分類
blockchain

DeFi 套利者竟比駭客還賺?

DeFi

DeFi-12 月 2 日,加密基礎設施提供「Ankr」的 aBNBc Token(BNB 封裝資產)合約因存在無限鑄造 Token 漏洞而被攻擊,攻擊者鑄造了大量 aBNBc Token 後賣出,導致 aBNBc 價格幾近歸零,很多用戶都未有及時獲知消息從而止損。

與此同時,更有敏銳度高的駭客第一時間進行套利,利用 10 BNB 兌換 aBNBc,通過借貸協議 Helio 套利超 1550 萬美元。

DeFi-01 Ankr 攻擊事件複盤

如果複盤此次 Ankr 攻擊事件,會發現其中大幅獲利的主要分為兩個角色:

  • 一是最直接地就是駭客直接利用合約漏洞,憑空鑄造大量 aBNBc 並砸盤獲利;
  • 二是有嗅覺敏銳的鏈上用戶趁 aBNBc 二級市場價格劇烈波動,利用預言機餵價不及時的 Bug 在借貸協議抵押套利(也不排是攻擊者本人所為)。

首先,Ankr 或因部署密鑰丟失,導致被攻擊者抓住合約漏洞,憑空鑄造出 10 兆枚 aBNBc。

然後攻擊者將 aBNBc 通過 PancakeSwap 兌換為 500 萬枚 USDC ,導致交易池幾乎被掏空,aBNBc 被砸到接近歸零,隨後攻擊者將資產跨到以太坊,並轉入 Tornado Cash。

與此同時,駭客鑄造 Token 之後的約半小時,aBNBc 暴跌,產生了套利機會——套利者利用借代協議 Helio 的預言機餵價是採用 6 小時平均加時權重的設置,利用 aBNBc 在市場上和在 Helio 系統中的價差將其換成 hBNB,並將 hBNB 質押換出穩定幣 HAY ,並將其換成 BNB 和 USDC。

套利者此舉總共套出超過 1500 萬美元等值的穩定幣和 BNB,基本掏空 hay 的交易對池子,隨後將套出的 BUSD 和 BNB 轉入 Binance。

從這個角度看,攻擊者獲利的原因是 Ankr 的 aBNBc 智能合約自身存在漏洞,而套利者獲利的原因則是 Helio 協議顯然存在預言機餵價問題,其嗅覺敏銳第一時間抓住了這個套利機會。

而且套利者(1700 萬美元)明顯比直接的攻擊(500 萬美元)獲利更豐,所以推特用戶 rick awsb 複盤時也表示,攻擊者如果直接用套利的方式,先套 hay 的利,再賣 aBNBc,則可以至少多賺 1500 萬美元,當然,如果駭客和套利者是同一人,則可以解釋這個疑問。

02 DeFi 世界的「預言機攻擊」

其實這種「預言機攻擊」導致的 DeFi損失,在 2020 年就已經屢見不鮮,其中最早的典型按理應該可以追溯到 bZx 協議(現已更名為 Ooki)。

2020 年 2 月 15 日,某位攻擊者也是利用 bZx 的借貸等功能,在一個以太坊區塊時間內(不足 15 秒),充分利用 DeFi樂高——5 個 DeFi 產品之間(dydx、Compound、bZx、Uniswap、kyber)互相的合約調用,在未曾動用自有資金的前提下,一環緊套一環,最終通過在漏洞間操縱價格,成功套利上千枚以太坊。

而整個過程完整發生在 2020 年 2 月 15 日以太坊區塊高度 9484688 期間,堪稱經典:

