金色财经近期推出金色硬核(Hardcore)栏目,为读者提供热门项目介绍或者深度解读。
2月16日,bZx被爆遭到“攻击”,“攻击者”操纵多个DeFi项目上的代币价格,从而实现15秒内套利36万美元。涉及多个DeFi明星项目如Compound,DyDx,Uniswap,kyber,bZx。这个“攻击”利用了DeFi上最新的闪电贷(flashloans)功能。正如bZx所说,这种“攻击”是所见过的最复杂的攻击之一,只有对每种DeFi协议及其各种工具有非常深入的了解才有可能,传统金融体系中没有类似的东西。
什么是闪电贷(flashloans)?怎么利用闪电贷(flashloans)来套利?本期金色硬核(Hardcore)综合编译AbitrageDAO和PeckShield最早和最新的闪电贷套利研究。
AbitrageDAO是Stake资本团队建立的一个DeFi套利基金,联合链上流动性和链下机器人来寻求套利机会。PeckShield为区块链安全公司。
最新进展:2月18日bZx发推宣布再次暂停,疑似再次被“攻击”,“攻击”者或获利2388个ETH。
在交易世界中,套利是一种利用市场之间的价格差异来获利的策略。套利机会在金融市场中以各种形式存在。加密货币也不例外,很多交易所之间有着套利机会。套利有助于减少资产在不同市场中的价格差异,它还有助于提高流动性。
我们(AbitrageDAO)专注于在以太坊上运行的具有合约可填充流动性(Contract Fillable Liquidity ,CFL)的去中心化交易所。有CFL的去中心化交易所包括Oasis,0x relayers,Uniswap,Bancor和Kyber。有CFL的交易所允许交易者在以太坊区块链的一个区块交易中利用套利机会。
金色实力派 | 产业区块链落地的涉外“新基建”:5月28日19:00,金色财经邀请到中国建筑集团有限公司海外项目负责人、前天合光能浙江区VP、富尔资本创始人,一同从马里100兆瓦光伏电站说起,聊一聊产业区块链落地的涉外“新基建”。更多详情见原文链接。[2020/5/28]
什么是闪电贷(flash loans)
闪电贷(flash loans)是为开发人员设计的,可以在无需提供任何抵押的情况下立即进行贷款。所有这些都要在一个交易(一个以太坊区块)中完成。开发人员可以从Aave储备池中借钱(注:flash loans最早讨论来自Aave协议,第一笔flash loans也来自Aave),条件是在交易结束之前将流动资金返还到资金池中。如果这种流动性未能及时返回储备库,则交易将被撤回,从而确保储备池的安全。
闪电贷有许多有趣的用例,包括:
去中心化交易所之间的套利
多个借贷平台如Compound,dYdX或Nuo上清算贷款
再融资,例如从Aave提取DAI,关闭MakerDAO CDP,获取抵押品,在Compound上存款,开仓,取回DAI,退还DAI加手续费
这使得更多参与者可以在套利和清算间发挥作用,因为不需要任何资金就可以开始。套利机会通常不需要太多资金(在100-10000美元之间)。另一方面,清算需要大量资金来清算借款人头寸。Compound或单抵押DAI(SAI)的许多清算需要ETH或DAI超过100万美元。
ArbitrageDAO是低抵押/无抵押闪电贷的最佳用例。但我们相信,在未来几个月中,将看到许多使用闪电贷的激动人心的项目。
第一笔闪电贷
ArbitrageDAO于2020年1月18日完成第一笔无抵押的闪电贷。见下图Camilla Russo的报道。
为了证明闪电贷的巨大潜力,我们决定聚焦于特定的套利策略,但也可应用于许多其他方面。你可以在此处查看ArbitrageDAO从钱包发起的交易:https://etherscan.io/address/0x8645abffe4fad9e0c6c18afff30ef6aea438008c
金色午报 | 5月28日午间重要动态一览:7:00-12:00关键词:S19发货、Filecoin、高盛、XRP通胀率
1.央行今日进行2400亿元人民币7天期逆回购操作。
2.比特大陆S19系列已开始发货。
3.韩国Koscom计划利用区块链技术提供数字资产恢复服务。
4.中国金融杂志:区块链技术在银行业大规模应用面临6大挑战。
5.Filecoin二阶段测试网预计在一到两周内进行重置。
6.过去1年XRP通胀率比BTC减半前的通胀水平高出5倍。
7.双子星交易所联合创始人:高盛用双重标准对待比特币。
8.英国加密投资者在疫情封锁期间交易量大幅下降。
9.比特币日内最高报9280美元,最低报9053.90美元。[2020/5/28]
https://etherscan.io/tx/0x4555a69b40fa465b60406c4d23e2eb98d8aee51def21faa28bb7d2b4a73ab1a9
在上述套利交易中,AbitrageDAO在Aave上借出超过3100个DAI。
更多交易:
https://etherscan.io/tx/0xc47ed2ebce6a23c961e0d9f7e40444412a8a836bc53d5c72611e5d644940a9da
https://etherscan.io/tx/0x8b891a8a4fcbcec0fbdff85e0cbb6f425395b1cb43949c2f4641ce2e9cf0e5fc
