• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 一线
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

揭秘bZx被盗真相:如何空手套白狼51个比特币

Hydro社区Hydro社区  •  2020-02-17
bZx受到 Oracle (预言机)攻击,存币用户受到了损失,本文梳理了整个攻击过程。

编者注:原文标题《DeFi 低调分享 | 如何空手套白狼51 个BTC》

作者:Bowen

从昨天晚上所有DeFi 相关的群里就热闹了起来

主要是 因为 bZx 受到 Oracle (预言机)攻击, 存币用户受到了损失 。

很多分析没有一步一步解释黑客是怎么通过声东击西, 在5个 DeFi 产品中, 以0成本套利。

我们梳理了整个攻击过程。

结论:

黑客通过多合约调用,在一笔链上交易中, 用0抵押金, 让bZx 借贷池损失51.34 BTC, 在Compound 得到18w 美金等值的存款。

bZx 锁定管理权限,黑客没有成功提取51.34 BTC 盈利。


简单介绍一下 bZX

bZx是一种去中心化的保证金交易协议。

Fulcrum (bZx 产品名)的功能是能够使用代币作为抵押来借贷。

为了确定需要多少抵押品去借钱,bZx使用Kyber作为链上预言机来检查抵押品和借贷的比例。

简单来说, bZx 类似一家银行, 用户通过抵押虚拟货币, 加杠杆借贷。

和银行一样, 用户抵押100元的房子(BTC, ETH) , 换出 66元的现金(DAI, USDC )

但是银行的借款, 贷款, 清算都是一家机构独立完成。

然而bZx 的保证金交易依赖 Kyber 的链上流动性和报价。

也就是说 bZx 对抵押品的价格的估算, 是依靠Kyber 完成的。

我们了解一下Kyber网络的功能。

Kyber网络从储备(Reserve)中获取流动性。

当用户想要在两个代币A和B之间进行交易时,

主Kyber合约将查询所有已注册的储备金以获取A / ETH和ETH / B之间的最佳汇率,

然后使用所选的两个储备金进行交易。

黑客通过操控Kyber 和 Uniswap WBTC/ ETH 的价格, 完成了空手套白狼的交易。


黑客攻击步骤 :

  1. 从dydx , 0抵押物, 借 1万个 ETH

  2. 在Compound 存 5500 ETH, 借 112 BTC 【这笔钱最后没有还!】

  3. 在bZx 存1300 ETH, 5倍杠杆做空, 借 5637 ETH 【这笔钱最后也没有还!】

  4. 通过Kyber Reserve 到 Uniswap WBTC pool 卖5637 ETH 【150万美金】, 获得 51.34BTC 【51万美金】

更细节的交易顺序

5.把Compound 借出来的 112 BTC , 在 Uniswap WBTC pool 卖112 WBTC, 获得 6800 ETH

6.将3200 ETH 【从来没用过】 + 6800 ETH 【卖112 BTC 获利】 = 10000 ETH 还给dydx

那么问题来了:

谁赚了钱 ?

谁赔了钱?

到底谁犯了错?

结论 :

  • Compound 得到了 2,213.26 ETH 充值,$ 359,839.76 的 WBTC 借贷。清算人会赚钱。

  • dydx 被免费使用。0收入。

  • Kyber 的 Proxy 不够强壮。

  • Uniswap 浅的池子根本不能做Oracle 。

  • bZx 的 iETH 池充值的人损失了 ,但是WBTC 池充值的人赚钱了。所以bzx 锁了WBTC 池黑客的钱, 准备付给iETH 池子损失的人。


利益相关:

DDEX Margin 是一个去中心化交易平台, 可以杠杆交易, 借贷, 生息。DDEX Margin 通过在以太坊上的智能合约完成100%保证金交易。

  • 随存随取, 秒赚利率, USDT, USDC, DAI, ETH, WBTC

  • 最高5倍杠杆, 看涨看空 ETH, BTC

  • 智能合约由MakerDao 外部审计团队 PeckShield 保驾护航

展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
0 0
bZx比特币OracleDeFiFulcrum

扫一扫,分享到微信

相关推荐

后Covid时代,加密市场与股票脱钩,重拾避险价值? 价值号

后Covid时代,加密市场与股票脱钩,重拾避险价值?

