從昨天晚上所有DeFi 相關的群里就熱鬧了起來主要是 因為 bZx 受到 Oracle (預言機)攻擊, 存幣用戶受到了損失 。
很多分析沒有一步一步解釋黑客是怎么通過聲東擊西, 在5個 DeFi 產品中, 以0成本套利。
我們梳理了整個攻擊過程。
結論:黑客通過多合約調用,在一筆鏈上交易中, 用0抵押金, 讓bZx 借貸池損失51.34 BTC, 在Compound 得到18w 美金等值的存款。 bZx 鎖定管理權限,黑客沒有成功提取51.34 BTC 盈利。
國際刑警組織正在調查如何監督元宇宙犯罪:金色財經報道,國際刑警組織(INTERPOL)正在調查如何在元宇宙中監督犯罪。然而,國際刑警組織的一名高級官員認為,定義“元宇宙犯罪”存在一些問題。據BBC報道,國際刑警組織秘書長Jurgen Stock透露,該組織打算監督元宇宙中的犯罪活動。Stock強調了“老練和專業”的罪犯適應新技術工具進行犯罪的能力。
此前2022年10月消息,國際刑警組織推出專門為全球執法部門設計的元宇宙INTERPOL Metaverse,該元宇宙允許注冊用戶參觀法國里昂的國際刑警組織總秘書處總部的虛擬場景,甚至可以通過其Avatar與其他官員進行互動以及為全球執法部門提供沉浸式培訓課程。(Cointelegraph)[2023/2/6 11:50:10]
簡單介紹一下 bZXbZx是一種去中心化的保證金交易協議。 Fulcrum (bZx 產品名)的功能是能夠使用代幣作為抵押來借貸。為了確定需要多少抵押品去借錢,bZx使用Kyber作為鏈上預言機來檢查抵押品和借貸的比例。簡單來說, bZx 類似一家銀行, 用戶通過抵押虛擬貨幣, 加杠桿借貸。和銀行一樣, 用戶抵押100元的房子(BTC, ETH) , 換出 66元的現金(DAI, USDC )但是銀行的借款, 貸款, 清算都是一家機構獨立完成。然而bZx 的保證金交易依賴 Kyber 的鏈上流動性和報價。也就是說 bZx 對抵押品的價格的估算, 是依靠Kyber 完成的。我們了解一下Kyber網絡的功能。Kyber網絡從儲備(Reserve)中獲取流動性。當用戶想要在兩個代幣A和B之間進行交易時,主Kyber合約將查詢所有已注冊的儲備金以獲取A / ETH和ETH / B之間的最佳匯率,然后使用所選的兩個儲備金進行交易。
摩根大通投資策略主席:不管比特幣如何擴張,如何流行都不能讓人感到滿意:金色財經報道,金融巨頭摩根大通投資策略主席Michael Cembalest在最近的一次采訪中表示,他對比特幣和加密貨幣的世界并不瘋狂,暗示盡管比特幣如何擴張,如何流行,但這種貨幣不會讓所有人都感到滿意。Cembalest 表示所表達的觀點是他自己的觀點,而不是摩根大通的觀點。不喜歡世界排名第一的數字貨幣,原因有兩個。首先是因為它的波動性,他說這阻止了比特幣“進入與價值投資相一致的范圍”。另一個原因是因為比特幣并沒有像許多分析師讓我們相信的那樣證明自己是對沖通脹的工具。(livebitcoinnews)[2022/2/14 9:49:52]
黑客通過操控Kyber 和 Uniswap WBTC/ ETH 的價格, 完成了空手套白狼的交易。
直播|“后浪”仙女58Coin-小貝如何乘風破浪:金色財經 · 直播主辦的《 幣圈 “后浪” 仙女直播周》第7期20:00 58COIN|市場總監小貝將在直播間聊聊“幣圈‘后浪’仙女如何乘風破浪”,感興趣的朋友掃碼移步收聽![2020/7/1]
黑客攻擊步驟 :
從dydx , 0抵押物, 借 1萬個 ETH
在Compound 存 5500 ETH, 借 112 BTC [這筆錢最后沒有還!]
在bZx 存1300 ETH, 5倍杠桿做空, 借 5637 ETH [這筆錢最后也沒有還!]
動態 | 美國大學不知如何處理所得數字貨幣捐款:據Cryptoticker消息,美國大學處于數字資產捐贈的接收端,每年以比特幣和其他數字資產形式接受捐贈的美國大學名單繼續增長。然而,似乎并非所有大學都非常熱衷于接受不熟悉的資產作為捐贈,許多大學都不清楚如何處理他們所獲得的數字貨幣資金。[2018/10/18]
通過Kyber Reserve 到 Uniswap WBTC pool 賣5637 ETH [150萬美金], 獲得 51.34BTC [51萬美金]
更細節的交易順序
5.把Compound 借出來的 112 BTC , 在 Uniswap WBTC pool 賣112 WBTC, 獲得 6800 ETH
6.將3200 ETH [從來沒用過] + 6800 ETH [賣112 BTC 獲利] = 10000 ETH 還給dydx
那么問題來了:誰賺了錢 ?誰賠了錢?到底誰犯了錯?
結論 :
Compound 得到了 2,213.26 ETH 充值,$ 359,839.76 的 WBTC 借貸。清算人會賺錢。
dydx 被免費使用。0收入。
Kyber 的 Proxy 不夠強壯。
Uniswap 淺的池子根本不能做Oracle 。
bZx 的 iETH 池充值的人損失了 ,但是WBTC 池充值的人賺錢了。所以bzx 鎖了WBTC 池黑客的錢, 準備付給iETH 池子損失的人。
利益相關:
DDEX Margin 是一個去中心化交易平臺, 可以杠桿交易, 借貸, 生息。DDEX Margin 通過在以太坊上的智能合約完成100%保證金交易。
隨存隨取, 秒賺利率, USDT, USDC, DAI, ETH, WBTC
最高5倍杠桿, 看漲看空 ETH, BTC
智能合約由MakerDao 外部審計團隊 PeckShield 保駕護航
Apron Network中國區負責人Jacob:為開發者提供低成本的多個區塊鏈生態基礎設施服務:據官方消息.
1900/1/1 0:00:00(在阿爾的藝術家臥室,梵高)黑客在ETHDenver大會期間對bZx發起攻擊,就像是對DeFi精心策劃的一次精準伏擊。雖然損失的金額不大,但它顯然對過去兩天的市場行情產生了一些影響.
1900/1/1 0:00:00這幾天成交量一直不能有效放大,價格遲遲不能向上突破,短線上攻乏力,晚間出現放量下跌,從10250美元上方一路下砸至最低9800美元低點在小幅回升.
1900/1/1 0:00:00導近8個月前,金融行動特別工作組(FATF)發布了引發分歧的加密貨幣指令,在加密貨幣領域建立起傳統的銀行監管制度.
1900/1/1 0:00:002020年2月26日,胡潤研究院發布《胡潤全球富豪榜》(Shimao Shenkong International Center·Hurun Global Rich List 2020).
1900/1/1 0:00:002月14日,數字資產研究院、葦草智酷和零壹財經·零壹智庫聯合舉辦了以“現代化的脆弱和現代性的反思”為主題的線上沙龍活動.
1900/1/1 0:00:00