Dans les 15 secondes par « DeFi Lego » pour obtenir des centaines de milliers de dollars, « incident BZX » deviendra le point de départ d'une nouvelle étape de DEFI il?

Original: un peuplier

18 février, les amateurs Ethernet Square, fondateur Ethhub Eric Conner sur les plateformes sociales représentent, BZX prêts Foudre (FlashLoan) à nouveau d'attaque suspectée après un délai de plusieurs jours, la confirmation finale si cette fois-ci « attaquants » Vous pouvez profiter 2388 ETH, environ 644.000 dollars américains.

Dans un sens, si le pirate par la pêche, a frappé la bibliothèque et d'autres moyens de voler actifs du centre de l'échange, il y a un manque de moralité, pour discuter de tous les gains mal acquis, il est similaire au nom des « attaquants » par des règles DEFI ouvertement l'arbitrage, il est appelé à peine voilée de faire de l'argent, mais il n'y a aucun moyen d'intelligent donné une voix.

01 répression QI ruse « attaque » et honnête DeFi « arbitrage »

En réalité, aussi vraiment mis en scène un drame merveilleux, bien différent de « pirates volent », mais il est vrai « arbitrage » et Moyens intelligent, opération forte:

15 février par « attaquant » avec Open accord de prêt financier (DEFI) BZX de « échappatoire contrat » dans l'éther dans un bloc carré de temps (moins de 15 secondes), l'utilisation complète de la « DeFi Lego » --5 DeFi entre un produit (dydx, composé, BZX, uniswap, kyber) chaque contrat d'appel, En vertu du principe ne jamais utiliser ses fonds propres, un anneau serré fixé un anneau, et, finalement, en manipulant les prix entre la vulnérabilité et réussie « carry » plusieurs centaines de milliers de dollars.

Le processus que quelques secondes dix, Ethernet complète a eu lieu au cours de la hauteur de 9,484,688 blocs carrés du 15 Février 2020, un cas d'école classique. Ici, simple, logique de fonctionnement « attaquant » Replay pour tout le monde de découvrir le sentiment de plein QI pressé:

1, « attaquant » d'abord par des prêts de foudre (Flashloan) de la dydx Les prêts non garantis 10000 ETH ; 2, puis les « attaquants » sera un 5500 ETH À titre de garantie sur le composé, prêté 112 WBTC (BTC basée sur la chaîne Ethernet Square), 3, tandis que « attaquant » supplémentaire 1300 ETH Dépôt BZX, le commerce a lancé la marge BZX, vide l'un des cinq fois durable court ETH (ETH / WBTC) - emprunter 5637,6 ETH Par Kyber du dépôt uniswap, obtenir Exchange 51,3 WBTC ; 4, en raison de la profondeur relativement peu profonde à l'intérieur de WBTC uniswap, ce qui entraîne un glissement important, les pics de prix uniswap WBTC moins de 3 fois, écart substantiel de la normale; 5, l'étape 2 prêtés 112 WBTC Pour écarter sensiblement du prix normal de concentré vendu en uniswap, accès 6871,4 ETH , 6, l'ETH 6871,4 + 3200ETH (jamais d'utilisation) finale = 10000ETH (prêts dydx retour) + 71.4ETH (poche pour la sécurité) Et parce que WBTC à l'étape 5 a été frappé bas, de sorte que le « attaquant » avec environ 4300ETH peut racheter 112 WBTC 5500ETH payer l'hypothèque à l'étape 2, le bénéfice net est à nouveau 1200ETH ;

71,4 + = finaux 1200 1271.4ETH « Équivalent à plus de 300000 $. Bref, « Attacker » en manipulant le Kyber et uniswap WBTC / prix ETH, utilisation parfaite de BZX dans « BUG » - peut compter sur un prix unique sur uniswap, qui peut vendre WBTC gonflé à trois fois l'écart de prix normal .

Le processus que quelques secondes dix, comme certains médias le dit: il est sensiblement plus comme un accord DeFi et l'utilisation des produits d'arbitrage manipulation du temps. L'ensemble de la transaction sont au-dessus bord, la logique pressurage, flagrante à tirer profit du marché, d'un seul angle de fonctionnement, merveilleux.

