bZx将整合35万美元DeFi贷款开发后的Chainlink

据报道,由于用户能够利用加密货币保证金交易和借贷平台bZx上的“ Flash借贷”功能,本周末临时冻结了以令牌计算的保证金交易和借贷平台bZx(以太坊网络的总价值锁定(TVL)排名第七)。该公司的Fulcrum平台估计约为35万美元,约占该平台管理资产的2%。

2030年城市宴会-今年发展业务的理想之选

但是,在攻击发生时在ETHDenver上亮相的bZx小组表示,尽管发生了漏洞利用,但无法确切确定被盗取了多少。

实际上,“由于交易的复杂性,对损失进行全面核算将需要更多时间,”该公司未经验证的Twitter帐户发推文解释道。该公司的更详细的报告预计将在今天17:00 MST。

TrustNodes报告称,“ bZx将通过Chainlink(一种表面上去中心化的Oracle提要)使其价格来源多样化”,以防止进一步的利用。

“我们昨天一直在与团队聊天。汤姆(Tom)和凯尔(Kyle)(创始人)之前几次见过谢尔盖(Sergey)。 “我们将整合ChainLink,” bZx的代表告诉该出版物。

“没有贷方将受到袭击的影响。”

该公司还迅速指出,该漏洞利用并未影响平台上的任何其他用户:“没有贷方会受到攻击的影响,” bZx发推文说。

该平台的另一条推文解释说:“从协议的角度来看,有人只是借了一笔贷款。从贷方的角度来看,这笔贷款与其他任何贷款一样。”

不过,bZx周六报道说:“现在,iETH出现了恐慌和奔跑 [token] 该公司解释说,并基于“有亏损的想法”提供货源,“只要我们站在这名借款人的身边,并确保他们继续支付利息,储备金就将保持健康,并将继续如此。”

然而,“运行”似乎是短暂的:在攻击发生日从0.035美元跌至0.032美元后,截至发稿时,iETH代币的价值已恢复至0.033美元。

怎么了

根据TrustNodes的说法,“快速贷款”是一种基于代码的借贷操作,允许交易员在非常短的时间内借入和归还资金。根据Staked(与bZx有合作关系)的首席执行官Tim Ogilvie所说,该漏洞本质上是bZx昂贵的漏洞赏金。

奥吉维(Ogilvie)向CoinDesk解释说,攻击者以一笔短期贷款借入了10,000 ETH(267万美元)。然后,攻击者向另一种DeFi协议的Compound发送了5,000 ETH,另一半向bZx发送了ETH。

然后,攻击者将借入的资金拆散,将5,000 ETH发送给DeFi协议Compound,另一半发送给bZx。存款之后,攻击者迅速在bZx上做空点评比特币(WBTC),随后在Compound上借入112 WBTC,价值约110万美元,并在另一个DeFi市场UniSwap上出售借入的WBTC,Ogilvie说。

存入这些资金后,攻击者将“点评的比特币”(WBTC)卖空,ERC20令牌以比特币1:1的比例支持。不久之后,攻击者在Compound上借了112个WBTC(价值110万美元),并在第三个DeFi市场UniSwap上出售了借来的WBTC。

Ogilvie还表示,利用该漏洞是有可能的,因为bZx使用UniSwap的价格为WBTC提供了价格,尽管该公司在Twittter上否认了这一点:“这不是简单的Uniswap攻击,我们不使用Uniswap作为预言”。从该公司未经验证的Twitter帐户中读取。

该公司在推特上写道,bZx在周末安装了合约升级,以防止再次发生进一步的利用:“我们已经部署了合约升级,我们相信该升级将使我们的系统在将来针对此类行为更加强大。”

长期影响?

在接下来的几个月中,对平台的长期影响将变得显而易见。 bZx在2月初报告说,1月是“ Fulcrum有史以来最具爆炸性的增长月份”。

该平台在推特上写道:“我们的交易量增长了350%,单月交易量达到9.6百万美元。”

资讯来源:由0x资讯编译自FINANCEMAGNATES。版权归作者Rachel McIntosh所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