BTC
0.0
20
ETH
0.0
20
HTX
0.0
20
SOL
0.0
20
BNB
0.0
20
BTC
0.0
20
ETH
0.0
20
HTX
0.0
20
SOL
0.0
20
BNB
0.0
20
특별 주제 | DeFi 프로토콜 bZx 공격의 전말
2월 15일, bZx 팀은 공식 텔레그램 그룹에 해커들이 bZx 프로토콜에 대한 취약성 공격을 시작했다고 발표했습니다.
복구 | DeFi 프로토콜 bZx 공격의 전체 스토리
Arbs는 DeFi를 사용하여 단 몇 초 만에 $900,000를 벌어 DeFi에 문제를 일으켰습니다.
2020-02-24 01:30
플래시 대출 전략: 공격자가 메이커의 7억 달러 담보를 가져갈 수 있습니까?
2020-02-21 08:46
"플래시 론"이란 무엇입니까? 13초 안에 $360,000 차익 거래에 어떻게 사용하나요?
2020-02-18 02:35
Bzx 플래시론 이벤트의 차익거래 논리, 손익 분석 및 민감도 테스트
2020-02-20 06:19
Slow Mist: DeFi 프로토콜 bZx가 두 번 해킹당하는 전 과정에 대한 자세한 설명
2020-02-19 02:40
bZx 이벤트에서 얻은 영감: DeFi 프로토콜 및 제품을 사용한 차익 거래 조작
2020-02-18 06:50
PeckShield: 하드 코어 기술 분석, 해커의 공격을 받는 bZx 프로토콜의 전체 이야기
2020-02-19 01:34
bZx 사건은 DeFi 플랫폼의 위험 관리에 대한 생각을 촉발시킵니다.
2020-02-20 06:33
PeckShield: bZx 프로토콜은 다시 해커의 공격을 받았으며 "두 가지 콤보"의 기술은
2020-02-20 10:21
Flash Loan: DeFi 프로젝트를 플레이하는 새로운 방법, MakerDao를 공격하여 7억 달러를 얻는 방법
2020-02-20 11:12
DeFi 신뢰 위기
2020-02-25 01:43
프론트 러닝: 탈중앙화 거래소의 아킬레스 건
2020-02-26 12:37
最新进展
2020-02-15 13:54:12
DeFi 대출 계약 bZx는 허점에 노출되었으며 도난당한 ETH는 미화 350,000달러에 달할 수 있습니다.
DeFi贷款协议bZx的联合创始人Kyle Kistner表示,DeFi贷款协议bZx被非法利用,导致一部分ETH已经丢失,目前尚不清楚被盗ETH的确切数量,bZx已关闭其Fulcrum交易平台进行维护。周六,Kistner通过bZx的官方电报频道透露了细节,称存在针对一份合约的“利用行为”,该公司已经暂停了该合约。Kistner表示,bZx仍在咨询安全研究人员,以了解问题发生的确切原因,并补充称:“我们将发布更深入的调查结果,剩下的资金是安全的。” 根据DeFi Pulse的数据,过去24小时内已从bZx协议中提取了3300枚ETH(约合932000美元)。有分析人士指出,被盗ETH金额约为35万美元。(The Block)
2020-02-16 00:06:49
DeFi 대출 프로토콜 bZx 성명서: Uniswap은 가격을 공급하는 데 사용되지 않습니다.
DeFi贷款协议bZx发表声明称,此次操纵事件导致市面上出现不实流传,但bZx并没有用Uniswap喂价,Uniswap只是多个流动性来源之一。此前,去中心化金融(DeFi)贷款协议bZx被操纵导致以太坊损失,联合创始人Kyle Kistner表示,“部分ETH(已)损失,此次事件是因为一个合约被利用导致,目前bZx已暂时关闭该合约。”安全研究人员目前在调查导致事故的确切原因,并表示,会发布详细的事后调查报告,目前剩余的资金是安全的。因为此次事件,bZx关闭了Fulcrum交易平台进行维护。DeFi Pulse的数据显示,过去的24小时内,bZx协议中提出ETH达3300枚,约合93.2万美元,业内人士估测,此次损失金额约为35万美元。dForce & Blockpower创始人杨民道称此次事件是利用了四个DeFi协议之间做的操纵。整个操作路径是,操纵人从dydx的闪贷借出1万ETH,使用其中5000ETH在Compound借出112 WBTC,5000ETH到bZx上开了WBTC的空单,用Compound借的WBTC去Uniswap砸盘,导致bZx空仓大赚,bZx的ETH出借人亏损。
2020-02-16 03:24:39
bZx 이벤트 조작자가 자금을 컴파운드로 이체했습니다.
