当前位置:首页 > 数字货币交易所 > 正文内容

比特币今日价格

数字货币交易所2020-10-27 15:52

比特币今日价格

比特币今日价格

昨天的一个大事件是嘉实被黑客攻击,或者说是那种经济攻击。黑客窃取了2400万美元。

本来我是用稳定的货币参与矿业的。为了达到稳定收益,这个很棒,本金亏了。

一、嘉实被攻击的过程

起初,嘉实的很多用户声称他们存放在嘉实的fusdt损失了大约10%的本金,然后嘉实官网发布了被攻击的信息。

对于嘉实遭受的闪电袭击,慢雾安全小组对此次事件简要分析如下:

1.攻击者通过Tornado.cash转账20ETH作为后续攻击费用;

2.攻击者借出了大量的USDC和USDT;通过Uniswapv2闪电;

3.攻击者首先通过Curve的exchange  _ underlyingbalance函数将USDT变成USDC,然后Curve  yUSDC池中的investedUnderlyingBalance将相应变小;

4.然后攻击者通过嘉实的存款将巨大的USDC充入金库。同时,收割者的金库会施放fUSDC,施放数量计算如下:

amount.mul(totalSupply())。div(investment()中的underyingbalanceWithment);

计算方法中投资内的部分下垫余额取曲线中已投资下垫余额值,曲线中已投资下垫余额的变化会导致拱顶浇筑更多的浮存实;

5.之后通过Curve把USDC换成USDT,把不平衡的价格拉回到正常;

6.最后,您只需将fUSDC返回保险库,即可获得比充值时更多的美元。

7.然后攻击者为了盈利开始重复这个过程。

总结:这次攻击主要是由于fToken(fUSDC,fUSDT.)的嘉实金融在铸币时使用了Curve  y池中的报价(即使用Curve作为价格馈源),导致攻击者通过预言机的价格巨额兑换控制嘉实金融中fToken的铸币量,从而使攻击者获利。

简化黑客对Harvest的攻击:首先,用USDC筹集USDT的价格存款,得到fUSD,然后用USDT换USDC,平衡溢价,用fUSD换USDT。以上过程是反复反复套利。

第二,DeFi套利可谓暴利

黑客通过闪电贷款攻击嘉实。努力和收益的总和是多少?

费用:20 ETH;

工具:闪电贷款;

(651,360):2,400万美元。

20个eth被用来争取2400万美元,然后通过renbtc渠道进行匿名洗币等操作。

当然,在这次攻击中,收益不仅仅是黑客,uniswap,Curve,ETH  Miner,RenVM都有,收益如下表所示。

这么多协议受益,输家却是fusdt的持有者,也就是在Harvest使用稳定币进行开采的用户。

攻击期间,uniswap营业额达到19.7亿美元,有点吓人。

这卷太有可能发生在过去。

然后问题来了,黑客利用闪电贷款攻击,造成用户资产损失。这个闪电贷款不是好事?闪电贷款,设计的初衷是给用户在各种协议之间套利,让用户在亏损的时候套利。

DeFi协议可以相互结合,这个过程会积累一些风险。当用户发现协议之间存在套利空间时,就会发起攻击。这样,DeFi项目方被迫做好安全工作,不仅是代码层面上的安全,也是协议经济上的安全。

狼是天然的食腐动物。那么,这笔闪电贷款应该是DeFi协议的清道夫,专业清理协议中存在的问题。

这里也突出了一个问题。DeFi项目门槛真的很高。当你热爱西欧,的时候,一份白皮书可以骗你去融资和发行货币,然后叉开一个代码,修改它,改变它,然后走在线主线。

当然你也可以在DeFi里叉一个,比如奶油,各种食物挖掘等。在成熟的模型之上,做一点修改。但如果你想有一点创新,或者故事听起来更丰满,没有技术实力和经济设计实力是不行的。

第三,嘉实遭受损失,但CRV崛起

收获被攻击,用户遭受损失,CRV  价格暴涨。

不知道是不是有人出的价,还是真的对Crv有好处。

在嘉实被攻击后,他停止了在CRV开采稳定的硬币。对CRV来说,有一个机器池可以进行无情的挖掘,这可能是刺激因素。

分享给朋友:

相关文章

数字货币龙头股一览表

数字货币龙头股一览表

我写这篇文章是因为我懒。晚上看风和痴呆。但是长风和郝好送中秋节。说点味道,但很难找到冷冷清清的。有人说埋标点符号太多了,所以算了吧。还是埋没文字,这取决于你自己的手速。一般来说,十分钟内不会有写作。或...

MSTR筹备资金买比特币,目标2万美元

MSTR筹备资金买比特币,目标2万美元

1.MSTR准备投资2万美元购买比特币商业智能公司MicroStrategy(MSTR)周五宣布,已筹集6.5亿美元的可转换债券,为更多比特币(BTC)购买提供融资,突显出首席执行官迈克尔塞勒(Mic...

货币交易所

货币交易所

货币交易所一、研究报告摘要1.核心投资逻辑总体而言,公正的优势在于:1.整体业务数据不错。如果煎饼是bsc上的货币证券,那么julswap类似于bsc上的matcha2.业务能力突出,与项目方、钱包、...

数字货币概念股龙头

数字货币概念股龙头

数字货币概念股龙头基金需要找到下一个盈利点,这一点没有得到广泛关注,但NFT的概念已经出现。当一个项目既是DeFi又是NFT时,它就找到了炒作的好理由。那么NFTfi会成为继DeFi之后的另一个热点吗...

区块链app,区块链app排名

区块链app,区块链app排名

区块链app,区块链app排名Block.one和EOS区块链最著名的是令牌众筹,从2017年6月到2018年6月,为期一年(651,448),共产生40亿美元的收入。尽管许多其他象征性的众筹(如Ki...