风险提示:请理性看待区块链,树立正确的货币观念和投资理念,不要盲目跟风投资,本站内容不构成投资建议,请谨慎对待。 免责声明:本站所发布文章仅代表个人观点,与CoinVoice官方立场无关

Belt 闪电贷攻击后续:总损失金额 5000 万美元,48 小时内发布补偿计划

Defi之道
2021年06月01日

北京时间晚上 10 点 46 分,在被黑客攻击后的 19 个小时,Belt 发布了事件完整报告,以及承诺在 48 小时内发布补偿计划。

根据报告,这次损失的金额是 5000 万美元,黑客获利 623 万美元。BeltBUSD 金库用户遭受了 21.36% 的资金损失,4Belt 矿池用户遭受了 5.51% 的资金损失。其他资金池 / 保险库没有受到影响。目前,Belt 暂停了提款和存款,并修补了 4Belt 和 BeltBUSD 的攻击向量。资金的提款和存款将在接下来的 24-48 小时内恢复。

回顾这次事件,有一些问题需要澄清,一些有意思的现象值得关注。此外,在官方放开提款后,一些坑需要投资人及时规避。

1

问题在于策略而非 BSC

BSC 的连环暴雷,招致一些人对 BSC 链本身质疑:BSC 到底行不行?

我们的观点是,风水轮流转,今年到我家。在去年的 DeFi 热潮中,以太坊上同样黑客事件频发。甚至到了今年 2 月,曾经的 DeFi 之王 YFI 也未能幸免。攻击者利用闪电贷造成 Yearn Finance 高达千万美元的损失。

BSC 上锁仓资金仅次于以太坊,黑客自然不会放过。不过一直到今年 5 月,黑客才开始对 BSC 上的项目发起闪电贷攻击。对于这个原因,在我们此前的文章‌中,AmberGroup 区块链安全专家吴家志告诉巴比特,“在此之前,可能技术团队沒有尝试或者不太知道怎么在 BSC 上发起闪电贷,有了这次经验,在 BSC 发起闪电贷就容易多了。”

此外,由于此前 BSC 上没有跨链桥,资金是逃不出币安的掌握,但是后面随着 anyswap、nerve 提供去中心化的跨链服务,黑客可以把钱洗成 ETH 逃出 BSC,币安也没办法冻结。

2

SBF 中招

BSC 最近频频发生的黑客攻击事件,甚至并未引起 SBF 这种巨鲸的警觉。SBF 在 Belt、MDEX、pancakeswap、Venus 均放置了资金用于种地,总金额在 8 亿美元左右。其中在 Belt 上的资金有 3.1 亿美元,且恰好在 4Belt 资金池中。这就是说,SBF 在这次黑客攻击事件中,同样未能幸免于难。

Belt 闪电贷攻击后续:总损失金额 5000 万美元,48 小时内发布补偿计划
Belt 闪电贷攻击后续:总损失金额 5000 万美元,48 小时内发布补偿计划

3

Ellipsis 躺赚

据 Ellipsis 官方公告,Belt 将其用户的资金投资到 Ellipsis,他们把该策略命名为 bEllipsisBUSD。黑客使用 Ellipsis 的 3Pool 将 BUSD-USDT-BUSD 转换。转换量接近 180 亿美元。这为 Ellipsis 带来了近 800 万美元的交易费。

Belt 闪电贷攻击后续:总损失金额 5000 万美元,48 小时内发布补偿计划

4

投资人慌了

BSC 上的连环暴雷,让部分投资人对上面的大部分项目失去信任,转而去投资币安支持的项目,比如 Venus。

在他们看来,即便 Venus 出事,也会有币安兜底。

Belt 闪电贷攻击后续:总损失金额 5000 万美元,48 小时内发布补偿计划
Belt 闪电贷攻击后续:总损失金额 5000 万美元,48 小时内发布补偿计划

5

放开提币后注意事项

据社区用户预计,一旦 Belt 开放提币,势必引发投资人资金撤离,一旦大家一窝风提币可能会造成某些币的短缺从而导致 belt 池子内 swap 滑点过大的损失。这就是说,后提币的用户可能会面临滑点损失。

为了避免这种损失,投资人在提币的时按照资金池配比去提,而不是单独提某一个币。截至发稿,Belt 在 BSC 上的锁仓量是 18.21 亿美元,其中在 4Belt 的资金有 6.47 亿美元。


声明:本内容为作者独立观点,不代表 CoinVoice 立场,且不构成投资建议,请谨慎对待,如需报道或加入交流群,请联系微信:VOICE-V。

来源:Defi之道 原创

评论0条

Defi之道

简介:专业性+洞察力的中文区块链媒体,致力于探索Web 3.0前瞻内容和深度解读。

专栏

更多>>