区块链新闻
-
臭臭!体味可能让你丧失参赛资格?
你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
Candy Club推出奖励全新范式,开启区块链游戏新时代
奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
DeFi Project bZx一周内第二次被利用,以太币损失63万美元
发布时间:2020/02/20 区块链应用经济 浏览:401
在利用基于以太坊的借贷项目bZx的价格上涨之后,不良行为者盗走了价值63万美元的以太坊(ETH)加密货币。
攻击-不到一周的第二次攻击-在世界标准时间周二03:00之后开始,当时攻击者显然借了3,518 ETH(〜$ 939,300)购买了7,500 ETH(约合198万美元)的快速贷款,以购买合成美元。推特上的一位分析师表示,发行人的稳定币sUSD然后被发布为bZx贷款的抵押品。
然后,他们使用900 ETH(〜240,000美元)通过流动性提供商Kyber Network提供的综合价格出价来提高sUSD的价值,直到美元稳定币飙升至2美元。他们使用这种膨胀的抵押品又贷款了6,796 ETH(约合180万美元),用于偿还最初的7,500 ETH贷款,剩余的2,378 ETH则被囊中了。
根据CoinDesk的以太币价格指数,被盗总价值约为633,000美元。整个攻击过程从开始到结束只花了一个多分钟。由于sUSD已恢复其与美元挂钩的汇率,剥削者已经留下了一半抵押品的公开贷款。
根据统计网站DeFi Pulse的数据,自漏洞利用发生以来,锁定在bZx贷款合同中的以太币的总金额从40,000 ETH(〜1,070万美元)减少了近一半,降至23,000 ETH(〜610万美元)。
bZx的官方Twitter帐户在UTC于04:38确认,该项目在检测到“使用紧急贷款和Synthetix进行的可疑交易”后,暂停了交易。 bZx发言人在该集团的Telegram频道上确认,公司本身而不是平台的任何用户都将弥补这一缺口。
攻击发生在bZx成为类似的基于Flash贷款的攻击的受害者几天之后,该攻击从平台中提取了价值超过350,000美元的加密货币。目前尚不清楚这两次攻击是由同一个人还是同一团体进行的。
什么是短期贷款?
DeFi的绝大多数贷款工具都依赖于超额抵押贷款:借款人通常只能借入其抵押物价值的75%左右。尽管这激励了用户偿还贷款,但它还要求贷方具有很高的流动性(有时资产种类繁多),以便迅速清算贷款。
短期贷款是允许交易者代表贷方清算贷款的工具。它的工作原理是让交易者从放贷人那里借出一笔贷款-这次不发布任何抵押品-然后偿还借款人的债务并收取定金。他们可以使用这笔存款偿还原始贷款,并剩余剩余资金。
紧急贷款已经可以在其他DeFi项目上使用,例如非托管贷款平台Aave Protocol,该协议自今年年初开始提供。
bZx仅在周一推出了自己的快速贷款工具。首席执行官汤姆·比恩(Tom Bean)为将快速贷款引入平台的决定辩护。他在公司的Telegram频道上写道:“从所有帐户来看,bZx上的Flash贷款代码都不是允许这种攻击的工具。它只是一个正常使用的工具,可以换成dydx和Aave Flash贷款。”
bZx的首席远见官兼运营负责人凯尔·基斯纳(Kyle Kistner)也在Telegram上证实,该快速贷款黑客“完全易于处理”。他强调说,bZx将加快整合Chainlink的计划,以多样化价格,并防止再次发生甲骨文操纵。
bZx的代表告诉CoinDesk,团队正试图与其工程师团队一起解决该漏洞。 Bean和Kistner并未立即回复置评电话。