欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(Huobi Global)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

去中心化金融贷款协议bZx攻击事件的启示

(在阿尔的艺术家卧室,梵高)

黑客在ETHDenver大会期间对bZx发起攻击,就像是对DeFi精心策划的一次精准伏击。虽然损失的金额不大,但它显然对过去两天的市场行情产生了一些影响。

什么是bZx事件?

虽然很多人称bZx事件为“攻击事件”,但它本质上更像是利用DeFi协议和产品的一次套利操控。“攻击者”充分利用DeFi的多个协议和产品的功能,以很低成本获得资金,通过操纵价格,实现获利。此次操作十几秒,也就是以太坊一个区块的时间。它发生在2020年2月15日以太坊区块高度9484688期间。

整个操作大致如下:

第一步,通过闪贷(蓝狐笔记:也就是Flashloan,闪贷可以不用抵押借贷,但必须在一个区块时间内完成还款)从dYdX中借出了10,000个ETH。

全球资管公司Hamilton Lane拟通过Token化基金形式募集资金:10月10日消息,全球资产管理公司Hamilton Lane正与数字资产证券公司Securitize合作,计划部署区块链技术,通过Token化基金募集资金,使其私募市场产品更容易为个人投资者所接受,投资者将能够通过新的Token化基金投资Hamilton Lane的三只基金,分别涉及股票、私人信贷和二级市场投资。[2022/10/10 12:52:16]

第二步,当“攻击者”拿到10,000个ETH后,它将其中5,500个ETH存入Compound作为抵押品,并借出112个wbtc。这112wbtc为后续抛售做准备。

第三步,将1,300个ETH存入bZX,发起bZx保证金交易,借入5637.6个ETH,并通过Kyber的Uniswap储备库,兑换获得51.3个wbtc,导致产生极大的滑点。

全国政协委员徐念沙:建议加强数字藏品版权保护,设立交易平台准入制度:金色财经报道,全国政协委员徐念沙表示,当前我国数字藏品产业正处起步高速发展阶段,但仍然存在一些问题:1.数字藏品权属混乱不清;2.数字藏品内容质量水准参差;3.消费者权益难受保障。徐念沙建议,加强数字藏品版权保护,相关机构协同国家区块链创新应用在版权领域的试点单位,共同探索数字藏品版权的登记、维权机制,提升数字藏品制作、发行、销售等各个产业环节的版权保护,制定数字藏品有关的版权保护实行办法;设立数字藏品交易平台准入制度,提高交易平台建设的行政审批门槛,并对交易平台的区块链算法应用、交易产生的数据进行监督管理。[2022/3/8 13:44:59]

第四步,wbtc的价格在Uniswap上被拉高3倍多,然后攻击者将从Compound借来的112wbct抛售,这导致产生6871.4个ETH的回报。

加密市场分析师Willy Woo:现在是购买比特币的绝佳时机:据The Daily Hodl消息,加密市场分析师Willy Woo认为,现在是购买比特币的“绝佳时机”。他在播客中提到,BTC的网络价值与交易比率(NVT比率)会根据网络上相对于价格的交易量来衡量比特币的效用价值,该指标显示出自3月份价格崩盘以来从未见过的买入信号。Willy Woo表示,当你看到许多投资者活动还没有反映在币价上时,这是一个看涨的指标。他指出,目前的投资者活动已经达到顶峰,这使得NVT比率下降,表明BTC的价值被低估了。[2020/10/24]

第五步,攻击者归还10,000ETH的dYdX闪贷。那么,这时攻击者的余额有71.4ETH。其中的6871.4ETH和未动用的3200ETH,加起来一共是10,071.4ETH。因此,偿还闪贷后,还剩余71.4ETH。此外,攻击者还剩余Compound和bZx的头寸,其中Compound里有5,500WETH抵押品和112wbtc债务,bZx有4337WETH债务和51wbtc的抵押(bZx部分无法)。根据市场价格,攻击者可以用大约4300ETH便可兑换出112wbtc,那么,也就是说攻击者归还112wbtc(用4300ETH左右)换回5500WETH,也就是1200ETH,那么加上之前71.4ETH,攻击者大约获利1,271.4个ETH,按照当时ETH280美元左右的价格,攻击者大约获利在35万美元左右。

