2月18日,以太坊爱好者、Ethhub 创始人Eric Conner在社交平台上表示,bZx闪电贷(FlashLoan)攻击疑似时隔数日再次出现,最终确认的话,这一次“攻击者”可能获利2388个ETH,约64.4万美金。 智商压制的“攻击”——狡猾且光明正大的DeFi“套利” 现实中还就真的上演了这样神奇的戏码,虽然不同于“黑客盗取“,但确是实实在在“套利”,而且手段高明、操作犀利:2月15日,某位“攻击者”利用开放式金融(DeFi)借贷协议bZx的“合约漏洞”,在一个以太坊区块时间内(不足15秒),充分利用“DeFi乐高”——5个DeFi产品之间(dydx、Compound、bZx、Uniswap、kyber)互相的合约调用,在未曾动用自有资金的前提下,一环紧套一环,最终通过在漏洞间操纵价格,成功“套利”数十万美元。 而整个过程方才十几秒,完整发生在2020年2月15日以太坊区块高度9484688期间,堪称经典的教科书式案例。在这里杨树为大家简单复盘 “攻击者”的操作逻辑,体会一下满满的智商压制的感觉: 这就是为什么我不相信DeFi——既然目前的大多数“DeFi”可以由某个管理部门关闭,那它和我们现在拥有的(CeFi)又有什么区别? bZx这次的攻击操作暴露了什么问题? 严格讲,这次不是黑客或任何形式的不道德举动,“攻击者”只是发现了一个规则漏洞,从生态的意义上讲,此类事件也只会推动 DeFi 协议实现更好的标准,将大大提高 DeFi 的整体稳健性。当然提高的前提是要反思事件中暴露出来的问题: 1,首先还是要强调,这和传统的黑客钓鱼、盗取资产很不一样,是光明正大的规则性盈利,手段高明,凭实力、技巧赚钱,无可置喙; 2,其次,wBTC等以太坊上的BTC稳定币,目前体量太小,价格极易操纵,从而暴露牟利漏洞,所以以后要对此抱有警惕,尤其是我们普通人在参与相应的DEFI理财、交易时; 3,bZx既允许5倍的保证金交易,同时又对Uniswap上的价格太过单一依赖,两相作用下,导致攻击者通过在Uniswap上大量吃单就轻易地达到了自己影响wBTC价格的目的; 这也证明了在DeFi中预言机(Oracle)的重要性——任何一个交易所应该只占交易(或参考的)一部分(尤其是像Uniswap这样池子浅的交易所),可以根据头部交易所不同的交易深度与体量做相应的加权,避免类似集中单一打击某深度不佳的小所,从而滑点极大使得有利可图,甚至内部人员针对类似漏洞进行操作; 大部分朋友可能对“无抵押借贷10000个ETH”有疑惑,其实这正是DeFi无边界创新的缩影,也是未知风险的主要来源: 无抵押闪电贷(Flashloan)作为创新性的设计,允许在无抵押的情况下获取借款,但前提是借款、还款操作必须在同一个以太坊区块内完成,也就是“还不上就等于没借过”,整个操作流程只有十几秒,所以文中涉及的这几步分步,某种程度上是为了理解方便次序讲解,其实是瞬间完成的一连套DEFI套利; 而根据设计的规则,如果盈利逻辑成立的话,交易会自动进行,而且是这几个步骤同时原子化发生,所以也就是只要整体逻辑自洽,能够成立,就会整体直接写入区块,也就是在十几秒内完成; 而如果最后一个过程无法实现,就是整体的逻辑不自洽,就不会写入区块,也就是整个所有的步骤都不会成立(也可以视为前几步“回滚”,作废掉了); 所以这整个过程就是因为在第1步借出1万个ETH后,经过一系列的逻辑同时发生,到最后一步能够回补这个“第一步”的借款,所以整体的操作流程就能够写入区块,自证成立。简言之,这次攻击其实是一次“逻辑攻击”,光明正大的规则性套利。 另一个角度讲,bZx次的经典操作,也起到了蛮好的教育意义:区块链上的智能合约就是这样,冷冰冰地不知变通,但却最为公平——开发者需要尽力避免规则漏洞,而我们普通用户也可以用自己的知识正当“牟利”,而一切终究会在这种互相的博弈中达到均衡,妙不可言。 DeFi不易,但已有曙光 历史总会压着相似的韵脚,此类操作恐怕不会是最后一次,DeFi的“攻防战”或由此进入了新时代,而数据层面似乎也在佐证DeFi可能渐现的曙光。 据这次“攻击套利”的抵押协议Compound网站数据显示,截至2020年2月18日,市场贷方体量近2亿美元,借方总额也已高达3756万美元,整个DeFi市场也已不可小觑——目前锁仓总额是16.8亿美金(DAPPTOTAL数据,包含EOS和其它公链,但占比极小)。 包括前不久,以太坊上各类稳定币的流转价值量已超过ETH的流转价值量。要知道上一次似曾相识的场景,应该还是ETH链上的ERC20代币流转价值总量超过ETH自身,当时正是Token融资火爆之时,后续直接催动牛市和以太坊到达高光时刻。
尤其是这次闪电贷的出现和针对“多个协议的DeFi乐高”的攻击,也从另一个侧面让我们看到了DeFi应用场景的无限可能——多种 DeFi 金融工具结合,以自动化算法为驱动,价值在整个区块链网络中以更加迅速的方式流动。 让我们一起期待。 文:听风团队——一棵杨树 听风说币公众号:听风区块链。有意加入听风团队,加微信seeknsee私聊。 另外我也有个群,如果你想加入一起聊区块链,一起赚钱,让我拉你。本文为个人观点,仅供参考,不构成投资建议。 最后,日常邀请注册MYKEY,市面上唯一免费的EOS账户。光速开启MYKEY数字生活,每月20号会员日更多活动等着你,现在注册更有 $ 1.5 网络费和多项福利等你来领。 —- 编译者/作者:听风说币 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
15秒内通过“DeFi乐高”获取数十万美元,“bZx事件”会成为DeFi新阶段的起点么
2020-02-25 听风说币 来源:区块链网络
- 上一篇:G20要求各国实施FATF建立的加密标准
- 下一篇:比特币现金价格达到400美元以上
LOADING...
相关阅读:
- MXC极域与SimplyCity重磅合作拓展澳洲物联网智慧城市市场2020-08-01
- 区块链红利渗透,谁能把握新时代的数字机遇?2020-08-01
- 政策利好引燃区块链赛道,属于vtoken的新机遇已经到来2020-08-01
- Filecoin挖矿指南之系统的证明机制2020-08-01
- 币汐柔:8.1比特币和以太坊逆流而上不断突破新高晚间建议多单为主2020-08-01