DeFi平台bZx再遭攻击,黑客窃取了2388 ETH

据报道,去中心化金融(DeFi)借贷平台bZx遭受了另一次攻击,黑客以2378 ETH(约合645,000美元)的利润获利。

bZx发生疑似攻击后暂停

在周二(2020年2月18日)发布的推文中,bZx承认涉及快速贷款的可疑交易。仅在几天前,类似的漏洞利用就使一个流氓特工赚了35万美元,这才是可疑的攻击。

虽然先前的攻击涉及盘点的比特币(WBTC)的空头,但最新的利用漏洞利用一笔小额贷款来操纵Synthetix交易平台上sUSD的价格。以下是加密货币分析师在Twitter上提供的攻击摘要:

  • 攻击者借了7,500 ETH —快速贷款
  • 然后,攻击者使用3,518 ETH以每sUSD“硬币” 1美元的价格购买sUSD。
  • 将价值3,518 ETH的sUSD存入bZx作为质押
  • 在最初的3笔剩余的982 ETH中,攻击者向Kyber下了900 ETH的sUSD购买订单,将其价格操纵至2美元以上,随后达到约2.3美元
  • 在sUSD支撑下,攻击者从bZx获得了6,796 ETH贷款
  • 偿还了最初的7,500 ETH闪速贷款
  • 攻击者获利2,378 ETH
  • 在之前的攻击中,bZx向贷方保证他们的资金安全,甚至在周一发布了详细的漏洞利用报告。一些报告表明,由于最新的操纵,bZx矿池可能损失了近200万美元。

    bZx和DeFi借贷的下一步是什么?

    由于其平台上的最新攻击,bZx表示已决定暂停其智能合约协议。 DeFi平台借贷服务还试图加快其ChainLink oracle协议的推出,这可能会阻止将来的此类恶意利用。

    这些攻击还使快速贷款的问题大为缓解,人们对利用市场是破解还是仅仅是明智的交易策略持有不同意见。根据加密货币经济学家亚历克斯·克鲁格(AlexKrüger)的说法,这些“攻击”只是人们了解闪速贷款的工作原理并利用其优势。

    至于流动性问题,一些加密货币专家认为,随着套利成本接近最低值,此类攻击将迫使市场成熟,但必须首先出现更强大的价格预言。

    资讯来源:由0x资讯编译自区块链资讯。版权归原作者所有,未经许可,不得转载
    提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
    你可能还喜欢