比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 以太坊 > Info

ETH:去中心化金融貸款協議bZx攻擊事件的啟示_Ethereum Alpes

Author:

Time:1900/1/1 0:00:00

(在阿爾的藝術家臥室,梵高)

黑客在ETHDenver大會期間對bZx發起攻擊,就像是對DeFi精心策劃的一次精準伏擊。雖然損失的金額不大,但它顯然對過去兩天的市場行情產生了一些影響。

什么是bZx事件?

雖然很多人稱bZx事件為“攻擊事件”,但它本質上更像是利用DeFi協議和產品的一次套利操控。“攻擊者”充分利用DeFi的多個協議和產品的功能,以很低成本獲得資金,通過操縱價格,實現獲利。此次操作十幾秒,也就是以太坊一個區塊的時間。它發生在2020年2月15日以太坊區塊高度9484688期間。

Fantom生態去中心化交易協議SpiritSwap V2測試版已經上線:8月11日消息,Fantom生態去中心化交易協議SpiritSwap發推稱,SpiritSwap V2測試版現已上線。官方表示,這是一輪公開測試,將運行幾周,以便接收來自社區的反饋和錯誤報告。[2022/8/11 12:17:46]

整個操作大致如下:

第一步,通過閃貸(藍狐筆記:也就是Flashloan,閃貸可以不用抵押借貸,但必須在一個區塊時間內完成還款)從dYdX中借出了10,000個ETH。

第二步,當“攻擊者”拿到10,000個ETH后,它將其中5,500個ETH存入Compound作為抵押品,并借出112個wbtc。這112wbtc為后續拋售做準備。

報告:比特幣等區塊鏈的去中心化程度并未達到預期:6月22日消息,根據Trail of Bits的說法,分布式賬本技術(DLT)和包括比特幣和以太坊在內的區塊鏈可能比最初認為的更容易受到中心化風險的影響。

這家安全公司周二發布了一份題為《區塊鏈是去中心化的嗎?》的報告,這項研究是受美國政府國防高級研究計劃局(DARPA)委托進行的。

該報告旨在調查包括比特幣和以太坊在內的區塊鏈是否真正去中心化,主要關注比特幣。報告指出,過時的比特幣節點、未加密的區塊鏈礦池和大多數未加密的比特幣網絡流量只通過有限數量的ISP,可能會為不同參與者對網絡進行過度中心化控制留下空間。

報告稱,比特幣節點的子網在很大程度上負責達成共識,并與礦工溝通,而“絕大多數節點對網絡健康未產生有意義的貢獻。”

報告作者還發現了基礎設施中的漏洞,這是基于比特幣協議流量未加密的事實,并且60%的網絡流量只經過三個ISP。(Cointelegraph)[2022/6/22 4:58:28]

第三步,將1,300個ETH存入bZX,發起bZx保證金交易,借入5637.6個ETH,并通過Kyber的Uniswap儲備庫,兌換獲得51.3個wbtc,導致產生極大的滑點。

DeFi保險協議InsurAce與去中心化交易所Saber達成戰略合作:3月10日消息,DeFi保險協議InsurAce.io宣布與Solana鏈上去中心化交易所Saber達成戰略合作。Saber用戶可以在InsurAce.io DApp上購買保險保護其在Saber平臺的數字資產。[2022/3/10 13:49:08]

第四步,wbtc的價格在Uniswap上被拉高3倍多,然后攻擊者將從Compound借來的112wbct拋售,這導致產生6871.4個ETH的回報。

第五步,攻擊者歸還10,000ETH的dYdX閃貸。那么,這時攻擊者的余額有71.4ETH。其中的6871.4ETH和未動用的3200ETH,加起來一共是10,071.4ETH。因此,償還閃貸后,還剩余71.4ETH。此外,攻擊者還剩余Compound和bZx的頭寸,其中Compound里有5,500WETH抵押品和112wbtc債務,bZx有4337WETH債務和51wbtc的抵押(bZx部分無法)。根據市場價格,攻擊者可以用大約4300ETH便可兌換出112wbtc,那么,也就是說攻擊者歸還112wbtc(用4300ETH左右)換回5500WETH,也就是1200ETH,那么加上之前71.4ETH,攻擊者大約獲利1,271.4個ETH,按照當時ETH280美元左右的價格,攻擊者大約獲利在35萬美元左右。

去中心化旅游市場 Winding Tree與美國航空達成合作:11月17日消息,基于以太坊的去中心化旅游市場 Winding Tree 宣布與美國航空(American Airlines:AAL) 達成合作關系,這將允許部分旅客獲得量身定制的預訂選項,為區塊鏈技術開辟了一個潛在的新用例。通過合作,買家能夠直接訪問美國航空公司的航班數據,而無需中介機構,用戶可以進入 Winding Tree 的市場直接預訂旅行并獲得量身定制且具有成本效益的旅行選擇。[2021/11/17 6:55:34]

