以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > MANA > Info

ETH:去中心化金融貸款協議bZx攻擊事件的啟示

Author:

Time:1900/1/1 0:00:00

(在阿爾的藝術家臥室,梵高)

黑客在ETHDenver大會期間對bZx發起攻擊,就像是對DeFi精心策劃的一次精準伏擊。雖然損失的金額不大,但它顯然對過去兩天的市場行情產生了一些影響。

什么是bZx事件?

雖然很多人稱bZx事件為“攻擊事件”,但它本質上更像是利用DeFi協議和產品的一次套利操控。“攻擊者”充分利用DeFi的多個協議和產品的功能,以很低成本獲得資金,通過操縱價格,實現獲利。此次操作十幾秒,也就是以太坊一個區塊的時間。它發生在2020年2月15日以太坊區塊高度9484688期間。

去中心化投注協議Azuro v2現已上線Polygon:2月17日消息,去中心化投注協議Azuro v2現已上線Polygon,任何人均可賺取Azuro Score積分,這些積分將在AZUR代幣發布后予以兌換。

此前報道,2022年6月27日,去中心化投注協議Azuro完成400萬美元融資。[2023/2/17 12:13:31]

整個操作大致如下:

第一步,通過閃貸(藍狐筆記:也就是Flashloan,閃貸可以不用抵押借貸,但必須在一個區塊時間內完成還款)從dYdX中借出了10,000個ETH。

第二步,當“攻擊者”拿到10,000個ETH后,它將其中5,500個ETH存入Compound作為抵押品,并借出112個wbtc。這112wbtc為后續拋售做準備。

摩根大通:在合并后ETH變得不去中心化了:金色財經報道,摩根大通 (JPM) 在周三的一份研究報告中表示,在最近過渡到股權證明(PoS) 共識機制之后,以太坊區塊鏈存在一些特定的擔憂,一些交易所和平臺已表示支持分叉版本,該版本仍使用工作量證明(PoW) 機制,并且至少有 19 個前以太礦池在其上活躍。分叉鏈有可能分裂以太坊社區。

此外,第二個擔憂是ETH區塊鏈已經變得不在去中心化了,因為只有少數實體掌握了質押 ETH 的大部分份額。[2022/9/22 7:14:34]

第三步,將1,300個ETH存入bZX,發起bZx保證金交易,借入5637.6個ETH,并通過Kyber的Uniswap儲備庫,兌換獲得51.3個wbtc,導致產生極大的滑點。

去中心化交易所TDEX今日開啟早期訪問:金色財經報道,在Liquid網絡上建立的去中心化交易所TDEX將于今日進入早期訪問階段。該交易數使用的TSWAP協議專注于特別原子交換(Atomic Swaps),這是一種不需要中介就可以在兩個交易方之間進行交易的方式。[2020/9/8]

第四步,wbtc的價格在Uniswap上被拉高3倍多,然后攻擊者將從Compound借來的112wbct拋售,這導致產生6871.4個ETH的回報。

第五步,攻擊者歸還10,000ETH的dYdX閃貸。那么,這時攻擊者的余額有71.4ETH。其中的6871.4ETH和未動用的3200ETH,加起來一共是10,071.4ETH。因此,償還閃貸后,還剩余71.4ETH。此外,攻擊者還剩余Compound和bZx的頭寸,其中Compound里有5,500WETH抵押品和112wbtc債務,bZx有4337WETH債務和51wbtc的抵押(bZx部分無法)。根據市場價格,攻擊者可以用大約4300ETH便可兌換出112wbtc,那么,也就是說攻擊者歸還112wbtc(用4300ETH左右)換回5500WETH,也就是1200ETH,那么加上之前71.4ETH,攻擊者大約獲利1,271.4個ETH,按照當時ETH280美元左右的價格,攻擊者大約獲利在35萬美元左右。

Solana CEO:分片有助于網絡去中心化 但不一定能擴展網絡:公鏈Solana首席執行官Anatoly Yakovenko在社區AMA活動中表示,分片確實有助于網絡去中心化,但不一定能擴展網絡。通常人們認為網絡隨著其容量的增加而擴展,但是一筆轉賬的費用將受到單個分片中單筆交易費用的限制,因為該費用反映了分片對作惡行為的抵抗性。如果將費用降低到某個點并失去該抵抗性,則該分片可能會被作惡并達到其最大性能。因此,所有在這個分片上的應用將都需要經歷遷移到另一個分片的冗長繁瑣過程。同時存在著另一個挑戰,即跨分片通信引入網絡的復雜性。[2020/4/9]

無須無可的可組合性的另一面

DeFi是無須許可且可組合的,這些“貨幣樂高”可相互支持。好處是,利用其他貨幣協議迅速構建出產品和服務。以Maker的穩定幣Dai為起點,構建出了Compound的借貸、Uniswap和kyber的去中心化交易、dydx保證金交易、pooltogether的加密樂透、dAppHub的Chai代幣(Chai代幣用賺取DSR利息的Dai生成)......為用戶提供了全新的開放金融服務。

