原文标题:《DeFi低调分享|如何空手套白狼51个BTC》 从昨天晚上所有DeFi相关的群里就热闹了起来,主要是因为bZx受到Oracle(预言机)攻击,存币用户受到了损失。 很多分析没有一步一步解释黑客是怎么通过声东击西,在5个DeFi产品中,以0成本套利。 我们梳理了整个攻击过程。 结论: 黑客通过多合约调用,在一笔链上交易中,用0抵押金,让bZx借贷池损失51.34BTC,在Compound得到18w美金等值的存款。 简单介绍一下bZX bZx是一种去中心化的保证金交易协议。 简单来说,bZx类似一家银行,用户通过抵押虚拟货币,加杠杆借贷。 但是银行的借款,贷款,清算都是一家机构独立完成。 我们了解胰腺癌Kyber网络的功能。 黑客通过操控Kyber和UniswapWBTC/ETH的价格,完成了空手套白狼的交易。 黑客攻击步骤: 从dydx,0抵押物,借1万个ETH 在Compound存5500ETH,借112BTC【这笔钱最后没有还!】 在bZx存1300ETH,5倍杠杆做空,借5637ETH【这笔钱最后也没有还!】 通过KyberReserve到UniswapWBTCpool卖5637ETH【150万美金】,获得51.34BTC【51万美金】更细节的交易顺序 把Compound借出来的112BTC,在UniswapWBTCpool卖112WBTC,获得6800ETH 将3200ETH【从来没用过】+6800ETH【卖112BTC获利】=10000ETH还给dydx 那么问题来了: 结论: Compound得到了2,213.26ETH充值,$359,839.76的WBTC借贷。清算人会赚钱。 dydx被免费使用。0收入。 Kyber的Proxy不够强壮。 Uniswap浅的池子根本不能做Oracle。 bZx的iETH池充值的人损失了,但是WBTC池充值的人赚钱了。所以bzx锁了WBTC池黑客的钱,准备付给iETH池子损失的人。利益相关: DDEXMargin是一个去中心化交易平台,可以杠杆交易,借贷,生息。DDEXMargin通过在以太坊上的智能合约完成100%保证金交易。 随存随取,秒赚利率,USDT,USDC,DAI,ETH,WBTC 最高5倍杠杆,看涨看空ETH,BTC 智能合约由MakerDao外部审计团队PeckShield保驾护航来源链接:mp.weixin.qq.com —- 编译者/作者:Hydro社区 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
一步步揭开利用借贷协议 bZx 套取 51BTC 的真相
2020-02-17 Hydro社区 来源:火星财经
- 上一篇:区块链:一个复杂的概念
- 下一篇:SmartX 公链复兴之路 —— 于DAG的初心
LOADING...
相关阅读:
- 以太坊侧链 Matic 推出500万美元DeFi项目孵化基金2020-08-04
- 蓝狐笔记 | YFI:DeFi中的BTC?2020-08-04
- DeFi YFI令牌叉Asuka的首席执行官在启动2天后退出骗局; 币安调查2020-08-04
- 大数据时代数据泄露愈加频繁 IPFS/Filecoin掀起财富新机遇2020-08-04
- 加密市场达到创纪录的高水平– DeFi和以太坊推动了动力2020-08-04