链上数据显示,bZx事件的操纵者已将操纵所获资金转移到了Compound。DeFi观察者Chris Blec发布推文称,理论上Compound是可以使用管理员密钥没收资金,但会有2天延迟,因此犯罪者有时间逃跑,Chris Blec发起投票“是否支持Compound没收资金”,其中支持者占12.3%,反对者占69.5%。此前,去中心化金融(DeFi)贷款协议bZx被操纵导致以太坊损失,联合创始人Kyle Kistner在最初表示,“部分ETH(已)损失,此次事件是因为一个合约被利用导致的,目前bZx已暂时关闭该合约。”安全研究人员目前在调查导致事故的确切原因,并表示,会发布详细的事后调查报告,目前剩余的资金是安全的。因为此次事件,bZx关闭了Fulcrum交易平台进行维护。DeFi Pulse的数据显示,过去的24小时内,bZx协议中提出ETH达3300枚,约合93.2万美元,业内人士估测,此次损失金额约为35万美元。dForce & Blockpower创始人杨民道称此次事件是利用了四个DeFi协议之间做的操纵。
2020-02-16 22:05:00
bZx는 오라클 네트워크 Chainlink를 통해 가격 소스를 다양화할 것입니다.
DeFi贷款协议bZx将通过Oracle网络Chainlink使其价格来源多样化。此前消息,bZx被操纵导致价值35万美元的以太坊遭遇损失。文章评论称,Chainlink可以整合许多智能合约的价格信息。即使有如此多的价格反馈,仍有可能操纵市场,但要做到这一点,难度要大得多。(Trustnodes)
2020-02-18 05:21:02
bZx는 대출 계약을 다시 중단했으며 관계자는 이것이 Synthetix 시스템에 영향을 미치지 않을 것이라고 말했습니다.
去中心化金融(DeFi)贷款协议bZx官方刚刚发布消息称,鉴于使用快速贷款和在Synthetix上进行的可疑交易,bZx再次点击了协议上的暂停按钮。尽管确实涉及sUSD,但它不会影响Synthetix系统。今日早间消息,经历被操纵导致以太坊损失后,bZx表示已部署合同升级,使系统提升对抗攻击的抵抗力。此外,Synthetix官方早间发布消息称,将于本周升级数项协议,期间无法进行SNX转账。
2020-02-18 06:28:26
의심되는 bZx 플래시 대출 공격이 다시 발생했으며 공격자는 64만 달러의 수익을 얻을 수 있습니다.
以太坊爱好者、Ethhub创始人Eric Conner在Twitter上表示,bZx闪电贷Flash Loan攻击疑似再次出现,如果确认的话,这一次攻击者获利2,388个ETH,约64.4万美金。 这次疑似新的闪电贷攻击发生在以太坊网络区块高度9504627,攻击者借了7500个ETH,换成WETH后,抛售换成Synthetix合成的sUSD,然后在买回WETH获利。Eric表示攻击者疑似获利2,388个ETH。 bZx闪电贷是一种无抵押贷款,要求就是借款和还款必须要在同一个以太坊网络区块上完成,相隔时间仅有十几秒钟。
2020-02-18 08:45:44
복합 창업자: bZx 플랫폼은 즉시 사업을 중단해야 합니다
以太坊去中心化借贷协议Compound创始人Robert Leshner表示,bZx团队最近的表现已经多次证明他们并不能保管好用户的资产,他们应该立刻暂停业务,好好审核一下平台。 据此前消息,bZx平台已经出现第二起闪电贷Flash Loan攻击事件,攻击者获利2,388个 ETH,约合64万美金。(The Block Crypto)
2020-02-18 10:35:12
bZx가 다시 공격을 받은 후 DeFi에 잠긴 자산의 총 가치는 몇 시간 내에 크게 감소했습니다.
