買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > SOL > Info

NCE:那些遭到攻擊的DeFi協議如今都怎么樣了?_Floki Chain

Author:

Time:1900/1/1 0:00:00

Poly Network 被攻擊之后的 52 個小時內,在安全公司、白帽黑客、交易平臺等多方的聯手下,黑客悉數歸還了被轉移的資產。

幾乎是同時,鏈上信用借貸項目 Maze Protocol 團隊開發的產品 Neko Network 也遭到黑客攻擊。然而,或許是被盜金額較小,社區關注度不高,黑客僅僅只歸還了 110 萬美元。

隨著行業發展,DeFi 協議被攻擊越發頻繁,涉及金額也隨時間變得越來越龐大。根據區塊鏈安全公司 CipherTrace 2021 年 7 月發布的加密貨幣犯罪報告顯示,2020 年,DeFi 協議遭到攻擊涉及金額約 1.29 億美元;2021 年前 7 個月,DeFi 協議遭到攻擊涉及金額便上升至 3.61 億美元。

在 DeFi 協議被攻擊事件頻發的背景下,律動 BlockBeats 統計并梳理了那些遭到攻擊的協議現狀。

Bondly Finance

美聯儲副主席:美聯儲將垃圾債券納入計劃之中,是為了幫助那些在危機前仍屬于投資級的公司:美聯儲副主席克拉里達表示,美聯儲將垃圾債券納入計劃之中,是為了幫助那些在危機前仍屬于投資級的公司。(金十)[2020/4/13]

7 月 14 日,數字收藏品市場平臺 Bondly Finance 遭到攻擊,在以太坊網絡超額鑄造了 3.73 億枚代幣 BONDLY。7 月 16 日,Bondly 聯合創始人 Brandon Smith 表示自愿卸任 CEO 一職,Bondly CEO 將由另一名聯合創始人 Harry Liu 擔任。

在最新的官方聲明中,團隊正在重新制定戰略,并與投資者進行協商。目前已與第三方審計公司 Trustlook 達成合作,Trustlook 將負責新部署合約的審計。截止發稿,BONDLY 代幣價格還未從黑客攻擊事件中恢復,距被攻擊前下跌約 89.2%。

Anyswap

7 月 12 日,Anyswap 多鏈路由 v3 版本遭到攻擊,損失約 240 萬 USDC 和 551 萬 MIM。根據官方事后復盤分析,本次被攻擊的原因是 BSC 鏈出現了同一賬戶簽名的兩筆交易,如果該同一賬戶簽名的交易擁有相同的 rsv 簽名的 r 值,則黑客可以反向推導出該賬戶的私鑰。

聲音 | BM:用通貨膨脹支付那些未投票的人可阻止賄選:據MEET.ONE消息,今日凌晨,BM在電報群與社區成員積極交流,分享了他對于投票賄選問題的解決思路:1.“如果你想要鼓勵真正持有 EOS 的人,并阻止賄選,那么最好的解決方案是:用通貨膨脹支付那些未投票的人,而且支付的錢比那些投票賄選的出價更高。交易所將會傾向于選擇利潤更高的一方,賄選問題也就解決了。”因此,BM 提議,改變 REX 獎勵機制:既不要求投票以及代理投票,這樣可以讓人們在控制權與利潤之間做出選擇。2.有社區成員提問:“這個方案與1票1投制相比好在哪?” BM 回復:“因為1票1投沒有辦法防止分裂投票問題(即持有者可以將手中的 EOS 拆分為多個份,然后投給不同的 BP),真正的問題在于有組織的利益相關者與無組織的利益相關者。”3、如果在投票時 REX 付出了回報,將會增加賄賂人們不參與投票的成本。讓我們面對現實吧,控制是有價值的,它總是會被購買的。付費讓人們放棄控制權會導致中心化,但這也是公平的,當前的賄選也只是其中一種表現形式。問題在于,交易所利用他們的服務優勢進行賄選。解決交易所的這個賄選問題的唯一方法就是花錢讓交易所不參與投票。[2019/6/18]

事后,Anyswap 提供了全額賠償,并于 48 小時填充了流動性。

聲音 | ShapeShift首席執行官:目前的市場行為表明市場上的那些做空者正處于興奮階段:ShapeShift首席執行官Erik Voorhees發推認為目前的市場行為表明市場上的那些做空者正處于興奮階段。市場目前的價格行動可能會帶來額外的投機浪潮,因為投資者正繼續試圖猜測數字貨幣價格的底部。[2018/11/26]