  1. 攻擊者先通過閃電貸(Flashloan)從 dYdX 上無抵押貸款了 1 萬枚 ETH;
  2. 然後攻擊者將其中 5500 個 ETH 在 Compound 上做抵押,借出了 112 枚 WBTC(以太坊鏈上的比特幣封裝資產);
  3. 同時攻擊者將另 1300 枚 ETH 存入 bZx,發起 bZx 保證金交易,5 倍做空 ETH 的永續空單(ETH/wBTC)——借入 5637.6 個 ETH,通過 Kyber 的 Uniswap 儲備庫,兌換獲得 51.3 枚 WBTC;
  4. 由於 Uniswap 內 WBTC 深度相對太淺,導致產生極大的滑點,Uniswap 內 WBTC 價格暴漲 3 倍,大幅偏離正常值;
  5. 然後將第 2 步中借出的 112 枚 WBTC 在 Uniswap 中以大幅偏離正常值的價格集中出售,獲得 6871.4 枚 ETH;
    最終 6871.4 枚 ETH+3200 ETH(從未動用)=10000 ETH(歸還 dYdX 貸款)+71.4 ETH(落袋為安),而且由於 wBTC 在第 5 步中被打低,所以攻擊者用大約 4300 枚 ETH 便可兌換 112 枚 wBTC 還清第 2 步的 5500ETH 抵押,從而再淨獲利 1200 枚 ETH;

最終獲利 71.4 ETH + 1200 ETH = 1271.4 枚 ETH。

總的來看,套路是一致的,都是針對預言機進行攻擊,從而利用其它 DeFi 協議依賴預言機喂價的漏洞進行套利:

攻擊者通過操控 Kyber 和 Uniswap 上 WBTC/ ETH 的價格,利用了 bZx 中單一依賴 Uniswap 上的價格進行餵價的漏洞,從而可以以偏離正常值的 3 倍虛高價格賣出 WBTC 以獲利。

某種意義上,如果駭客通過釣魚、撞庫等手段來從 CEX 盜取資產,算是不義之財,那類似地通過 DeFi 的規則來套利,就堪稱明火執仗地賺錢,手段高明但無可置喙。

03 賺麻的「套利者」們

其實回顧今年上半年的 LUNA/UST 歸零之路也是如此,每次發生這種攻擊或市場價格劇烈之際,總有反應遲鈍的鏈上用戶往往通過媒體、Discord 等獲取二手、滯後的信息,從而蒙受損失。

當然也總有反應迅速的用戶能夠第一時間獲悉,然後針對喂價不及時等預言機漏洞進行套利,導致一批借貸、DEX 等 DeFi 協議損失慘重,從而大賺。

Venus 損失 1420 萬美元

今年 5 月 12 日,在 LUNA/UST 進入負螺旋之際,Chainlink 對 LUNA 的價格反饋達到價格下限,並被其以 0.107 美元的價格暫停。

但與此同時,BNB 上借貸協議 Venus 的 LUNA 市場卻在繼續運行,且其關於 LUNA 的餵價正是來自於 Chainlink,這就導致了一個明顯的邏輯漏洞:

LUNA 現貨價格繼續下跌,但 Venus 由於採用 Chainlink 的餵價,卻仍允許用戶按照 LUNA 價格為 0.107 美元的默認情況進行抵押借貸。

直到 4 小時後,現貨價格約為 0.01 美元時,團隊才發現問題並暫停協議,但此間已有用戶通過「預言機攻擊」進行借貸,導致資金損失缺口約 1420 萬美元。

Drift Protoco 損失 1040 萬美元

同樣是 5 月 12 日,受 LUNA 價格劇烈波動影響,Solana 生態永續合約協議 Drift Protoco 的預言機餵價也未能及時跟進二級市場價格的變化,導致用戶能夠從抵押品庫和金庫中以遠低於正常價值的抵押品,提取比他們有權獲得的更多的資金,從而造成 1040 萬美元的損失。

04 小結

仔細複盤會發現,敏銳度高的用戶足以在最開始的第一時間到第一波並迅速獲利了結,進一步驗證了在 Web3 裡敏感度和執行力就是獲利的基本要素。

所以即便做不了技術含量更高的駭客,如果能在資訊繁雜的 Web3 中時刻保持敏銳的嗅覺與果斷的執行力,對 DeFi 的基本原理熟稔於心,高效快速地獲知類似一閃而過的危機,也未嘗不能在 Web3 世界在尋找到類似的機遇。

