bZx事件的启示:本质上更像是利用DeFi协议和产品的一次套利操控_区块链:以太坊

编者注:原标题为《bZx事件的启示》

黑客在ETHDenver大会期间对bZx发起攻击,就像是对DeFi精心策划的一次精准伏击。虽然损失的金额不大,但它显然对过去两天的市场行情产生了一些影响。

什么是bZx事件?

虽然很多人称bZx事件为“攻击事件”,但它本质上更像是利用DeFi协议和产品的一次套利操控。“攻击者”充分利用DeFi的多个协议和产品的功能,以很低成本获得资金,通过操纵价格,实现获利。此次操作十几秒,也就是以太坊一个区块的时间。它发生在2020年2月15日以太坊区块高度9484688期间。

整个操作大致如下:

第一步,通过闪贷从dYdX中借出了10,000个ETH。

武汉市人民政府副秘书长程介儒:武汉将大力支持区块链技术创新:金色财经现场报道,12月5日,2020世界区块链大会于武汉举办,会上武汉市人民政府副秘书长程介儒致辞表示,武汉市委市政府高度重视区块链创新发展工作,2020年1月我市成立了市区块链工作领导小组,统筹推进全市区块链发展的创新工作。正在筹建武汉区块链研究院,武汉大学、华中科技大学建立了密码学和区块链实验室、区块链存储中心等一批长期研究平台,下一步武汉将大力支持区块链技术创新,不断完善区块链基础设施建设,加快区块链融合应用,推动区块链产业聚集,奋力抢占区块链发展的制高点。[2020/12/5 14:05:04]

第二步,当“攻击者”拿到10,000个ETH后,它将其中5,500个ETH存入Compound作为抵押品,并借出112个wbtc。这112wbtc为后续抛售做准备。

动态 | 娄底市正在推进区块链数字民政平台,未来将区块链逐步拓展到教育等领域应用:金色财经报道,娄底市紧紧围绕“区块链+”政务服务、“区块链+”数字经济、“区块链+”民生建设、“区块链+”智慧城市建设等四大应用方向,研发落地了多个应用场景。在全国率先研发了政务区块链基础网络平台、不动产区块链信息共享平台、工商税务区块链登记服务平台、区块链国有资金竞争性存放平台等多个应用平台。湖南智慧政务区块链总经理王超透露,区块链数字民政平台也正在抓紧推进,将实现民政部门与劳动、财税、工商、住建、、车管、金融等信息比对,有效解决贫困户家庭收入核实难、“吃低保”等问题。下一步,还将逐步拓展到教育、就业、养老、精准扶贫、医疗健康、商品防伪、食品安全、公益、社会救助等领域的应用。[2019/11/8]

第三步,将1,300个ETH存入bZX,发起bZx保证金交易,借入5637.6个ETH,并通过Kyber的Uniswap储备库,兑换获得51.3个wbtc,导致产生极大的滑点。

动态 | 成都市人民政府:积极布局区块链等前沿技术领域:据成都市人民政府网今日消息,成都市人民政府办公厅今日公布《关于加快推进网络信息安全产业体系建设发展的意见》。《意见》指出,成都市将加快关键核心技术产品突破,积极布局量子保密通信、区块链、人工智能安全等前沿技术领域。在量子保密通信、区块链安全、工业信息安全、云计算与大数据安全等重大应用领域,实施网络信息安全应用试点示范工程。[2018/9/14]

第四步,wbtc的价格在Uniswap上被拉高3倍多,然后攻击者将从Compound借来的112wbct抛售,这导致产生6871.4个ETH的回报。

第五步,攻击者归还10,000ETH的dYdX闪贷。那么,这时攻击者的余额有71.4ETH。其中的6871.4ETH和未动用的3200ETH,加起来一共是10,071.4ETH。因此,偿还闪贷后,还剩余71.4ETH。此外,攻击者还剩余Compound和bZx的头寸,其中Compound里有5,500WETH抵押品和112wbtc债务,bZx有4337WETH债务和51wbtc的抵押。根据市场价格,攻击者可以用大约4300ETH便可兑换出112wbtc,那么,也就是说攻击者归还112wbtc换回5500WETH,也就是1200ETH,那么加上之前71.4ETH,攻击者大约获利1,271.4个ETH,按照当时ETH280美元左右的价格,攻击者大约获利在35万美元左右。

