作者:Gary Lai
Carol CryptoShadow翻译
生产区块链大本营(ID:blockchain_camp)
在最近的一起事件中,一名“黑客”在某笔交易中使用零资金闪电贷款赚取36万美元(黑客的定义至今仍有争议,这起事件不能被定义为“黑客”,因为该“黑客”没有做任何违反当地法律的事情)。
考虑到网络入侵过程中涉及的DeFi知识点,本文将对每个知识点进行详细讲解,让初学者了解过程。在这篇文章中,我将一步一步地带你完成“入侵”操作,整个过程是在一个以太坊块中完成的。我们会详细讲解每一个步骤,这三个步骤可以帮助你对黑客攻击过程中的一些高级术语有更深入的了解。
这个黑客,我们叫它“乔”。
第一步:利用闪电贷款获得资金
首先,乔从公共交易平台dYdX借了1万韦特(约合300万美元),这是他的初始资金。
闪电贷款:通常要向DeFi借钱,必须承担CDP(抵押担保),也就是说要借到价值80美元的BTC,需要存入价值100美元的以太坊作为抵押。如果你不偿还你借的80美元BTC,你将失去所有的抵押品。
相比之下,闪贷,一种新的DeFi借贷方式,不需要抵押。只要在同一笔交易中还清借款金额,就可以使用闪贷智能合约(“闪贷”由此得名)借到一大笔钱。有了闪贷,乔几乎零成本起步(除了几美元的交易费),马上就拿到了300万美元现金。
韦思:包裹的乙醚。ERC20代除外
除了货币类型之外,它还支持1对1的真实以太币兑换,这意味着你可以直接与其他ERC20代币(包括WBTC)进行交易,这在后面会很重要。如果你感到困惑,就把它当成一个有规律的以太坊,继续读下去。
第二步:利用借贷资金开空仓实现盈利
接下来,Joe将借来的ETH以太币的一半(5000个Weth)分别转移到支点平台和复合平台。
在Fulcrum(bZx建立的交易平台)上,Joe开出了112WBTC(BTC比特币的ERC-20类型)的空单,这意味着如果WBTC价格下跌,Joe将获利。
接下来,为了确保WBTC价格下跌,Joe将再次前往复合平台(一个去中心化的借贷平台),将之前借来的WETH作为抵押品(称为“抵押保证金”),再次借入112个WBTCs。带着这112个WBTC,他去Uniswap(一个去中心化的交易所)开空单,让Uniswap平台的WBTC价格下跌,从而让支点平台的WBTC价格同步下跌(因为支点平台的币价跟随Uniswap)
空单:金融市场上的一种交易方法,当持仓标的物价格下跌时使你获利。当你做空112个WBTC,你从别人那里借了112个WBTC,现在以美国每WBTC 10,000美元的单价出售(美国的总价为1,120,000美元)。但你需要稍后偿还112 WBTC贷款。假设你这样做之后,WBTC价格因为大幅抛售而在很短的时间内跌到9000,那么最终偿还贷款只需要112*9000=1008000。这么赢了
利差为112万-1008000=https://www.zhucesz.com/万,是通过操纵市场将贷款抵押而获得的利润。可以通过支点平台杠杆交易实现利润翻倍;为了简单起见,本文不再赘述。
原理是,当WBTC价格下跌时,乔赚钱;Joe在WBTC价格上涨时亏损--但在这种情况下Joe会用大量借来的钱让支点价格崩盘,并随之在支点上的空单上大赚一笔。
Uniswap:一个分散的交易所。支点平台仅使用Uniswap平台的供料价格来确定其WBTC价格,这意味着要从支点的卖空中获利,只需使Uniswap交易所的WBTC价格崩盘即可。Uniswap平台价格下降下降=支点平台价格下降下降。
WBTC:支持与真实比特币一对一交换的ERC-20代币。像WETH一样,你可以把WBTC看作是总市值小得多的BTC,这使得价格操纵更容易(这可能是Joe选择出售WBTC而不是真正的BTC的原因)。
复合:一个分散的借贷平台,允许你使用不同的数字货币借款。
支点:基于BZX的杠杆交易(多头/空头)交易平台。
第三步:盈利还贷
在之前的第二步中,空单实现了大量利润,乔偿还了一笔贷款,拿走了所有剩余利润--高达惊人的36万美元。
回想一下,Joe最初从DyDX的闪贷中借了300万美元作为他的初始资本。接下来,他用一半资金在支点开了一个WBTC的空单。在另一边,他是
Uniswap又开了一个空头订单,导致WBTC价格下跌,以确保他的空头订单获利。最终,凭借一笔新的利润,他还清了原来的贷款,获得了可观的利润。
尽管此类行为的道德性尚存争议,但我们至少可以欣赏到DeFi产品的易用性--随着闪电贷的出现,金融市场出现了新的可能性。
豁免如果你阅读了这篇文章,了解了已经发生的事情,一些细节可能需要修改和进一步调查;因此,如果您对此事件感兴趣,可以在Etherscan Etherscan块浏览器上读取整个事务记录。
交易:
本文仅供大家了解事件本身,不代表任何建议和方向。欢迎在评论区和我们讨论!
2月29日,CSDN与广大“远程办公”工具服务企业共同举办“抗击疫情,科技公司在行动”系列之“远程办公”线上专场峰会:中国“远程办公”大考。想提前了解峰会详情,可添加小助手微信csdnai,回复远程办公,进入直播群
扫描下方二维码或点击阅读原文免费报名直播+抽奖+与大牛交流
推荐读物
基于区块链技术的数据共享赋能AI驱动网络
De在defi中是什么意思?这对区块链行业意味着什么?
美国AI公司30亿人脸数据被黑遭科技巨头联合“封杀”
看好马!详细说明线性回归,朴素贝叶斯,随机森林在R和Python中实现的应用程序!(带代码)
两成开发者月入过万,算法工程师最稀缺!中国开发商年度报告
探索处理数据的新方法。八个关键点将带你了解什么是云数据库--DBaaS(数据库即服务)