比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 酷幣 > Info

BZX:bZx事件的啟示:本質上更像是利用DeFi協議和產品的一次套利操控_Defi Tiger

Author:

Time:1900/1/1 0:00:00

編者注:原標題為《bZx事件的啟示》

黑客在ETHDenver大會期間對bZx發起攻擊,就像是對DeFi精心策劃的一次精準伏擊。雖然損失的金額不大,但它顯然對過去兩天的市場行情產生了一些影響。

什么是bZx事件?

雖然很多人稱bZx事件為“攻擊事件”,但它本質上更像是利用DeFi協議和產品的一次套利操控。“攻擊者”充分利用DeFi的多個協議和產品的功能,以很低成本獲得資金,通過操縱價格,實現獲利。此次操作十幾秒,也就是以太坊一個區塊的時間。它發生在2020年2月15日以太坊區塊高度9484688期間。

整個操作大致如下:

第一步,通過閃貸從dYdX中借出了10,000個ETH。

Konomi與去中心化借貸協議bZx合作推動DeFi生態發展:2月24日消息,波卡生態貨幣市場協議 Konomi 宣布與去中心化借貸協議 bZx 達成合作,此次合作將允許所有 bZx 數字資產,包括使用其產品套件構建的項目中的加密貨幣通過 Konomi 在 DeFi 應用程序中使用,Konomi 用戶將能夠參與保證金交易。該合作將為雙方在未來提供更好的跨鏈流動性。

Konomi 基于 Substrate 底層技術框架,提供跨鏈資產管理解決方案,旨在讓以太坊上的金融應用無縫銜接到波卡生態。bZx 是以太坊區塊鏈上的一種協議,設計用于集成 0x 協議標準中間件以及鏈上去中心化交易所。[2021/2/24 17:48:13]

第二步,當“攻擊者”拿到10,000個ETH后,它將其中5,500個ETH存入Compound作為抵押品,并借出112個wbtc。這112wbtc為后續拋售做準備。

DeFi借貸協議bZx推出staking門戶網站用以發放vBZRX回扣:9月10日,DeFi借貸協議bZx官方發推宣布,用戶現在將通過staking門戶網站申請vBZRX回扣。以前,回扣與每筆交易一起分發。現在是手動申請過程。這將為所有用戶節省大量的Gas。[2020/9/10]

第三步,將1,300個ETH存入bZX,發起bZx保證金交易,借入5637.6個ETH,并通過Kyber的Uniswap儲備庫,兌換獲得51.3個wbtc,導致產生極大的滑點。

第四步,wbtc的價格在Uniswap上被拉高3倍多,然后攻擊者將從Compound借來的112wbct拋售,這導致產生6871.4個ETH的回報。

DeFi借貸協議bZx官方宣布重啟Fulcrum平臺:9月3日,bZx平臺官方公布聯合創始人Kyle Kistner文章宣布,bZx貸款和保證金交易平臺Fulcrum已重新啟動。2月初,由于bZx遭遇攻擊,Fulcrum宣布關閉進行維護。FulcrumKyle Kistner發文表示,在六個月的時間里,bZx團隊進行了很多工作。包括接受了來自Peckshield的12周人工手動審核,以及Certik的7周審核。bZx團隊從頭開始重構、完善和改進協議。Fulcrum 2.0更簡約且gas效率為之前的兩倍以上。此前2月初消息,DeFi貸款協議bZx被曝漏洞遭遇兩次攻擊,導致ETH丟失,隨后官方宣布關閉Fulcrum進行維護。[2020/9/3]

第五步,攻擊者歸還10,000ETH的dYdX閃貸。那么,這時攻擊者的余額有71.4ETH。其中的6871.4ETH和未動用的3200ETH,加起來一共是10,071.4ETH。因此,償還閃貸后,還剩余71.4ETH。此外,攻擊者還剩余Compound和bZx的頭寸,其中Compound里有5,500WETH抵押品和112wbtc債務,bZx有4337WETH債務和51wbtc的抵押。根據市場價格,攻擊者可以用大約4300ETH便可兌換出112wbtc,那么,也就是說攻擊者歸還112wbtc換回5500WETH,也就是1200ETH,那么加上之前71.4ETH,攻擊者大約獲利1,271.4個ETH,按照當時ETH280美元左右的價格,攻擊者大約獲利在35萬美元左右。

動態 | 美國證監會就Cboe BZX Exchange規則修改征求相關人士意見:據美國證監會,Cboe BZX Exchange在9月24日針對擬議規則修改提出的Amendment No.2,以及在10月3日提出的Amendment No.4,證監會沒有收到任何意見。現發布通知,針對Amendment No.2和No.4征求相關人士意見。[2018/10/6]

無須許可的可組合性的另一面

DeFi是無須許可且可組合的,這些“貨幣樂高”可相互支持。好處是,利用其他貨幣協議迅速構建出產品和服務。以Maker的穩定幣Dai為起點,構建出了Compound的借貸、Uniswap和kyber的去中心化交易、dydx保證金交易、pooltogether的加密樂透、dAppHub的Chai代幣......為用戶提供了全新的開放金融服務。

