从昨天晚上所有DeFi 相关的群里就热闹了起来主要是 因为 bZx 受到 Oracle (预言机)攻击, 存币用户受到了损失 。
很多分析没有一步一步解释黑客是怎么通过声东击西, 在5个 DeFi 产品中, 以0成本套利。
我们梳理了整个攻击过程。
结论:黑客通过多合约调用,在一笔链上交易中, 用0抵押金, 让bZx 借贷池损失51.34 BTC, 在Compound 得到18w 美金等值的存款。 bZx 锁定管理权限,黑客没有成功提取51.34 BTC 盈利。
Peter Schiff:无论其他风险资产走向如何,比特币都会下跌:7月21日消息,黄金支持者、比特币反对人士Peter Schiff在最近的一条推文中表示,30000美元现在已经变成了比特币的阻力。周一,其他风险资产被抛售,比特币被抛售得更多;周二,随着风险资产反弹,比特币再次下跌。无论其他风险资产走向如何,比特币都会下跌。(U.today)[2021/7/21 1:07:17]
简单介绍一下 bZXbZx是一种去中心化的保证金交易协议。 Fulcrum (bZx 产品名)的功能是能够使用代币作为抵押来借贷。为了确定需要多少抵押品去借钱,bZx使用Kyber作为链上预言机来检查抵押品和借贷的比例。简单来说, bZx 类似一家银行, 用户通过抵押虚拟货币, 加杠杆借贷。和银行一样, 用户抵押100元的房子(BTC, ETH) , 换出 66元的现金(DAI, USDC )但是银行的借款, 贷款, 清算都是一家机构独立完成。然而bZx 的保证金交易依赖 Kyber 的链上流动性和报价。也就是说 bZx 对抵押品的价格的估算, 是依靠Kyber 完成的。我们了解一下Kyber网络的功能。Kyber网络从储备(Reserve)中获取流动性。当用户想要在两个代币A和B之间进行交易时,主Kyber合约将查询所有已注册的储备金以获取A / ETH和ETH / B之间的最佳汇率,然后使用所选的两个储备金进行交易。
英国央行官员:如果稳定币被用作一种支付方式,将研究如何对其进行监管:英国央行金融市场基础设施执行董事Christina Segal-Knowles演讲表示, 如果稳定币被用作一种支付方式,她会研究如何对其进行监管。如果监管得当,像稳定币这样的数字货币可能会有好处:包括更便宜的支付方式和更多的功能。它们可能对金融稳定有潜在的好处。但这需要监管机构按照我们对当前使用的货币所期望的标准来控制新形式的货币。[2021/6/10 23:27:58]
黑客通过操控Kyber 和 Uniswap WBTC/ ETH 的价格, 完成了空手套白狼的交易。
掌柜调查署 | 当前环境下交易所如何“转正”?:4月15日16:00,金色财经「掌柜调查署」邀请到ChainUP大客户项目负责人针对交易所如何拥抱合规的问题进行解答,带领大家全面了解当前环境下,交易所如何“转正”!更多内容点击原文链接查看。[2020/4/15]
黑客攻击步骤 :
从dydx , 0抵押物, 借 1万个 ETH
在Compound 存 5500 ETH, 借 112 BTC [这笔钱最后没有还!]
在bZx 存1300 ETH, 5倍杠杆做空, 借 5637 ETH [这笔钱最后也没有还!]
通过Kyber Reserve 到 Uniswap WBTC pool 卖5637 ETH [150万美金], 获得 51.34BTC [51万美金]
英国央行希望了解实时总结算服务如何与分布式账本技术进行交互:据英国央行的声明显示:英国央行正在进行一项概念验证,并希望了解实时总结算服务(RTGS)如何与分布式账本技术进行交互。2017年5月时,英国央行曾发布了RTGS蓝图,表示新服务将提供“多样化和灵活的结算模式”,随后,央行宣布要开发一种与区块链技术兼容的支付服务,但在最近的声明中,英国央行拒绝了要将业务迁移至分布式账本的提议。[2018/3/29]
更细节的交易顺序
5.把Compound 借出来的 112 BTC , 在 Uniswap WBTC pool 卖112 WBTC, 获得 6800 ETH
6.将3200 ETH [从来没用过] + 6800 ETH [卖112 BTC 获利] = 10000 ETH 还给dydx
那么问题来了:谁赚了钱 ?谁赔了钱?到底谁犯了错?
结论 :
Compound 得到了 2,213.26 ETH 充值,$ 359,839.76 的 WBTC 借贷。清算人会赚钱。
dydx 被免费使用。0收入。
Kyber 的 Proxy 不够强壮。
Uniswap 浅的池子根本不能做Oracle 。
bZx 的 iETH 池充值的人损失了 ,但是WBTC 池充值的人赚钱了。所以bzx 锁了WBTC 池黑客的钱, 准备付给iETH 池子损失的人。
利益相关:
DDEX Margin 是一个去中心化交易平台, 可以杠杆交易, 借贷, 生息。DDEX Margin 通过在以太坊上的智能合约完成100%保证金交易。
随存随取, 秒赚利率, USDT, USDC, DAI, ETH, WBTC
最高5倍杠杆, 看涨看空 ETH, BTC
智能合约由MakerDao 外部审计团队 PeckShield 保驾护航
金色财经 区块链2月26日讯 对于加密货币,沃伦?巴菲特(Warren Buffett)的态度似乎从未这么坚决过,在此前接受的 CNBC 采访中.
1900/1/1 0:00:00Coin Metrics最新报告对比特币、以太坊、莱特币等主流币的持币地址进行了分析,给出了最近的筹码分布图谱。比特币最初由几个人持有,随着时间的流逝,逐渐分配到数百万个不同的地址.
1900/1/1 0:00:00但凡了解过加密货币交易的人,对“交易所”三个字都不会感到陌生。不过,通常情况下,大众所熟悉的是普通的加密货币交易所,还有另一种被称之为“即时加密货币交易所”的,你可知道?马斯克:NFT是美元的另.
1900/1/1 0:00:002020年,以比特币为首的多个加密货币即将迎来减半,在减半利好和区块链产业发展的推动下,比特币价格总体呈现上升趋势,加密货币也颇受各方投资者的青睐.
1900/1/1 0:00:00这几天成交量一直不能有效放大,价格迟迟不能向上突破,短线上攻乏力,晚间出现放量下跌,从10250美元上方一路下砸至最低9800美元低点在小幅回升.
1900/1/1 0:00:002020年加密货币最重大的一件事是什么?必然是比特币减半。比特币的货币政策写在软件规则里,货币供应总量2100万个,平均十分钟一个区块,每210000个区块奖励减半,0-210000区块每个区块.
1900/1/1 0:00:00