當然套利者有時候也會面臨被平台鎖定等風險,不排除白忙活一場甚至賠本的可能。

優塔:https://u.town/zh-TW
優塔FB:https://linktr.ee/stageusdttown
優塔IG:https://linktr.ee/stageusdttown
優塔Twitter:https://linktr.ee/stageusdttown

分類
blockchain

FTX 、SBF聽證會!議員 :「幣安」將成焦點

FTX-根據先前新聞,美國當局或可能移送 SBF 返美,而目前美國國會更準備在 12 月舉辦聽證會,希望了解 SBF 在 FTX 突然崩塌中做了什麼、應負什麼責任。

參議員點名想了解「幣安在事件中的作用」,CZ:不出席

與 2 月時 SBF 走進國會進行聽證會,他面臨的情況大不相同,該次聽證會是討論數位資產的監管和創新問題,眾議院和參議院金融監管委員會的兩黨代表,包括眾議院金融服務委員會主席 Maxine Waters,希望聽取 SBF 本人、Alameda 和 FTX 工作成員描述「為何一個發展飛速的交易所立馬就破產了」。

此外,這場聽證會也想找來各個加密貨幣產業相關從業者參與,為 SBF 的「詐欺和嚴重瀆職」指控作證。

值得注意的是,有議員還特別點名「幣安交易所」,除了期望 CZ 出席聽證會外,也希望了解幣安在此次事件中的作用,眾議院金融服務委員 Patrick McHenry 表示:

幣安在這次事件中扮演的角色,將成為 12 月聽證會的重點之一。

但幣安創辦人趙長鵬(CZ)卻在今早 6 點時發文回應,不會派代表前往聽證會。

FTX

FTX-議員:得弄清整件事,有人要進監獄

由於期中選舉共和黨拿下眾議院多數席位,眾議員 Patrick McHenry 預計在下屆國會成為金融服務委員會主席,他表示 FTX 的暴雷與造成的市場影響, 證券交易委員會(SEC)原本是否能阻止這一切,都將成為調查的一部分:

這非常嚴重,我認為這是一件大事,肯定會在下屆國會成為優先處理事項。

目前 FTX 駐點在華盛頓特區的「政府關係團隊」是否持續運作仍不得知,但根據 Politico 報導,先前 FTX 聘用的外部政治遊說公司,在 FTX 破產後已不再續聘。而 SBF 本人目前也未對聽證會一事做出任何回應。

眾議員 Brad Sherman 認為 SBF 會迴避這次聽證會,躲避司法:

我認為 SBF 在一艘駛往杜拜的私人潛艇上,所以我覺得很難找到他。我認為他是在逃避司法,更不用說逃避聽證會。

參議員 John Kennedy 則回應,對 FTX 倒塌一事感到很震驚,他說:

我們需要在這件事上花大量時間查清整件事,有人必須進監獄了。

優塔:https://u.town/zh-TW
優塔FB:https://linktr.ee/stageusdttown
優塔IG:https://linktr.ee/stageusdttown
優塔Twitter:https://linktr.ee/stageusdttown

分類
NFT

虛擬資產政策宣言: 將試驗 NFT 數位港元 代幣化公債

虛擬資產政策宣言

虛擬資產政策宣言-香港在本月下旬證實,正在考慮允許散戶投資者直接交易加密資產,並指出香港與中國的監管環境並不相同,可以推出自己的法案來監管加密貨幣。而今(31)日根據財經事務及庫務局發文公告顯示,香港政府已正式發表《有關虛擬資產在港發展的政策宣言》,闡明在香港發展虛擬資產行業和生態系統而訂定的政策立場和方針。

虛擬資產政策宣言 針對虛擬資產的未來願景和方針

首先在願景和方針方面,港府表示對全球從事虛擬資產業務的創新人員,抱持開放和兼容的態度,該文稱金融監管機構締造便利的環境,以促進香港虛擬資產行業得以持續、負責任地發展:

有見虛擬資產對環球投資者的吸引力,以及在金融創新方面得到的認同俱增,加上隨著虛擬資產進入Web 3. 0和元宇宙領域所帶來的未來機遇,我們認為虛擬資產在市場上已變得不可或缺...