這一獨特的屬性屬于DeFi,但同時它也是雙刃劍,一旦其中的某個貨幣協議出問題,也會影響其它協議或產品。這次零成本的“攻擊”運用了不同DeFi協議和產品的閃貸、保證金交易、抵押借貸、去中心化交易等功能,其中涉及到協議和產品,幾乎是DeFi領域的半壁江山,dYdX、Compound、Uniswap/kyber、bZx等。

這次“攻擊”之所以能實現就是基于這些無須許可的DeFi協議和產品的可組合性。這次攻擊的厲害之處在于攻擊者并沒有動用自有資金,完全是通過利用DeFi協議和產品進行操作。其中關鍵的是閃貸不用抵押,只要在一個以太坊區塊內償還即可。由于不用抵押資產,這也是本次bZx“攻擊”事件可以實現空手套白狼的關鍵起點,此外5倍的保證金交易導致攻擊者可以低成本借入大量的代幣。不過要最終達成目的,“攻擊者”還需要通過價格操縱來實現,其核心是WBTC/ETH的價格操縱,通過拉升WBTC,然后將其拋售產生收益。

其實此類事件不是第一次發生。藍狐筆記之前也提到synthetix曾發生過的“攻擊事件”《DeFi與加密世界的經濟危機》。

去中心化預言機和DeFi保險需求的增加

由于DeFi具有潛在安全性的問題,bZx事件讓去中心化預言機和DeFi保險再次進入人們的視野。在此次事件后,bZx計劃與去中心化預言機項目Chainlink合作,以防止價格操控。除了Chainlink,其他的去中心化預言機也會有需求,畢竟單個預言機的風險相對較高。目前Tellor、Dos、Band、Nest等都在探索去中心化預言機的方向。關于去中心化預言機的相關內容可以參考之前的文章《ChainLink、預言機與兩個世界的連接》、《一文讀懂Tellor:PoW的預言機有什么不一樣?》。

DeFi保險也日益重要。鑒于DeFi潛在的安全風險,DeFi保險可以打消不少用戶參與的擔憂,像NexusMutual、Opyn等DeFi保險項目開始為用戶提供保險服務。根據NexusMutual的披露,當前一共有6位bZx用戶在NexusMutual上購買了保險,一共價值8.7萬美元的保險,如有損失可獲理賠。此外,Opyn也開始為Compound上的用戶質押資產提供保險服務。

隨著DeFi領域鎖定資金量級的增加,去中心化預言機和DeFi保險的需求也會隨之相應增加。------風險警示:藍狐筆記所有文章都不能作為投資建議或推薦,投資有風險,投資應該考慮個人風險承受能力,建議對項目進行深入考察,慎重做好自己的投資決策。

Tags:BZXDEFIDEFEFIBZX價格Defi Tigerkingdefi幣歸零DeFi Warrior

酷幣
區塊鏈:除了李文亮被永久記錄在以太坊上,中國兩周發起11個區塊鏈平臺抗“疫”_CRYP

文|互鏈脈搏·金走車 “戰疫”是當下中國乃至全球的重大事件,人與病沒有硝煙的戰爭可能從人類誕生就已經開始,但人類的武器庫多了很多工具,包括區塊鏈。互鏈脈搏從多維度發掘區塊鏈戰“疫”的能力.

1900/1/1 0:00:00
ETC:注意防范重放攻擊!PoC2+硬分叉升級的風險提示_ETH

什么是重放攻擊? 重放攻擊是計算機網絡中常見而古老的攻擊手段。在區塊鏈中,重放攻擊特指在硬分叉中,攻擊者將一條鏈上的交易拿到另一條鏈上“重放”,從而獲取不正當利益的攻擊手段.

1900/1/1 0:00:00
區塊鏈:中國的銀行業已落地數十項區塊鏈應用,誰在為金融巨頭們提供技術_銀行區塊鏈幣有什么用

文丨互鏈脈搏·金走車 銀行業和區塊鏈的結合正駛上快車道。就在2月末,央行發布了《金融分布式賬本技術安全規范》。此舉被認為區塊鏈在金融領域的應用被央行認可,區塊鏈在金融領域的發展障礙破除大半.

1900/1/1 0:00:00
BTC:火幣金融公鏈的前哨,看懂HBTC與DeFi的火花_DEFC價格

交易所瘋搶DeFi生態,HBTC之于火幣是聰明的決定?新的營銷花樣?還是布局新的賽道?2018年到2019年不知道多少公鏈項目被證明是偽需求,而剩下的公鏈項目看到以太坊生態DeFi的健壯.

1900/1/1 0:00:00
區塊鏈:玲聽:大災之下,區塊鏈需要一場“醫學觀察”_Aristo Coin

患病人數每天更新,牽動著億萬人的心;醫生出征,部隊接管,救援物資從全球各地運來;商場關門、車站停運、市民被困家中,中國的大部分城市被按下暫停鍵.

1900/1/1 0:00:00
XLM:Stellar執行通貨膨脹制度的四年里,誰才是最終受益者?_IntelliShare

作者|哈希派-Adeline去年10月,Stellar宣布停止了執行四年的通貨膨脹制度,按理說這是個已經結束的故事,沒有值得續講的余地,但是近期CoinMetrics發布的一則報告.

1900/1/1 0:00:00
ads