨的减半币种掀起了2020牛市的序幕。为了使广大投资者更好地把握这波减半行情,大币网(Dcoin)学堂现推出了减半币种历史大揭秘系列文章,抽丝剥茧地分析历史上减半币种的来龙去脉,从基本面、技术面等多个角度给大家提供最深入的投资分析。

以太坊金色观察 | 这群世界上最聪明的投资者已买下28万枚比特币

随着比特币在春节期间的突破,灰度投资管理的加密资产也急剧增加,目前已经突破32亿美元。 2月11日,灰度投资在twitter更新其管理的资产概况。数据显示,其管理的资产总额达到32亿美元,其中比特币信托资产达到28.66亿美元,换算成比特币约合28.5万枚。其他资产较多的加密货币信托分别为ETH信托(1.378亿美元)和ETC信托(1.07亿美元)。

[0:15ms0-7:838ms