買以太坊 買以太坊
Ctrl+D 買以太坊
ads

TOR:攻擊者凈賺35萬美元 DeFi如何解決不道德套利與中心化問題?_ADO

Author:

Time:1900/1/1 0:00:00

一個“聰明的”交易者通過去中心化金融(DeFi)領域的各種協議,凈賺了35萬美元的巨額收益。

一套聰明的指令——所有指令都在一筆大額交易中執行——使某些人能夠利用DeFi生態系統當前的弱點來獲利。通過使用一些去中心化的金融工具和少量的價格操縱,他們能夠獲得大量的以太坊。

Tornado Cash攻擊者發布一項恢復治理的新提案:5月22日消息,Tornado Cash 社區成員 Tornadosaurus-Hex 在論壇中表示,Tornado Cash 攻擊者發布了一項恢復治理的新提案,并且很有可能會執行它,他在惡意提案中給自己的 TORN 作為 lockedBalance-s,并將其重置為 0。如果提案通過,攻擊者集成到協議中的惡意代碼將被刪除,代幣持有者將重新控制 Tornado Cash 的 DAO 治理權。Tornadosaurus-Hex 表示,他或者其他人需要提出一個提案來更新治理合約。Tornadosaurus-Hex 已經準備好修復邏輯,但需要驗證存儲布局,以便代理升級不會破壞合約。

鑒于攻擊者持有 TORN 治理代幣,該提案似乎將在 5 月 26 日投票結束時獲得通過,但尚不清楚該行動何時執行。當提案通過時,攻擊者集成到協議中的惡意代碼(允許他們從他人那里竊取投票權)將被刪除,Tornado Cash 的 DAO 的治理權將交還給代幣持有者。[2023/5/22 15:17:57]

DeFi投資公司Stake Capital的創始人Julien Bouteloup說明了這個多層次的交易是多么復雜。他大致描述了所發生的事情。

安全團隊:QANplatform攻擊者通過Tornado Cash轉移了186枚ETH:金色財經報道,據CertiK安全團隊監測,QANplatform攻擊者通過Tornado Cash轉移了186枚ETH(價值約36.5萬美元)。錢包地址:ETH:0xc6d3F752A65Df7fb937B25C55Bea6Ae7E70f07Ce。[2022/5/19 3:28:04]

他指出,1萬以太坊的閃電貸可能是問題所在。其中一半資金進入了借貸平臺Compound,用于wrapped BTC(以太坊上的比特幣)。剩下的是做空的抵押品——認為價格會下跌——即wBTC在保證金交易平臺Fulcrum上的交易。該賬戶隨后將wBTC出售給了去中心化交易所Uniswap。價格下跌了,于是黑客套現獲利,償還了最初的貸款。

分析 | 攻擊者控制了 GateHub 數據庫里的部分賬號 API 權限,不過用戶私鑰是安全的:慢霧安全團隊通過鏈上行為分析可以得知:攻擊者最早于 05/29/2019 12:14 UTC 時間通過 CoinPayments 創建并激活了攻擊者的第一個“攻擊者賬號”(rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN),攻擊者在 05/30/2019 12:23 UTC 時間攻擊 GateHub 第一個賬號(控制了這個賬號的有關權限),并通過這個被攻擊的賬號創建并激活了第二個“攻擊者賬號”(r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k),之后第二個“攻擊者賬號”還創建并激活了第三個“攻擊者賬號”(rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX),之后攻擊者攻擊了 GateHub 至少 103 個賬號,最后一次攻擊時間是 06/01/2019 18:40 UTC 時間,并通過這三個“攻擊者賬號”完成洗幣操作。慢霧安全團隊通過相關分析推測攻擊者至少是控制了 GateHub 數據庫里的部分賬號 API 權限,不過用戶私鑰是安全的。攻擊持續三天多的時間才被阻止,該平臺的用戶應立即轉移資產并更新賬號相關權限。[2019/6/8]

但是,這個黑客告訴了人們各種DeFi工具如何一起使用,以獲得不道德的利潤,他或她還強調了這些DeFi工具的中心化程度。

昨天,維護Fulcrum協議的bZx發布了最新情況。該公司聲稱,其平臺上的用戶無一損失。

該平臺還表示,攻擊者在交易所留下了60萬美元的wBTC。他們計劃把這些錢分發給交易所的其他用戶。

但是,要做到這一點,平臺需要使用它的“管理密鑰”。

從本質上講,這個管理密鑰很難嵌入到協議中,其允許bZx在不得已的情況下控制任何智能合約(資金都在智能合約中)。管理密鑰的目的正是為了某些情況,即系統出現了問題,同時其中包含了大量的資金。

但是,管理密鑰證明了中心故障點的存在,用戶必須信任交易背后的團隊,相信他們不會偷走所有人的錢。考慮到DeFi的目標就是消除這種信任,這似乎是一個相當大的弱點。

DeFi協議希望有一個安全保障機制,這并不奇怪。以太坊最大的實驗項目——The DAO——曾經持有14%的以太坊——由于代碼錯誤而失敗了。結果,整個以太坊區塊鏈被重寫,這樣每個人都能拿回他們的錢。但此舉破壞了網絡,招致了很多批評。

這一次,Fulcrum將使用它的管理密鑰來節省時間,但是,此舉徹底暴露了其中心化的本質,它產生的問題比答案更多。

Tags:TORNTORORNADOTORN價格torn幣最新消息torn幣前景adoge幣崩盤

SHIB最新價格
區塊鏈:江西聯通推出“基于區塊鏈的企業復工復產備案申報平臺”_區塊鏈游戲

隨疫情好轉,復工潮到來,工信部2月18日出臺了“運用新一代信息技術支撐服務疫情防控和復工復產工作”部署,“零接觸”、安全可信和快速備案成為政府復工復產備案最核心要求.

1900/1/1 0:00:00
OIN:比特幣一夜跌破8600美元 全網爆倉超8.79億美元_COIN

2月27日消息,由Wilshire Phoenix公司提交的比特幣ETF申請,遭到了美國證券交易委員會(SEC)的正式拒絕,理由是市場操縱問題仍在持續,而且缺乏監管共享協議,受此影響.

1900/1/1 0:00:00
區塊鏈:金色趨勢丨BTC短線回落或是機會 大方向趨勢完好_泰達幣usdt官網下載

這幾天成交量一直不能有效放大,價格遲遲不能向上突破,短線上攻乏力,晚間出現放量下跌,從10250美元上方一路下砸至最低9800美元低點在小幅回升.

1900/1/1 0:00:00
KKT:合約周刊 | 本周Bakkt期貨合約數據一覽(2月17日-2月21日)_BSPT價格

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是其中的合約周刊,帶您一覽本周的合約市場數據.

1900/1/1 0:00:00
OIN:摩根大通為什么并購區塊鏈公司Consensys?_以太坊硬幣交易所交易時間

根據本周早些時候發布的一份全新的報告稱,銀行業巨頭摩根大通(JP Morgan)目前正在推動其內部區塊鏈部門Quorum與以太坊軟件開發商 ConsenSys的并購計劃.

1900/1/1 0:00:00
以太坊:ETC Labs與Chainlink合作將Oracle網絡引入以太坊經典網絡_Qubicles

ETC Labs正式宣布與Chainlink建立合作伙伴關系,將去中心化的Oracle網絡引入以太坊經典.

1900/1/1 0:00:00
ads