這一獨特的屬性屬于DeFi,但同時它也是雙刃劍,一旦其中的某個貨幣協議出問題,也會影響其它協議或產品。這次零成本的“攻擊”運用了不同DeFi協議和產品的閃貸、保證金交易、抵押借貸、去中心化交易等功能,其中涉及到協議和產品,幾乎是DeFi領域的半壁江山,dYdX、Compound、Uniswap/kyber、bZx等。

這次“攻擊”之所以能實現就是基于這些無須許可的DeFi協議和產品的可組合性。這次攻擊的厲害之處在于攻擊者并沒有動用自有資金,完全是通過利用DeFi協議和產品進行操作。其中關鍵的是閃貸不用抵押,只要在一個以太坊區塊內償還即可。由于不用抵押資產,這也是本次bZx“攻擊”事件可以實現空手套白狼的關鍵起點,此外5倍的保證金交易導致攻擊者可以低成本借入大量的代幣。不過要最終達成目的,“攻擊者”還需要通過價格操縱來實現,其核心是WBTC/ETH的價格操縱,通過拉升WBTC(大約是正常價格3倍左右),然后將其拋售產生收益。

其實此類事件不是第一次發生。藍狐筆記之前也提到synthetix曾發生過的“攻擊事件”《DeFi與加密世界的經濟危機》。

去中心化預言機和DeFi保險需求的增加

由于DeFi具有潛在安全性的問題,bZx事件讓去中心化預言機和DeFi保險再次進入人們的視野。在此次事件后,bZx計劃與去中心化預言機項目Chainlink合作,以防止價格操控。除了Chainlink,其他的去中心化預言機也會有需求,畢竟單個預言機的風險相對較高。目前Tellor、Dos、Band、Nest等都在探索去中心化預言機的方向。

DeFi保險也日益重要。鑒于DeFi潛在的安全風險,DeFi保險可以打消不少用戶參與的擔憂,像Nexus Mutual、Opyn等DeFi保險項目開始為用戶提供保險服務。根據Nexus Mutual的披露,當前一共有6位bZx用戶在Nexus Mutual上購買了保險,一共價值8.7萬美元的保險(絕大部分為兩位用戶的,一位為50,000Dai,一位為30,000Dai),如有損失可獲理賠。此外,Opyn也開始為Compound上的用戶質押資產提供保險服務。

隨著DeFi領域鎖定資金量級的增加,去中心化預言機和DeFi保險的需求也會隨之相應增加。歡迎加入藍狐筆記群微信:pacinoli 

Tags:ETHEFIDEFDEFIETHO價格NINEFI價格SDEFIAurusDeFi

MANA
NER:澳大利亞法院接受加密貨幣作為法律費用的擔保

澳大利亞一家法院已經同意,可以將加密貨幣交易賬戶用作潛在法律費用的擔保。法官了解去中心化數字資產的不穩定性,但他承認,在當前不確定的金融時代,加密貨幣是一種公認的投資形式.

1900/1/1 0:00:00
COIN:金色觀察 | 如何看待Fcoin無法兌付事件?

2月12日, FCoin停機。2月17日,《FCoin 真相》公告:資金儲備無法兌付用戶提現。Fcoin官方發布公告稱:FCoin目前面臨的最大問題不是系統無法恢復的問題,而是資金儲備無法兌付用.

1900/1/1 0:00:00
OIN:比特幣減半臨近 當前市場價格已經漲到位?聽聽專家怎么說

著名的數字資產銀行商銀河數碼(Galaxy digital)創始人邁克諾沃格拉茨( Mike Novogratz)再次對比特幣(BTC)的價格做出 了預測.

1900/1/1 0:00:00
300:金色趨勢丨BTC再次下砸 仍未破位趨勢支撐

昨日BTC價格直線向上拉升,并回補了前期提示的CME 9975-10300美元之間的跳空缺口,然而并未站穩13900頂點下來的斐波那契50%點位10200美元支撐,凌晨出現跳水行情.

1900/1/1 0:00:00
ETH:金色觀察 | 一招“攻擊”15秒內獲利超36萬美元 多個DeFi明星項目卷入

也許這個世界終歸是屬于聰明人的。近日DeFi世界就遭到了聰明人的“攻擊”(exploit)。 2月16日,DeFi項目bZx被某個人或者團隊利用規則上的漏洞,在DeFi項目間騰挪套利,

1900/1/1 0:00:00
BTC:金色趨勢丨BTC趨勢行情走完了?

時事新聞 據市場消息報道,土耳其請求美國支援愛國者導彈,以阻擊俄羅斯在敘利亞伊德利卜省的軍事行動。土耳其國防部表示:50多名敘利亞政府軍士兵在敘利亞伊德利卜省附近身亡.

1900/1/1 0:00:00
ads