金色财经独家分析 天津市人民政府先后与百度、三六零等公司合作 推动区块链技术在智慧城市中的应用:金色财经独家分析,日前,百度与天津市人民政府达成战略合作。百度将综合运用人工智能、云计算、物联网、区块链等技术能力,助力天津滨海新区、中新生态城东丽区智慧城市建设。此前,天津市人民政府与三六零科技有限公司签署战略合作协议,将会在保护国家、企业、用户网络安全的基础上,发挥自己在网络安全、人工智能、大数据、区块链等技术领域的核心优势,为天津市智慧城市安全保障体系建设提供系统化的解决方案。天津市政府近期不断与百度等互联网公司合作,可以看出天津市政府在推动区块链技术落地应用的决心,这也将加速天津建设智慧城市的速度,推动天津智慧城市的发展。[2018/5/21]

无须许可的可组合性的另一面

DeFi是无须许可且可组合的,这些“货币乐高”可相互支持。好处是,利用其他货币协议迅速构建出产品和服务。以Maker的稳定币Dai为起点,构建出了Compound的借贷、Uniswap和kyber的去中心化交易、dydx保证金交易、pooltogether的加密乐透、dAppHub的Chai代币......为用户提供了全新的开放金融服务。

这一独特的属性属于DeFi,但同时它也是双刃剑,一旦其中的某个货币协议出问题,也会影响其它协议或产品。这次零成本的“攻击”运用了不同DeFi协议和产品的闪贷、保证金交易、抵押借贷、去中心化交易等功能,其中涉及到协议和产品,几乎是DeFi领域的半壁江山,dYdX、Compound、Uniswap/kyber、bZx等。

这次“攻击”之所以能实现就是基于这些无须许可的DeFi协议和产品的可组合性。这次攻击的厉害之处在于攻击者并没有动用自有资金,完全是通过利用DeFi协议和产品进行操作。其中关键的是闪贷不用抵押,只要在一个以太坊区块内偿还即可。由于不用抵押资产,这也是本次bZx“攻击”事件可以实现空手套白狼的关键起点,此外5倍的保证金交易导致攻击者可以低成本借入大量的代币。不过要最终达成目的,“攻击者”还需要通过价格操纵来实现,其核心是WBTC/ETH的价格操纵,通过拉升WBTC,然后将其抛售产生收益。

其实此类事件不是第一次发生。蓝狐笔记之前也提到synthetix曾发生过的“攻击事件”《DeFi与加密世界的经济危机》。

去中心化预言机和DeFi保险需求的增加

由于DeFi具有潜在安全性的问题,bZx事件让去中心化预言机和DeFi保险再次进入人们的视野。在此次事件后,bZx计划与去中心化预言机项目Chainlink合作,以防止价格操控。除了Chainlink,其他的去中心化预言机也会有需求,毕竟单个预言机的风险相对较高。目前Tellor、Dos、Band、Nest等都在探索去中心化预言机的方向。关于去中心化预言机的相关内容可以参考之前的文章《ChainLink、预言机与两个世界的连接》、《一文读懂Tellor:PoW的预言机有什么不一样?》。

DeFi保险也日益重要。鉴于DeFi潜在的安全风险,DeFi保险可以打消不少用户参与的担忧,像NexusMutual、Opyn等DeFi保险项目开始为用户提供保险服务。根据NexusMutual的披露,当前一共有6位bZx用户在NexusMutual上购买了保险,一共价值8.7万美元的保险,如有损失可获理赔。此外,Opyn也开始为Compound上的用户质押资产提供保险服务。

随着DeFi领域锁定资金量级的增加,去中心化预言机和DeFi保险的需求也会随之相应增加。------风险警示:蓝狐笔记所有文章都不能作为投资建议或推荐,投资有风险,投资应该考虑个人风险承受能力,建议对项目进行深入考察,慎重做好自己的投资决策。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-7:182ms