Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home defi

獲利1500萬美元成本僅數千元,DeFi套利者竟比駭客還賺?

白話區塊鏈 by 白話區塊鏈
2022-12-12
in defi
1.3k 13
0
獲利1500萬美元成本僅數千元,DeFi套利者竟比駭客還賺?
1.8k
SHARES
8k
VIEWS
Share on FacebookShare on Twitter

其實這種「預言機攻擊」導致的 DeFi 損失,在 2020 年就已經屢見不鮮。
(前情提要:Ankr更新》將調資1,500萬鎂恢復基金,購買增發的HAY補償受損用戶)
(事件背景:10顆BNB 變「1,550萬鎂」!趁 Ankr 遭駭套利,算穩幣 HAY 被玩到脫鉤)

本文目錄

  • RelatedPosts
  • Uniswap回擊SEC證券指控:UNI 代幣是「文件格式」而非投資契約
  • 回顧dYdX如何逐步走上永續合約DEX龍頭:離開以太坊到發dYdX Chain,證明Rollup並非唯一解
  • MakerDAO新穩定幣PureDai是什麼?不保證與美元掛鉤、引入浮動價格、擁有新治理代幣..
  • 01 Ankr 攻擊事件複盤
  • 02 DeFi 世界的「預言機攻擊」
  • 03 賺麻的「套利者」們
    • Venus 損失 1420 萬美元
    • Drift Protoco 損失 1040 萬美元
  • 04 小結

 

RelatedPosts

Uniswap回擊SEC證券指控:UNI 代幣是「文件格式」而非投資契約

回顧dYdX如何逐步走上永續合約DEX龍頭:離開以太坊到發dYdX Chain,證明Rollup並非唯一解

MakerDAO新穩定幣PureDai是什麼?不保證與美元掛鉤、引入浮動價格、擁有新治理代幣..

12 月 2 日,加密基礎設施提供「Ankr」的 aBNBc Token(BNB 封裝資產)合約因存在無限鑄造 Token 漏洞而被攻擊,攻擊者鑄造了大量 aBNBc Token 後賣出,導致 aBNBc 價格幾近歸零,很多用戶都未有及時獲知消息從而止損。

與此同時,更有敏銳度高的駭客第一時間進行套利,利用 10 BNB 兌換 aBNBc,通過借貸協議 Helio 套利超 1550 萬美元。

01 Ankr 攻擊事件複盤

如果複盤此次 Ankr 攻擊事件,會發現其中大幅獲利的主要分為兩個角色:

  • 一是最直接地就是駭客直接利用合約漏洞,憑空鑄造大量 aBNBc 並砸盤獲利;
  • 二是有嗅覺敏銳的鏈上用戶趁 aBNBc 二級市場價格劇烈波動,利用預言機餵價不及時的 Bug 在借貸協議抵押套利(也不排是攻擊者本人所為)。

首先,Ankr 或因部署密鑰丟失,導致被攻擊者抓住合約漏洞,憑空鑄造出 10 兆枚 aBNBc。

然後攻擊者將 aBNBc 通過 PancakeSwap 兌換為 500 萬枚 USDC ,導致交易池幾乎被掏空,aBNBc 被砸到接近歸零,隨後攻擊者將資產跨到以太坊,並轉入 Tornado Cash。

與此同時,駭客鑄造 Token 之後的約半小時,aBNBc 暴跌,產生了套利機會——套利者利用借代協議 Helio 的預言機餵價是採用 6 小時平均加時權重的設置,利用 aBNBc 在市場上和在 Helio 系統中的價差將其換成 hBNB,並將 hBNB 質押換出穩定幣 HAY ,並將其換成 BNB 和 USDC。

套利者此舉總共套出超過 1500 萬美元等值的穩定幣和 BNB,基本掏空 hay 的交易對池子,隨後將套出的 BUSD 和 BNB 轉入 Binance。

從這個角度看,攻擊者獲利的原因是 Ankr 的 aBNBc 智能合約自身存在漏洞,而套利者獲利的原因則是 Helio 協議顯然存在預言機餵價問題,其嗅覺敏銳第一時間抓住了這個套利機會。

而且套利者(1700 萬美元)明顯比直接的攻擊(500 萬美元)獲利更豐,所以推特用戶 rick awsb 複盤時也表示,攻擊者如果直接用套利的方式,先套 hay 的利,再賣 aBNBc,則可以至少多賺 1500 萬美元,當然,如果駭客和套利者是同一人,則可以解釋這個疑問。

02 DeFi 世界的「預言機攻擊」

其實這種「預言機攻擊」導致的 DeFi 損失,在 2020 年就已經屢見不鮮,其中最早的典型按理應該可以追溯到 bZx 協議(現已更名為 Ooki)。

2020 年 2 月 15 日,某位攻擊者也是利用 bZx 的借貸等功能,在一個以太坊區塊時間內(不足 15 秒),充分利用 DeFi 樂高——5 個 DeFi 產品之間(dydx、Compound、bZx、Uniswap、kyber)互相的合約調用,在未曾動用自有資金的前提下,一環緊套一環,最終通過在漏洞間操縱價格,成功套利上千枚以太坊。

而整個過程完整發生在 2020 年 2 月 15 日以太坊區塊高度 9484688 期間,堪稱經典:

