也许这个世界终归是属于聪明人的。
近日DeFi世界就遭到了聪明人的“攻击”(exploit)。 2月16日,DeFi项目bZx被某个人或者团队利用规则上的漏洞,在DeFi项目间腾挪套利,15秒内(一个以太坊区块时间)获得36万美元的收益。多个DeFi明星项目如Compound,DyDx,Uniswap,kyber,bZx均卷入其中。
除Kyber外其余四个项目均位列DeFi前十,数据来源defiplus
事情经过
据Trustnode和Hydro报道,“攻击”利用了各个DeFi项目的优缺点,步骤分为六步。
第一步,从dydx 0闪电贷(flashloan)借出1万ETH。所谓“闪电贷”,就是不需要任何抵押物,只要借贷和还款在一个区块时间内(以太坊上为15秒)完成即可。
报告:BTC和ETH两种加密货币占银行风险敞口的近90%:金色财经报道,尽管全球银行对加密货币市场的敞口仍然相对较小,但这些金融机构正在慢慢向数字资产敞开大门,国际清算银行 (BIS) 的一份新报告列出了这些银行中最受欢迎的加密货币报告了加密货币风险。
根据巴塞尔协议 III?,按市值计算的两种最大的加密货币比特币和以太坊处于领先地位,据报道,31%的加密资产敞口属于比特币,22%属于以太坊。这两种主要加密货币“占报告风险敞口的近 90%”,而银行中其他加密资产包括:DOT占报告风险暴露的2%,XRP占报告风险暴露的 2%,ADA占1%,SOL占 1%,LTC占 0.4%,XLM占 0.4%。
BIS 解释说:根据巴塞尔委员会当前的咨询提案,这些风险敞口很可能被归类为第 2 组加密资产。银行还报告了少量稳定币和代币化资产。[2022/10/4 18:38:49]
第二步,把借出来的1万ETH中的一半即5500ETH存入Compound,借出112 WBTC。
全国政协委员连玉明:基于主权区块链的治理科技运用于协商民主将引发社会变革:8月26日,全国政协委员、北京市朝阳区政协副主席、北京国际城市发展研究院院长连玉明在人民政协报刊文称,基于主权区块链的治理科技在协商民主中的运用,为坚定不移走中国特色社会主义发展道路提供了新的技术支撑和新的路径选择,并将引发一场深刻的社会变革。互联网、大数据、人工智能的广泛应用,特别是区块链技术对民主将产生重大影响。新时代是一个科技的时代,更是一个民主的时代。生活在新时代的每一个人,都可以公平地享有参与国家治理、充分表达诉求的民主权利。实现这个权利则必须具有特定且畅通的渠道。基于主权区块链的治理科技在协商民主中的应用,则是打开这个大门的金钥匙。[2020/8/26]
第三步,把剩下的4500ETH中的1300 ETH存入bZx,开5倍杠杆借出5637 ETH。
第四步,将这5637 ETH兑换为WBTC,因为bZx接入的预言机为Kyber,流动性来自Kyber Reserve,Kyber Reserve又链接至Uniswap WBTC pool,导致Uniswap WBTC价格被拉高,获得51.34 WBTC
第五步,把Compound借出来的112 wBTC在Uniswap WBTC pool高价卖出(第四步把价格拉高了),获得 6800 ETH
第六步,将3200 ETH(未用过)+ 6800 ETH 【步骤5中卖出112 WBTC】 = 10000ETH还给dydx
以太坊区块高度9484688上的交易记录
上面所有这些交易都在一个以太坊区块(15秒内)完成。
最终从bZx旗下的交易平台Fulcrum.trade提取ETH。随后,bZx已关闭其Fulcrum交易平台进行维护,bZx联合创始人Kyle Kistner表示,一部分ETH已经丢失。据分析,“攻击者”盈利约36万美元。
事件后续
据Defiplus数据,这次攻击事件似乎对bZX没有什么影响。2月16日,bZX中锁仓的ETH减少4500枚,想必有“攻击者”提取的功劳。
不过,仅仅经过一天,2月17日bZX中锁仓的ETH增加了近1.4万枚,总额达到4.2万枚。
对于此次事件,bZx也做出了回应,bZx表示用户损失为零,从协议角度看只是有人借了一笔贷款,从借款人角度看,和其他借款没有什么区别。贷款者与其他贷款一样要支付利息。实际上,它目前正在向贷出方支付很高的利率。只要它是永久借款人,对贷方来说就是一个很大的福音。
攻击者目前剩下60万个wBTC抵押品。我们将使用它来流转利息和退出流动性给现有的iETH持有者。我们将使用管理员密钥来完成。对于我们来说,这是一个非常困难的决定,但不能掉以轻心。
目前,基于存在亏损的想法,iETH供应出现了恐慌和出逃。但是,只要我们有这名借款人并确保他们继续支付利息,那么这笔资金就很健康,而且将继续如此。
我们将尽快发布更详细的报告。现在,我们想向用户保证这笔资金实际上是安全的。任何贷方都不会受到攻击的影响。
因为,bZX用到了管理员密钥来冻结资金,影响到了不少人对DeFi的疑虑。
莱特币创始人李启威在推特上表示,这就是我不相信DeFi的原因。这是两个世界中最糟糕的。大多数DeFi可以被一个中心化的部门关闭,所以它只是一个去中心化的“戏院”。然而,除非我们增加更多的中心化,否则没有人能够撤销黑客攻击或漏洞利用。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。