木星链 木星链
Ctrl+D收藏木星链
首页 > Pol币 > 正文

BZX:bZx事件引发对DeFi平台风险管理的思考

作者:

时间:1900/1/1 0:00:00

最近,一段关于一个绝顶聪明的人在bZx上的赢得了约值35万美元ETH收益的新闻,一下子在币圈炸开了锅,所有知名的区块链媒体平台都转发了这段新闻,很多群友对操作过程提出了疑问,很多群组对此展开了热烈的讨论,令Flashloan这个名字在币圈如雷贯耳,加密货币爱好者也终于弄清楚了许多之前从来不关心的DEFI应用及其功能,其效果远远大于为DeFi所做的宣传推广。

bZx已上线Polygon网络 并将推出Polygon治理代币:金色财经报道,据官方消息,去中心化借贷平台bZx在Polygon上正式推出对保证金交易和借贷的支持。在发布时,bZx提供MATIC、ETH、WBTC、AAVE、LINK、USDC和USDT相关的11种交易对。此外,bZx还将推出Polygon治理代币PGOV。[2021/6/16 23:39:37]

图片来源:互联网到目前为止,虽然对这个操纵者的具体操作流程仍众说纷纭,所以,我们在这里只划重点:1.操纵者通过Flashloan闪电贷在DYDX平台设定智能合约无抵押借了10000ETH;2.使用其中5500ETH在Compound借出112wBTC;3.在bZx用1300ETH有抵押借入5637.6WETH并沽空,把WBTC/WETH的兑换率从38拉高到约109,然后按照这个汇率在KyberSwap+Uniswap兑换了51.3WBTC。4.在Uniswap把WBTC抛售兑换成WETH,兑换率平均为61.4,之后完成dYdX的智能合约把10000ETH还了,剩下的ETH就是操纵者的利润,约值35万美金。令人震撼的是,整个贷款和还款过程必须在13秒内,也就是一个区块内完成,换句话说,这个复杂的操作过程就是在电光火石之间完成。魔笛手技术开发社区的群友表示,十秒便把钱转走了,信用贷能这么玩。直觉不行!我们请教了专家群友蒋旭宪先生,并参考了他写的专业文章bZxHackFullDisclosure(WithDetailedProfitAnalysis),才大致搞清楚上面的操纵过程,不过,我们仍然有很多疑问,并就这些问题在Soteria社区展开了热烈的讨论:SoteriaSSDE开发社区笔记2020.2.18.苏博明-金融大观园:bZx智能合约问题:当UniswapWBTC/ETH的兑换价从38被操纵拉高到109.8时,bZx上的抵押品应该不足,爆仓了,但bZx智能合约没有任何要求增加抵押品的保护措施,也没有清算行动,这是一个隐藏的问题。Claire:操纵者在电光火石之间完成这么复杂的操作,那些懂金融又懂编程的黑客现在真是如入无人之境,简直是空手套白狼......苏博明-金融大观园:全球不多于10个吧?Claire:?感觉DEFI那班人象在玩游戏啊!兑换率在几秒内拉高几倍,然后用这个兑换价来找你兑换,人工智能在目前阶段应该还不会做出反应吧?这时候Kyberswap应该触发进一步的检查,人会停一停,想一想,人工智能会吗?苏博明-金融大观园:我认为现在DeFi金融资产,这些风险管理都没做好,主要矛盾是这些资产都是线上的资产,使用范围都很狭小,只能交易,投资,借贷。简单来说这个DeFi风险管理没有对标传统的金融机构,主要矛盾是资产上链没门,只要资产没有上链,风险管理和传统的接不上。Claire:操纵者就是利用流动性缺乏的情况下,拉高汇率然后兑换出货。苏博明-金融大观园:是的,我也是这么理解的。但是如果想多一点的话就是链上资产没有完善,所以才有那么多漏洞价格问题。点智成金资本-林健:我们现在只是把区块链交易作为资本的一级半市场。Claire:流动性低,应用范围窄,是其中一个兑换率可以在短时间内被拉高的原因,DeFi平台还允许无抵押贷款。。。苏博明-金融大观园:我有篇文章写的是我中有你,你中有我,就是跟传统金融机构要合得来,不然我们玩不过他们的。Claire:这个是平台的风险管理问题。总结,DeFi是以太坊今年的重头戏,肩负振兴以太坊的重任。那些既懂金融又懂编程的天才,在DeFi领域可以翻云覆雨,在电光火石的十几秒之间,赢取几十万美金,我们为他们感叹之余,是否有想过,把自己的财富存放在这些储备池里,风险有多高呢?注:bZxHackFullDisclosure(WithDetailedProfitAnalysis)

bZx官方:被盗资金已被归还:刚刚去中心化借贷平台bZx官方推特发布称,9月13日因合约漏洞而被盗4700枚ETH已被归还。[2020/9/14]

bZx已开启质押,将有48小时准备期:9月1日,DeFi借贷协议bZx官方宣布,已开启质押。由于高额的Gas费用,将给予48小时的准备期。详情点击原文链接。[2020/9/1]

动态 | bZx遭受二次攻击,需要对DeFi智能合约进行彻底审计:昨日去中心化金融(DeFi)贷款协议bZx再次被攻击后,该平台被关闭并离线,开发人员试图修复合同,保证恶意行为体无法执行另一次攻击。第一次攻击让加密社区措手不及,因为flashloans是DeFi平台提供的新产品。第二次攻击表明,需要对DeFi智能合约进行非常彻底的审计。bZx在两次攻击中都冻结了平台,这一事实表明,即使将其作为DeFi进行销售,但最终它是一个集中化平台,开发者可以使用“管理密钥”来关闭平台上的交易。(Bitcoinis)[2020/2/19]

标签:BZXEFIDEFDEFIbZx ProtocolDogDeFiCoinSDEFIDEFI S价格

Pol币热门资讯
加密货币:印度解除加密禁令,十亿人打开加密大门,或成2020年最大利好?

对于加密货币,印度银行在2018年就做出了禁止交易的通告,但是近日印度突然解除加密禁令,这个消息一出立马引起大家的注意,不仅打开了印度众十亿民众加密货币的大门,对于整个加密市场来说.

1900/1/1 0:00:00
区块链:一套“及格”的交易系统长什么样?

编者按:本文来自话夏看市,作者:话夏,Odaily星球日报经授权发布。01“乱打死老师傅”这种事,在投机市场是不存在的.

1900/1/1 0:00:00
MAR:嘉楠深陷诉讼泥潭,区块链第一股遭多家律所围攻

文|黄雪姣运营|盖遥编辑|Mandy王梦蝶嘉楠耘智虽成功敲钟,成为“区块链第一股”,但这场名利双收的“IPO圆梦之旅”,实也“后患无穷”.

1900/1/1 0:00:00
比特币:威廉:比特币不会增发,放心吧

编者按:本文来自:威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。昨天江老板发了一篇文章,怒怼了Core称Core就是一群憋着坏想增发比特币的坏逼,小区块党只能增发比特币才能自救blab.

1900/1/1 0:00:00
ING:Ekiden:扩容区块链实践的绿洲?

Ekiden保证合约对外保密,合约具有机密性且自动密钥加密,密钥只为应用区域所知。Ekiden网络有三大组成:客户端、计算节点和共识节点。客户端是智能合约的终端用户.

1900/1/1 0:00:00
以太坊:以太坊矿工生死局:4G显卡矿机四季度或将全军覆没

编者按:本文来自巴比特资讯,作者:王佳健,星球日报经授权发布。比特币减半,大家很恐慌,有人说,这可能会造成有史以来最大的矿难.

1900/1/1 0:00:00