根據 Debank 數據顯示,Anyswap 的鎖倉量、交易量并沒有因為黑客攻擊而受到影響,反而有所上升。交易次數和交易用戶則呈現略微下降。

ChainSwap、RAI Finance

7 月 4 日,基于 Polkadot 區塊鏈的跨鏈交易協議 RAI Finance 發文稱,因 ChainSwap 智能合約漏洞,與其連接的 RAI 訪問和支付權限地址被黑客攻擊和盜用,帳戶中被盜 RAI 總額達 290 萬枚。該事發生之后的 7 月 11 日,RAI Finance 再次因為 Chainswap 合約漏洞發生被盜事件,本次被盜 RAI 共計 70 萬枚。

聲音 | Cobra:希望那些“shitcoin”從市場中消失:Cobra發布推文表示:許多價值百萬甚至上億美元的社群人數幾乎和我的追隨者數量差不多,我真的希望這些“shitcoin”從市場中消失。只有比特幣和比特幣現金會長期存在。[2018/9/13]

事后,RAI 官方表示,將考慮更換跨鏈橋合作伙伴。

7 月 5 日,黑客歸還了第一次被盜的 290 萬枚中的 225 萬枚,剩余損失的 67 萬枚由 ChainSwap 進行賠付。ChainSwap 以 50% USDC 和 50% 平臺代幣 ASAP 的方式進行賠付。

7 月 11 日再次發生的被盜事件除了影響到 RAI Finance 之外,還涉及了 Antimatter、Corra、DAOventure、FM Gallery、Fei protocol、Fair Game、Rocks、PERI Finance、Strong、WorkQuest、Dora Factory、Unido、Unifarm、Wilder Worlds、Nord Finance、OptionRoom、Umbrella、Razor、Dafi Finance、OroPocket、KwikSwap、Vortex、Blank、Rai Finance 、SakeSwap 等協議。

以色列證券管理局提案:禁止那些主要投資、持有或挖掘數字貨幣的公司股票交易:據新浪財經援引路透報道,以色列市場監管機構以色列證券管理局(ISA)周四表示,以色列可能禁止特拉維夫證交所一些公司的股票交易,這些被禁止股票交易的公司業務主要是圍繞比特幣和其他數字貨幣的投資。以色列證券管理局已提出一項修正案,禁止那些主要投資、持有或挖掘數字貨幣的公司股票交易。這些公司也不會被允許進入交易所的指數,如果他們繼續在特拉維夫交易所進行交易,將會面臨被摘牌的后果。但該禁令不適用于那些市值超過1億謝克爾(2900萬美元)以及經過3年完整財報審計的公司。該修正案已經得到了ISA委員會的批準,接下來將征集公眾意見。[2018/1/5]

ChainSwap 后續通過快照的方式對 LP 代幣和 ASAP 代幣重新進行了空投。

截止發稿,RAI 以及 ASAP 價格基本都已回到被攻擊前的水平。ChainSwap 與 Anyswap 達成合作,并將開發 V2,在完成跨鏈完整性測試之后將重新開放跨鏈橋服務。

THORChain

6 月 29 日,THORChain 首次遭到攻擊,損失 14 萬美元。官方團隊在發現遭到攻擊后,于 30 分鐘修復了漏洞,THORChain 承擔了全部損失。

7 月 16 日,THORChain 遭到了第二次攻擊,損失約 4000 枚 ETH。攻擊發生后,THORChain 團隊關閉了 BEPSwap 并進行調查。后續,團隊重啟了網絡,并將資金存入 ETH 池,向流動性提供者補償損失資金。

一周后,THORChain 遭到了第三次攻擊,損失 2000 枚 ETH。THORChain 金庫將會賠償本次損失。據悉,大量的投資者和基金都對 THORChain 的金庫儲備融資感興趣,后續可能通過場外交易的方式進行融資。

或許由于大量投資者和基金都表達融資傾向,第三次被攻擊后,THORChain 價格達到近期低點,隨后開始上漲。截止發稿,暫報 7.34 美元,相比 7 月 23 日上漲 105%。

