DeFi借贷协议bZx遭遇神秘攻击,损失或达数十万美元_DEFI:bZx Protocol

2月15日消息,开放式金融借贷协议bZx遭遇到攻击,造成部分ETH已经丢失。

据bZx联合创始人KyleKistner表示,虽然目前具体损失的ETH数量尚不清楚,但丢失一事确实存在。

Kistner在bZx官方电报群中透露了一些细节,称有一个合约漏洞被攻击者利用了,目前该公司已暂停了该合约,而借贷合约和解除合约依旧在运行。

而关于该漏洞的细节,bZx依旧在和安全研究人员协商,以了解问题的所在,Kistner还补充表示:

DeFi NFT借贷协议Themis已开启第二轮空投活动:4月27日息,DeFi NFT 借贷协议 Themis 已于北京时间 4 月 26 日 20 时开启第二轮空投活动,该活动将在 Aribitrum 上进行,用户将有机会通过战利品箱、奖金、采矿和宝箱等方式获得该轮空投奖励,目前已设立 100,000 美元 USDC 的初始奖池,活动将于 5 月 11 日 20 时结束。[2023/4/27 14:30:20]

“我们将公布一份更深入的剖析报告,剩下的资金是安全的。”

DeFi 概念板块今日平均涨幅为6.94%:金色财经行情显示,DeFi 概念板块今日平均涨幅为6.94%。47个币种中42个上涨,5个下跌,其中领涨币种为:YFI(+46.35%)、LRC(+27.97%)、MLN(+19.12%)。领跌币种为:AMPL(-7.01%)、LBA(-2.93%)、LEND(-1.42%)。[2021/5/12 21:51:16]

由于该漏洞事件的影响,bZx已暂停其Fulcrum交易平台,目前其正处于维护状态。

DeFi聚合平台Instadapp推出L1与L2的双向资产迁移桥:4月27日消息,DeFi聚合平台Instadapp(INST)推出L1与L2的双向资产迁移桥,可一键实现L1债务头寸到以太坊扩容方案在Polygon的迁移,旨在通过聚合各种借贷协议和迁移到L2来帮助弥补流动性。团队表示,第一个版本为一个单向的迁移桥,升级之后将支持不同L2的反向迁移。[2021/4/27 21:04:30]

根据DeFiPulse的数据显示,在过去24小时内,用户从bZx协议中已取走了3300ETH。

在这一事件发生后,DeFi观察者ChrisBlec评论称:

“早期未经证实的理论认为,这并不是一次智能合约黑客攻击,而是有人利用了oracle进行某种激进的市场操纵。”

另一位观察者ParanoidIndividual也同意这种看法,其表示:

“在进行快速的调查后,我的看法是,有人通过oracle漏洞攻击了bZx。这些消息是好是坏,取决于你现在所处的位置。”

而分析师Alex则给出了他的具体判断:

“回顾下攻击者做了什么:

攻击者使用快速借贷从dydx借了10,000ETH;

他把其中50%放在compound当中,剩下50%放在bZx;

他从compound借了112WBTC;

他在bZw做空WBTC;

他在uniswap抛出了112WBTC,可能是为了压低价格;

归还从dydx借来的10,000ETH;

原合约在compound中有价值100万美元的eth,以及65万美元的WBTC债务,所以攻击者大约有35万美元的利润;

你怎么看?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-5:676ms