加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Pol幣 > Info

金色觀察 | 一招“攻擊”15秒內獲利超36萬美元 多個DeFi明星項目卷入_ETH:ETHBN幣

Author:

Time:1900/1/1 0:00:00

也許這個世界終歸是屬于聰明人的。

近日DeFi世界就遭到了聰明人的“攻擊”(exploit)。 2月16日,DeFi項目bZx被某個人或者團隊利用規則上的漏洞,在DeFi項目間騰挪套利,15秒內(一個以太坊區塊時間)獲得36萬美元的收益。多個DeFi明星項目如Compound,DyDx,Uniswap,kyber,bZx均卷入其中。

除Kyber外其余四個項目均位列DeFi前十,數據來源defiplus

事情經過

金色財經行情播報 | BTC窄幅整理需關注9400USDT上方壓力:據火幣行情顯示,今日BTC在劇烈波動以后,整體處于窄幅整理的行情中。在4個小時圖此前呈現了雙頂的雛形,但是觸及接近頸線的支撐位后向上反彈,形成了繼續整理的趨勢,雙頂形態已被破。并且均線多頭排列,蓄有向上發力的后勁,后市需關注9400USDT上方壓力能否突破。[2020/5/7]

據Trustnode和Hydro報道,“攻擊”利用了各個DeFi項目的優缺點,步驟分為六步。

第一步,從dydx 0閃電貸(flashloan)借出1萬ETH。所謂“閃電貸”,就是不需要任何抵押物,只要借貸和還款在一個區塊時間內(以太坊上為15秒)完成即可。

獨家 | 金色財經2月26日礦幣數據播報:金色財經報道,據幣印礦池數據顯示:

主流幣挖礦日收益分別為:BTC(¥1.07/T)、ZEC(¥0.38/T)、LTC(¥20.37/G)、BSV(¥1.03/T)、BCH(¥1.09/T)、DASH(¥0.08/G)。

當前熱門礦機數據及凈收益分別為:神馬M20S(BTC,¥42.99)、螞蟻Z11(ZEC,¥24.88)、芯動A4+(LTC,¥5.79)。[2020/2/26]

第二步,把借出來的1萬ETH中的一半即5500ETH存入Compound,借出112 WBTC。

第三步,把剩下的4500ETH中的1300 ETH存入bZx,開5倍杠桿借出5637 ETH。

獨家 | 金色財經2月23日礦幣數據播報:金色財經報道,據幣印礦池數據顯示:

主流幣挖礦日收益分別為:BTC(¥1.13/T)、ZEC(¥0.46/T)、LTC(¥21.99/G)、BSV(¥1.14/T)、BCH(¥1.17/T)、DASH(¥0.13/G)。

當前熱門礦機數據及凈收益分別為:神馬M20S(BTC,¥47.09)、螞蟻Z11(ZEC,¥48.81)、芯動A4+(LTC,¥6.79)。[2020/2/23]

第四步,將這5637 ETH兌換為WBTC,因為bZx接入的預言機為Kyber,流動性來自Kyber Reserve,Kyber Reserve又鏈接至Uniswap WBTC pool,導致Uniswap WBTC價格被拉高,獲得51.34 WBTC

金色晚報 | 1月16日晚間重要動態一覽:12:00-21:00關鍵詞:反洗錢、澳大利亞、國家礦池、Grin?、廣州公法鏈

1. 央行反洗錢局原副局長擔任“區塊鏈行業應用反洗錢標準”起草小組專家組組長。

2. 澳大利亞儲備銀行進行在以太坊網絡支付系統運行CBDC的模擬測試。

3. 烏茲別克斯坦宣布建立“國家礦池” 并將推出首個獲批的加密貨幣交易所。

4. Grin到達524,160區塊高度完成硬分叉升級。

5. “廣州公法鏈”建成應用 首推電子司法鑒定意見書。

6. 河北省長許勤:推動能源產業與區塊鏈等數字技術深度融合。

7. 鄧建鵬:注重科學立法對區塊鏈監管與治理的引領推動。

8. 泰國特別案件調查廳將調查加密貨幣金字塔計劃。

9. 韓國加密交易所正準備與國內銀行續簽其銀行交易。

10. 比特幣日內震蕩,最高漲至8876USDT,最低跌至8591USDT。[2020/1/16]

