金色观察 | 一招“攻击”获利超36万美元 多个DeFi项目被卷入 微资讯
时间:2023-07-04 00:27:22来源:金色财经

也许这个世界终归是属于聪明人的。


【资料图】

近日DeFi世界就遭到了聪明人的“攻击”(exploit)。2月16日,DeFi项目bZx被某个人或者团队利用规则上的漏洞,在DeFi项目间腾挪套利,获得36万美元的收益。多个DeFi明星项目如Compound,DyDx,Uniswap,kyber,bZx均卷入其中。

除Kyber外其余四个项目均位列DeFi前十,数据来源defiplus

事情经过

据Trustnode和Hydro报道,“攻击”利用了各个DeFi项目的优缺点,步骤分为六步。

第一步,从dydx 0闪电贷(flashloan)借出1万ETH。所谓“闪电贷”,就是不需要任何抵押物,只要借贷和还款在一个区块时间内完成即可。

第二步,把借出来的1万ETH中的一半即5500ETH存入Compound,借出112 WBTC。

第三步,把剩下的4500ETH中的1300 ETH存入bZx,开5倍杠杆借出5637 ETH。

第四步,将这5637 ETH兑换为WBTC,因为bZx接入的预言机为Kyber,流动性来自Kyber Reserve,Kyber Reserve又链接至Uniswap WBTC pool,导致Uniswap WBTC价格被拉高,获得51.34 WBTC

第五步,把Compound借出来的112 wBTC在Uniswap WBTC pool高价卖出(第四步把价格拉高了),获得 6800 ETH

第六步,将3200 ETH(未用过)+ 6800 ETH 【步骤5中卖出112 WBTC】 = 10000ETH还给dydx

以太坊区块高度9484688上的交易记录

最终从bZx旗下的交易平台Fulcrum.trade提取ETH。随后,bZx已关闭其Fulcrum交易平台进行维护,bZx联合创始人Kyle Kistner表示,一部分ETH已经丢失。据分析,“攻击者”盈利约36万美元。

事件后续

据Defiplus数据,这次攻击事件似乎对bZX没有什么影响。2月16日,bZX中锁仓的ETH减少4500枚,想必有“攻击者”提取的功劳。

不过,仅仅经过一天,2月17日bZX中锁仓的ETH增加了近1.4万枚,总额达到4.2万枚。

对于此次事件,bZx也做出了回应,bZx表示用户损失为零,从协议角度看只是有人借了一笔贷款,从借款人角度看,和其他借款没有什么区别。贷款者与其他贷款一样要支付利息。实际上,它目前正在向贷出方支付很高的利率。只要它是永久借款人,对贷方来说就是一个很大的福音。

攻击者目前剩下60万个wBTC抵押品。我们将使用它来流转利息和退出流动性给现有的iETH持有者。我们将使用管理员密钥来完成。对于我们来说,这是一个非常困难的决定,但不能掉以轻心。

目前,基于存在亏损的想法,iETH供应出现了恐慌和出逃。但是,只要我们有这名借款人并确保他们继续支付利息,那么这笔资金就很健康,而且将继续如此。

我们将尽快发布更详细的报告。现在,我们想向用户保证这笔资金实际上是安全的。任何贷方都不会受到攻击的影响。

因为,bZX用到了管理员密钥来冻结资金,影响到了不少人对DeFi的疑虑。

莱特币创始人李启威在推特上表示,这就是我不相信DeFi的原因。这是两个世界中最糟糕的。大多数DeFi可以被一个中心化的部门关闭,所以它只是一个去中心化的“戏院”。然而,除非我们增加更多的中心化,否则没有人能够撤销黑客攻击或漏洞利用。

来源:金色财经

标签:

最新
  • 金色观察 | 一招“攻击”获利超36万美元 多个DeFi项目被卷入 微资讯

    这个世界终归是属于聪明人的。

  • 简讯:艾尔之光露希尔 绝灭的女王驾临艾尔之光伊芙第4分支上线

    hello大家好,我是城乡经济网小晟来为大家解答以上问题,艾尔之光露希

  • 比亚迪6月狂卖25万辆创新高!9款车销量破万-今日要闻

    近日,比亚迪公布了6月产销快报:乘用车销量251685辆,同比增加88 2%,

  • 暑假来啦!一场由孩子发起的艺术展搬进广州购书中心

    文 羊城晚报全媒体记者易芝娜图 主办方提供6月29日-7月20日,在广州购

  • 环球最新:如何进行调整沙发的摆放位置 进门见沙发是大忌吗?

    如何进行调整沙发的摆放位置?如果需要调整沙发的摆放位置,可以考虑

  • 天天速读:大学生毕业要注意的3个手续,关系到未来考公,也关系到应届身份

    大学是学生时代和社会的最后一道衔接,离开校园的那一刻,不想长大也要

  • 汝阳县应急管理局举办工贸行业有限空间应急演练活动

    大河网讯6月30日,洛阳市汝阳县应急管理局在洛阳中联水泥公司组织开展

  • 《创造与魔法》2023年7月1日最新礼包兑换码

    创造与魔法每天都有兑换码赠送给玩家,每天官方都会为各位玩家们带来最

  • 环球热消息:盐有保质期吗?盐过期三年没开封能吃吗?

    盐有保质期吗?无添加物的纯盐是没有保质期的,不受潮不受污染即可。

  • 智通ADR统计|6月30日

    智通财经获悉,周四,美股三大指数涨跌不一,港股ADR指数下跌,按比例

  • 打包哈弗茨+赖斯!阿森纳终于不用一套阵容打天下

    体坛加,体坛+,刘川,哈弗茨,阿尔特塔,阿森纳,切尔西,英超,打包哈弗茨+赖

  • 方向盘不正不在中间位置调整方法是什么?方向盘不正有危害吗?-新视野

    方向盘不正不在中间位置调整方法是什么?当汽车方向盘不正不在中间位

  • 世界观察:期货郑棉是什么棉 期货郑棉现在一手多少钱?

    期货郑棉是什么棉郑棉,指的就是郑商所推出的棉花期货,根据合约规

  • 筋牛座加盟官网 筋牛座餐饮)

    筋牛座日本不铺地砖主要因为一根筋,第二个原因就是日本资源匮乏,能挖

  • 当前要闻:龙游农商银行2023年拟发行10亿元同业存单,曾因贷款五级分类不准确被罚款60万元

    近日,浙江龙游农商银行披露,2023年该行拟发行额度为10亿元人民币的同

  • 【世界新视野】《消失的她》后,女生开启疯狂“反渣大战”?

    ​最近电影《消失的她》热映,片中的男主角再一次引发了网友们对于“凤

  • 旅游
    • 青平:端午节掀起一轮传统文化新浪潮 最资讯

    • A股失守3200点!股民痛失“过节经费”,节后怎么安排?_世界微速讯

    • 【天天聚看点】又一家百亿私募创始人全部产品宣布“封盘” 上海睿郡

    • 端午节出行要注意天气变化 这个周末杭州有区域性暴雨,局部大暴雨