广告

DeFi信任危机如何解决

DeFi信任危机:bZx攻击者套利近百万美元 DeFi锁定资产蒸发2亿美元


距离DeFi借贷协议bZx资产被盗过去6天,而此事趋生的信任危机仍未平息。

2月15日和18日,攻击者分别两次利用DeFi借贷协议bZx的“合约漏洞”,在不足15秒内,成功“套利”近百万美元。


尽管bZx协议开发者采用了紧急管理权限,成功将攻击者的部分收益锁住,但开放着拥有一键暂停功能的操作也引来了市场质疑。

不仅如此,在bZx第二次遭受攻击当天,DeFi生态中锁定资产价值在数小时内下跌1.42亿美元,DeFi生态的信任危机爆发。

有人将此事视为“DeFi丧钟”,也有人将它视为成长的阵痛。不可否认的事实是,bZx事件让币圈注意到了还未成气候的DeFi生态。同时,也给每个从事DeFi应用开发的创业者带来了警示

bZx攻击者三天套利近百万美元

“匿名借别人的钱来攻击项目,最后再归还脱身,这在传统金融体系下是不可能实现的。”2月24日,智能合约审计公司Quantstamp联合创始人Richard Ma的一番话在推特上引发不少讨论。

距离DeFi借贷协议bZx资产被盗已过去6天时间,事情造成的负面影响仍在延续。

2月15日,在不足15秒的以太坊单位区块时间内,有攻击者利用DeFi借贷协议bZx的“合约漏洞”,在5个DeFi产品间来回调用智能合约机制,以零资金成本成功“套利”了价值35万美元的代币。三天后,bZx 再次遭遇类似攻击,价值64万美元的代币被成功套走。

“两次攻击根本原因都是因为去中心化交易协议Uniswap共享了池中的交易对价格,当攻击者通过多种方式操控市场价格时,就会产生套利空间。” 慢雾安全团队Yudan告诉蜂巢财经。

以第一次套利为例,“攻击者”先将借贷来的1万个以太坊中的5500枚存入了抵押借贷DApp Compound中,借出了112 个WBTC。WBTC是比特币的Token化代币,与比特币间的兑换比例是 1:1。

之后,攻击者从剩下的4500个ETH中拿出了1300个,存入借贷协议bZx,并以5倍杠杆借出了5637个ETH,之后马上兑换为WBTC。由于bZx接入了代币交易协议Kyber,而该协议又可链接至去中心化交易协议Uniswap 里的WBTC交易池,导致WBTC价格被拉高。

攻击者通过一系列操作获得了51.34WBTC,不过这一步尚未产生任何收益。此时,WBTC的价格已经在 Uniswap上拉高3倍多。

套利发生在最后一步。攻击者把Compound借出来的112个WBTC,通过bZx高价卖出,进而获得了6871.4个ETH,不仅清了5000ETH的原始债务,还成功套利了约1271ETH,按当时ETH 280美元价格计算,攻击者获利约35万美元。

攻击者套利示意图

Yudan认为,“在DeFi生态中,价格共享本该是一件好事,大家共享一个市场,防止每个 DeFi应用中的价格出现不一致而产生其他风险。但这同时也引入了过度依赖第三方价格的问题。当第三方价格市场被人为操纵,依赖这些第三方数据的 DeFi 项目就有可能出现损失。

事件引发的众多讨论声中,不少人都将此次攻击当成是针对DeFi生态问题的精准伏击。虽然两次攻击损失的金额不敌中心化交易所一次被盗的规模,但从bZx两次攻击只相差了3天时间,DeFi项目的安全问题引发了业界及用户的担忧

DeFi生态锁定资产蒸发2亿美元

2月18日,bZx再遭攻击当天,据分析平台DeFi Pulse统计,DeFi生态中锁定资产价值在数小时内下跌1.42亿美元。

DeFi生态锁定资产跌至10.8亿美元

数据显示,本月初时,DeFi协议中锁定的资产总价值首次突破10亿美元大关,并于2月15日创下历史新高,达到12.2亿美元。bZx事件后,生态中锁定资产价值已从高点的跌至如今的10.72亿美元。

bZx事件导致DeFi生态出现了信任危机,“大家害怕锁定的资产会丢失。”有业内人士称。

如今, bZx协议开发者采用了紧急管理权限,成功把攻击者的部分收益锁住了。但项目方拥有“一键暂停”功能的操作又引来了市场质疑——这是否有悖去中心化的理念?有人认为,这让整个Defi生态暴露了“原罪”。

“这就是我不相信DeFi的原因。”莱特币创始人李启威(Charlie Lee)在推特上直言,大多数DeFi可以被一个中心化的部门关闭,所以它只是一个去中心化的“戏院”,“除非我们增加更多的中心化,否则没有人能避免黑客攻击或漏洞被利用。

面对外界对DeFi生态的质疑,长期观察DeFi生态的机构投资者Blockpower创始人杨民道给出了另一种解读。他告诉蜂巢财经,“相比于DeFi去中心化金融,我更喜欢开放金融(open finance) 这个说法。开放金融的特点是开放、透明和信任最小化,非去中心化的权限管理并不意味着中心化的运作。

Yudan也持相同看法,他认为,外界不应该就此次安全事件而否定整个DeFi生态,“DeFi的初心是开放金融,一个 DeFi产品上线,也意味着存在很多未知风险。而项目方的管理员私钥则是在遭遇‘黑天鹅’事件后的最后一道防火墙,这个管理员操作在链上也是公开的,公众可以通过链上交易进行监督。

Yudan认为,未来只要项目方合理利用好这样的超级权限,一定程度上有利于项目更好的发展,并且在引入这种中心化的超级权限时,完全可以将这样的权限进行分权,“比如使用多重签名,来降低项目方内部作恶的风险。

