北京時間11月14日23:36,黑客對ValueDeFi協議進行閃電貸攻擊,損失將近740?萬美金的DAI。黑客在偷走代幣后還留言“doyoureallyknowflashloan?”來挑釁開發團隊。?
1個小時后,ValueDeFi官方發推確認:MultiStablesvault遭到了一次復雜的攻擊,凈損失達600萬美元。目前正在進行事后分析,并正在探索如何減輕對用戶的影響。
CoinGecko行情顯示,其VALUE代幣自零時開始下跌,最低觸及1.87美元,最高跌幅達31.75%,此后稍有回升,現報價2美元。ValueDeFi當前鎖倉總額3280萬美元。
a16z Crypto建議開發人員在部署ERC-4626前使用其編寫的標準屬性進行測試:10月28日消息,a16z Crypto編寫了代幣化資金庫標準(ERC-4626)的標準屬性,并針對約100個ERC-4626 Vault測試了該屬性,發現許多Vault未能遵循標準要求。
a16z Crypto表示,ERC-4626的創建旨在使協議整合更加容易,但調整現有Vault并不簡單,每一個ERC-4626 Vault都必須準確執行標準的描述要求,這種復雜性很可能導致安全漏洞。因此 a16z編寫了ERC-4626標準屬性以捕捉要求中容易被忽視的細節差異,建議開發人員在部署前進行測試以檢查潛在問題,Vault集成商也可以在將集成前檢查給定的Vault是否符合標準。
根據介紹,ERC-4626于3月正式推出,目前支持該標準的協議包括 Balancer、Maple Finance、Yearn Finance V3、Convex等。[2022/10/28 11:52:25]
coingecko.com
天橋資本創始人:仍然看好比特幣的長期前景:7月24日消息,天橋資本(SkyBridge Capital)創始人Anthony Scaramucci在接受CNBC采訪時表示,盡管SkyBridge的基金面臨大量投資者外流,但從長期來看他仍然看好比特幣。“錢包呈指數級增長。比特幣交易呈指數級增長……我認為隨著時間的推移,比特幣將成為經濟中很大一部分的點對點交易通道系統。以太坊或Algorand等基礎技術也將成為其中的一部分。因此,當我審視并研究這項技術時,我發現很難相信它不會成為我們未來的一部分。”
Scaramucci承認在短期來看比特幣投資可能是一個錯誤,“但請記住,每個人都是長期投資者,直到他們出現短期虧損。我想以四年時間為單位來衡量比特幣投資。”
Scaramucci還指出,“具有諷刺意味的是,我們當時以18000美元的價格買入比特幣相關頭寸,然后比特幣價格漲到69000美元,又回落到22000美元”,他強調投資者應該保持冷靜并考慮留下來。
據此前報道,Anthony Scaramucci表示,Legion Strategies基金無清算風險,市場好轉后將恢復贖回。“雖然Legion Strategies基金年內下跌了30%,但本月已上漲5%,該基金沒有加任何杠桿,因此投資人絕對不用擔心出現任何清算問題。”(The Daily Hodl)[2022/7/24 2:34:28]
本次事件與此前的Harvest攻擊事件邏輯相似,PeckShield派盾對該事件進行分析認為,本次攻擊得逞的原因在于,項目代碼在使用基于AMM算法的價格預言機上存在漏洞。
過去30天內有81,884.57枚BTC流出交易所:金色財經消息,據coinglass數據顯示,過去30天內有81,884.57枚BTC流出交易所,近7天有43,305.65枚BTC流出交易所,近24小時有20,364.16枚BTC流入交易所。[2022/6/22 1:24:05]
我們基于發起攻擊的交易來進行分析。攻擊者的惡意攻擊合約為。
步驟1:通過Aave閃電貸獲得8萬個ETH。
步驟2:在UniswapV2閃電貸獲得1.16億枚DAI。接下來,0x675B惡意合約會執行如下內容。
步驟3:將步驟1獲得的8萬枚ETH在UniswapV2上換成3,100萬枚USDT。
步驟4:在VaultDeFi上存入2,500萬枚DAI并獲得池子鑄造的2,490萬pooltokens。此時VaultDeFi協議會鑄造出2,495.6萬枚新3crv代幣。
步驟5:在Curve上將9,000萬枚DAI換成9,028萬枚USDC。這一步會影響Curve上3pool池子的平衡,進而抬升USDC的價格。
步驟6:在Curve上將3,100萬枚USDT換成1,733萬枚USDC,此時可以看到USDC兌換價格已經有很大的偏差,完成這一步后,會進一步提升Curve上3pool池子中USDC的價格。
步驟7:在ValueDeFi上銷毀之前鑄造的2,490萬枚pooltokens,這部分pooltokens又贖回了3,308萬枚3crv。
接下來,黑客在Curve再度反向操作,大約賺得86萬DAI:
步驟8:將1,733萬枚USDC在Curve上換回3,094萬枚USDT。
步驟9:將9,028萬枚USDC在Curve上換回9,092萬枚DAI。
步驟10:銷毀3pool中的3,308萬枚3crv來贖回3,311萬枚DAI,相比于存款時的代幣數量,整整多了815.4萬DAI。
最后是剩余步驟:返還Aave的閃電貸和UniswapV2上步驟2中的代幣。
這次攻擊之后,黑客返回給ValueDeFi開發者200萬枚DAI,自己則保留了540萬枚DAI。
根據PeckShield監測,這次攻擊中被盜取的資金現在被存放在錢包?0xa773603b139Ae1c52D05b35796DF3Ee76D8a9A2F中。Odaily星球日報將繼續跟進事態發展。
來源:金色財經
Tags:DAIULTUSDVAULTpDAI價格adultchainusdc幣是誰發行的TOPDOG Vault (NFTX)
近期PayPal已經正式上線加密貨幣購買服務,所針對的群體則是美國所有合格的PayPal帳戶持有人,他們可以直接通過PayPal購買、持有和出售加密貨幣,每人每周的限額為2萬美元.
1900/1/1 0:00:00行業要聞 1、V20峰會即將舉行,主要議題為穩定幣和DeFi監管2、ETH2.0測試網Pyrmont將于11月18日上線3、WillyWoo:流入比特幣的資本達到上次牛市以來的最高水平4、王永利.
1900/1/1 0:00:00今天的封面是《塞納河畔》,文森特·梵高?把握行情階段走勢,歡迎入圈~ ???? 獲利盤并不可怕,尤其是在經歷了充分換手之后,新入場的人對價格有著更高的預期.
1900/1/1 0:00:00BTC行情分析 小時圖分析,大餅昨天多頭比較弱勢,早間7點最高來到16350附近遇壓力后回落。午間3點放量下跌,凌晨1點回踩15692附近遇支撐后反彈,目前K線在16000附近運行.
1900/1/1 0:00:00???????通知:姨太41-463一線的空單第一目標456一線,最低價455一線,注意獲利分批減倉,繼續看第二目標453一線.
1900/1/1 0:00:0010月29日,高性能底層區塊鏈系統Conflux全功能主網Tethys成功上線,引來業內人士廣泛關注。在北京水族館精心準備的主網上線儀式上,那一抹抹蔚藍,那一幕幕場景,著實驚艷了大家.
1900/1/1 0:00:00