Value DeFi

5 月 5 日,黑客攻擊 Value DeFi 獲利 20.5 萬枚 BUSD 和 8790 枚 BNB。

據悉,攻擊者重新初始化了 Value DeFi 資金池,并將操作員角色設置為其自己,以及 _stakeToken 設置為 HACKEDMONEY,攻擊者控制了池并調用 governanceRecoverUnsupported(),耗盡了原始的質押代幣(vBWAP/BUSD LP)。然后,攻擊者移除 10839.16 vBWAP/BUSD LP 和流動性,并獲得 7342.75 vBSWAP 和 205659.22 BUSD,隨后,攻擊者在 1inch 出售全部 7342.75 vBSWAP 獲得 8790.77 BNB,又將 BNB 和 BUSD 購買了 renBTC,通過 renBridge 將資金兌換為 BTC。

后續,Value DeFi 使用儲備基金和部署者賠償了部分損失,剩余損失將提供兩種選項供用戶投票選擇。

目前,Value DeFi 跨鏈橋總鎖倉量為 1901 萬美元,其中 BSC 網絡 1707 萬美元,ETH 網絡 194 萬美元。截止發稿,Value DeFi 代幣 VALUE 距被攻擊之前已下跌 54.19%。

Alpha Finance

2 月 13 日,Alpha Finance 金庫遭到攻擊,損失大約 3750 萬美元。

為賠償用戶損失,Alpha Homora V2 在合約中存入 1000 ETH,Cream V2 在合約中存入 1000 ETH,Tornado Cash 基金會返還 100 ETH,剩余損失將由 Alpha Homora V1 與 V2 中 20% 的儲備金按月償還。同時,Alpha Finance Lab 鎖倉 5000 萬枚 ALPHA,以保證 Cream V2 池子中的超額抵押比例,當賠償完成后,這部分代幣將返還給 Alpha Finance。

經過積極解決問題,截止發稿,Alpha Homora V2 的總鎖倉量達到 11.37 億美元,參與抵押的資產 5.86 億美元,抵押借款 3.93 億美元。不過,如今,Alpha Finance 代幣距被盜已經下跌 54.12%。

Tags:SWAPCHANCEChainSeamlessSwapCHAT價格NFTPunk.FinanceFloki Chain

SOL
數字人:數字人民幣為何無法替代第三方支付_數字人民幣存銀行失敗

移動支付網消息:數字人民幣正在更加清晰,同時也出現了新的疑惑。近日,中國人民銀行發布了《中國數字人民幣的研發進展白皮書》(以下簡稱“《白皮書》”),回答了很多人們的問題,同時也帶來了更深的思考.

1900/1/1 0:00:00
比特幣:金色圖覽 | 一覽VISA2021的加密“里程” 15萬美元購買NFT頭像_ZEN

8月23日消息,全球支付技術公司Visa周一宣布,以大約15萬美元的價格購買了CryptoPunk 7610 NFT,它是3840個女朋克中的一個.

1900/1/1 0:00:00
BTC:對比 PoW 和 PoS 機制下規模經濟盈利率_POSH價格

原標題:相比于 PoW PoS 會讓富人更富?對 PoS (權益證明) 共識算法的一種常見批評是它讓「富人更富」,大致可以解釋為「規模經濟有利于既有的富人,而不利于資源匱乏的人」.

1900/1/1 0:00:00
APP:數字人民幣App更新 首批“一點接入”的中小銀行已全部支持_g數字貨幣平臺有哪些

移動支付網訊:近日,隨著城銀清算、農信銀官宣“一點接入”平臺系統的建設完成,眾多首批參與機構紛紛發布消息稱已經接入該系統.

1900/1/1 0:00:00
ABS:區塊鏈在供應鏈金融應用優勢與四類常見模式_ruff幣區塊鏈最新消息

自 2019 年 10 月 24 日習總書記強調加快推動區塊鏈技術和產業創新發展,區塊鏈的應用推廣便作為了一個熱門話題,其中以供應鏈金融領域的應用尤為突出,那么是不是有了區塊鏈技術.

1900/1/1 0:00:00
PLY:一文了解加密貨幣定量分析“四大金剛”:價格、交易量、供應量以及市值_sugarapple

對于加密貨幣這樣一個新興行業,行業的蓬勃發展離不開一套科學的研究分析方法。本文將簡單介紹目前行業中應用比較廣泛的幾個指標,即定量分析四大金剛,包括價格、交易量、供應量以及市值.

1900/1/1 0:00:00
ads