吳說作者|吳卓鋮
本期編輯|ColinWu
10月30日,去中心化收益類協議BXH發生私鑰被盜事件,損失了價值約1.39億美元的加密資產。此次
安全
事故發生在BSC鏈上,據官方聲明顯示,以太坊、OEC和Heco的鏈上資產未受影響,但出于安全考量,所有鏈上的充提功能都被關閉。
事件發生后,根據區塊鏈安全機構慢霧科技的分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著BXH的
錢包
地址0x5614于29日8時(UTC)通過grantRole將管理權限賦予了攻擊合約0x8877。30日3時(UTC)攻擊者通過攻擊合約0x8877獲得的權限從BXH金庫中將其管理的資產轉出。30日4時(UTC)錢包地址0x5614暫停了金庫。因此,BXH本次被盜是由于其管理權限被惡意地修改,導致攻擊者利用此權限轉移了項目資產。目前,黑客初始地址里的4000
DeFi平臺BXH治理代幣BXH多鏈上漲:10月10日消息,據BXH官方數據顯示,DeFi平臺BXH笨小孩治理代幣BXH多鏈價格均有拉升,Heco鏈今日漲幅約為20%,BSC鏈代幣漲幅超40%。
BXH笨小孩目前已完成初步多鏈布局,即將發展多元生態,步入NFT、GameFi領域,致力于為用戶提供全生態DeFi交易協議。[2021/10/10 20:18:04]
ETH
已經從BSC轉移到ETH,還有300BTCB兌換成renBTC轉移到新地址(1Jw...9oU和1Fr...Vow)。區塊鏈安全機構派盾在推特上公布了截止11月1日被盜資金的去向:
!webp\"data-img-size-val=\"900,494\"\u002F\\>
此事一出,輿論嘩然,大家疑惑的是為什么BXH能將資金管理權限交給黑客,黑客不需要攻克復雜的
BXH笨小孩流動性質押突破1.5億美金:7月19日,據BXH官方消息,BXH笨小孩流動性質押突破1.5億美金。BXH V2升級后DEX主打優勢交易對,增加聚合挖礦的機槍池功能。
BXH正式戰略轉型為以聚合收益為主,DEX去中心化交易平臺為輔的一站式DeFi生態平臺,將于近期登陸BSC鏈。[2021/7/19 1:02:32]
智能合約
,僅需獲取私鑰就摧毀了整個協議。這種盜幣手段頗為原始,不免讓人質疑是否是存在內鬼。隨后關于創始人的一系列黑歷史也被扒出。目前官方只是表示此次事件系私鑰泄露,并發布100萬美元懸賞金招攬白帽子團隊追回資金。
可是,風波并未就此結束,由于BXH已經關閉了提現功能,依靠它產生收益的機槍池項目也被迫關停了提幣功能。目前已有四個機槍池受到牽連,首當其沖的就是Heco上鎖倉量排名第二的Coinwind。Coinwind團隊表示正在全力跟進BXH被盜資產的追回情況、損失情況和開放充提的時間以及資產提取方案的處理進度。
BACK(back.finance)獲多家機構投資,即將開啟BXH燃燒鑄造:截止目前,BACK(back.finance)超額借貸協議已經正式獲得Horizon Captial, IDC,BRINK ASSET,聚幣,紅鏈資本,7 O'clock Foundation,BI.CC等多家機構投資。
Back超額借貸協議發布了基于Heco的超額借貸智能合約,在保證絕對公平情況下,以最優用戶體驗圍繞著杠桿為每一位用戶創造價值,項目大部分收益以治理代幣的形式發放給用戶,留存一小部分作為風險準備金。同時對于偏好穩定收益的用戶也可通過借出資金給礦工,獲取利息收益。該產品致力于以創新方式,最優用戶體驗,一站式解決各類用戶的defi需求。
BACK已通過漫霧科技合約審計,并且與火幣錢包、TP錢包、cobebank錢包、bitkeep錢包等多家錢包合作。同時Back將于2021年4月23日14:00燃燒鑄造,4月24日14:00正式上線。[2021/4/23 20:50:55]
!webp\"data-img-size-val=\"488,292\"\u002F\\>
Converter新增BXH平臺bxh/usdt等9個流動性資金池:據官方消息,Converter與BXH.com達成戰略合作,將全面支持BXH的機槍池策略,目前已上線HUSD-BXH、HUSD-ETH、HUSD-USDT、HUSD-HBTC、ETH-HBTC等9個資金池的流動性挖礦,用戶可在BXH上添加流動性,并將LP質押到Converter上,即可獲取BXH的復投收益和CON代幣收益,實現“一礦雙挖”。[2021/3/28 19:24:31]
不僅如此,由于Coinwind在Heco上鎖倉量較高,其他小規模的機槍池會直接選擇將資金鎖在Coinwind里并通過杠桿放大收益的“懶人式操作”,因此此次事件中這類項目自然也無法幸免。這現象背后反映的問題值得深思。
目前,機槍池的盈利模式就是不斷地尋找各種高收益的借貸協議,然后頻繁地存錢和借錢來賺取平臺token,最后通過boosting放大杠桿倍數,用這種“搭樂高”方式呈現給
BiKi將于3月24日18:00上線BXH并開啟流動性挖礦:據BiKi公告,平臺將于3月24日18:00(GMT+8)開放BXH/USDT交易對,現已開放充值提現業務。為慶祝BXH上線,將開啟BXH流動性挖礦活動,用戶通過APP或者PC開啟BXH/USDT網格交易,滿足條件即可獲得網格+流動性挖礦雙收益,一鍵雙挖。