在DeFi贷款协议bZx再次遭受攻击,DeFi生态中锁定资产价值在数小时内下跌了近1.42亿美元。 本月,Defi协议中锁定的资产总价值首次突破10亿美元大关,此后在2月15日再度创下历史新高,达到12.2亿美元。今日早些时候,锁定资产总价值已逐步减少至11.49亿美元,随着bZx再次遭受攻击,该数字进一步下跌,逼近10亿美元。(CryptoNews)
2020-02-18 23:45:01
분석: DeFi 스마트 계약에 대한 철저한 감사가 필요한 bZx 지점에 대한 2차 공격
昨日去中心化金融(DeFi)贷款协议bZx再次被攻击。第一次攻击后,该平台被关闭并离线,开发人员试图修复合同约,保证恶意行为体无法执行另一次攻击。第二次攻击虽然不完全相同,但非常相似,似乎以太坊开发者还没有完全理解“Oracle问题”。第一次攻击让加密社区措手不及,因为闪电贷Flash Loan是DeFi平台提供的新产品。第二次攻击表明,需要对DeFi智能合约进行非常彻底的审计。bZx在两次攻击中都冻结了平台,这一事实表明,即使将其作为DeFi进行销售,但最终它是一个集中化平台,开发者可以使用“管理密钥”来关闭平台上的交易。(Bitcoinis)
2020-02-18 23:57:27
bZx: 두 번째 공격은 오라클 작전 공격인데, 앞선 공격과 다르다.
Defi协议bZx昨日再次遭受攻击。对此,BZX发推称,第二次攻击是一次Oracle操作攻击,与第一次攻击完全不同。攻击者从系统中获得了大约60万美元的净利润。Kyber上的sUSD储备金包含APR和Uniswap池。我们认为,攻击者能够同时操纵这两者,并绕过相关检查。我们将实施一项更改,允许交易者和借款方平仓。在此期间我们将加强协议安全以确保不会再次发生类似事件。另外,我们正在与Chainlink和其他Oracle网络合作,以创建更安全的Oracle网络和缩小协议可攻击范围。 据此前报道,Bitcoinist指出,bZx遭受二次攻击表明需要对DeFi智能合约进行彻底审计。
2020-02-19 03:55:56
bZx는 관리자 키를 사용하여 스마트 계약 시간 잠금 기능을 취소합니다.
DeFi协议bZx宣布已使用管理员密钥移除了智能合约中的时间锁,以应对最近频繁发生的黑客套利事件。bZx称,一旦平台通过测试,将会恢复时间锁功能。据此前报道,bZx最近连续两次遭到攻击。
2020-02-19 15:18:52
Nexus Mutual은 bZx 사건에 대해 31,000달러 상당의 청구를 수락했습니다.
星球日报讯 根据在bZx第一次被攻击之前就已购买保险的质押者投票,DeFi保险协议Nexus Mutual已经支付了它的第一批索赔。这揭示了Nexus相互功能的几个细微差别。Nexus Mutual宣布,关于bZx攻击的两项索赔的投票已经结束。评估人投票支持了第121号和第152号两项索赔,总计约3.1万美元。 这标志着Nexus Mutual首次成功地进行保险索赔,并证实了该协议正常运作。但同时也暴露了关于其保险覆盖范围的一些不足之处。据悉,要想在Nexus Mutual上获得特定协议的保险覆盖,你并不需要在协议中有资金。如果一个技术缺陷被确认,那些在事故发生之前就持有保险的人可以得到全部的索赔,即使他们没有损失任何资金。(Crypto Briefing)
2020-02-20 04:25:20
PeckShield: bZx 프로토콜 차익거래 자금 변경, 2371 ETH 이체됨
星球日报讯 据PeckShield旗下数字资产可视化追踪平台CoinHolmes数据显示,今天上午11点43分至12点15分,bZx黑客账号0xb8c6ad开头的地址发生异动,黑客先往0x6b5a开头的新地址转移了1个ETH,之后再转移2370个ETH,截至目前原地址仅剩18个ETH。PeckShield安全人员分析发现,0xb8c6ad地址开头的黑客于02月18日二次攻击bZx并获利2378个ETH。此次转移存在黑客通过转移资金进行洗钱的可能性,具体原因尚待进一步观察。PeckShield正锁定监控目标资金转移进一步动向,在此提醒广大用户谨慎参与投资,避免数字资产遭到损失,同时呼吁各大交易所应做好地址标记,协助并及时冻结流入的赃款。
2020-02-20 10:06:12
DeFi 보험 프로젝트 Nexos Mutual은 공격으로 인한 손실에 대해 bZx를 보상하기로 결정했습니다.
