月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 莱特币 > 正文

ETH:去中心化金融贷款协议bZx攻击事件的启示_DEFI

作者:

时间:1900/1/1 0:00:00

(在阿尔的艺术家卧室,梵高)

黑客在ETHDenver大会期间对bZx发起攻击,就像是对DeFi精心策划的一次精准伏击。虽然损失的金额不大,但它显然对过去两天的市场行情产生了一些影响。

什么是bZx事件?

虽然很多人称bZx事件为“攻击事件”,但它本质上更像是利用DeFi协议和产品的一次套利操控。“攻击者”充分利用DeFi的多个协议和产品的功能,以很低成本获得资金,通过操纵价格,实现获利。此次操作十几秒,也就是以太坊一个区块的时间。它发生在2020年2月15日以太坊区块高度9484688期间。

NEAR联合创始人:用去中心化的方式发展NEAR生态:11月18日消息,NEAR联合创始人Illia Polosukhin表示,已经开始从NEAR核心团队内部分拆某些项目,使其成为独立的公司,已完成和正在进行的分拆包括:Aurora、Proximity Labs、Satori 和 Human Guild。[2021/11/18 22:02:02]

整个操作大致如下:

第一步,通过闪贷(蓝狐笔记:也就是Flashloan,闪贷可以不用抵押借贷,但必须在一个区块时间内完成还款)从dYdX中借出了10,000个ETH。

第二步,当“攻击者”拿到10,000个ETH后,它将其中5,500个ETH存入Compound作为抵押品,并借出112个wbtc。这112wbtc为后续抛售做准备。

去中心化跨链交易协议 THORChain 遭攻击:7月23日,PeckShield派盾预警显示,去中心化跨链交易协议THORChain遭攻击,请用户注意风控。[2021/7/23 1:10:36]

第三步,将1,300个ETH存入bZX,发起bZx保证金交易,借入5637.6个ETH,并通过Kyber的Uniswap储备库,兑换获得51.3个wbtc,导致产生极大的滑点。

第四步,wbtc的价格在Uniswap上被拉高3倍多,然后攻击者将从Compound借来的112wbct抛售,这导致产生6871.4个ETH的回报。

第五步,攻击者归还10,000ETH的dYdX闪贷。那么,这时攻击者的余额有71.4ETH。其中的6871.4ETH和未动用的3200ETH,加起来一共是10,071.4ETH。因此,偿还闪贷后,还剩余71.4ETH。此外,攻击者还剩余Compound和bZx的头寸,其中Compound里有5,500WETH抵押品和112wbtc债务,bZx有4337WETH债务和51wbtc的抵押(bZx部分无法)。根据市场价格,攻击者可以用大约4300ETH便可兑换出112wbtc,那么,也就是说攻击者归还112wbtc(用4300ETH左右)换回5500WETH,也就是1200ETH,那么加上之前71.4ETH,攻击者大约获利1,271.4个ETH,按照当时ETH280美元左右的价格,攻击者大约获利在35万美元左右。

去中心化预测市场协议PlotX上线Pre-IDO预测市场:去中心化预测市场协议PlotX上线Pre-IDO预测市场,为尚未上市的加密项目创建预测市场,例如,X币在某个DEX首次上市48小时后的价格。[2021/5/29 22:54:49]

无须无可的可组合性的另一面

DeFi是无须许可且可组合的,这些“货币乐高”可相互支持。好处是,利用其他货币协议迅速构建出产品和服务。以Maker的稳定币Dai为起点,构建出了Compound的借贷、Uniswap和kyber的去中心化交易、dydx保证金交易、pooltogether的加密乐透、dAppHub的Chai代币(Chai代币用赚取DSR利息的Dai生成)......为用户提供了全新的开放金融服务。

动态 | BEEX与去中心化社交平台Justalk达成战略合作:据官方消息,BEEX今日与去中心化社交平台Justalk达成战略合作,双方将在社区挖矿、算力加成、平台币场景应用和社区推广等方面逐步展开合作,目前Justalk已经上线充值BEE获得加倍算力等应用场景。

BEEX是一家全透明交易平台,由区块链投资交流平台Pivot(PVT), DeFi服务商Bhex和黑池联合投资,BEEX主要向用户提供聚合深度的币币交易,合约交易等服务。平台每周将使用手续费和活动收入回购销毁平台代币BEE。此外,BEE 3月14日将进行首次减产。

JUST NETWORK是可扩展的去中心化社交网络,旨在通过区块链技术赋能社交,构建以用户价值为中心的社交生态体系。目前平台已上线IM应用Justalk,通过Justalk用户能够发送信息、群聊、视频及语音通话,和点对点加密通讯服务。[2020/2/26]

