链资讯 链资讯
Ctrl+D收藏链资讯

EFI:?Arbs利用DeFi仅几秒钟赚了90万美元,引出DeFi中的问题_WDEFI币

作者:

时间:

编者按:本文来自头等仓区块链研究院,Odaily星球日报经授权转载。Arbs利用DeFi仅几秒钟赚了90万美元,事件一出现,发人深省。上周末,美国发生bZx攻击事件,给去中心化金融带来沉重打击。DeFi粉丝们,今天的重点是围绕bZx攻击事件,也是DeFi的首个重大攻击事件。为何该次攻击要加上“”双引号?用户为何质疑DeFi是否足够去中心化?价格预言机潜在的漏洞等,有许多问题亟待探讨。获利90万美元,引出DeFi的“去中心化”问题

DeFi增强了金融系统,但也加剧了金融攻击。过去四天,有人两次利用了bZx的DeFi交易协议。第一次是在情人节,收益约1,271ETH,而第二次是昨天夜晚,收益约为2,378ETH。两次攻击收益分别价值32万美元和60万美元,当时1ETH等于250美元。将本次事件简化,交易员使用了闪电贷,没有提供担保,用部分贷款对某种代币开空或开多,另一部分贷款在低流动性市场中买入加密货币,推高加密货币价格,从而获得空头或多头利润。第一次攻击使用了5个DeFi协议,第二次攻击使用了4个DeFi协议。两次攻击都是在一个15秒的以太坊区块中完成,第一次攻击网络手续费为8.21美元,第二次攻击为110美元,没有其他费用。两次攻击是这样进行的

普华永道全球加密货币负责人Henri?Arslanian:中国在央行数字代币方面领先4-5年:普华永道全球加密货币负责人Henri?Arslanian:中国在央行数字代币方面领先4-5年。 (金十)[2021/4/15 20:21:40]

拼搭具有两面性

关于这些攻击,有几点值得注意的地方。首先,攻击突显了可组合金融产品(即所谓的“货币拼搭”)的绝对权力。交易员之所以能够成功利用这些漏洞,是因为这个系统是如此无缝地互联在一起。一笔借贷平台的贷款在另一个交易平台上用来开5倍空。一家交易所从第二交易所那里获得流动性。一个交易所的价格影响第二个交易所的合约。这种紧密联系可以创造出更快、更便宜、更具创新的金融产品。但增加的复杂性也导致了潜在的攻击,使系统变得脆弱。构建者防护系统和阻止攻击将经历一个学习曲线阶段。推卸责任

前Bitstamp全球业务发展负责人Miha Gr?ar担任Kraken业务发展主管:12月23日,美国加密货币交易所Kraken宣布,前Bitstamp全球业务发展负责人Miha Gr?ar担任Kraken业务发展主管。在过去的十年时间里,Miha Gr?ar帮助Bitstamp在欧洲获得认可,Miha Gr?ar表示将推动Kraken成为欧洲市场领导者。[2020/12/23 16:15:11]

用户对此有诸多指责。有人认为,闪电贷和可组合性产品是危险的工具,滥用的时机已经成熟。第一次攻击中,bZx存在代码漏洞,致使黑客开出了一个5倍的空头仓位,在大额负担保情况下成功交易。系统应该禁止交易,但由于代码中存在漏洞,没有禁止交易。bZx采用的是去中心化交易所KyberNetwork的市场价格。许多人其中包括Uniswap的创始人HaydenAdams在一次采访中指出,采用当前的市场价格,而不是像时间加权平均价这样的解决方案,是有风险的。虽然bZx的联合创始人KyleKistner与TomBean在一次采访中表示,在第一次攻击中,系统价格并没有产生什么影响。但bZx账户上的一条推文称,预言机被操控导致第二次攻击。创始人于是决定将ChainLin预言机作为Kyber价格的补充。以太坊创始人VitalikButerin在推特上表示,Uniswap的第2版本将能阻止此类攻击。虽然责备攻击者无可厚非,但就连责备与否,人们也划分成两派。一种观点是,攻击者只是知道如何正确使用DeFi乐高资金,套利获得丰厚回报。另一种看法是,这实际是一场攻击,交易员利用了bZx系统漏洞,从而滥用协议。紧急措施