無須無可的可組合性的另一面

DeFi是無須許可且可組合的,這些“貨幣樂高”可相互支持。好處是,利用其他貨幣協議迅速構建出產品和服務。以Maker的穩定幣Dai為起點,構建出了Compound的借貸、Uniswap和kyber的去中心化交易、dydx保證金交易、pooltogether的加密樂透、dAppHub的Chai代幣(Chai代幣用賺取DSR利息的Dai生成)......為用戶提供了全新的開放金融服務。

這一獨特的屬性屬于DeFi,但同時它也是雙刃劍,一旦其中的某個貨幣協議出問題,也會影響其它協議或產品。這次零成本的“攻擊”運用了不同DeFi協議和產品的閃貸、保證金交易、抵押借貸、去中心化交易等功能,其中涉及到協議和產品,幾乎是DeFi領域的半壁江山,dYdX、Compound、Uniswap/kyber、bZx等。

這次“攻擊”之所以能實現就是基于這些無須許可的DeFi協議和產品的可組合性。這次攻擊的厲害之處在于攻擊者并沒有動用自有資金,完全是通過利用DeFi協議和產品進行操作。其中關鍵的是閃貸不用抵押,只要在一個以太坊區塊內償還即可。由于不用抵押資產,這也是本次bZx“攻擊”事件可以實現空手套白狼的關鍵起點,此外5倍的保證金交易導致攻擊者可以低成本借入大量的代幣。不過要最終達成目的,“攻擊者”還需要通過價格操縱來實現,其核心是WBTC/ETH的價格操縱,通過拉升WBTC(大約是正常價格3倍左右),然后將其拋售產生收益。

其實此類事件不是第一次發生。藍狐筆記之前也提到synthetix曾發生過的“攻擊事件”《DeFi與加密世界的經濟危機》。

去中心化預言機和DeFi保險需求的增加

由于DeFi具有潛在安全性的問題,bZx事件讓去中心化預言機和DeFi保險再次進入人們的視野。在此次事件后,bZx計劃與去中心化預言機項目Chainlink合作,以防止價格操控。除了Chainlink,其他的去中心化預言機也會有需求,畢竟單個預言機的風險相對較高。目前Tellor、Dos、Band、Nest等都在探索去中心化預言機的方向。

DeFi保險也日益重要。鑒于DeFi潛在的安全風險,DeFi保險可以打消不少用戶參與的擔憂,像Nexus Mutual、Opyn等DeFi保險項目開始為用戶提供保險服務。根據Nexus Mutual的披露,當前一共有6位bZx用戶在Nexus Mutual上購買了保險,一共價值8.7萬美元的保險(絕大部分為兩位用戶的,一位為50,000Dai,一位為30,000Dai),如有損失可獲理賠。此外,Opyn也開始為Compound上的用戶質押資產提供保險服務。

隨著DeFi領域鎖定資金量級的增加,去中心化預言機和DeFi保險的需求也會隨之相應增加。歡迎加入藍狐筆記群微信:pacinoli 

Tags:ETHDEFIDEFEFIEthereum AlpesDefi Shopping StakeDeFiatoGEFI幣

以太坊
區塊鏈:海淀“一網通辦”再添4個區塊鏈應用場景_買比特幣真的很賺錢嗎有沒有風險

海淀區發揮科技強區的技術優勢,繼2月14日推出第一批5個場景上鏈應用后,2月21日又推出4個新場景上鏈應用:海淀區高技能人才培訓補貼、我要開VR體驗館、我要開書店和我要申報北京市科學技術進步獎.

1900/1/1 0:00:00
比特幣:從高調炫富到發帖求助 一位比特幣大戶的噩夢時刻_BCH

加密貨幣市場熱情起來了,黑客的熱情也起來了。年前那位華爾街知名證券經紀人 Peter Schiff 的比特幣錢包「被盜」事件只是虛驚一場的話,那么 2 月 22 日,一位加密貨幣巨鯨用戶因為自己.

1900/1/1 0:00:00
ETC:ETC Labs與Chainlink合作將Oracle網絡引入以太坊經典網絡_以太坊官網倒計時

ETC Labs正式宣布與Chainlink建立合作伙伴關系,將去中心化的Oracle網絡引入以太坊經典.

1900/1/1 0:00:00
BIT:還原真相:FTX CEO「千萬美元浮虧」背后的對沖策略_ITF

今日,一則關于「FTX CEO(Sam)在 Bitfinex 擁有 1300 萬美元浮虧頭寸」的新聞傳遍加密貨幣行業,對此 RenrenBit 創始人趙東在推特詢問 Sam.

1900/1/1 0:00:00
APP:風起于青萍之末:2020年Appchain生態預覽_ccpchschain

本文包含以下內容: ·Appchain是什么?·已經有哪些Appchain了?·Appchain在2020年會怎樣?·Appchain2020要做什么?我們把面向特定應用開發的獨立區塊鏈稱為Ap.

1900/1/1 0:00:00
POL:重要里程碑達成:Polkadot與Chainlink使用Substrate進行技術整合_Labrador

Polkadot在平行鏈開發的關鍵步驟中加入了領先市場的去中心化預言機網絡。 Chainlink已經完成了一個基于Substrate的區塊鏈的初步整合過程,這標志著又一個重要的里程碑.

1900/1/1 0:00:00
ads