AD
首页 > 数字货币 > 正文

详解DeFi协定bZx二次被黑:进击手段是怎样的,怎样防备?_数字货币

[2021-02-10 15:42:24] 来源: 编辑:wangjia 点击量:
评论 点击收藏
导读: 应设置保险机制,每一次在进行代币兑换时,都应保存当前交易对的兑换价格,并与上一次保存的兑换价格进行对比,如果波动过大,应及时暂停交易。 福布斯:为什么要用定期定额投资策略投资比特币Forbes周二刊
应设置保险机制,每一次在进行代币兑换时,都应保存当前交易对的兑换价格,并与上一次保存的兑换价格进行对比,如果波动过大,应及时暂停交易。

福布斯:为什么要用定期定额投资策略投资比特币

Forbes周二刊文解释了用定期定额投资策略(Dollar Cost Averaging,DCA)投资比特币的好处。

细节理会 本次发作进击的生意业务哈希为:
0x762881b07feb63c436dee38edd4ff1f7a74c33091e534af56c9f7d49b5ecac15

经由过程 etherscan 上的剖析,我们看到这笔生意业务中发作了大批的 token 转账。



这么多转账生意业务中,进击者一共购置了 20 次 sUSD,终究赢利离场,那末进击者详细是怎样支配的呢?我们运用区块浏览器 bloxy.info 来做进一步剖析。

 

1、赛前预备


和第一次一样,起首进击者须要从 Flash loan 借入肯定的金额入手动手本次的进击,第一次进击是从 dYdX 借入 10000 ETH,此次,进击者挑选从 bZx 自身支撑的 Flash loan 动手,借入 7500个 ETH。



2、发球


在完成从 bZx 的借入以后,进击者入手动手经由过程 Kyber 举行 sUSD 的买入支配,第一次运用了 540 个 ETH 购置了 92,419.7 个 sUSD, 这个支配令 WETH/sUSD 的价钱霎时拉低,捧高了 sUSD 的价钱。此次的生意业务兑换的比例也许为 1:170,而 Kyber 终究是经由过程 UniSwap 来举行兑换的,所以此时 Uniswap 的 WETH/sUSD 处于低位,反过来,sUSD/WETH 升高。


在完成第一次的 540 个ETH的兑换以后,进击者再次在 Kyber 举行 18 次小额度的兑换,每次运用 20 个 ETH 兑换 sUSD,从 etherscan 我们能够看到,每一次的兑换返来的 sUSD 金额在不停削减。



这表明 sUSD/WETH 的价钱被进一步拉升,这加重了 Uniswap 中 sUSD/WETH 的价钱,此时价钱已到达巅峰了,也许是 1:157。


在完成以上两步支配以后,进击者已完成佃猎前的预备,随时能够入手动手进击。


3、一杆进洞


在完成对 sUSD/WETH 的拉升后,进击者此时须要收集大批的 sUSD,为后续兑换 WETH 做预备。为了杀青这个目标,进击者向 Synthetix 提议 sUSD 的购置,经由过程向 Synthetix 发送 6000 ETH 购置 sUSD,直接把 Synthetix 中的 sUSD 买空,Synthetix 合约返还 2482 个 ETH 给进击者。



完成了上面的支配后,进击者直接对 bZx 发起总攻,直接用之前支配得来的一共 1,099,841 个 sUSD 向 bZx 兑换 WETH,此时由于 bZx 兑换照样要去查询 Uniswap 的 sUSD/WETH 的价钱,而这个价钱已被进击者工资拉得很高了,此时兑换,就可以经由过程 1,099,841 个 sUSD 调换大批的 WETH, 此次生意业务一共用 1,099,841 个 sUSD 调换了 6792 个 WETH,此时进击已完成。


4、送还借贷


完成了对 bZx 的进击以后,将 7500 ETH 送还给 bZx, 完成闪电贷流程,从 bZx 来,再回到 bZx 去,还使 bZx 遭受了丧失。

 

赛后复盘


经由过程剖析进击者的进击手段,我们统计下进击者在进击过程当中的付出和收入状况。


收入


7500 = bZx 闪电贷 + 2482 = Synthetix 返还 + 6792 = 运用 sUSD 在 bZX 兑换 WETH = 16774 ETH


付出


540 + (20*18) = 拉高 sUSD/WETH 价钱 + 6000 = 买空sUSD + 7500 = 送还bZx闪电贷 = 14400 ETH


总的收益为: 16774 - 14400 = 2374 ETH


防备发起


两次进击的主要原因照样由于 Uniswap 的价钱的猛烈变化终究致使资产的丧失,这本该是一般的市场行动,然则经由过程歹意支配市场,进击者可经由过程多种体式格局压低价钱,使项目方形成丧失。针对这类经由过程支配市场举行赢利的进击,慢雾平安团队给出以下发起:


项目方在运用预言机猎取外部价钱的时刻,应设置保险机制,每一次在举行代币兑换时,都应保留当前生意业务对的兑换价钱,并与上一次保留的兑换价钱举行对照,假如波动过大,应实时停息生意业务。防备市场被歹意支配,带来丧失。




比特币; https://www.btcmoney.cc/detail/70127.html

加入新手交流群:每天早盘分析、币种行情分析

添加助理微信,一对一专业指导:chengqing930520

上一篇:微软愿望经由过程新效劳从新进入区块链游戏
下一篇: 福布斯:为何要用按期定额投资战略投资比特币

加入新手交流群:每天早盘分析、币种行情分析,添加助理微信

一对一专业指导:chengqing930520

最新资讯
提供比特币数字货币以太坊eth,莱特币ltc,EOS今日价格、走势、行情、资讯、OKEX、币安、火币网、中币、比特儿、比特币交易平台网站。

2021 数字货币 网站地图

查看更多:

为您推荐