知世金融网专注于股票行情,期货开户,外汇储备等最新相关资讯信息提供投资者参考学习!

当前位置:网站首页 > 行情分析 > 正文

bZx事件的启示

原创
文章作者
知世-金融领域资深作者
知名金融领域作者,从事金融超过十余年,在行业内有一定影响力。
金融风险管理师认证证书 常识职业资格认证 特许金融分析师 国际金融理财师认证证书
发布时间:2020-02-25 12:17:56 发布来源:蓝狐笔记 文章点击:89

黑客在ETHDenver大会期间对bZx发起攻击,就像是对DeFi精心策划的一次精准伏击。虽然损失的金额不大,但它显然对过去两天的市场行情产生了一些影响。 什么是bZx事件? 虽然很多人称b...

目录

    本文标题bZx事件的启示,作者:知世,本文有1190个文字,大小约为5KB,预计阅读时间3分钟,请您欣赏。知世金融网众多优秀文章,如果想要浏览更多相关文章,请使用网站导航的搜索进行搜索。本站虽然不乏优秀之作,但仅作为投资者学习参考。

    黑客在ETHDenver大会期间对bZx发起攻击,就像是对DeFi精心策划的一次精准伏击。虽然损失的金额不大,但它显然对过去两天的市场行情产生了一些影响。

    什么是bZx事件?

    虽然很多人称bZx事件为“攻击事件”,但它本质上更像是利用DeFi协议和产品的一次套利操控。“攻击者”充分利用DeFi的多个协议和产品的功能,以很低成本获得资金,通过操纵价格,实现获利。此次操作十几秒,也就是以太坊一个区块的时间。它发生在2020年2月15日以太坊区块高度9484688期间。

    整个操作大致如下:

    第一步,通过闪贷(蓝狐笔记:也就是Flashloan,闪贷可以不用抵押借贷,但必须在一个区块时间内完成还款)从dYdX中借出了10,000个ETH。

    第二步,当“攻击者”拿到10,000个ETH后,它将其中5,500个ETH存入Compound作为抵押品,并借出112个wbtc。这112wbtc为后续抛售做准备。

    第三步,将1,300个ETH存入bZX,发起bZx保证金交易,借入5637.6个ETH,并通过Kyber的Uniswap储备库,兑换获得51.3个wbtc,导致产生极大的滑点。

    第四步,wbtc的价格在Uniswap上被拉高3倍多,然后攻击者将从Compound借来的112wbct抛售,这导致产生6871.4个ETH的回报。

    第五步,攻击者归还10,000ETH的dYdX闪贷。那么,这时攻击者的余额有71.4ETH。其中的6871.4ETH和未动用的3200ETH,加起来一共是10,071.4ETH。因此,偿还闪贷后,还剩余71.4ETH。此外,攻击者还剩余Compound和bZx的头寸,其中Compound里有5,500WETH抵押品和112wbtc债务,bZx有4337WETH债务和51wbtc的抵押(bZx部分无法)。根据市场价格,攻击者可以用大约4300ETH便可兑换出112wbtc,那么,也就是说攻击者归还112wbtc(用4300ETH左右)换回5500WETH,也就是1200ETH,那么加上之前71.4ETH,攻击者大约获利1,271.4个ETH,按照当时ETH280美元左右的价格,攻击者大约获利在35万美元左右。

    无须无可的可组合性的另一面

    DeFi是无须许可且可组合的,这些“货币乐高”可相互支持。好处是,利用其他货币协议迅速构建出产品和服务。以Maker的稳定币Dai为起点,构建出了Compound的借贷、Uniswap和kyber的去中心化交易、dydx保证金交易、pooltogether的加密乐透、dAppHub的Chai代币(Chai代币用赚取DSR利息的Dai生成)......为用户提供了全新的开放金融服务。

    这一独特的属性属于DeFi,但同时它也是双刃剑,一旦其中的某个货币协议出问题,也会影响其它协议或产品。这次零成本的“攻击”运用了不同DeFi协议和产品的闪贷、保证金交易、抵押借贷、去中心化交易等功能,其中涉及到协议和产品,几乎是DeFi领域的半壁江山,dYdX、Compound、Uniswap/kyber、bZx等。