WEEX唯客 2023-06-08 价值号
以太坊DeFi加密衍生品政策
正如我们从 AC 时代看到的那样,随着财政和货币政策对 Covid 作出反应,从 2020 年 3 月开始的黄色方框,比特币与股票的相关性经历了明显变化。
以太坊生态的四种周期叙事变化 价值号

以太坊生态的四种周期叙事变化

Ebunker 2023-06-08 价值号
以太坊StakingDeFi
以太坊应用层的灵活性是创新、叙事生成和软件开发的助力。它们既能引发炒作和创造性,也可能导致一些恶意活动的出现,影响终端用户的体验。
「铭文」成潮流,比特币要有生态了吗? 价值号

「铭文」成潮流,比特币要有生态了吗?

MiddleX 2023-05-24 价值号
比特币Arweave比特币NFTlayer2OrdinalsRGB协议
“比特币生态”概念的价格奇迹和造富神话可能会继续,但作为长期主义者,我更关注能创造实际价值,拓宽Web3使用场景、让Web出圈的新叙事。

碳链快讯更多 ›

2023-06-09

余伟文:推进数字人民币在港的跨境使用研究

2023-06-09

Bitrace:BKEX 热钱包与超过 5.7 亿枚风险 USDT 存在关联,风险资金主要来自网赌平台

2023-06-09

香港财政司司长陈茂波:确有经营不规范的情况,但区块链肯定会一直发展下去

2023-06-09

慢雾:Nacos 出现远程代码执行漏洞攻击案例,请相关方及时升级

2023-06-09

穆迪下调 Coinbase 前景展望至「负面」

2023-06-09

美 SEC 主席:绝大多数加密代币符合投资合同测试,大多数加密中介机构也须遵守证券法

2023-06-09

Paradigm:美 SEC 对交易所的重新定义超出 SEC 法定管辖范围,并且违反《行政程序法》

2023-06-09

SEC主席:加密平台仍冒着执法风险开展业务

2023-06-09

以太坊开发人员就「Dencun」升级的范围达成一致,将包括五个EIP提案

2023-06-08

Lens Protocol完成1500万美元融资, IDEO CoLab Ventures领投

2023-06-08

SEC将SAND归类为证券,Animoca Brands将关注美国以外的市场

2023-06-08

Web3 游戏启动平台 HyperPlay 完成 1200 万美元 A 轮融资

2023-06-08

欧洲消费者组织 BEUC 投诉 Instagram、YouTube 等社交平台的加密广告

2023-06-08

CoinShares研究主管:未来全球加密领域将出现「二分天下」的局面

2023-06-08

观点:G7和G20对待稳定币的态度不同,后者呼吁实施更严格的限制措施

2023-06-08

Galaxy Digital CEO:在美国机构对加密市场参与度已降低,Galaxy正在将更多业务转移到海外

2023-06-08

阿里巴巴全球速卖通将于 6 月 25 日发行 NFT,限量 5555 枚

2023-06-08

Coinbase 首席法务官:相信我们的业务是合法的,尚未决定下架任何资产

2023-06-08

数据:美 SEC 执法行动后,Cumberland 累计从币安和 Coinbase 提取超 3.7 万枚 ETH

2023-06-08

Coinbase CEO:Coinbase 照常运行,不存在客户挤兑风险,不会放弃质押业务

2023-06-08

美国华盛顿特区地方法院向赵长鹏发出传票

2023-06-08

美 SEC 主席:币安与 FTX 在处理客户资产方面存在「相似之处」

2023-06-07

去中心化挖矿初创公司 WOW EARN 完成 3000 万美元 A 轮融资

2023-06-07

纳斯达克CEO:纳斯达克正与FINRA和SEC合作对Coinbase提起诉讼

2023-06-07

彭博社:英国资管巨头施罗德正在寻找加密货币托管提供商

2023-06-07

外媒:美SEC冻结Binance.US相关资产申请获得法院批准

2023-06-07

Robinhood 或将下架 SOL、MATIC 等被美 SEC 命名为未注册证券的代币

2023-06-07

美SEC向币安附属公司BAM以及赵长鹏发出临时限制令

2023-06-07

美国 SEC 请求法院冻结 Binance US 资产

2023-06-07

Coinbase CEO:SEC 和 CFTC 发表了相互矛盾的声明

2023-06-06

DCG创始人:SEC的「证券」清单中没有任何PoW代币,我相信BTC

2023-06-06

美SEC起诉加密货币交易所Coinbase

2023-06-06

红杉资本将拆分为三家公司,红杉中国重新命名为「Hongshan」

2023-06-06

数据:币安过去 24 小时资金流出量达 7.19 亿美元,目前稳定币余额约 80 亿美元

2023-06-06

Arthur Hayes:当前市场处于紧张状态,下半年会因货币超发而有所好转

2023-06-06

SEC:做市商 Sigma Chain 实际控制人为赵长鹏

2023-06-06

数据:美 SEC 起诉币安后,币安已流出约 1 万枚比特币

2023-06-06

MakerDAO 已将 5 亿美元转入 Coinbase 托管服务

2023-06-06

SEC将SOL、ADA、MATIC、FIL、ATOM、SAND等列为证券

2023-06-06

美SEC:对币安赵长鹏提出 13 项指控

2023-06-05

彭博社:美国SEC起诉Binance与CZ违反美国证券规则

2023-06-05

路透社:一名币安高管曾在 2019 年到 2020 年期间控制 Binance.US 银行账户

2023-06-05

萨尔瓦多计划建设 241MW 的可再生能源发电园区进行比特币挖矿

2023-06-05

梁凤仪:香港证监会聚焦虚拟资产等范畴,Web3 和生成式 AI 等是重大机遇

2023-06-05

许正宇:香港金管局正拟订「稳定币」规管框架

2023-06-05

知情人士:若赵长鹏因监管困境离职,Richard Teng 将接任币安 CEO

2023-06-05

OpenAI网站访问量飙升至10亿次

2023-06-04

新发现被盗 795 万枚 USDT 的用户,Atomic 钱包被盗总额已超 3500 万美元

2023-06-04

工信部部长:加快人工智能、区块链、云计算、网络安全等新兴数字产业发展

2023-06-03

美共和党人提出新的加密草案,为 SEC 和 CFTC 规定明确的监管角色

推荐文章

  • 深度学习三巨头之一 Yann LeCun:大语言模型带不来 AGI

    2023-06-09

  • Coinbase首席律师呼吁加强Crypto监管

    2023-06-09

  • SEC 主席 GaryGensler 最新演讲:为什么对加密市场重拳出击?

    2023-06-09

  • OpenAI创始人与首席科学家罕见同台:AI最令人兴奋的事情正在发生

    2023-06-09

  • 腾讯慢跑抵达「光年之外」

    2023-06-09

价值号更多 ›

深潮TechFlow
深潮TechFlow
文章: 304
  • Apple 的 Vision Pro 问世, Web3 元宇宙面临复苏还是毁灭?
  • a16z 安德森:为什么 AI 会拯救世界
  • 红杉资本分家背后:地缘政治、投资冲突、未来博弈
区块链骑士
区块链骑士
文章: 1348
  • Coinbase首席律师呼吁加强Crypto监管
  • 马克·库班:没人会信任SEC
  • 萨尔瓦多法币BTC如今表现如何?
TinTinLand
TinTinLand
文章: 53
  • 豪掷 80 亿的 WorldCoin 能否带领全球用户走向“共富”未来?
  • TinTin 快讯:NFT 赛道有哪些新进展
  • Move 系公链出师不利,模块化区块链正强势崛起
换一批

热门标签

新基建 比特币 以太坊 DeFi 共识对话 区块链+ 美联储 央行数字货币 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS BCH STO 数字货币 去中心化

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链