分析人士称,Dez-protocol bZx报告了一次黑客攻击,涉及“财务连线”

10
在ETHDenver-2020会议期间,初创公司bZx损失了35万美元,该团队在会议上作了关于分布式金融(DeFi)市场创建协议优势的演讲。黑客的攻击迫使该公司紧急停止了贷款和投资服务以及其Fulcrum交易平台的运营。

bZx客户的资金没有受到影响,攻击并未导致平台遭到黑客攻击,而是利用了“价格预言”的漏洞来确定发行和偿还贷款时的加密货币汇率。

bZx初创公司尚未发布攻击的详细信息,该调查是由CoinDesk门户进行的,该门户发现该站点仅使用了一个信息源。发放和偿还贷款的利率的提供者是点评比特币(WBTC)的成本,这是DeFi行业使用的以太坊平台上的智能合约。

攻击者利用WBTC的低流动性,应用了一个非常简单的方案。他发放了10,000 ETH的bZx贷款。他将这些资金的一半寄给了另一家信贷服务公司-DeFi Compound,购买了112笔WBTC。

在打包的比特币K线走势图上可以看到接下来发生的事情。购买112 WBTC足以安排暴涨+ 20%。在增长高峰时,交易者将bZx服务中剩余的5000 ETH更改为WBTC,他立即将其出售,这已经导致了暴跌。它将价格返回到初始点,使攻击者可以关闭所有贷款,从而在按比例分配的每种存款中节省20%的收入。
11
扣除所有费用,投入的267万美元可带来的利润为35万美元,这几乎不能算是黑客攻击。对于公司而言,将WBTC以太坊合约包含在定价中非常方便,资金损失就是价格中心化错误的成本。

bZx团队已经承诺将资金退还给受影响的投资者,他们是交易的第二方。

资讯来源:由0x资讯编译自CRYPTOR。版权归作者Иван Петров所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