編者按:本文來自頭等倉區塊鏈研究院,Odaily星球日報經授權轉載。Arbs利用DeFi僅幾秒鐘賺了90萬美元,事件一出現,發人深省。上周末,美國發生bZx攻擊事件,給去中心化金融帶來沉重打擊。DeFi粉絲們,今天的重點是圍繞bZx攻擊事件,也是DeFi的首個重大攻擊事件。為何該次攻擊要加上“”雙引號?用戶為何質疑DeFi是否足夠去中心化?價格預言機潛在的漏洞等,有許多問題亟待探討。獲利90萬美元,引出DeFi的“去中心化”問題
DeFi增強了金融系統,但也加劇了金融攻擊。過去四天,有人兩次利用了bZx的DeFi交易協議。第一次是在情人節,收益約1,271ETH,而第二次是昨天夜晚,收益約為2,378ETH。兩次攻擊收益分別價值32萬美元和60萬美元,當時1ETH等于250美元。將本次事件簡化,交易員使用了閃電貸,沒有提供擔保,用部分貸款對某種代幣開空或開多,另一部分貸款在低流動性市場中買入加密貨幣,推高加密貨幣價格,從而獲得空頭或多頭利潤。第一次攻擊使用了5個DeFi協議,第二次攻擊使用了4個DeFi協議。兩次攻擊都是在一個15秒的以太坊區塊中完成,第一次攻擊網絡手續費為8.21美元,第二次攻擊為110美元,沒有其他費用。兩次攻擊是這樣進行的
Orpheus Media以1億歐元收購巴塞羅那足球俱樂部數字內容子公司Bar?a Studios股份,擬加大Web3投入:金色財經報道,由西班牙媒體巨頭 MediaPro 首席執行官 Jaume Roures 負責運營的 Orpheus Media 宣布以 1 億歐元價格收購巴塞羅那足球俱樂部數字內容子公司 Bar?a Studios 24.5% 的股份,作為交易的一部分,Bar?a Studios 將被命名為Bar?a Digital Entertainment,并將專注于 Web3、NFT 和數字增長。 另據巴塞羅那足球俱樂部官方公告稱,通過這項戰略合作伙伴的投資,Bar?a Studios 對交易價值以及體育界數字內容的未來發展充滿信心。 (路透社)[2022/8/13 12:22:56]
ARK基金與21Shares?AG美國子公司合作推出比特幣期貨ETF:10月14日消息,CathieWood旗下ARK基金已與21Shares AG美國子公司合作申請推出比特幣期貨ETF:“ARK 21Shares Bitcoin Futures Strategy ETF”,股票代碼為ARKA。據悉,ARK已經與21Shares根據1933年的《證券法》合作提交了實物比特幣ETF的申請,此次申請是根據1940年《投資公司法》對比特幣期貨ETF的額外申請,后者是SEC主席GaryGensler曾明確表示可能獲得批準的加密ETF。(金十)[2021/10/14 20:27:25]
?AAX已暫停ETC存取款:據AAX官網公告,基于AAX交易所對市場和行業的觀察,ETC最近遭受51%攻擊,為保障客戶和平臺安全,AAX平臺已于8月6日 15:00暫時停止ETC的充值和提現功能。開放時間稍后公告,請留意官方消息。[2020/8/7]
拼搭具有兩面性
關于這些攻擊,有幾點值得注意的地方。首先,攻擊突顯了可組合金融產品(即所謂的“貨幣拼搭”)的絕對權力。交易員之所以能夠成功利用這些漏洞,是因為這個系統是如此無縫地互聯在一起。一筆借貸平臺的貸款在另一個交易平臺上用來開5倍空。一家交易所從第二交易所那里獲得流動性。一個交易所的價格影響第二個交易所的合約。這種緊密聯系可以創造出更快、更便宜、更具創新的金融產品。但增加的復雜性也導致了潛在的攻擊,使系統變得脆弱。構建者防護系統和阻止攻擊將經歷一個學習曲線階段。推卸責任
聲音 | Andreas?Antonopoulos:期貨市場可能會抑制加密貨幣的價格:據CoinTelegraph報道,《精通比特幣》一書作者Andreas?Antonopoulos最近反駁了人們對比特幣期貨交易對現貨價格不利影響的普遍擔憂。當比特幣泡沫在2017年開始快速增長時,美國財政部決定加快部署期貨市場,以阻止泡沫。很多人認為這是陰謀,但如果你看看財政部等機構的授權,那實際上是他們的工作。他聲稱,壓低價格不是一個陰謀,而是一種基于市場的方法,讓那些不相信加密貨幣的人能夠通過做空來反向操作。他說,這當然會對價格起到抑制作用,但也降低了波動性。如果機構投資者面臨新一輪的比特幣泡沫,繼續采取與市場相反的頭寸,他們將把法幣扔進一個黑洞。[2019/11/28]