DeFi市场规模增3倍 安全迎挑战

bZx事件在币圈闹得沸沸扬扬,有人将它视为“DeFi丧钟”,也有人将它视为成长的阵痛。但这次攻击事件,也让币圈开始显露对DeFi生态及应用的兴趣。“不学习Defi,真的跟不上节奏。”有业内从业者在转发bZx事件时感慨。

如果说2018年是 DeFi 的萌芽初期,那么过去的2019年称得上是DeFi发展元年。据DAppTotal 数据显示,DeFi全行业的锁仓总值大幅增长,从2019年1月1日的3.02亿美元,飙升至年底的9.31亿美元,涨幅近300%。

DeFi 是Decentralized Finance(去中心化金融)的简称,也称为开放式金融,目前主要在以太坊网络生态内较为活跃,经过两三年的探索发展,衍生出了稳定币、借贷平台、衍生品、预测市场、保险、支付平台等多种金融创新。

中央系统控制和调节金融系统是现存的主流状态。DeFi则希望通过分布式开源协议,建立一套具有透明度、可访问性和包容性的点对点金融系统,将信任风险最小化。

目前,DeFi 在以太坊网络中出现了MakerDAO、Compound 等知名度较高的应用, EOS 网络上也已经有EOSREX这样的平台,此外不少新兴公链,如Cosmos、Polkadot、Nervos也曾表示未来会在DeFi应用领域中做重点布局

DeFi应用头部排行榜

不过,bZx事件让外界注意到,致力于解决中心化金融信任风险的DeFi如今也因安全问题而面临信任危机。

“MakerDAO 并未受此次事件的影响。”该项目的中国区负责人潘超对蜂巢财经表示,这类攻击对MakerDAO无效,“因为Dai不依赖算法储备池类的 DEX 提供流动性,也没有使用 DEX 价格作为预言机喂价。

潘超认为,bZx事件也给每个DeFi从业者都带来了警示,设计产品时要谨慎考虑所接入的其他协议,因为这些外接协议可能隐藏着⻛险,影响自身系统,“DeFi本身不是问题,问题是协议之间的耦合。”潘超也指出,此次bZx被攻击的漏洞对于独立的单个协议无效,但是几个协议联系起来,就会产生套利风险,用户应该选择经过时间检验的产品。

当DeFi市场不断壮大之时,也给行业安全带来全新挑战。因为,如果DeFi生态是一个所有人都能看到的透明金融池,那么黑客也必是窥视者之一

24小时热点

比特币期货涨超4.2% 后续走势分析

CME比特币期货BTC主力合约5月13日纽约尾盘时的报价为6 ...

1549

区块链圈小菜鸡

数字人民币的麻烦:国内的电子货币注定会失败吗?

中国雄心勃勃的央行数字货币(CBDC)计划,即电子人民币或数 ...

1593

树图链

btc价格继续上涨,btc币今日行情分析!

截止到3月13日收盘,比特币价格72167.00美元,日内上 ...

2031

波场区块链浏览器

全国土壤环境信息平台

全国土壤环境信息平台是一种可以帮助监测土壤,并共享信息的系统 ...

58614

泰达币交易平台

世界云联 骗了400万人

揭秘世界银联惊天骗局:吹破天的传销 2016年10月1 ...

14889

成都链安

比特币何时突破超级压力?

狂人本着负责,专注,诚恳的态度用心写每一篇分析文章,特点鲜明 ...

24304

区块链业务

区块链实现身份认证

区块链是一个安全可靠的分布式数据库系统,使用该技术可以实现身 ...

21554

榴莲

CKcoin交易所交易量?

CKcoin是一款新型的“代币”,该币是基于以太坊Token ...

9264

椰子

“壹卡社”数字藏品(NFT)简介

壹卡社是一家以数字藏品和收藏投资服务为主的大型平台,旨在满足 ...

13311

火星财经

BTC趋势如何反转?

昨天,美股狂跌,三大股指大幅低开,开盘就跌了800点,随后跌 ...

20054

PaintSwap
广告

热点专题

专门忽悠企业家的中国十大骗子大师

区块链网创立于2015年初,为国内第一批有资质的区块链媒体, ...

2775344

希壤

2023年打假总结:Pi Network项目的传销性质Pi币

曾经,号称“走路就能赚钱”拥有大量用户和广泛影响的国内APP ...

2440468

文昌链

诈骗披露:成功学周文强

又一个“成功学”大师周文强翻车 你想一夜暴富吗?你想年薪百 ...

2187022

Lazy Lions

国内460种传销币套路和骗子币名单大曝光

打着区块链旗号,以聚集性传销、网络传销为手段,以每枚3元的价 ...

2122229

Coin Metrics

2024年美元兑人民币汇率预测:会涨到8元吗?市场密切关注

2024年美元兑人民币汇率吸引了许多投资者的关注,涨到8元的 ...

2038941

波场区块链浏览器

原力元宇宙佛萨奇骗局

原力元宇宙佛萨奇骗局是一种不可思议的幻想计划,它由一群英勇可 ...

1937761

聚币网

中国十大骗局之pi network(π币、pi币、派币、兀币)

中国十大骗局之pi network(π币、pi币、派币、兀币 ...

1608831

Gemini 交易所

柴犬币SHIB来了

因其可爱形象和马斯克代言,近段时间最耀眼的加密货币非狗狗币莫 ...

1281473

Luart

链圈打诈:3000名解放军去缅甸真的假的?

3000名解放军去缅甸这个是假新闻,出兵这是个大问题,如果我 ...

1207668

a16z

非常硬核的LP流动性挖矿的核算

MDX不同挖矿方法的真实收益率 如何挖取高APY?2021年 ...

1167055

RMRK