自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

天才黑客再度出手,利用DeFi漏洞掠走百万美元

2020-02-18 12:10:47
收藏

DeFi交易员再次利用系统漏洞获利近百万美元

近日,一名交易员再次利用多个去中心化金融(DeFi)工具,成功获取了大量以太坊(ETH)。继情人节当天净赚35万美元后,这位交易员又进一步获利64.5万美元,总计接近百万美元。

作案手法如出一辙

此次攻击采用了与之前相同的手法。通过一系列精心设计的指令——全部在一个大型交易中执行——该交易员成功利用了当前DeFi生态系统中的漏洞为自己牟利。通过使用多种去中心化金融工具,并辅以轻微的价格操控,最终获得了大量以太坊。

尽管交易员的身份仍然未知,但其作案手法与上次黑客攻击如出一辙,表明可能是同一人所为。

bZx协议再次成为攻击目标

此次攻击的主要目标是维护Fulcrum协议的bZx平台。在公司的Telegram聊天群中,bZx联合创始人Kyle Kistner确认了第二次攻击,并表示这似乎是一次"预言机操纵攻击"。频道管理员声称用户资金是安全的。

在Twitter上,该公司表示已再次暂停"去中心化"协议。DeFi社区迅速指出,这意味着bZx仍对协议拥有最终控制权,实际上仍然是一个中心化系统。

DeFi去中心化程度引发讨论

Arcane Assets首席信息官Eric Wall为DeFi生态系统进行了辩护,认为某些协议比其他协议更加去中心化。他指出存在几种类型的管理密钥:一些可以控制资金(如bZx拥有的密钥),而另一些则不能。

"DeFi管理密钥可以让你暂停/冻结合约。这很糟糕!但除非该管理密钥允许你没收个人用户余额,否则它与中心化交易所并不相同,"他在推特上写道。

因此,至少有些DeFi协议没有这种管理密钥是件好事——否则以太坊联合创始人Vitalik Buterin可能会希望它们"在地狱中燃烧"。

展开阅读全文
更多新闻