https://etherscan.io/tx/0xcd774671f1c384d35560ebee21b28aae304adfd3db1fb21dae0d09f4a8a3671c
金色晨讯 | 5月4日隔夜重要动态一览:21:00-7:00关键词:美国、Gilded、V神、北京
1. 美国国会探讨远程投票概念 并讨论区块链投票利弊;
2. Gilded首席运营官:公司现在正在转向稳定币作为BTC等加密的替代方案;
3. 数字经济之父:区块链包含了支撑第二个数字时代的基础技术;
4. V神:区块链是一种自卫技术,可减少黑客攻击和DoS攻击;
5. Kraken业务开发总监:“比特币的金融化”提高了价格发现能力;
6. 北京市地方金融监督管理局副局长:加快建设具有全球影响力的金融科技中心;
7. 报告:DeFi市场用户超过15万 数量呈指数级增长;
8. BTC现报8880美元,日内涨幅0.76%,市值前十币种均出现上涨。[2020/5/4]
https://etherscan.io/tx/0x0f98dbea3cbeac172400e19c44623583bbdf974e38bd70fe4156dba624f2f187
截止2020年1月23日,AbitrageDAO总共从Aave借了大约9400个DAI,盈利33个DAI。
最新套利案例:bZx 2月15日闪电贷套利过程全披露
bZx 2月15日闪电贷套利过程来自安全公司派盾的分析。
这不是预言机攻击。相反,这是一个非常聪明巧妙的套利,它确实利用了bZx智能合约中的一个错误,以允许本应锁定的bZx资金流向Uniswap,并进一步将泄漏的资金吸收到Compound头寸中。
套利五步骤
交易在这里0xb5c8bd9430b6cc87a0e2fe110ece6bf527fa4f170a4bc8cd032f768fc5219838,它是在2020-02-15 01:38:57 + UTC的区块高度9484688上。如上图所示,此次“攻击”可以分为五个不同的步骤:闪电贷借款、吸筹、杠杆拉盘、出货、偿还闪电贷(Flashloan Borrow, Hoard, Margin Pump, Dump, Flashloan Repay)。
金色财经挖矿数据播报 | ETH今日全网算力下降2.53%:金色财经报道,据蜘蛛矿池数据显示:
ETH全网算力173.760TH/s,挖矿难度2169.46T,目前区块高度9782888,理论收益0.00802186/100MH/天。
BTC全网算力100.916EH/s,挖矿难度13.91T,目前区块高度623845,理论收益0.00001807/T/天。
BSV全网算力2.514EH/s,挖矿难度0.34T,目前区块高度628693,理论收益0.00071611/T/天。[2020/4/1]
1:闪电贷借款。这一步利用了dYdX的闪电贷功能借入10000个ETH。
执行此步骤后,“攻击”者资产负债如下资产,无收益。
2:吸筹。利用借来的贷款,“攻击”者将5500 ETH存入Compound作为抵押品,借入112 WBTC。这是正常的Compound操作,此吸筹的WBTC将在步骤4中出货。
完成此步骤后,“攻击”者的资产负债表如下,仍然无收益。
3:杠杆拉盘。吸筹之后,此步骤利用bZx保证金交易功能以卖空ETH兑得WBTC(即sETHwBTCx5)。具体来说,“攻击”者存入1300 ETH并调用bZx保证金交易功能,即mintWithEther(连续调用marginTradeFromDeposit)。保证金交易功能利用KyberSwap将借入的5637.623762 ETH交换为51.345576 WBTC。请注意,5倍杠杆借入ETH。实质上将1 WBTC的兑换率提高到109.8 WETH,大约是正常兑换率(~38.5 WETH/WBTC)的三倍。
金色晚报 | 12月26日晚间重要动态一览:12:00-21:00关键词:交通部、甘孜州、最高检、火币日本
1. 交通部部长李小鹏:2020年将加强区块链等技术应用研究。
2. 四川甘孜州政府官网删除“清理比特币矿场”相关文件。
3. 最高检赵志刚:涉及区块链违法犯罪有十种类型。
4. 济南高新区:把区块链作为核心技术自主创新突破口。
5. 外贸金融服务指导意见:鼓励银行保险机构探索区块链等技术。
6. 俄罗斯央行正在监管沙箱中测试稳定币。
7. 国网青海电力:将深化基于区块链技术的储能电站与电网协同调度控制研究。
8. 俄罗斯联邦最高法院承认代币属于资产。
9. Vitalik提出加速合并以太坊1.0及2.0的替代方案,1.0系统将成为执行环境。[2019/12/26]
具体来说,为完成此交易,bZx将订单转发给KyberSwap,后者随后会查询其储备金并找到最佳汇率,实际上KyberUniswap储备库。此步骤实质是将Uniswap中的WBTC价格提高了三倍。
此步骤应由内置的完整性检查阻止,此操作可验证掉期后头寸不会变为默认值。但是,此攻击发生时,没有进行此检查,我们稍后将在智能合约错误部分中检查详细信息。
4:出货。随着Uniswap中WBTC价格的飙升,“攻击”者将Uniswap中从Compound中借来的112 WBTC卖出换成WETH。
此出货步骤获得6871.4127388702245 ETH的净收益,平均兑换率为1 WBTC = 61.4 WETH。执行此步骤之后,攻击者获得可观的利润,资产负债表如下:
5:偿还闪电贷。“攻击”者使用从112 WBTC出货中获得的6871.4127388702245 ETH,将10000ETH的贷款偿还给dYdX,从而完成闪电贷。
这一步后,可以重新计算一下资产负债。最终,“攻击”者获得71个ETH的套利,外加两个头寸,一个头寸为Compound(+ 5500WETH / -112WBTC),另一个头寸为bZx(-4337WETH / + 51WBTC)。当bZx头寸处于缺省状态时,Compound头寸非常有利可图。在利用漏洞之后,“攻击”者立即开始安排偿还Compound债务(112BTC)来赎回抵押品(5500WETH)。对于bZx头寸,“攻击”者不再显示任何兴趣。
考虑到1 WBTC = 38.5WETH(或1 WETH = 0.025BTC)的市场均价,“攻击”者可以获得112 WBTC等价的4300 ETH。结果,“攻击”者获得了71 WETH + 5500 WETH -4300 ETH = 1271 ETH,大约35.59万美元(假设ETH价格为280美元)。
bZx智能合约错误
这次“攻击”背后的魔力是Uniswap WBTC/ETH是如何被操纵至高达61.4的利润的。如第3步所述,当正常市场价格仅为38左右时,WBTC / ETH价格被拉升至109.8。换句话说,这一巨大价差是被有意操纵的。但是,如此巨大的价差会导致bZx头寸处于抵押不足状态。但是为什么要允许抵押不足状态存在,这自然导致在bZx智能合约实现中发现隐藏的错误。
保证金拉升功能从marginTradeFromDeposit()开始。
如上图所示,marginTradeFromDeposit()在第840行将第四个参数设置为true的情况下调用_borrowTokenAndUse()
在_borrowTokenAndUse()内部,当amountIsADeposit为true时,在行1348中调用_getBorrowAmountAndRate()。返回的借款金额将存储在sendAmounts 中。
同样在_borrowTokenAndUse()中,在amountIsADeposit == true的情况下,在1355行中将sendAmounts 的值填充为sendAmounts (将在后面看到)。稍后,在第1370行中调用_borrowTokenAndUseFinal()。
在第1414行中,_borrowTokenAndUseFinal()通过IBZx接口调用takeOrderFromiToken(),以使交易流进入bZxContract。
下面有趣的部分到了。在第145–153行中,有一个require()调用以检查该头寸是否健康。不幸的是,在loadDataBytes.length == 0 && sentAmounts == sentAmounts 的情况下,完整性检查(sanity check)bZxOracle :: shoudLiquidate()被跳过了。这正是触发漏洞以避免完整性检查的条件。
如果我们看一下bZxOracle :: shouldLiquidate(),则第514行中的检查getCurrentMarginAmount()<= loanOrder.maintenanceMarginAmount可以通过捕获保证金提升步骤来完成这项工作,从而可以防止这种“攻击”。
参考资料:
Flash Boys | Arbitrage DAO
https://medium.com/@bneiluj/flash-boys-arbitrage-dao-c0b96d094f93
bZx Hack Full Disclosure (With Detailed Profit Analysis)
https://medium.com/@peckshield/bzx-hack-full-disclosure-with-detailed-profit-analysis-e6b1fa9b18fc
从BTC 2016-2020年长期走势能看出,大方向上整体是向上攀升的,BTC大部分时间运行在一个上升通道内,每次触及通道下边线都是阶段性底部蓄势阶段,随后一段时间便出现一波趋势性拉升行情.
1900/1/1 0:00:00金色财经 区块链2月27日讯 对于区块链治理系统而言,买卖选票通常很难被社区接受,但是对于EOS来说,他们似乎希望将购买选票公开化,并优化出一种代理投票的商业模式.
1900/1/1 0:00:00维基解密(WikiLeaks)在其旧地址上接受了超过4,043个比特币的捐款,价值高达3,900万美元.
1900/1/1 0:00:00塞浦路斯证券交易委员会(CySEC)最近发布了一份报告,讨论了其创新中心正在进行的活动。该创新中心是一个合作实体,于2018年10月启动,作为CySEC与金融科技和监管科技部门实体之间的交流平台.
1900/1/1 0:00:00金色财经报道 2月29日,火币全球站发布公链测试网正式上线公告,这是火币集团和Nervos Foundation联合开发的,全球首个提供链上的合规及监管框架,全面深度支持合规及监管的公链.
1900/1/1 0:00:002月27日,MXC抹茶正式宣布将于3月2日12时至16时正式开启项目上线营销通道SpaceM,首期项目为JUS(JUST Network)。先说项目.
1900/1/1 0:00:00