    这次“攻击”之所以能实现就是基于这些无须许可的DeFi协议和产品的可组合性。这次攻击的厉害之处在于攻击者并没有动用自有资金,完全是通过利用DeFi协议和产品进行操作。其中关键的是闪贷不用抵押,只要在一个以太坊区块内偿还即可。由于不用抵押资产,这也是本次bZx“攻击”事件可以实现空手套白狼的关键起点,此外5倍的保证金交易导致攻击者可以低成本借入大量的代币。不过要最终达成目的,“攻击者”还需要通过价格操纵来实现,其核心是WBTC/ETH的价格操纵,通过拉升WBTC(大约是正常价格3倍左右),然后将其抛售产生收益。

    其实此类事件不是第一次发生。蓝狐笔记之前也提到synthetix曾发生过的“攻击事件”《DeFi与加密世界的经济危机》。

    去中心化预言机和DeFi保险需求的增加

    由于DeFi具有潜在安全性的问题,bZx事件让去中心化预言机和DeFi保险再次进入人们的视野。在此次事件后,bZx计划与去中心化预言机项目Chainlink合作,以防止价格操控。除了Chainlink,其他的去中心化预言机也会有需求,毕竟单个预言机的风险相对较高。目前Tellor、Dos、Band、Nest等都在探索去中心化预言机的方向。关于去中心化预言机的相关内容可以参考之前的文章《ChainLink、预言机与两个世界的连接》、《一文读懂Tellor:PoW的预言机有什么不一样?》。

    DeFi保险也日益重要。鉴于DeFi潜在的安全风险,DeFi保险可以打消不少用户参与的担忧,像Nexus Mutual、Opyn等DeFi保险项目开始为用户提供保险服务。根据Nexus Mutual的披露,当前一共有6位bZx用户在Nexus Mutual上购买了保险,一共价值8.7万美元的保险(绝大部分为两位用户的,一位为50,000Dai,一位为30,000Dai),如有损失可获理赔。此外,Opyn也开始为Compound上的用户质押资产提供保险服务。

    随着DeFi领域锁定资金量级的增加,去中心化预言机和DeFi保险的需求也会随之相应增加。

    本文相关推荐:

    以上便是知世金融网给大家分享的关于bZx事件的启示/hqfx/30688.html的相关信息了,希望能帮助到大家,更多金融相关信息,敬请关注知世金融网!

    网站内容均来自互联网,如侵害您的利益联系客服进行删除!

    关键词:bZx
    (0)
    (0)

    上一篇:联盟链真的那么香吗?要么消失,要么成为公链“附庸”

    下一篇:以门头沟为例:FCoin的投资人有未来吗?

    本文标题:bZx事件的启示

    本文地址:/index.php?s=article&c=search&keyword=bZx

    金融知名领域

    南方财富网 | 金融界 | 金融界 |

    更多推荐

    • 中金、银河证券紧急辟谣
      中金、银河证券紧急辟谣
    • 致歉整改!青啤事件调查结果出炉,公司承认存漏洞
      致歉整改!青啤事件调查结果出炉,公司承认存漏洞
    • 美联储本月继续暂停加息,本轮加息周期或已结束
      美联储本月继续暂停加息,本轮加息周期或已结束
    • 美联储再次暂停加息!距离结束还差一点点,会是A股上涨的导火索吗?
      美联储再次暂停加息!距离结束还差一点点,会是A股上涨的导火索吗?
    • “超级黄金周”前后A股如何走? 持股还是持币?
      “超级黄金周”前后A股如何走? 持股还是持币?
    • 近期,西南证券“烦心事”不少
      近期,西南证券“烦心事”不少
    • 国企子公司名叫“要不住哥哥家里”?! 半年报差错更正8月以来已有48家
      国企子公司名叫“要不住哥哥家里”?! 半年报差错更正8月以来已有48家
    • 龙虎榜|机构3亿元斩仓新华保险,作手新一8800万元打板四川长虹
      龙虎榜|机构3亿元斩仓新华保险,作手新一8800万元打板四川长虹
    • 好莱客干不过晾衣杆
      好莱客干不过晾衣杆
    • 四大行同日公告:调整!房贷大变化!
      四大行同日公告:调整!房贷大变化!
    • 德邦证券:“一揽子化债”如何影响股债市场?
      德邦证券:“一揽子化债”如何影响股债市场?
    • 遭遇300万电诈,暴露内控风险!这一IPO暂缓审议后被终止
      遭遇300万电诈,暴露内控风险!这一IPO暂缓审议后被终止

    新闻资讯栏目

    站长QQ: 2397470084