因为太好了……:在DeFi平台bZx上的第二次利用

DeFi评测家的担忧是真的吗?不到一周前,bZx成为漏洞利用的受害者。一个人想知道bZx和Fulcrum背后的团队是否学到了什么,因为新的攻击媒介与已知的媒介非常相似:再次,一切都始于一笔短暂的贷款,这次超过了7,500 ETH。不到一半的人利用Synthetix上的攻击者获得了940,000美元的sUSD。使用900 ETH,去中心化交易所Kyber和Uniswap上sUSD的价格被操纵超过2美元。

仅此一项,攻击者就已经赚了很多钱,但它继续下去:由于大量的sUSD,其价格刚好高于1美元,现在攻击者借了近7,000 ETH。这笔钱被用来偿还快速贷款-并以近3,000 ETH的利润结束政变。

对于bZx的ETH矿池,这意味着它再次下跌了。从该流动资金矿池流出了相当于180万美元的资金。毕竟,bZx对sUSD矿池中新的流动性感到满意-增加了110万美元。根据Adam Riese的说法,bZx损失了近70万美元。

最后的以太币代币之战

[Anzeige]

在Plus500上交易比特币,以太坊,Ripple,IOTA和最受欢迎的加密货币。为什么选择Plus500?免费的模拟账户;移动交易应用程序;通过贝宝存款;多种不同的金融产品(加密货币,股票,商品,ETF,外汇,指数)可供选择。

立即开设免费帐户

有人会愤世嫉俗地说:对于那些仍然忠于bZx并存储以太币的人来说,这项投资是值得的。即使在DeFi地区,超过40%的利率也是一种特殊情况:

但是,我们可以同意克里斯·布莱克(Chris Blec)的担忧:这样的投资会带来不可接受的风险。目前,您应该远离bZx。 BZx的Ether储备处于闲置状态。其他投资者目前正在寻求提取资金。因此,冒险投资者投资的额外资本将很快消失。投资者将不得不等待资金再次流入。而且由于bZx的声誉目前受到严重损害,因此可能需要一些时间。尤其是因为Fulcrum平台再次暂停。

DeFi中的De代表什么?

随着最新的发展,可以理解的是,对Twitter的批评无处不在。一方面,如果同一平台在几天内显示两次,这并非没有幽默感。可以说这些漏洞并不是由真正的安全漏洞引起的。没有Oracle损坏,也没有使用管理员密钥。但是,严格来说,这种防御尝试的不利之处在于,可以将攻击者的贸易行为视为合法交易。这些攻击以非常剧烈的方式表明了DeFi市场缺乏流动性的后果。只要这不会急剧增加,或者DeFi协议通过更严格的规则禁止相应的操作,这也可能在其他平台上发生。

“禁止采取适当的行动”还为Twitter&Co.上的批评提供了下一个关键词。如果您可以使用管理员密钥停止整个去中心化财务项目,则bZx&Co.等项目的去中心化程度如何?最后,DeFi是否不像IOTA那样具有中央协调器?

但是,这里必须在单个项目与整个DeFi生态系统之间进行区分。当然,与所有其他主要的DeFi项目一样,MakerDAO到目前为止一直是核心。在这种情况下,看到真正去中心化的DeFi项目的开发将非常令人兴奋。至少众所周知的人不能这样说自己。

但是,对于整个DeFi部门,还有其他要求:按照定义,它是去中心化的。对bZx的攻击也表明了这一点-尽管是消极的方式。 bZx,Kyber,Uniswap和Synthetix之间的交互是此生态系统中交互的一个示例。不同DeFi应用程序之间的这种相互作用实际上是去中心化的。

根据bZx:DeFi的新风险管理

当然,这种去中心化的做法只会使系统更加复杂。审核您自己的智能合约或考虑使用OPSec考虑管理员密钥已不再足够。应该评估与其他项目进行交互的可能性。同样,开发人员系统目前将不得不考虑如何应对流动性低下的问题。问题在于,目前有足够的资金来倾斜DeFi商店。在这方面,bZx的攻击是一个威胁。

尽管有这些风险,或者正是由于这些风险,DeFi生态系统还是一个非常令人兴奋的系统。这样,可以研究来自不同应用程序的去中心化,复杂的相互关系中的相互作用。从中获得的知识不仅将增强DeFi,而且通常将使去中心化的应用程序之间的所有交互受益。对于bZx来说,这可能会很痛苦,这将有助于DeFi和整个加密货币领域。

资讯来源:由0x资讯编译自BTC-ECHO。版权归作者Dr. Philipp Giese所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