考慮到虛擬資產不斷演變的性質和創新模式,我們會在法律和監管制度上配合,以提供便利的環境...要開發新的領域有機亦有危,要達到以上願景並不能一步到位。我們會採取“相同業務、相同風險、相同規則”的原則,並適時訂出所需規限。

至於在許多人關心的監管方面,港府表示正在加緊籌備新虛擬資產服務提供商發牌制度,並相信一致、明確和清晰的整全監管框架,有助奠定穩固的基礎,歡迎全球虛擬資產業界來香港開拓商機,香港 SFC 將會就新發牌制度下零售投資者可買賣虛擬資產的適當程度展開公眾諮詢。

投資者使用情況與相關產權

此外該文還提及全球投資者越來越接受虛擬資產的趨勢,而市場部分散戶也關信是否可以以在交易所接觸虛擬資產,因此對於可否在香港引入虛擬資產交易所買賣基金(ETF),港政也抱持歡迎態度,證監會表示會盡快將
就此發出通函。

另針對虛擬資產與傳統資產的不同性質,該文表明未能完全是用香港當前的私人產權法例、類別以及定義,為推動採納虛擬資產與加強投資者的相關保護,港府稱將檢討代幣化資產以及智能合約等相關的合法性,保持開放態度,以便為代幣化資產的產權提供穩健的法律基礎。

而至於穩定幣方面,港府稱國際以對此有共識,需要就管制、穩定與贖回機制方面做出適當的監管,並稱香港金管局早在今年年初針對相關議題提出討論,邀請相關人士就涉及支付用途的穩定幣與活動風險制定以控制風險為主,合乎比例原則以及靈活的監管制度,港府稱在不久後公布相關結果與下一步工作進展。

政府和監管機構正研究推出各類試驗計劃

同時間,港府還宣布正在和監管機構研究推出各類試驗計劃,以測試虛擬資產帶來的技術效益,包括為 2022 年香港金融科技周發行非同質化代幣(NFT)、綠色債券代幣化及數位港元…等,相關的試驗計畫包括:

  • 香港金融科技周發行 NFT 活動證明
  • 綠色債券代幣化:讓政府綠色債券代幣供機構投資者認購
  • 數位港元:為銜接法定貨幣與虛擬資產的骨幹,做為推動更多創新的驅動力

最後港符展望香港成為國際虛擬資產中心,並稱香港有著世界級的金融基礎建設、法律與監管制度等優勢:

港府歡迎金融科技和虛擬資產社羣和人才匯聚香港。我們會透過便利的政策、整全和平衡的監管、風險為本的規限,以及各項試驗計劃,落實這份政策宣言所載的願景。

誠邀全球虛擬資產業界與我們攜手合作,憑藉香港作為國際金融中心的地位,遵從最佳
國際標準和做法,在清晰、靈活和便利的監管環境下發揮金融創新的潛力。

優塔:https://u.town/zh-TW
優塔FB:https://linktr.ee/stageusdttown
優塔IG:https://linktr.ee/stageusdttown
優塔Twitter:https://linktr.ee/stageusdttown

分類
NFT

Zeeverse:遊戲+社交+創作,一次滿足的全新區塊鏈遊戲

Zeeverse 是一款回合制的區塊鏈遊戲,玩家可以從創世蛋(Genesis Egg)中孵化出屬於自己獨一無二的 Zee Monster,並跟著他一起在遊戲中並肩作戰。

Zeeverse

遊戲模式包含三種模式:單人副本(PVE)、多人副本(PVE)、玩家對玩家(PVP),遊戲過程中每隻 Zee Monster 都會有特定的技能,玩家可以透過破關獲得的經驗值及遊戲代幣($VEE)來提升 Zee Monster 的等級,進而提升其攻擊力防禦力;當等級足夠時,還可以讓 Zee Monster 進化來解鎖新的技能。

Zeeverse

在遊玩闖關之餘玩家也可以購買遊戲內的土地,並自行設計土地的配置及裝飾,就像是大家熟知的動物森友會一樣,你也可以邀請好友來自己的土地上來個 In-game Party,此外擁有土地的玩家還可以種植 Zee Monster 戰鬥後所需要的補給藥材,讓你的 Zee Monster 始終保持在最佳狀態! 