这一独特的属性属于DeFi,但同时它也是双刃剑,一旦其中的某个货币协议出问题,也会影响其它协议或产品。这次零成本的“攻击”运用了不同DeFi协议和产品的闪贷、保证金交易、抵押借贷、去中心化交易等功能,其中涉及到协议和产品,几乎是DeFi领域的半壁江山,dYdX、Compound、Uniswap/kyber、bZx等。

这次“攻击”之所以能实现就是基于这些无须许可的DeFi协议和产品的可组合性。这次攻击的厉害之处在于攻击者并没有动用自有资金,完全是通过利用DeFi协议和产品进行操作。其中关键的是闪贷不用抵押,只要在一个以太坊区块内偿还即可。由于不用抵押资产,这也是本次bZx“攻击”事件可以实现空手套白狼的关键起点,此外5倍的保证金交易导致攻击者可以低成本借入大量的代币。不过要最终达成目的,“攻击者”还需要通过价格操纵来实现,其核心是WBTC/ETH的价格操纵,通过拉升WBTC(大约是正常价格3倍左右),然后将其抛售产生收益。

其实此类事件不是第一次发生。蓝狐笔记之前也提到synthetix曾发生过的“攻击事件”《DeFi与加密世界的经济危机》。

去中心化预言机和DeFi保险需求的增加

由于DeFi具有潜在安全性的问题,bZx事件让去中心化预言机和DeFi保险再次进入人们的视野。在此次事件后,bZx计划与去中心化预言机项目Chainlink合作,以防止价格操控。除了Chainlink,其他的去中心化预言机也会有需求,毕竟单个预言机的风险相对较高。目前Tellor、Dos、Band、Nest等都在探索去中心化预言机的方向。

DeFi保险也日益重要。鉴于DeFi潜在的安全风险,DeFi保险可以打消不少用户参与的担忧,像Nexus Mutual、Opyn等DeFi保险项目开始为用户提供保险服务。根据Nexus Mutual的披露,当前一共有6位bZx用户在Nexus Mutual上购买了保险,一共价值8.7万美元的保险(绝大部分为两位用户的,一位为50,000Dai,一位为30,000Dai),如有损失可获理赔。此外,Opyn也开始为Compound上的用户质押资产提供保险服务。

随着DeFi领域锁定资金量级的增加,去中心化预言机和DeFi保险的需求也会随之相应增加。欢迎加入蓝狐笔记群微信:pacinoli 

标签:ETHDEFEFIDEFIethereum代币浏览器Defi Shopping StakedeFIREdefi币联合坐庄是局吗

莱特币热门资讯
区块链:助力全面建设小康关键年:开年两个月内5份“区块链+农业”文件出炉_人工智能就业前景

近日,农业农村部接连印发了两份工作文件,其中均有提到区块链技术。此前,互链脉搏就曾观察到,2020年中央一号文件仍是聚焦“三农”领域,不同的是,此文件将区块链排在了人工智能和5G之前,可见中央对.

1900/1/1 0:00:00
ATM:港媒:全球加密货币ATM增至近7000台_比特币

香港亚洲时报网站2月17日刊载题为《全球各地涌现新的比特币ATM》的报道称,自2020年初以来,支持数字货币的自动柜员机(ATM)数量与加密货币市场同步增长.

1900/1/1 0:00:00
TFI:金色趋势丨BTC探底回升 上升趋势完好_Ether Data

前期一直提示,多头趋势还在,减半行情未完,短线回落便是低吸的机会,走势上整体依然稳步运行在一个上升通道趋势内,前两天的大幅回踩也并未有效跌破趋势线支撑,价格再次收于10000美元上方.

1900/1/1 0:00:00
NAN:这可能是今天比特币价格下跌的3个原因_Nanomatic

比特币已经连续第5天交易价格低于10000美元,这种价格修正的原因可以与一系列可预测的因素联系在一起,但目前而言,这些因素都不会对整个加密货币市场构成长期威胁.

1900/1/1 0:00:00
BIT:用户“出金难” 韩国交易所UPbit被曝封锁国外交易账户_Upbit

一直以来中心化交易所都在行业发展中扮演着中流砥柱的角色。但与此同时,资产中心化和数据走向不透明造成的风险问题也频频发生.

1900/1/1 0:00:00
区块链:微众银行发布开源区块链跨链协作平台WeCross 白皮书_银行区块链

微众银行区块链开源版图再添新成员,这一次,是要实现不同区块链之间跨行业、跨机构、跨地域地互联互通,让信任得到更大范围地传递.

1900/1/1 0:00:00