Mais « attaque » a eu lieu BZX aussi rapidement verrouillé l'autorité de gestion, « attaquant » n'a pas réussi à profit d'extrait est 51,34 BTC. Bien sûr, une telle approche, tout en contribuant à aider l'utilisateur à verrouiller la perte, mais il ne viole l'esprit du « Code est une loi » est, fondateur Litcoin Li Qiwei carrément tweeté sur les plateformes sociales:

Voilà pourquoi je ne crois pas DeFi-- puisque la plupart du courant « DeFi » peut être fermé par un service administratif, et que nous avons maintenant (CEFI) quelle est la différence?

02  BZX l'opération d'attaque exposée quelles questions

A proprement parler, ce n'est pas un pirate informatique ou toute forme de comportement contraire à l'éthique, « attaquant » vient de trouver une règle échappatoire, Du point de vue de l'importance écologique, de tels incidents ne promouvoir de meilleures normes de protocole DEFI permettra d'améliorer grandement la robustesse globale de DEFI.

Bien sûr, soulèvent des questions pour réfléchir sur la prémisse que l'incident exposé: 1, surtout, de souligner que ces pirates de pêche traditionnelles pour voler des actifs très différents, au-dessus bord les règles de rentabilité, des moyens astucieux, avec force, l'habileté à faire de l'argent , rien à dire sur;

2 crédits de la stabilité BTC, d'autre part, comme l'éther WBTC place , Le corps actuel est trop petit, facile à manipuler prix , Exposant ainsi les vulnérabilités pour le profit, donc ils voulaient avoir cette vigilance, d'autant plus que nous les gens ordinaires de participer à la gestion financière DeFi correspondant, transaction;

3, BZX permettent seulement cinq fois la marge de négociation, alors que trop compter sur un prix unique sur uniswap , Deux phases, conduisant à l'attaquant par beaucoup à manger seul facilement atteindre le but de leur influence sur les prix WBTC uniswap;

Cela prouve également l'importance de DEFI dans Oracle (Oracle) - la seule transaction de tout échange devrait (ou référence) partie (en particulier comme un étang peu profond échange uniswap), selon la tête Bourse profondeur différente de la négociation et la quantité de poids corporel en conséquence, afin d'éviter une mauvaise petite profondeur de champ sont semblables à un combat singulier, rendant ainsi grand glissement rentable, même pour les initiés à l'exploitation d'une vulnérabilité similaire;

Une autre perspective, les temps BZX de fonctionnement classique, a également joué un sens bien de l'éducation: le contrat à puce sur la chaîne de bloc est ainsi, Froidement pas flexible, mais le plus juste - Les développeurs ont besoin d'essayer d'éviter les lacunes dans les règles, et nous les utilisateurs ordinaires peuvent également utiliser leurs connaissances légitimes « profit », et tout finira par atteindre l'équilibre entre eux dans ce jeu merveilleux.

03 DeFi est pas facile, mais il y a l'aube

L'histoire rime semblable Sertissage, ces opérations ne sera probablement pas la dernière fois, DeFi la « bataille » ou dans une nouvelle ère, et l'aube du plan de données DeFi les preuves possibles semble également fondu.

Selon cet accord hypothécaire « arbitrage attaque » données du site Web composé montrent que à partir du 18 Février 2020, les prêteurs du marché corps de près de 200 millions $, a un débit total de 37.560.000 $, ensemble du marché DeFi a sous-estimé - - Lock est actuellement un total de 1,68 milliard $ (données DAPPTOTAL, comprenant EOS, et d'autres bien la chaîne, mais très petite proportion).

Il comprend depuis longtemps, Ethernet place sur les types de circulation stable de devises a dépassé l'ampleur de la valeur de transfert ETH Valeur . Vous connaissez la dernière fois scène familière, devrait encore ERC20 jetons sur la valeur totale de plus de transfert ETH lui-même chaîne ETH, quand il est chaud Token lorsque le financement du marché haussier ultérieur poussé directement à Ethernet et l'heure d'arrivée haute lumière Square.