无须无可的可组合性的另一面

DeFi是无须许可且可组合的,这些“货币乐高”可相互支持。好处是,利用其他货币协议迅速构建出产品和服务。以Maker的稳定币Dai为起点,构建出了Compound的借贷、Uniswap和kyber的去中心化交易、dydx保证金交易、pooltogether的加密乐透、dAppHub的Chai代币(Chai代币用赚取DSR利息的Dai生成)......为用户提供了全新的开放金融服务。

这一独特的属性属于DeFi,但同时它也是双刃剑,一旦其中的某个货币协议出问题,也会影响其它协议或产品。这次零成本的“攻击”运用了不同DeFi协议和产品的闪贷、保证金交易、抵押借贷、去中心化交易等功能,其中涉及到协议和产品,几乎是DeFi领域的半壁江山,dYdX、Compound、Uniswap/kyber、bZx等。

这次“攻击”之所以能实现就是基于这些无须许可的DeFi协议和产品的可组合性。这次攻击的厉害之处在于攻击者并没有动用自有资金,完全是通过利用DeFi协议和产品进行操作。其中关键的是闪贷不用抵押,只要在一个以太坊区块内偿还即可。由于不用抵押资产,这也是本次bZx“攻击”事件可以实现空手套白狼的关键起点,此外5倍的保证金交易导致攻击者可以低成本借入大量的代币。不过要最终达成目的,“攻击者”还需要通过价格操纵来实现,其核心是WBTC/ETH的价格操纵,通过拉升WBTC(大约是正常价格3倍左右),然后将其抛售产生收益。

其实此类事件不是第一次发生。蓝狐笔记之前也提到synthetix曾发生过的“攻击事件”《DeFi与加密世界的经济危机》。

去中心化预言机和DeFi保险需求的增加

由于DeFi具有潜在安全性的问题,bZx事件让去中心化预言机和DeFi保险再次进入人们的视野。在此次事件后,bZx计划与去中心化预言机项目Chainlink合作,以防止价格操控。除了Chainlink,其他的去中心化预言机也会有需求,毕竟单个预言机的风险相对较高。目前Tellor、Dos、Band、Nest等都在探索去中心化预言机的方向。

DeFi保险也日益重要。鉴于DeFi潜在的安全风险,DeFi保险可以打消不少用户参与的担忧,像Nexus Mutual、Opyn等DeFi保险项目开始为用户提供保险服务。根据Nexus Mutual的披露,当前一共有6位bZx用户在Nexus Mutual上购买了保险,一共价值8.7万美元的保险(绝大部分为两位用户的,一位为50,000Dai,一位为30,000Dai),如有损失可获理赔。此外,Opyn也开始为Compound上的用户质押资产提供保险服务。

随着DeFi领域锁定资金量级的增加,去中心化预言机和DeFi保险的需求也会随之相应增加。欢迎加入蓝狐笔记群微信:pacinoli 

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

FilecoinFSB主席:呼吁世界各国领导人监管加密货币

金融稳定委员会(Financial Stability Board,后文简称FSB)主要负责在国际层面协调国家金融当局和国际标准制定机构的工作,并为金融稳定而制定和促进有效监管政策的实施。 最近,金融稳定委员会(FSB)要求全球财长加紧努力,为加密货币和其他创新性数字支付系统创建监管框架。 加密资产及其底层的区块链技术已经在很大程度上影响到了金融世界。

USDT以太坊技术引介:准无状态下的同步实验

本实验用到的原始数据和脚本:https://github.com/mandrigin/ethereum-mainnet-resolver-witness-stats引言有一种办法也许能加速初始同步过程(initial sync process,指从创世块开始的区块链同步),就是使用区块见证数据(witness)预先建构出缓存树(cache trie)。

[0:0ms0-0:515ms