  1. 攻擊者先通過閃電貸(Flashloan)從 dYdX 上無抵押貸款了 1 萬枚 ETH;
  2. 然後攻擊者將其中 5500 個 ETH 在 Compound 上做抵押,借出了 112 枚 WBTC(以太坊鏈上的比特幣封裝資產);
  3. 同時攻擊者將另 1300 枚 ETH 存入 bZx,發起 bZx 保證金交易,5 倍做空 ETH 的永續空單(ETH/wBTC)——借入 5637.6 個 ETH,通過 Kyber 的 Uniswap 儲備庫,兌換獲得 51.3 枚 WBTC;
  4. 由於 Uniswap 內 WBTC 深度相對太淺,導致產生極大的滑點,Uniswap 內 WBTC 價格暴漲 3 倍,大幅偏離正常值;
  5. 然後將第 2 步中借出的 112 枚 WBTC 在 Uniswap 中以大幅偏離正常值的價格集中出售,獲得 6871.4 枚 ETH;
    最終 6871.4 枚 ETH+3200 ETH(從未動用)=10000 ETH(歸還 dYdX 貸款)+71.4 ETH(落袋為安),而且由於 wBTC 在第 5 步中被打低,所以攻擊者用大約 4300 枚 ETH 便可兌換 112 枚 wBTC 還清第 2 步的 5500ETH 抵押,從而再淨獲利 1200 枚 ETH;

最終獲利 71.4 ETH + 1200 ETH = 1271.4 枚 ETH。

總的來看,套路是一致的,都是針對預言機進行攻擊,從而利用其它 DeFi 協議依賴預言機喂價的漏洞進行套利:

攻擊者通過操控 Kyber 和 Uniswap 上 WBTC/ ETH 的價格,利用了 bZx 中單一依賴 Uniswap 上的價格進行餵價的漏洞,從而可以以偏離正常值的 3 倍虛高價格賣出 WBTC 以獲利。

某種意義上,如果駭客通過釣魚、撞庫等手段來從 CEX 盜取資產,算是不義之財,那類似地通過 DeFi 的規則來套利,就堪稱明火執仗地賺錢,手段高明但無可置喙。

03 賺麻的「套利者」們

其實回顧今年上半年的 LUNA/UST 歸零之路也是如此,每次發生這種攻擊或市場價格劇烈之際,總有反應遲鈍的鏈上用戶往往通過媒體、Discord 等獲取二手、滯後的信息,從而蒙受損失。

當然也總有反應迅速的用戶能夠第一時間獲悉,然後針對喂價不及時等預言機漏洞進行套利,導致一批借貸、DEX 等 DeFi 協議損失慘重,從而大賺。

Venus 損失 1420 萬美元

今年 5 月 12 日,在 LUNA/UST 進入負螺旋之際,Chainlink 對 LUNA 的價格反饋達到價格下限,並被其以 0.107 美元的價格暫停。

但與此同時,BNB 上借貸協議 Venus 的 LUNA 市場卻在繼續運行,且其關於 LUNA 的餵價正是來自於 Chainlink,這就導致了一個明顯的邏輯漏洞:

LUNA 現貨價格繼續下跌,但 Venus 由於採用 Chainlink 的餵價,卻仍允許用戶按照 LUNA 價格為 0.107 美元的默認情況進行抵押借貸。

直到 4 小時後,現貨價格約為 0.01 美元時,團隊才發現問題並暫停協議,但此間已有用戶通過「預言機攻擊」進行借貸,導致資金損失缺口約 1420 萬美元。

Drift Protoco 損失 1040 萬美元

同樣是 5 月 12 日,受 LUNA 價格劇烈波動影響,Solana 生態永續合約協議 Drift Protoco 的預言機餵價也未能及時跟進二級市場價格的變化,導致用戶能夠從抵押品庫和金庫中以遠低於正常價值的抵押品,提取比他們有權獲得的更多的資金,從而造成 1040 萬美元的損失。

04 小結

仔細複盤會發現,敏銳度高的用戶足以在最開始的第一時間到第一波並迅速獲利了結,進一步驗證了在 Web3 裡敏感度和執行力就是獲利的基本要素。

所以即便做不了技術含量更高的駭客,如果能在資訊繁雜的 Web3 中時刻保持敏銳的嗅覺與果斷的執行力,對 DeFi 的基本原理熟稔於心,高效快速地獲知類似一閃而過的危機,也未嘗不能在 Web3 世界在尋找到類似的機遇。

當然套利者有時候也會面臨被平台鎖定等風險,不排除白忙活一場甚至賠本的可能。

(本文由作者 白話區塊鏈 授權,屬作者之觀點不代表動區立場。文章內容與觀點亦不是投資建議。)

📍相關報導📍

更》Ankr私鑰外洩!10兆aBNBc代幣被鑄造,受害金額超過1259萬鎂

Ankr被駭》CZ:惡意合約不是「幣安」的智能合約;凍結駭客資金會與執法部門合作

Tags: aBNBcAnkr套利無限鑄造漏洞

Recommended videos

3:48

Fintech Summit and Expo to Begin on September 23

2.5k Views
2024-06-25
    2:25

    Why Joker’s depiction of mental illness is dangerously misinformed

    2.5k Views
    2024-06-29
      7:02

      10 Old Trends That Everyone Is Wearing Again in 2020

      2.5k Views
      2024-07-25
        精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步

        精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步

        2.5k Views
        2024-09-04
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist