編者按:本文來自藍狐筆記,Odaily星球日報經授權轉載。黑客在ETHDenver大會期間對bZx發起攻擊,就像是對DeFi精心策劃的一次精準伏擊。雖然損失的金額不大,但它顯然對過去兩天的市場行情產生了一些影響。什么是bZx事件?
雖然很多人稱bZx事件為“攻擊事件”,但它本質上更像是利用DeFi協議和產品的一次套利操控。“攻擊者”充分利用DeFi的多個協議和產品的功能,以很低成本獲得資金,通過操縱價格,實現獲利。此次操作十幾秒,也就是以太坊一個區塊的時間。它發生在2020年2月15日以太坊區塊高度9484688期間。整個操作大致如下:第一步,通過閃貸從dYdX中借出了10,000個ETH。第二步,當“攻擊者”拿到10,000個ETH后,它將其中5,500個ETH存入Compound作為抵押品,并借出112個wbtc。這112wbtc為后續拋售做準備。第三步,將1,300個ETH存入bZX,發起bZx保證金交易,借入5637.6個ETH,并通過Kyber的Uniswap儲備庫,兌換獲得51.3個wbtc,導致產生極大的滑點。第四步,wbtc的價格在Uniswap上被拉高3倍多,然后攻擊者將從Compound借來的112wbct拋售,這導致產生6871.4個ETH的回報。第五步,攻擊者歸還10,000ETH的dYdX閃貸。那么,這時攻擊者的余額有71.4ETH。其中的6871.4ETH和未動用的3200ETH,加起來一共是10,071.4ETH。因此,償還閃貸后,還剩余71.4ETH。此外,攻擊者還剩余Compound和bZx的頭寸,其中Compound里有5,500WETH抵押品和112wbtc債務,bZx有4337WETH債務和51wbtc的抵押。根據市場價格,攻擊者可以用大約4300ETH便可兌換出112wbtc,那么,也就是說攻擊者歸還112wbtc換回5500WETH,也就是1200ETH,那么加上之前71.4ETH,攻擊者大約獲利1,271.4個ETH,按照當時ETH280美元左右的價格,攻擊者大約獲利在35萬美元左右。無須許可的可組合性的另一面
DeFi借貸平臺bZx即將上線Polygon網絡:去中心化借貸平臺 bZx 官方推特發推表示,bZx 即將上線 Polygon 網絡,最初將支持 AAVE、LINK、WMATIC、USDT、USDC、WBTC、WETH、BZRX。詳細信息將于后續發布。[2021/6/3 23:08:35]
DeFi是無須許可且可組合的,這些“貨幣樂高”可相互支持。好處是,利用其他貨幣協議迅速構建出產品和服務。以Maker的穩定幣Dai為起點,構建出了Compound的借貸、Uniswap和kyber的去中心化交易、dydx保證金交易、pooltogether的加密樂透、dAppHub的Chai代幣......為用戶提供了全新的開放金融服務。這一獨特的屬性屬于DeFi,但同時它也是雙刃劍,一旦其中的某個貨幣協議出問題,也會影響其它協議或產品。這次零成本的“攻擊”運用了不同DeFi協議和產品的閃貸、保證金交易、抵押借貸、去中心化交易等功能,其中涉及到協議和產品,幾乎是DeFi領域的半壁江山,dYdX、Compound、Uniswap/kyber、bZx等。這次“攻擊”之所以能實現就是基于這些無須許可的DeFi協議和產品的可組合性。這次攻擊的厲害之處在于攻擊者并沒有動用自有資金,完全是通過利用DeFi協議和產品進行操作。其中關鍵的是閃貸不用抵押,只要在一個以太坊區塊內償還即可。由于不用抵押資產,這也是本次bZx“攻擊”事件可以實現空手套白狼的關鍵起點,此外5倍的保證金交易導致攻擊者可以低成本借入大量的代幣。不過要最終達成目的,“攻擊者”還需要通過價格操縱來實現,其核心是WBTC/ETH的價格操縱,通過拉升WBTC,然后將其拋售產生收益。其實此類事件不是第一次發生。藍狐筆記之前也提到synthetix曾發生過的“攻擊事件”《DeFi與加密世界的經濟危機》。去中心化預言機和DeFi保險需求的增加
DeFi借貸協議bZx官方宣布重啟Fulcrum平臺:9月3日,bZx平臺官方公布聯合創始人Kyle Kistner文章宣布,bZx貸款和保證金交易平臺Fulcrum已重新啟動。2月初,由于bZx遭遇攻擊,Fulcrum宣布關閉進行維護。FulcrumKyle Kistner發文表示,在六個月的時間里,bZx團隊進行了很多工作。包括接受了來自Peckshield的12周人工手動審核,以及Certik的7周審核。bZx團隊從頭開始重構、完善和改進協議。Fulcrum 2.0更簡約且gas效率為之前的兩倍以上。此前2月初消息,DeFi貸款協議bZx被曝漏洞遭遇兩次攻擊,導致ETH丟失,隨后官方宣布關閉Fulcrum進行維護。[2020/9/3]
由于DeFi具有潛在安全性的問題,bZx事件讓去中心化預言機和DeFi保險再次進入人們的視野。在此次事件后,bZx計劃與去中心化預言機項目Chainlink合作,以防止價格操控。除了Chainlink,其他的去中心化預言機也會有需求,畢竟單個預言機的風險相對較高。目前Tellor、Dos、Band、Nest等都在探索去中心化預言機的方向。關于去中心化預言機的相關內容可以參考之前的文章《ChainLink、預言機與兩個世界的連接》、《一文讀懂Tellor:PoW的預言機有什么不一樣?》。DeFi保險也日益重要。鑒于DeFi潛在的安全風險,DeFi保險可以打消不少用戶參與的擔憂,像NexusMutual、Opyn等DeFi保險項目開始為用戶提供保險服務。根據NexusMutual的披露,當前一共有6位bZx用戶在NexusMutual上購買了保險,一共價值8.7萬美元的保險,如有損失可獲理賠。此外,Opyn也開始為Compound上的用戶質押資產提供保險服務。隨著DeFi領域鎖定資金量級的增加,去中心化預言機和DeFi保險的需求也會隨之相應增加。
動態 | 1inch團隊:bZx拒絕停止智能合約并打算隱藏整個事件:加密貨幣兌換聚合器公司1inch.exchange官方推特今日發布詳述其與bZx團隊接觸過程的文章,文中提到,1月11日,bZx的Fulcrum平臺在以太網上發布其FlashFlash貸款功能,我們發現其中有一筆交易可能會竊取3個池中的250萬美元用戶資金。于是向Fulcrum提供了指向黑客證明交易的鏈接,希望他們能夠立即停止其智能合約。但Fulcrum方拒絕了,他們認為在構建和排隊補丁的過程中,有必要冒著用戶資金損失的風險,以避免造成負面關注。Fulcrum團隊還試圖用35000美元使我們沉默并隱藏整個事情。對此,bZx聯合創始人Kyle Joseph Kistner在推特上留言稱,1inch團隊威脅了我們。隨后1inch回應稱,我們并沒有行威脅之事,我們只是說你不應該在截圖上公開我們的照片和名字,否則我們有辦法阻止。[2020/2/21]
動態 | bZx遭受二次攻擊,需要對DeFi智能合約進行徹底審計:昨日去中心化金融(DeFi)貸款協議bZx再次被攻擊后,該平臺被關閉并離線,開發人員試圖修復合同,保證惡意行為體無法執行另一次攻擊。第一次攻擊讓加密社區措手不及,因為flashloans是DeFi平臺提供的新產品。第二次攻擊表明,需要對DeFi智能合約進行非常徹底的審計。bZx在兩次攻擊中都凍結了平臺,這一事實表明,即使將其作為DeFi進行銷售,但最終它是一個集中化平臺,開發者可以使用“管理密鑰”來關閉平臺上的交易。(Bitcoinis)[2020/2/19]
編者按:本文來自藍狐筆記,本文作者是Decrypt的TimCopeland,由“藍狐筆記”社群的“JT”翻譯,Odaily星球日報經授權轉載.
1900/1/1 0:00:00編者按:本文來自區塊鏈大本營,作者:ShivaSaiKumarB,翻譯:火火醬,Odaily星球日報經授權轉載。加密技術讓區塊鏈技術變得更加強大,并逐漸從其他技術中脫穎而出.
1900/1/1 0:00:00加密市場繼續下行,比特幣跌破9800美元過去24小時,加密市場延續了前一日的下跌行情。市值最高的加密貨幣比特幣跌破9800美元,其他主要加密貨幣跟隨了比特幣的下行走勢,其中比特幣現金、Bitco.
1900/1/1 0:00:00編者按:本文來自區塊鏈大本營,作者:ByLucasNuzzi,Odaily星球日報經授權轉載。顯然,在過去的三年中,加密貨幣支付正變得越來越流行,尤其用于發展中國家的點對點支付.
1900/1/1 0:00:00編者按:本文來自鏈上觀,作者:郝天,Odaily星球日報經授權轉載。 燈火闌珊處,他拂袖瀟灑離去,而我卻石化在燈影里。這怕是每一個幣圈用戶,面對數字資產交易所的花式作妖,最無奈的心理寫照.
1900/1/1 0:00:00編者按:本文來自話夏看市,作者:話夏,Odaily星球日報經授權發布。01“亂槍打死老師傅”這種事,在投機市場是不存在的.
1900/1/1 0:00:00