第五步,把Compound借出來的112 wBTC在Uniswap WBTC pool高價賣出(第四步把價格拉高了),獲得 6800 ETH

第六步,將3200 ETH(未用過)+ 6800 ETH [步驟5中賣出112 WBTC] = 10000ETH還給dydx

以太坊區塊高度9484688上的交易記錄

上面所有這些交易都在一個以太坊區塊(15秒內)完成。

最終從bZx旗下的交易平臺Fulcrum.trade提取ETH。隨后,bZx已關閉其Fulcrum交易平臺進行維護,bZx聯合創始人Kyle Kistner表示,一部分ETH已經丟失。據分析,“攻擊者”盈利約36萬美元。

事件后續

據Defiplus數據,這次攻擊事件似乎對bZX沒有什么影響。2月16日,bZX中鎖倉的ETH減少4500枚,想必有“攻擊者”提取的功勞。

不過,僅僅經過一天,2月17日bZX中鎖倉的ETH增加了近1.4萬枚,總額達到4.2萬枚。

對于此次事件,bZx也做出了回應,bZx表示用戶損失為零,從協議角度看只是有人借了一筆貸款,從借款人角度看,和其他借款沒有什么區別。貸款者與其他貸款一樣要支付利息。實際上,它目前正在向貸出方支付很高的利率。只要它是永久借款人,對貸方來說就是一個很大的福音。

攻擊者目前剩下60萬個wBTC抵押品。我們將使用它來流轉利息和退出流動性給現有的iETH持有者。我們將使用管理員密鑰來完成。對于我們來說,這是一個非常困難的決定,但不能掉以輕心。

目前,基于存在虧損的想法,iETH供應出現了恐慌和出逃。但是,只要我們有這名借款人并確保他們繼續支付利息,那么這筆資金就很健康,而且將繼續如此。

我們將盡快發布更詳細的報告。現在,我們想向用戶保證這筆資金實際上是安全的。任何貸方都不會受到攻擊的影響。

因為,bZX用到了管理員密鑰來凍結資金,影響到了不少人對DeFi的疑慮。

萊特幣創始人李啟威在推特上表示,這就是我不相信DeFi的原因。這是兩個世界中最糟糕的。大多數DeFi可以被一個中心化的部門關閉,所以它只是一個去中心化的“戲院”。然而,除非我們增加更多的中心化,否則沒有人能夠撤銷黑客攻擊或漏洞利用。

Tags:ETHBTCBZXDEFETHBN幣BBTC價格bzx幣團隊DeFinity

Pol幣
金色趨勢丨BTC趨勢行情走完了?_區塊鏈:MACYS價格

時事新聞 據市場消息報道,土耳其請求美國支援愛國者導彈,以阻擊俄羅斯在敘利亞伊德利卜省的軍事行動。土耳其國防部表示:50多名敘利亞政府軍士兵在敘利亞伊德利卜省附近身亡.

1900/1/1 0:00:00
塞浦路斯證券交易委員會擁抱區塊鏈 但加密貨幣監管仍不明確_區塊鏈:SEC

塞浦路斯證券交易委員會(CySEC)最近發布了一份報告,討論了其創新中心正在進行的活動。該創新中心是一個合作實體,于2018年10月啟動,作為CySEC與金融科技和監管科技部門實體之間的交流平臺.

1900/1/1 0:00:00
金色深度丨Telegram聽證會:SEC應慎重考慮“經濟現實”_GRAM:CRYPTOGRAM

金色財經 區塊鏈2月20日訊  美國聯邦法官表示,在確定Telegram是否進行非法證券發行時,美國證券交易委員會不應給這家加密即時通訊應用平臺掛上相關“標簽”.

1900/1/1 0:00:00
為什么全球排名前五的對沖基金經理應該配置比特幣?_比特幣:最新比特幣價格美元

根據彭博社的最新研究,全球排名前五位的對沖基金經理的人均收入估計超過10億美元,在促成這五位成功的十大投資中,有Facebook公司和阿里巴巴等科技股.

1900/1/1 0:00:00
閃電貸:DeFi項目新玩法 如何攻擊MakerDao獲取7億美金_MKR:Maker

來源:medium.com作者:Dominik Harz 編譯:頭等倉 如果不引入新治理合約的延遲,您有可能竊取Maker的所有抵押品(7億美元)并使用閃電貸發行任意數量的Dai.

1900/1/1 0:00:00
金色觀察 | 比特幣最終會“征服” 10000美元嗎?_比特幣:有多少人被okex被騙過

昨夜今晨,主流數字貨幣普跌。比特幣在夜間的空頭情緒已經蔓延到今天,導致加密貨幣今天緩慢下跌。截至發稿前,比特幣報價9754USDT,24h變化-1.08%,ETH報價248.64USDT,24h.

1900/1/1 0:00:00
ads