DeFi交易员再次利用系统漏洞获利近百万美元
近日,一名交易员再次利用多个去中心化金融(DeFi)工具,成功获取了大量以太坊(ETH)。继情人节当天净赚35万美元后,这位交易员又进一步获利64.5万美元,总计接近百万美元。
作案手法如出一辙
此次攻击采用了与之前相同的手法。通过一系列精心设计的指令——全部在一个大型交易中执行——该交易员成功利用了当前DeFi生态系统中的漏洞为自己牟利。通过使用多种去中心化金融工具,并辅以轻微的价格操控,最终获得了大量以太坊。
尽管交易员的身份仍然未知,但其作案手法与上次黑客攻击如出一辙,表明可能是同一人所为。
bZx协议再次成为攻击目标
此次攻击的主要目标是维护Fulcrum协议的bZx平台。在公司的Telegram聊天群中,bZx联合创始人Kyle Kistner确认了第二次攻击,并表示这似乎是一次"预言机操纵攻击"。频道管理员声称用户资金是安全的。
在Twitter上,该公司表示已再次暂停"去中心化"协议。DeFi社区迅速指出,这意味着bZx仍对协议拥有最终控制权,实际上仍然是一个中心化系统。
DeFi去中心化程度引发讨论
Arcane Assets首席信息官Eric Wall为DeFi生态系统进行了辩护,认为某些协议比其他协议更加去中心化。他指出存在几种类型的管理密钥:一些可以控制资金(如bZx拥有的密钥),而另一些则不能。
"DeFi管理密钥可以让你暂停/冻结合约。这很糟糕!但除非该管理密钥允许你没收个人用户余额,否则它与中心化交易所并不相同,"他在推特上写道。
因此,至少有些DeFi协议没有这种管理密钥是件好事——否则以太坊联合创始人Vitalik Buterin可能会希望它们"在地狱中燃烧"。