Donc, cela peut être différent du passé « déjà vu », illustre également le potentiel d'Ethernet et de l'écologie robuste Place DeFi - En plus de la demande de flux de capitaux, plus la demande sur le transfert de la chaîne de valeur, Plus le degré d'acceptation par la description du réseau, et est actuellement sur une monnaie stable de la chaîne Ethernet Square et d'autres innovations financières dominantes, il est indiqué que la DeFi prospérer.

En particulier, l'émergence d'hypothèque et les attaques contre la foudre « DeFi Lego plusieurs protocoles », mais nous permet aussi de voir les possibilités scénarios DEFI de l'autre côté - une variété d'instruments financiers combinés avec DEFI, algorithme automatisé axé la valeur de l'ensemble du réseau de la chaîne de bloquer l'écoulement d'une manière plus rapide.

L'événement BZX dans le soi-disant « attaque » est le meilleur mode de réalisation, l'écart entre la valeur et l'information d'effacement en une seule opération atomique. Comme une évaluation Netizen de l'incident: « hacker » combien d'argent, et qui est d'expliquer la valeur de l'asymétrie de l'information et à quel point. Quand un jour ne se produira pas dans ces énormes profits, la valeur peut vraiment couler, ce qui est une vitesse inimaginable financière traditionnelle et de l'efficacité.

« Ceci est une logique d'application inimaginable financière traditionnelle et de l'efficacité » Pour nous, l'époque DeFi peut déjà venir, lorsque leur corps à un certain montant, le suivi serait comme l'expérience d'un point critique, la transmutation de toutes les formes d'innovation financière va se passer le plus rapidement une réaction chimique à base de si oui ou non le praticien a déjà fait le prêt.

Regardons l'avenir.

DEFI vous optimiste quant à la place Ethernet écologique ne? Pourquoi? Bienvenue à partager vos idées dans la section des commentaires.

--fin--

« Avertissement: Cet article est une opinion indépendante ne représentent pas la position de la chaîne de blocs vernaculaire, ce n'est que pour la majorité des fans de l'apprentissage des sciences et le cryptage d'échange ne constitue pas un conseil d'investissement ou des suggestions, s'il vous plaît vue rationnel, d'établir un concept correct de la sensibilisation aux risques. Articles droits d'auteur et l'interprétation finale de toute la chaîne de blocs vernaculaire. "

commis dépanneur 24 heures: la plupart de la lumière de nuit, est un sentiment de sécurité | lorsque la guerre « peste » autour de vous
Précédent
Vous ne pouvez pas l'acheter si vous avez de l'argent! Le joyau le plus rare et le plus beau du monde
Prochain
les frappes aériennes israéliennes dans les cibles militaires du Jihad bande de Gaza
vitesse Shanghai, le premier lot de 100 guerre « peste » inventé déjà « une touche serviette isolé un temps » d'aujourd'hui ont accès à Wuhan
Avec l'image que vous voulez faire l'expérience de jade authentique? Prémisse vous devrez « Prises de vues »
le plus grand défilé de mode du Japon aura lieu comme prévu, il a vendu 12.000 billets, friteuse utilisateurs
Le plus beau dos, ne pas oublier là, ils
VS spinelle synthétique spinelle naturel, devrait être comment identifier?
Épidémie apparaît quatre gouttes, un vaccin à l'augmentation et les médicaments ont de bonnes nouvelles
Les entreprises dans la construction de routes dans le sud du Sri Lanka pour étendre la ligne ouverte à la circulation
MACD est hors d'usage? Selon les analystes, Bitcoin continuera à augmenter après la correction des prix
Qu'est-ce que la ceinture sismique à Jinan? Que autour
« Réunis dans le « nuage », Not One Less » - « première école de classe » sous l'épidémie record
2019 la production mondiale d'or au classement général: dix sociétés aurifères du monde et or entreprises chinoises classement