用戶對此有諸多指責。有人認為,閃電貸和可組合性產品是危險的工具,濫用的時機已經成熟。第一次攻擊中,bZx存在代碼漏洞,致使黑客開出了一個5倍的空頭倉位,在大額負擔保情況下成功交易。系統應該禁止交易,但由于代碼中存在漏洞,沒有禁止交易。bZx采用的是去中心化交易所KyberNetwork的市場價格。許多人其中包括Uniswap的創始人HaydenAdams在一次采訪中指出,采用當前的市場價格,而不是像時間加權平均價這樣的解決方案,是有風險的。雖然bZx的聯合創始人KyleKistner與TomBean在一次采訪中表示,在第一次攻擊中,系統價格并沒有產生什么影響。但bZx賬戶上的一條推文稱,預言機被操控導致第二次攻擊。創始人于是決定將ChainLin預言機作為Kyber價格的補充。以太坊創始人VitalikButerin在推特上表示,Uniswap的第2版本將能阻止此類攻擊。雖然責備攻擊者無可厚非,但就連責備與否,人們也劃分成兩派。一種觀點是,攻擊者只是知道如何正確使用DeFi樂高資金,套利獲得豐厚回報。另一種看法是,這實際是一場攻擊,交易員利用了bZx系統漏洞,從而濫用協議。緊急措施
bZx團隊找到了一種方法,立馬“停用”協議上的某些功能,減輕兩次攻擊之后造成的傷害。甚至系統設計規定,更改狀態只能在12小時的緩沖之后完成,也就是在管理員惡意操縱協議時警醒用戶。但是在第一次攻擊之后,bTz刪除了預言機代幣注冊表中的白名單代幣,從而停止了交易和借貸,因為白名單不受時間鎖的保護。出借業務沒有受到影響。為了防止第一次攻擊后出現任何實際損失,bZx會繼續使用攻擊者在協議中留下的抵押品,為違約貸款提供服務,根據bZx的假設,這些抵押品可以支付200多年的利息。在大多數情況下,由于貸款被超額抵押,抵押品會被清算,系統會識別出損失,從而阻止協議中的貸款人。在本次攻擊中,幸虧有防護措施,抵押品才沒有被清算。bZx團隊昨晚在一篇報道中表示:“根據協議的規定,由于攻擊者的負債超過了資產,不用考慮道德因素,可以公平地沒收攻擊者的資金。”bZx表示,他們還將針對第二次攻擊“延遲實現損失”。具體細節尚未披露。bZx指出,雖然他們找到了暫停交易的方法,并決定沒收攻擊者的抵押品,但是這是從用戶的利益角度著想。團隊認為,去中心化治理系統”
批評人士指出,管理團隊可以隨便停用DeFi平臺,根本并非去中心化系統。萊特幣的創始人查理·李認為:“大多數DeFi可以被一個中心化管理機構關閉,所以DeFi只是一個去中心化的劇院。”那么,DeFi今天完全去中心化了嗎?
答案是否定的。DeFi團隊對自己的平臺有不同程度的控制權,比如防護措施中的bZx時間緩沖,要求不止一方批準更改等。少數項目根本沒有能力采取單方控制。第一,與傳統金融機構和中心化加密交易所相比,用戶對資金和信息的控制程度還是變大許多。bZx可以暫停交易,但他們無法完全控制整個系統。這點與中心化交易所截然不同,中心化交易所的用戶完全信任管理層,預防資金流失,然而已經發生資金流失的情況了。第二,透明度提高了。在DeFi中,由于大多數平臺的代碼是開放的,用戶可以準確地驗證自己資金的位置以及使用狀況。因此分析人士才能在bZx被黑事件發生僅僅幾分鐘后就對其進行剖析。當然,這也是交易員能在第一時間找到漏洞的原因。更具組合性、更透明、更少的第三方干預和控制,將為DeFi體系帶來積極效益。這些經歷都只是成長中的煩惱,最終會使整個體系變得更加強大。
出品/CoinVoice文/菱禾“即使貸款發工資,我覺得企業也撐不過三個月”。西北董事長賈國龍最先發出了求救信號.
1900/1/1 0:00:00本周大事記 上周,EOS備受矚目的社交產品VOICE已正式開始美國內測,用戶評價呼聲較高。二級市場上,EOS周內跌幅1.13%,現報4.36美元.
1900/1/1 0:00:00編者按:本文來自:以太坊愛好者,作者:alethio,翻譯:阿劍,Odaily星球日報經授權轉載.
1900/1/1 0:00:00編者按:本文來自區塊鏈大本營,作者:SachinDevmurari,翻譯:火火醬,Odaily星球日報經授權轉載。人工智能和機器學習算法的最新發展為網絡自動化提供了動力.
1900/1/1 0:00:00編者按:本文來自巴比特資訊,作者:邱祥宇,星球日報經授權發布。繼7.2億代幣銷毀,三天三公告之后,FCoin又有新進展.
1900/1/1 0:00:002017年加密貨幣市場漲勢驚人的時候,大家都在細數比特幣那些年的豐功偉績:從0美元漲到5000美元,用了3206天;從5000美元漲到10000美元.
1900/1/1 0:00:00