土耳其足球俱乐部?stanbul Ba?ak?ehir将2020年底推出粉丝代币IBFK:土耳其足球俱乐部?stanbul Ba?ak?ehir加入Socios平台,并将在2020年底推出自己的粉丝代币IBFK。(Cointelegraph)[2020/11/11 12:19:36]

bZx团队找到了一种方法,立马“停用”协议上的某些功能,减轻两次攻击之后造成的伤害。甚至系统设计规定,更改状态只能在12小时的缓冲之后完成,也就是在管理员恶意操纵协议时警醒用户。但是在第一次攻击之后,bTz删除了预言机代币注册表中的白名单代币,从而停止了交易和借贷,因为白名单不受时间锁的保护。出借业务没有受到影响。为了防止第一次攻击后出现任何实际损失,bZx会继续使用攻击者在协议中留下的抵押品,为违约贷款提供服务,根据bZx的假设,这些抵押品可以支付200多年的利息。在大多数情况下,由于贷款被超额抵押,抵押品会被清算,系统会识别出损失,从而阻止协议中的贷款人。在本次攻击中,幸亏有防护措施,抵押品才没有被清算。bZx团队昨晚在一篇报道中表示:“根据协议的规定,由于攻击者的负债超过了资产,不用考虑道德因素,可以公平地没收攻击者的资金。”bZx表示,他们还将针对第二次攻击“延迟实现损失”。具体细节尚未披露。bZx指出,虽然他们找到了暂停交易的方法,并决定没收攻击者的抵押品,但是这是从用户的利益角度着想。团队认为,去中心化治理系统”

公告 | ?Asproex(阿波罗)交易所今日开通EMTC/USDT交易对:据官方公告,Asproex(阿波罗)交易所将于新加坡时间:2020年1月10日16:00开通EMTC/USDT交易对。

据悉,Elemental core发行总量为3.3亿枚,Elemental core采用1+2多链结构公链,结合物联网智能硬件和企业ERP系统,打造全新企业数据流通生态平台。旨在落地企业ERP系统,结合物联网智造装备,使企业产品生产各项工序数据上链,使产品数据安全,不可篡改,可追溯到根源。获得了鱼馆社区、逍遥客、奇妙能力屋、可达社区、黑猫社、文艺社区、币壹佰社区、赢在币圈、鲨鱼社区、汇丰社区、23度社区、摩尔社区、艾斯社区、罗网社区、丘尘资本等众多资本和社区的青睐。[2020/1/10]

批评人士指出,管理团队可以随便停用DeFi平台,根本并非去中心化系统。莱特币的创始人查理·李认为:“大多数DeFi可以被一个中心化管理机构关闭,所以DeFi只是一个去中心化的剧院。”那么,DeFi今天完全去中心化了吗?

答案是否定的。DeFi团队对自己的平台有不同程度的控制权,比如防护措施中的bZx时间缓冲,要求不止一方批准更改等。少数项目根本没有能力采取单方控制。第一,与传统金融机构和中心化加密交易所相比,用户对资金和信息的控制程度还是变大许多。bZx可以暂停交易,但他们无法完全控制整个系统。这点与中心化交易所截然不同,中心化交易所的用户完全信任管理层,预防资金流失,然而已经发生资金流失的情况了。第二,透明度提高了。在DeFi中,由于大多数平台的代码是开放的,用户可以准确地验证自己资金的位置以及使用状况。因此分析人士才能在bZx被黑事件发生仅仅几分钟后就对其进行剖析。当然,这也是交易员能在第一时间找到漏洞的原因。更具组合性、更透明、更少的第三方干预和控制,将为DeFi体系带来积极效益。这些经历都只是成长中的烦恼,最终会使整个体系变得更加强大。

标签:EFIDEFDEFIBZXWDEFI币Ramp DeFiWDEFIbZx Vesting Token

比特币最新价格热门资讯
PPL:从统计学的角度观察数字货币挖矿_PLNC

编者按:本文来自加密谷Live,作者:LuxorTech,翻译:ZoeZhou,Odaily星球日报经授权转载。简单定义数字货币挖矿的“运气”本质上是一种概率事件.

数字货币:浅谈疫情对数字货币的影响:数字货币如何推动社会协作和价值交换_PPL

编者按:本文来自01区块链,Odaily星球日报经授权转载。近期数字经济表现比较抢眼,不仅比特币终于又过万了,而且在很多加密数字货币都在上涨.

比特币:交易所周报 | OKEx考虑将合约收入纳入OKB回购;HT上月销毁较上季度上涨51%;谨防交易所流动性风险(2.10-2.16)_Bitindi Chain

作者|康康编辑|郝方舟Odaily星球日报出品 交易所一周动向 2月15日,BitMEX回应称:XRP价格闪崩是市场因素造成的,BitMEX团队已经调查,并认为该交易所的止损系统并无问题.

COI:以门头沟为例:FCoin的投资人有未来吗?_bZx Protocol

编者按:本文来自碳链价值,作者:白夜,Odaily星球日报经授权转载。FCoin不仅给给加密货币行业敲响了警钟,同样整个互联网行业也应该有所警觉,有些互联网创业者采取的竞争方式就是不断融资补贴用.

区块链:波卡一键发链:如何用Substrate来构建区块链?_Polkadot

上一篇文章我们讲述了Polkadot波卡的创始人以及区块链技术Polkadot。如果你关注了Polkadot的进展状况,你可能会经常看到“Substrate”这个词.

POL:加密资产的机构变局_POLK

出品|CoinVoice文|西望比尔·盖茨曾说过:“大多数人高估了一年可以完成的事情,而低估了十年可以完成的事情.