链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 世界币 > 正文

ETH:bZx事件引发对DeFi平台风险管理的思考_defi币如何挖矿

作者:

时间:

最近,一段关于一个绝顶聪明的人在bZx上的赢得了约值35万美元ETH收益的新闻,一下子在币圈炸开了锅,所有知名的区块链媒体平台都转发了这段新闻,很多群友对操作过程提出了疑问,很多群组对此展开了热烈的讨论,令Flashloan这个名字在币圈如雷贯耳,加密货币爱好者也终于弄清楚了许多之前从来不关心的DEFI应用及其功能,其效果远远大于为DeFi所做的宣传推广。

去中心化流动性协议Kyber Network宣布支持bZx代币:7月16日,去中心化流动性协议Kyber Network官方博客发文,宣布支持bZx协议代币BZRX。早前消息,去中心化借贷平台bZx代币BZRX已于7月13日开始解锁。[2020/7/16]

图片来源:互联网到目前为止,虽然对这个操纵者的具体操作流程仍众说纷纭,所以,我们在这里只划重点:1.操纵者通过Flashloan闪电贷在DYDX平台设定智能合约无抵押借了10000ETH;2.使用其中5500ETH在Compound借出112wBTC;3.在bZx用1300ETH有抵押借入5637.6WETH并沽空,把WBTC/WETH的兑换率从38拉高到约109,然后按照这个汇率在KyberSwap+Uniswap兑换了51.3WBTC。4.在Uniswap把WBTC抛售兑换成WETH,兑换率平均为61.4,之后完成dYdX的智能合约把10000ETH还了,剩下的ETH就是操纵者的利润,约值35万美金。令人震撼的是,整个贷款和还款过程必须在13秒内,也就是一个区块内完成,换句话说,这个复杂的操作过程就是在电光火石之间完成。魔笛手技术开发社区的群友表示,十秒便把钱转走了,信用贷能这么玩。直觉不行!我们请教了专家群友蒋旭宪先生,并参考了他写的专业文章bZxHackFullDisclosure(WithDetailedProfitAnalysis),才大致搞清楚上面的操纵过程,不过,我们仍然有很多疑问,并就这些问题在Soteria社区展开了热烈的讨论:SoteriaSSDE开发社区笔记2020.2.18.苏博明-金融大观园:bZx智能合约问题:当UniswapWBTC/ETH的兑换价从38被操纵拉高到109.8时,bZx上的抵押品应该不足,爆仓了,但bZx智能合约没有任何要求增加抵押品的保护措施,也没有清算行动,这是一个隐藏的问题。Claire:操纵者在电光火石之间完成这么复杂的操作,那些懂金融又懂编程的黑客现在真是如入无人之境,简直是空手套白狼......苏博明-金融大观园:全球不多于10个吧?Claire:?感觉DEFI那班人象在玩游戏啊!兑换率在几秒内拉高几倍,然后用这个兑换价来找你兑换,人工智能在目前阶段应该还不会做出反应吧?这时候Kyberswap应该触发进一步的检查,人会停一停,想一想,人工智能会吗?苏博明-金融大观园:我认为现在DeFi金融资产,这些风险管理都没做好,主要矛盾是这些资产都是线上的资产,使用范围都很狭小,只能交易,投资,借贷。简单来说这个DeFi风险管理没有对标传统的金融机构,主要矛盾是资产上链没门,只要资产没有上链,风险管理和传统的接不上。Claire:操纵者就是利用流动性缺乏的情况下,拉高汇率然后兑换出货。苏博明-金融大观园:是的,我也是这么理解的。但是如果想多一点的话就是链上资产没有完善,所以才有那么多漏洞价格问题。点智成金资本-林健:我们现在只是把区块链交易作为资本的一级半市场。Claire:流动性低,应用范围窄,是其中一个兑换率可以在短时间内被拉高的原因,DeFi平台还允许无抵押贷款。。。苏博明-金融大观园:我有篇文章写的是我中有你,你中有我,就是跟传统金融机构要合得来,不然我们玩不过他们的。Claire:这个是平台的风险管理问题。总结,DeFi是以太坊今年的重头戏,肩负振兴以太坊的重任。那些既懂金融又懂编程的天才,在DeFi领域可以翻云覆雨,在电光火石的十几秒之间,赢取几十万美金,我们为他们感叹之余,是否有想过,把自己的财富存放在这些储备池里,风险有多高呢?注:bZxHackFullDisclosure(WithDetailedProfitAnalysis)

DeFi贷款协议bZx已开源v2.0版本合约代码:6月13日,DeFi贷款协议bZx官方宣布,已开源v2.0版本合约代码,且代码运行正常,目前正在接受各方测试。待审核结束后,官方将发布Bug Bounty v2.0版本。[2020/6/14]

声音 | bZx 联合创始人 :1inch 团队威胁我们:2 月 21 日,针对 1inch.exchange 官方发布详述其与 bZx 团队接触过程的文章,bZx 联合创始人 Kyle Joseph Kistner 在推特上留言称,对于他们的回复,1inch 团队威胁了他们。不过,1inch 随即回应称,他们并没有行威胁之事:“伙计,我们只是说你不应该在截图上公开我们的照片和名字,否则我们有办法阻止。”(区块律动)[2020/2/21]

动态 | Nexus Mutual已支付bZx事件价值3.1万美元的索赔:金色财经报道,在利益相关者投票赞成向承保人支付保险金后,DeFi原生保险协议N??exus Mutual向在bZx漏洞首次被利用前已购买了保险的人支付了首笔索赔。Nexus Mutual宣布,关于bZx攻击的两项索赔的投票已经结束。评估人投票支持了第121号和第152号两项索赔,总计约3.1万美元。[2020/2/20]

标签:ETHDEFIDEFEFIETHER JOYSDEFIdefi币如何挖矿KingDeFi

世界币热门资讯
比特币:半年研发敌不过BM一张嘴?Voice究竟值不值得期待?_ILY

文|昕楠编辑|Mandy王梦蝶出品|Odaily星球日报 一场不着边际的言论,让回调中本就有些恐慌的币民更失信心,BM言论发酵的2小时内,EOS瀑布下跌近12个点,全网爆仓量数亿人民币.

ICE:比特币攻破1万美元大关,开启牛市新起点?_EOS

作者|秦晓峰编辑|郝方舟出品|Odaily星球日报 据BitUniverse行情显示,北京时间今日11:20,比特币突破1万美元大关,一度达到10100美元,日内涨幅超过2.5%.

比特币:比特币秘史(二十二):中本聪到底有多少比特币_bcd比特币钻石长期持有

比起SatoshiNakamoto是谁,包括DigitalCurrencyGroup创始人BarrySillbert在内的一部分人认为关注中本聪到底持有多少比特币、他是否会大量出售才更为重要.

GATE:从Fcoin爆雷事件看交易者如何避免进入雷区_ETHE币

编者按:本文来自:威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。 2020年2月17日,FCoin创始人张健发布了《FCoin真相》一文,宣布FCoin正在面临难以兑付用户资金的危机,

DEC:FCoin“暴雷”投资人该怎么办?律师这样建议_Decentralized

文|小湃出品|PANews一份真相公告,宣布FCoin下课。FCoin创始人张健说,“通往地狱的路由善意铺成”.

AND:Decentraland初体验:基于以太坊的虚拟世界_RAL

编者按:本文来自蓝狐笔记,Odaily星球日报经授权转载。前言:Decentraland上周发布了它的虚拟世界,蓝狐笔记也初步体验了产品,目前已经有一些虚拟建筑的存在,有的设计很炫目,不过从整体.