Zeeverse

Zeeverse 團隊同時也正在打造一款創作者工具軟體,並將在未來提供給創作者及遊戲玩家,用戶透過此軟體即可自行創作遊戲元件、角色,並將創作的作品製作成 NFT,上架到商城進行販售。

Zeeverse針對創作者打造的創作工具,邀請創作者加入Zeeverse 生態系

Zeeverse將於 9/15 登入台灣 NFT Marketplace Lootex 的首發平台 Launchpad,玩家可以在平台上購買超優惠的買一送一的 NFT 組合包,只要購買 Lootex Acrade Ticket 即可獲得一顆 Genesis Egg NFT,以及一個 Mask of Zee NFT 空投。

本次於 Lootex Launchpad 販售的優惠方案,共有 3 個不同等級的 Genesis Egg,每種等級皆有 3 個屬性可以選擇,不同等級、屬性的 Genesis Egg,也將對應著未來玩家孵化出的 Zee Monster 擁有的 Traits,這也代表著,越高等級的 Genesis Egg 所孵化出的 Zee Monster 將有更強的戰鬥素質及 NFT 稀有度!

其中 Epic(史詩)Genesis Egg ,也是透過本次 Lootex Launchpad 的合作來進行首次公開銷售。

玩家於 Lootex 購買 Genesis Egg 後還可以參與 Zeeverse Land 的 Staking Program,Mask of Zee NFT 則可以在未來獲得 $ZEEV 代幣空投,並提前體驗 Zeeverse的遊戲封閉測試,此外這次優惠方案中的 Lootex Arcade Ticket 則將作為 Lootex Launchpad 的會員計劃,參與越多次 Launchpad 的販售活動、持有越多數量的票根,在未來則會有一些驚喜折扣或特殊福利。

目前 Zeeverse已經結束了兩輪 Genesis Egg 銷售,並都火速完售,有興趣的朋友,千萬不要錯過本次 Lootex 與 Zeeverse攜手推出優惠方案!

優塔:https://u.town/zh-TW
優塔FB:https://linktr.ee/stageusdttown
優塔IG:https://linktr.ee/stageusdttown
優塔Twitter:https://linktr.ee/stageusdttown

分類
usdt 虛擬貨幣

USDT-來路不明的USDT千萬別亂買!

USDT-有稍微碰觸過加密貨幣的朋友,應該對於穩定幣「泰達幣(USDT)」並不陌生,USDT由於跟美金一比一的特性,其實也是許多加密貨幣交易所中常用來當作購買加密貨幣的通用貨幣,甚至在許多地方都可以直接當作美金使用。不過也因為USDT太過受歡迎,就有詐騙集團與洗錢集團盯上USDT,拿它來當作歛財的工具。

USDT

USDT在黑色產業的應用

透過上面的說明,其實大家可以了解USDT其實就是加密貨幣領域中的「美金」,擁有極高的使用率與市占率。也因為其永遠與美金相掛鉤的關係,在地下黑色產業(犯罪領域)中,也是十分熱愛使用USDT進行交易,洗錢集團甚至會大量的買入、賣出USDT來達到各種法幣(國家法定貨幣)之間的轉換,以此達到洗錢的目的。

新式USDT詐騙手法

就像美金一樣,當美金強勢後,假幣集團就會開始試圖仿造美金,洗錢集團也會用美金當作洗錢的工具。USDT也是如此,目前加密貨幣領域已經傳出「黑U」跟「假U」兩大詐騙手法,其中黑U更是麻煩,只要你交易所的錢包沾染到黑U,很有可能就會在「各國」警方的要求下,整個交易所的錢包被封鎖。因為,你已經默默地成為洗錢集團的工具。