Bitcoin deX on Heco(BXH)是部署在Heco上的去中心化交易所,所有的交易都在鏈上進行,支持去中心化數字貨幣交易、流動性挖礦、平臺幣質押分紅等多種玩法。[2021/3/24 19:14:01]
投資
者夸張的收益率。當然,這種方式在放大了收益的同時也放大的風險,任何一層發生本金損失都可能導致整個樂高坍塌。
因此機槍池的每一步操作,每一筆資金去向應當時時公開,就像公募基金公開持倉股一樣,讓投資人自行做出選擇。以Yearn為例,其機槍池中每一個資金池的投資策略和資金去向都需要
DAO
組織成員討論并投票,最后公布策略。如果用戶對某個資金池的投資策略不滿意,可以選擇不投。而其他很多機槍池在公開透明這塊做的很糟糕,尤其是國內項目,暗箱操作頗多。此次事件,就有用戶對CoinWind將資產投入到屢受爭議的BXH感到不滿,他們表示如果事先知道就不會將資產存入CoinWind。而CoinWind的回應卻是,他們對BXH做了盡職調研,BXH的審計報告沒有問題,這次BXH被攻擊是由于私鑰被盜,屬于不可抗風險。然而,查看慢霧在3月份給BXH做出的審計報告卻發現:
!webp\"data-img-size-val=\"728,283\"\u002F\\>
目前機槍池只是在各借貸協議之間循環操作放大收益,從傳統
金融
的角度來看這顯然不可能持續性發展的。傳統世界只有銀行或一些大機構(例如房地產商)可以循環借貸放大
貨幣
乘數,普通人受監管限制不能這么做。
DeFi
世界沒有監管,因此散戶可以像機構那樣循環借貸,不少用戶甚至以為這是DeFi特有的產品,事實上并非如此。監管不允許散戶這么操作自然是合理的,畢竟大多普通人的風險控制能力較弱。
這也是當下機槍池類產品最大的風險所在,根據風險高低主要分為三類:
低風險–簡單策略–單一資產抵押金庫
中風險–簡單策略–流動性token與平臺token的自動復合
高風險–高級策略–使用多個協議的多層策略循環借貸
不同類型的策略池風險等級不同,通常單一資產的策略池無常損失風險低于需要流動性token作為存款資產的策略池。這次盜幣事件大眾的關注點都在合約安全風險,其實這是區塊鏈產品共同的問題。但是機槍池的存在放大了這種風險,每次在策略中加入新協議時,都會增加一層黑客風險,其中任何一個環節出現問題都會影響整個機槍池。個人認為這才是最值得引起重視的。
現在已經出現一些基于
期權
組合策略、合成資產套利等對標傳統金融產品的協議,這些產品在傳統領域已經被驗證其盈利模式是可持續的。當然參與這些產品需要更高的技術門檻,這正是機構投資人的價值所在,專業的事交給專業的人去做在任何領域都是合理的。這也是機槍池未來發展的方向,像如今這種循環借貸實在技術含量偏低。如此看來,黑客采用這種頗為原始且似乎沒什么技術含量的盜竊手法,對國內這些“樂高式”機槍池來說也不算辱沒。
吳說:獨立可信的報道者歡迎在這里關注我們
中文推特https:\u002F\u002Ftwitter.com\u002Fwublockchain12
電報
Telegram
中文頻道https:\u002F\u002Ft.me\u002Fwublock
官方網站https:\u002F\u002Fwww.wu-talk.com\u002F
根據央行等部門發布“關于進一步防范和處置虛擬貨幣交易炒作風險的通知”,本文內容僅用于信息分享,不對任何經營與投資行為進行推廣與背書,請讀者嚴格遵守所在地區法律法規,不參與任何非法金融行為。吳說內容未經許可,禁止進行轉載、復制等,違者將追究法律責任。
Tags:BXHCOINCOIUSDbxh幣被盜coinbase安卓下載coinegg聚幣國際bitvenus交易所USDT腫么提現
頭條 BTC再創歷史新高星球日報訊據歐易OKEx行情,BTC上漲一度突破66000USDT,再創歷史新高.
1900/1/1 0:00:00隨著美國與全球各地區對數字資產和加密生態系統的關注度增加,對加密這個新興產業提供合適的監管必不可少。本文聚焦在加密市場監管政策,FTX也將持續關注加密生態系統的其它重要部分.
1900/1/1 0:00:00NFT全稱非同質化代幣,用于表示“獨一無二”的資產。與其相反的就是FT,同質化代幣,每個單元具有相同的值,可以互換,例如黃金、比特幣等.
1900/1/1 0:00:00文章作者:Nansen研究員&YasmineKarimi文章翻譯:Blockunicorn先是DeFi,然后是NFT,現在是DAO。如果您正在閱讀本文,那么您非常非常早的了解新事物.
1900/1/1 0:00:00作者:Canti&Blockunicorn看看使用ZK-rollups分片的以太坊如何成為一股不可阻擋的務實力量。在可擴展的三難困境是存在于所有blockchain網絡.
1900/1/1 0:00:00作者:ChenZou圖片來源:網絡隨著Facebook正式更名Meta,Facebook近7年的布局并未化為烏有,元宇宙的飛輪效應正在凸顯.
1900/1/1 0:00:00