一個“聰明的”交易者通過去中心化金融(DeFi)領域的各種協議,凈賺了35萬美元的巨額收益。
一套聰明的指令——所有指令都在一筆大額交易中執行——使某些人能夠利用DeFi生態系統當前的弱點來獲利。通過使用一些去中心化的金融工具和少量的價格操縱,他們能夠獲得大量的以太坊。
Tornado.Cash治理攻擊者從鏈上一共獲得了48.3萬枚TORN:金色財經報道,據推特用戶余燼監測,Tornado.Cash從Tornado.Cash金庫一共獲得了483,000枚TORN。目前6,000TORN存入Bitrue;379,300枚TORN鏈上拋售換成375枚ETH,賣出均價1.8美元;還有97,700枚TORN尚未拋售/轉出。[2023/5/21 15:16:25]
DeFi投資公司Stake Capital的創始人Julien Bouteloup說明了這個多層次的交易是多么復雜。他大致描述了所發生的事情。
Ally Credence System閃電貸攻擊者已將資金轉至Tornado Cash:金色財經消息,據CertiK監測,Ally Credence System(ACS)閃電貸攻擊者已將資金轉至Tornado Cash。EOA賬戶地址0x31d5fE已將35.6枚BNB(約1.1萬美元)轉入Tornado Cash。[2023/4/7 13:50:21]
他指出,1萬以太坊的閃電貸可能是問題所在。其中一半資金進入了借貸平臺Compound,用于wrapped BTC(以太坊上的比特幣)。剩下的是做空的抵押品——認為價格會下跌——即wBTC在保證金交易平臺Fulcrum上的交易。該賬戶隨后將wBTC出售給了去中心化交易所Uniswap。價格下跌了,于是黑客套現獲利,償還了最初的貸款。
美國司法部扣押了被指控使用勒索軟件攻擊者超2800萬美元加密貨幣:3月11日消息,美國司法部從被指控使用勒索軟件進行攻擊的前加拿大政府雇員手中扣押了超過2800萬美元的加密貨幣。(金十)[2022/3/11 13:50:09]
但是,這個黑客告訴了人們各種DeFi工具如何一起使用,以獲得不道德的利潤,他或她還強調了這些DeFi工具的中心化程度。
昨天,維護Fulcrum協議的bZx發布了最新情況。該公司聲稱,其平臺上的用戶無一損失。
該平臺還表示,攻擊者在交易所留下了60萬美元的wBTC。他們計劃把這些錢分發給交易所的其他用戶。
但是,要做到這一點,平臺需要使用它的“管理密鑰”。
從本質上講,這個管理密鑰很難嵌入到協議中,其允許bZx在不得已的情況下控制任何智能合約(資金都在智能合約中)。管理密鑰的目的正是為了某些情況,即系統出現了問題,同時其中包含了大量的資金。
但是,管理密鑰證明了中心故障點的存在,用戶必須信任交易背后的團隊,相信他們不會偷走所有人的錢。考慮到DeFi的目標就是消除這種信任,這似乎是一個相當大的弱點。
DeFi協議希望有一個安全保障機制,這并不奇怪。以太坊最大的實驗項目——The DAO——曾經持有14%的以太坊——由于代碼錯誤而失敗了。結果,整個以太坊區塊鏈被重寫,這樣每個人都能拿回他們的錢。但此舉破壞了網絡,招致了很多批評。
這一次,Fulcrum將使用它的管理密鑰來節省時間,但是,此舉徹底暴露了其中心化的本質,它產生的問題比答案更多。
Tags:ORNTORTORNDEFIUNICORN幣Airtor Protocoltorn幣最新價格StingDefi
塞浦路斯金融監管機構證券交易委員會(CySEC)最近發布了一份報告,討論了其創新中心(Innovation Hub)的活動情況.
1900/1/1 0:00:00維基解密(WikiLeaks)在其舊地址上接受了超過4,043個比特幣的捐款,價值高達3,900萬美元.
1900/1/1 0:00:00你是梅西球迷嗎?你是巴薩球迷嗎?如果你是他們的球迷,梅西進球后諾坎普足球場(Camp Nou,巴塞羅那足球俱樂部主場)播放的歌曲你來定,你會不會感到興奮?區塊鏈居然可以做到這一點.
1900/1/1 0:00:00作者:琛實&東哥,更多文章關注微信公眾號“琛和量化”。今天又是韭菜來回被收割的一天。 琛實--禪解幣市 先分享一段原文中經典語段:市場是有規律的,但市場的規律并不是顯而易見的,是需要嚴格.
1900/1/1 0:00:00央行數字貨幣成為金融競爭新領域,中國在此領域已經走在前列。截至2月20日,在數字貨幣方面,央行數字貨幣研究所申請了65個專利,央行印制科學技術研究所申請了22個.
1900/1/1 0:00:00上周日主流減半幣:本周日主流減半幣: 截至發稿,BTC報價為9972.7美元,較上周日下跌約1.015%,本周最高漲至10500美元,周內最大漲幅約4.22%.
1900/1/1 0:00:00