编者按:本文来自嘉里小黄鸭,作者:张天然,Odaily星球日报经授权转载。
Bzx事件的五个套利步骤,PC:Peckshield本次Bzx闪电贷事件的区块链技术分析已经有不少了,但是数据和商业逻辑分析除了一些基本事实数据以外,还有所欠缺,所以这里尝试一下想更清楚了解事件经过和看技术分析的建议看这几个链接Bzx官方回顾;Palkeo的分析;Peckshield的分析;背景与逻辑
这里先补一些背景,Bzx是一个杠杆交易平台,所以自然分为两部分,借贷和交易,借贷是Bzx自己的,交易接的是Kyber,Kyber旗下有很多流动性池子,其中一个是Uniswap,Kyber的价格体系是在旗下池子里面选最优价格。在本次事件中,最优价格一直用的是Uniswap,所以Kyber基本没有发挥作用。另外杠杆交易既可以在Bzx一样的平台里面完成,也可以自己去第三方平台借钱然后交易。就像本次事件的另一部分就是在Compound借钱去Uniswap交易。简单总结,本次事件的主要角色,有两个借贷平台,Bzx,Compound,一个交易平台Uniswap。而这里金融套利的本质,有一个传统金融案例的类比,google财报之前,同时一百倍开多开空,只要财报波动幅度超过1%,一头爆仓另一头就是送钱。比如涨了5%,那么做空的爆仓,一倍直接没了。做多的赚钱,赚五倍,两头抵消,交易者赚走四倍,平台损失四倍。这套逻辑在传统市场已经被玩坏,被禁止了。在本次defi事件,两头的借钱加杠杆的平台不同,一头Bzx借钱交易爆仓,另一头Compound的交易赚钱。但由于交易平台是没有对手方的Uniswap,所以逻辑并不完全一样。这里就默认大家明白Uniswap的基本产品逻辑和价格走势规律了。Flashloan闪电贷只提供了本金,和具体的金融套利逻辑无关。一开始从DydxFlashloan借10000eth是个需要简化的信息,因为3200eth没用,所以直接理解为借了6800个eth即可。借五万十万都是可以的,但并没有用上。说Oracle的,其实也没啥关系,锅也不归Kyber。要说背锅的话,Bzx背一部分,Uniswap背一部分吧盈亏分析和敏感性测试浅析
DeFi借贷平台bZx:私钥泄露导致bZx智能合约在Polygon和BSC上的部署受影响:11月5日消息,DeFi借贷平台bZx发推表示,一个小时前,控制Polygon和BSC上bZx智能合约部署的私钥似乎已被泄露,导致资金损失。以太坊部署受DAO控制,不受影响。bZx将进行社区投票,以使用金库作为支持,使BSC和Polygon上的部署变得完整。如果用户在Polygon或BSC上批准了bZx合约的任何代币,尽快撤销批准。以太坊上的部署、治理和DAO金库均未受此事件影响。bZx智能合约本身没有受到损害。此事件仅通过泄露的密钥影响了Polygon和BSC上的部署。[2021/11/5 21:28:35]
从头开始说起,先是从Dydx用flashloan借了6800个eth,获得了操作本金,其中1300去了Bzx,5500去了Compound。然后Bzx这头5倍杠杆做多,Compound这头借了券来做空。效果是Bzx侧5637eth换成了51个btc,之后Compound侧112个btc换成了6871个eth。价格波动方面,原来正常btc/eth的价格大概是39,在Uniswap的曲线上,Bzx拉盘是拉到了均价108,也就意味着拉盘结束的时候价格可能是200,Compound这头沿着同一曲线砸回来,抵消完以后,超过的部分均价约20,所以最低价格可能在10。Compound正常1.25倍超抵押,拿出来一倍等值btc,硬生生通过Uniswap曲线拉盘砸盘来回走两趟,卖出了1.56倍的eth,超过了抵押额。最后盈亏数据结果是,Compound这头交易赚了0.56倍。Bzx那头交易本身亏了应该有0.83倍,但Bzx的collateral只有0.3倍,所以净亏损大约0.53倍,由Bzx的储户承担了,储户是亏损本金的。这里体现的问题,是Bzx这侧的大单Uniswap交易,明明会导致collateral不够用爆仓,却没有被中止。对黑客来说,两头加起来,Compound这头赚的0.56倍,需要扣掉Bzx这头的成本1300eth,剩下1171eth,盈利大约0.26倍如果算总账的话,Bzx这头亏损0.83倍,Compound盈利0.56倍,那剩下的0.27倍去哪里了呢?这个要怪Uniswap的滑点了。之前提到Uniswap来回走两遍以后,超过的部分均价约20,所以这里是亏损出货的,大概是61个btc在Uniswap上以对折的均价出售。占便宜的是Uniswap上的做市池子了。问题1:Uniswap这曲线来回走两遍,可以互相抵消吗,能不能只走抵消以后剩余的部分?答案是不行的。