以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

BZX:bZx年內三度遭遇攻擊 盜取了約4700枚ETH

Author:

Time:1900/1/1 0:00:00

9月14日消息,bZx官方發推特稱,針對bZx協議被攻擊一事,沒有資金有風險,債務將被清除,協議將不受阻礙地向前發展。

bZx指出,在美東時間上午3:28,我們開始研究該協議TVL的下降。到美東時間上午6:18,我們確認幾個iToken發生了重復事件。借貸暫時暫停。重復方法已從iToken合同代碼中修補出來,并且協議已恢復正常運行。

隨后,1inch聯合創始人AntonBukov發推稱攻擊者在此次事件中盜取了約4700枚ETH,并附上被盜資金地址。對此,bZx回應稱,資金目前沒有風險。列出的那些資金已從我們的保險基金中扣除。

DeFi借貸協議bZx將上線以太坊L2解決方案Optimism:8月10日,DeFi借貸協議bZx官方發布公告稱,將在未來幾周內上線以太坊L2解決方案Optimism。在過去的幾個月內,bZx已相繼在BSC、以太坊和Polygon(Matic)上發布。bZx也將是首家在Optimism上推出的融資融券交易、借貸平臺。而以太坊L2解決方案Optimism將基準用戶交易成本降低了約10到50倍。[2021/8/10 1:45:39]

實際上,這并不是bZx遭遇的首次攻擊。2月15日,BZX協議被爆出遭到可組合資產流動性套利攻擊,攻擊者通過閃貸從BZX借出ETH后獲利1000多ETH;2月18日,BZX再次遭到類似攻擊,攻擊者通過抬高幣價對BZX合約進行蒙騙,導致損失2378ETH。由于bZx遭遇攻擊,bZx貸款和保證金交易平臺Fulcrum宣布關閉進行維護。

DeFi借貸協議bZx將于9月1日開啟流動性挖礦:8月31日,DeFi借貸協議bZx官方宣布,將于9月1日開啟流動性挖礦。此前消息,在bZx協議的通證經濟生態中,分為iToken、pToken和GovernanceToken(BZRX)三種。iToken是用于累積利息的通證,它代表了借貸池中的份額,隨著借方向其中支付利息,借貸池中的份額會不斷增加。iToken可以交易,用作抵押品,或是由開發人員組合成結構化產品。pToken是用于加杠桿的通證,它代表了某標的資產特定倍數的多頭或空頭頭寸。BZRX則是治理通證,為中繼節點收集交易手續費,有點像中心化交易平臺中有權益屬性的平臺幣。[2020/8/31]

9月3日,bZx平臺官方公布聯合創始人KyleKistner文章宣布,bZx貸款和保證金交易平臺Fulcrum已重新啟動。FulcrumKyleKistner發文表示,在六個月的時間里,bZx團隊進行了很多工作。包括接受了來自Peckshield的12周人工手動審核,以及Certik的7周審核。bZx團隊從頭開始重構、完善和改進協議。Fulcrum2.0更簡約且gas效率為之前的兩倍以上。

動態 | 1inch交易所1月前曾向bZx團隊披露FlashLoan的安全漏洞 但遭遇冷處理:去中心化交易所1inch.exchange發布官方博客文章表示,曾于今年1月向于本月連續遭到兩次套利操縱攻擊的DeFi貸款協議bZx團隊披露其FlashLoan功能的安全漏洞。1inch.exchange表示,當時來自bZx協議中3個資金池中的250萬美元用戶資金可能被惡意攻擊者在一次操縱交易中盜取,并準備智能合約來執行白帽攻擊以保護用戶資金。但在進行交易1weiDAI的概念驗證以確保漏洞的真實性,并聯系bZx團隊希望其立即停止智能合約后,bZx花了4個小時的時間處理該問題,并又花12個小時彌補該漏洞,并拒絕在構建補丁的過程中停止智能合約的建議,隨后bZx曾表示愿意聘請1inch.exchange團隊進行Flashloan的安全審計服務,但希望把每周2000美元的審計報價壓低至1500美元。1inch.exchange認為,bZx團隊在處理安全漏洞的反應是在冒著用戶資金被盜的風險下,避免負面關注,并有一定的掩飾該安全漏洞的行為。同時,1inch.exchange聲明,由于忙于構建1x.ag,所以該團隊并不是本月bZx價格操縱攻擊的幕后黑手。(鏈聞)[2020/2/21]

而針對此次攻擊,Peckshield及Certik也在推文中指出:在審核過程中發現了一系列問題并糾正,一次審核不能保證找到所有潛在的問題,但是在開發人員和審核員的不斷努力下,我們越來越接近于將安全風險降至最低的目標。

此外,針對bZx協議被攻擊一事,1inch聯合創始人AntonBukov剛剛發推表示,我們發現有人在兩天前就發現了這個漏洞,將自己的余額增加到1.536億枚iUSDT,并開始從USDT池中抽走,直到1.519億枚iUSDT被銷毀。bZx協議管理員似乎有170萬美元被盜了。以太坊開發人員RomanSemenov對此評論稱,所以bZx協議管理員使用后門將其代幣更新為未經驗證狀態,從而使他們可以銷毀任何用戶的資金。然后,在銷毀一些參與黑客活動的用戶的資金后,他們更新為帶有bug修復的正常狀態。

有推特用戶稱,作為最終用戶,現在一切都很好。我很高興,至少有一種保險可以在這種情況發生時保護您的資金。

Tags:BZXTOKINCTOKEbZx Vesting TokenCoinyee Tokentinc幣價格Cigarette Token

比特幣交易所
XRP:CCR炒幣機器人;外匯交易成敗的區別,值得每位交易者警醒!

真正的交易者,只關心兩件事:1、入場后走勢證明我對了,怎么做?2、入場后走勢證明我錯了,又怎么做?接下來我們就探討這個問題.

1900/1/1 0:00:00
超級比特幣:幣圈炒幣所有的風險都是來自哪里?

接下來講講合約與屯幣在這種行情下做什么更賺錢!當然大漲之后必有回調,大跌之后必有上漲,這是市場常態。無論是做合約還是屯幣的朋友基本上是已經適應了.

1900/1/1 0:00:00
NCE:《龍武》9.15正式上線鏈游玩家平臺 | 再續仙俠、血雨江湖

導語:再續劍俠情,再見江湖夢!《龍武》是冰川網絡歷時3年匠心打造青春武俠MMO鏈改手游,延續同名端游《龍武》的經典內容,采用次世代移動引擎精雕細琢出栩栩如生大美江湖.

1900/1/1 0:00:00
ETH:牛市絞肉機:散戶與大戶的財富再分配

最近看到一組數據令我吃驚,今年7月1日,國內4個大學教授從上海證券交易所獲得了數據,其中包括約4000萬個帳戶的全部投資者的詳細持有量和交易記錄.

1900/1/1 0:00:00
BBK:關于LBank上線LEAD交易的公告

尊敬的LBank用戶: LBank將于2020年9月21日20:00(UTC8)上線LEAD,具體如下:開啟交易對:LEAD/USDT開啟充值時間:2020年9月15日20:00(UTC8)開啟.

1900/1/1 0:00:00
DEFI:DeFi近期領漲幣圈,數字支付會影響支付寶?主流幣會更替嗎

主要是關注幣圈的應該都知道,從9月初開始,DeFi代幣YFI強勢大漲,最高達到4.4萬美金/枚,搶占了比特幣長期幣價最高地位.

1900/1/1 0:00:00
ads