DeFi借贷服务bZx最近在15日和19日两次遭到攻击,Nexos Mutual社区认为这次攻击造成的损失符合赔偿条件,因此为其受害者建立了赔偿程序,它将作为第一个赔偿案实施。(Coinpost.jp)
2020-02-21 03:10:03
bZx 팀은 이전에 Flash Loan 보안 취약점에 대한 공개를 받았지만 화이트햇 제안을 완전히 받아들이지 않았습니다.
去中心化交易平台1inch.exchange发布官方博客称,曾于1月向DeFi贷款协议bZx团队披露其Flash Loan功能的安全漏洞,但bZx团队虽然处理了该问题,但拒绝了“在打补丁时中停止智能合约”的建议。随后bZx曾表示愿意聘请1inch.exchange团队进行Flash Loan的安全审计服务,但希望把每周2000美元的审计报价降至1500美元,因为他们认为这只是30行代码的工作量,这遭到1inch.exchange团队的拒绝。与此同时,1inch.exchange在文末发表声明称,由于忙于构建1x.ag,所以该团队并非本月bZx价格操纵套利攻击的幕后黑手。
2020-02-21 08:42:25
bZx는 1inch 팀에 의해 위협을 받았다고 주장했지만 1inch는 이를 부인했습니다.
2月21日,针对1inch.exchange官方发布详述其与bZx团队接触过程的文章,bZx联合创始人Kyle Joseph Kistner在推特上留言称,对于他们的回复,1inch团队威胁了他们。不过,1inch随即回应称,他们并没有行威胁之事:“伙计,我们只是说你不应该在截图上公开我们的照片和名字,否则我们有办法阻止。” 据Odaily星球日报此前消息,1inch.exchange发布官方博客称,曾于1月向DeFi贷款协议bZx团队披露其Flash Loan功能的安全漏洞,但bZx团队虽然处理了该问题,但拒绝了“在打补丁时中停止智能合约”的建议。随后bZx曾表示愿意聘请1inch.exchange团队进行Flash Loan的安全审计服务,但希望把每周2000美元的审计报价降至1500美元,因为他们认为这只是30行代码的工作量,这遭到1inch.exchange团队的拒绝,双方不欢而散。1inch称bZx团队“任由用户资金暴露在风险中”。与此同时,1inch.exchange在文末发表声明称,由于忙于构建1x.ag,所以该团队并非本月bZx价格操纵套利攻击的幕后黑手。
2020-02-21 09:25:18
bZx 사건의 영향을 받아 MakerDAO는 방어 모드에 들어가 GSM 거버넌스를 최적화합니다.
本周DeFi平台bZx连续被爆漏洞,受此影响,MakerDAO开始进入防御模式。MakerDAO的社区发展负责人召开了风险会议,并发布了涉及平台治理安全模块(GSM)的治理和更新。GSM是一种机制,通过该机制,MKR代币持有者可以查看进入系统的任何更改,如果认为这些更改是恶意的,则可采取相应的措施。目前该模块被设置为零小时,这将使一个作恶参与者能够实时渗透到系统中,或者在自己受到危害时滥用治理。会议提出一项建议,将GSM延迟24小时,给予MKR持有者一整天的时间来应对任何虚假的治理结果。此外,开发团队还提出了一种暗修复(Dark Fix)机制,它提供了一种预先设定的特定bug修复方法,而不会在链上暴露字节。(Bitcoinist)
2020-02-23 22:10:32
Quantstamp CEO: bZx와 같은 공격에서 익명으로 처리되어야 하는 유일한 것은 활동이 진행되는 것입니다.
对于bZx遭攻击事件,Quantstamp首席执行官兼联合创始人Richard Ma表示,尽管闪电贷(flash loan)被认为是bZx“攻击”的根源问题,同时还有其他一些理论上的治理攻击,但Ma解释说,许多这样的攻击实际上是可能不使用闪电贷的。不同之处在于,现在的竞争环境在拥有数百万美元资产的人和一无所有的人之间变得平等了。由于混合器的流动性较低,以及KYC在大多数交易所的严格执行,很难用自己的钱来利用这种套利机会。bZx这种攻击更加具有意义,因为使用别人的钱(贷款)来攻击项目,最后归还,与攻击者完全无关,唯一需要匿名的是从活动中获得的收益。Ma还表示,被项目和用户忽视的主要攻击载体之一是拒绝服务(DoS)攻击,这是一种新的攻击变体,可能会在未来削弱无须许可金融服务空间。按照他的说法,这些攻击根本上是由权力集中造成的。(AMBCrypto)