如果只讨论互相抵消的部分,我们可以看见,本来是Bzx侧有5637个eth,Compound侧有51个btc,第一步拉完以后,Bzx侧剩下51个btc。第二步砸完以后,Compound侧留下了5637个eth。可以说是一拉一砸,完成了财富从Bzx侧到Compound侧的转移,这是Uniswap特有的现象,在传统世界没有对标,这也是本次金融套利的最核心逻辑。所以,为了造出Compound这头盈利0.56倍,Uniswap曲线走两次是必要的,必须Bzx这头先拉到顶,然后Compound这头砸下来,再算上额外的未抵消的部分,才能卖出6871eth,盈利0.56倍。问题2:如果Bzx这边风控没问题没砸穿仓,就是只花完1300eth的collateral,储户没损失,那么黑客能赚钱吗?答案是不确定,如果赚的话,肯定比现在的少,也有可能亏损,因为Uniswap曲线没走到那么极端的位置,之后1倍的资金拉盘是拉不出1.56倍的效果的,如果1.3倍都没拉出来的话,那就覆盖不了Bzx这边1300eth的成本,就会亏钱,就算覆盖了,也比之前少赚。问题3:如果Bzx这头借了2800eth,然后只开2倍杠杆做多,黑客赚钱1.3倍,5700个eth,远高于之前1171个eth。Bzx储户亏损会比之前更多注:本文所有的btc都是指wbtc;本文后面几个问题,对于Uniswap的曲线都是拍脑袋估算数据,欢迎大家建模实际跑一下。盈亏数据也比较匆忙大都是口算的,欢迎验算指正。
年初攻击bZx的钱包刚刚进行了一笔掉期交易:据官方推特,此前于今年2月份攻击DeFi贷款协议bZx的钱包刚刚进行了一笔掉期交易,bZx官方呼吁钱包所有者与团队联系,称任何能帮助资金返还的信息都会得到回报。[2020/8/3]
动态 | 尽管DEX交易量飙升,但BzX漏洞事件凸显行业隐忧:去年,以太坊上的DEX交易额超过23亿美元,而2020年有望轻松超越。根据Dune Analytics的数据,以太坊DEX过去7天的交易额达到1.19亿美元,同比增长71%。与此同时,为了满足不断增长的需求,新的DEX也在不断涌现。尽管如此,DEX行业依然存在隐忧。2月15日发生的DeFi贷款协议BzX漏洞事件引发了激烈的争论,争论的焦点是去中心化的交易协议是否真的是去中心化的,还是一个“紧急开关”的存在会使所有这些声明无效。此前,BzX的一个合约被操纵,损失了约35万美元的ETH,而后该合约被关闭。注:BzX是第七大DeFi协议,锁定了超过1800万美元的资金。(Bitcoin.com)[2020/2/18]
动态 | bZx经历被操纵导致以太坊损失后部署合同升级:去中心化金融(DeFi)贷款协议bZx经历被操纵导致以太坊损失后,bZx表示,除除了暂时关闭Fulcrum进行维护之外,BZX部署了合同升级,他们说这将使他们的系统对类似攻击更有抵抗力,并表示他们将通过从银行流向“现有iETH持有者的利息和退出流动性”来覆盖攻击者的贷款偿还。在攻击的事后调查中,DeFi贷款的保险经历了严重的上升,在Maker,Compound,Dydx和Bzx等协议中购买了价值数十万美元的保险。(News.Bitcoin)[2020/2/18]
标签:BZXETHSWAPUNIbZx ProtocolSouth African TetherLive Swap Coinuni币值得长期持有吗
编者按:本文来自链闻,撰文:李画,Odaily星球日报经授权转载。在经历了被热捧和被质疑的轮回之后,2020年,也许是区块链游戏回归的一年。回归有两重意思.
1900/1/1 0:00:00编者按:本文来自中本小葱,Odaily星球日报经授权发布。北京时间昨日(3月3日)晚23:00,美联储突然宣布下调基准利率50基点,将超额准备金率下调50个基点至1.1%.
1900/1/1 0:00:00前言:DeFi从诞生到现在,不过短短两年多时间,演化很快,并迅速成为整个区块链行业最具有吸引力的叙事。DeFi会经历什么样的演化?本文用互联网的演化做类比,第一阶段的诞生更多是对传统模式的模仿.
1900/1/1 0:00:00编者按:本文来自区块链大本营,作者:dfuse,Odaily星球日报经授权转载。在本文中,我们将重点介绍以太坊上复杂的交易生命周期;开发者在这些情况下尝试让dapp提供理想的用户体验的挑战;以及.
1900/1/1 0:00:00数学天才WeiDai、哈希现金发明者AdamBack是中本聪首次现身前主动联络的密码学专家;而我们今天要介绍的JamesA.
1900/1/1 0:00:00作者|秦晓峰编辑|郝方舟出品|Odaily星球日报 一、整体概述2月25日,以太坊联合创始人VitalikButerin对于部分社区成员“悄无声息”就“批准”了ProgPoW提案这种方式表示批评.
1900/1/1 0:00:00