假U

這邊的假U,並不是USDT有造假的可能,而是指「假冒成USDT模樣的加密貨幣」。簡單來說,各大交易所的加密貨幣價值,除了依據交易所內部的交易價格、交易量來決定外,另外也能依據外部去中心化交易平台的流動價格進行估算。
這時候,就有騙子會發佈一種「名稱十分接近」USDT的加密貨幣。舉例來說,正規的交易所中,通常USDT在各大交易所中,都會以「USDT」這個名字出現。但騙子可能會發行一款名為「USDT-Heco」的加密貨幣。乍看之下,真的會讓人搞混。
接著,騙子會透過一些手法,讓這個貨幣直接與USDT增加連結性與活動性。可能只要少數一兩次的小型交易,就可以讓「USDT-Heco」這個加密貨幣在交易所中擁有與USDT一樣的幣值。(請注意,這個幣值是洗出來的)。
當用戶因為各種原因收到「USDT-Heco」後,在交易所的錢包內也會依據現有的價格給予相對應的估值,由於市值價格與USDT相同,使用者第一時間也難以察覺到。
只是要注意的是,有價格,也不代表你就能用這個價格賣出。因為本質上,他就是一個冷門的加密貨幣,在交易所中,幾乎就沒有人會針對這個項目進行滿買賣,如果沒有人要買的話,自然你也賣不掉,這時候,這些市值與USDT相當的「USDT-Heco」,本質上是不具備任何價值可言。

黑U

這個部分比較涉及到一些黑色產業的事情,一般民眾雖然不常見,但也有可能被莫名牽扯到,因此這邊還是說明一下。
所謂的黑U,是指「涉及黑色產業的USDT」,簡單來說,泰達幣(USDT)因為價格與美金直接對等,因此是不少地下產業(尤其是洗錢)的人熱愛的加密貨幣,畢竟幣值十分穩定,拿來交易、轉帳也都十分的方便。
但只要牽扯到洗錢,就代表違法,只要違法,就會有警察配合抓緝。一般而言,如果民眾的交易所帳戶內出現了從「問題錢包位址」過來的USDT,就有可能在警察的要求下,被交易所封鎖整個帳戶,因為警方會認為你是洗錢的共犯。
這邊要稍微說明一下,雖然加密貨幣具有匿名性,但是錢包內的資產轉移其實是有跡可循的,警方在循線調查下,一定會掌握這些黑錢被轉移到哪個加密貨幣的錢包位址中,這時候,這個被盯上的錢包位址只要有轉帳紀錄,警方就有可能把所有收受關係的位址認為是洗錢的共犯,進而要求交易所封鎖整個帳號。
你可能從某些地下管道買到了極為便宜的USDT,但這背後可能是洗錢集團為了加快黑U的出手而設下的陷阱。如果你買下了這些USDT,還將USDT放到交易所內的錢包的話,就很有可能面臨帳號封鎖,以及損失無法追討的下場。

結語

USDT

一般而言,當我們要購買USDT的時候,大多都是用於交易所中的交易使用,所以許多交易所都會開啟「法幣購買USDT」的服務給交易所的會員使用。
而仔細觀察的話,你也可以知道,不管是黑U或是假U,其實他們的來源都是源自於「民間」。只要不要隨意購買、收受來路不明的USDT,甚至是被某人影響,去一些小型的交易所開立錢包收受USDT,就有很高的機率可以規避掉被黑U或假U欺騙的風險。直接跟大型、可靠、信用良好的交易所,或是經由官方認證的民間機構購買USDT永遠是最妥當的。

優塔:https://u.town/zh-TW
優塔FB:https://linktr.ee/stageusdttown
優塔IG:https://linktr.ee/stageusdttown
優塔Twitter:https://linktr.ee/stageusdttown