買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 波場 > Info

EFI:本月至少有14個DeFi項目遭黑客攻擊,總損失金額超2.5億美元_ANC

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者谷昱、Alyson。

今年以來DeFi行業發展迅速,大量DeFi項目相繼涌現,總鎖倉金額最高接近900億美元,但由于很多項目代碼審計不嚴格等原因,它們也成為大量黑客所垂涎的攻擊目標。特別是在5月,DeFi安全事故頻次大幅上升。

據鏈捕手統計,今年以來DeFi行業總計有27個項目遭到黑客攻擊,而本月就至少有14個項目遭到黑客攻擊,平均每兩天就有1個DeFi項目被攻擊,總損失至少為2.5億美元,堪稱是DeFi歷史上遭遇攻擊頻次最高、損失最大的一個月。

具體而言,本月遭受黑客攻擊的DeFi項目包括BurgerSwap、Julswap、Merlin、AutoSharkFinance、BoggedFinance、PancakeBunnny、Venus、FinNexus、bEarnFi、EOSNation、xToken、RariCapital、ValueDeFi、Spartan。

其中,閃電貸是最主要的黑客攻擊手法,至少7個項目因此遭到攻擊;BSC則是黑客最活躍的攻擊平臺,至少11次攻擊都發生在BSC公鏈;攻擊金額普遍較大,至少7個項目的損失金額超過1000萬美元,最高的Venus損失金額超過1億美元。

Haru Invest CEO:將于本月就啟動恢復程序案件進行質詢:8月7日消息,Haru Invest 首席執行官 Hugo Lee 向 Haru Invest 成員致函稱,某些成員已向法院申請啟動恢復程序的命令,法院已對 Haru Invest Korea Co., Ltd.做出了保全處置和全面禁令命令。保全處置是命令債務人在作出啟動恢復程序的決定之前,不得先償還債務人的資產,而全面禁止令則是防止債權人等在作出啟動恢復程序的決定之前,強制執行債務人的資產。Haru Invest 將于本月就上述恢復程序案件進行質詢,并向法院提出有關恢復程序的意見。目前 Haru Invest 正通過民事和刑事法律手段向 B&S Holdings 追收資產,但預計取回資產需要一些時間,因此擬先將先行收繳與分配其他資產的計劃做出總結后提交給法庭。[2023/8/7 21:28:52]

以下是鏈捕手對本月14起DeFi項目遭攻擊事件的詳細整理:

1、BurgerSwap

損失金額:約700萬美元

簡述:5月28日,基于BSC的AMM項目BergerSwap遭到閃電貸攻擊,被盜超過432874個BURGER,

Eric Balchunas:本月美國比特幣ETF獲得批準的可能性為75%:金色財經報道,彭博社高級分析師Eric Balchunas表示,隨著美國證券交易委員會 (SEC) 對傳統比特幣 ETF 的“挑戰”,比特幣期貨等價物正在為可能的批準做準備。比特幣 (?BTC?) 交易所交易基金 (ETF) 本月以某種形式獲得批準的可能性為 75%。

Balchunas 提到了 SEC 主席 Garry Gensler,他上周暗示了對這些工具的寬容立場。隨后,我們開始看到根據《投資公司法》提交的關于尋求投資 CME 交易的比特幣期貨的交易所交易基金 (ETF) 的文件,當與其他聯邦證券法結合時,40 法案為共同基金和 ETF 提供了重要的投資者保護。(cointelegraph)[2021/10/4 17:22:55]

2、Julswap

損失金額:未知

簡述:2月28日,基于BSC的AMM項目Julswap遭到閃電貸攻擊,幣價最高下跌90%。

3、Merlin

多國聯合聲明:期待歐盟委員會本月關于規范加密資產的提案:德國、法國、意大利、西班牙和荷蘭在聯合聲明中表示,在法律、監管和監督方面的挑戰和風險得到充分認識和解決之前,不應該在歐盟啟動由全球資產支持的加密資產安排,期待歐盟委員會本月晚些時候關于規范加密資產的提案。他們支持歐盟委員會的目標,即為資產支持的加密資產提供框架,并禁止那些不滿足前提條件的加密資產。[2020/9/11]

損失金額:約68萬美元

簡述:5月26日,BSC生態自動收益聚合器Merlin遭到黑客攻擊,由于該項目getReward代碼的存在漏洞,大量的CAKE代幣被手動轉移到Vault合約中,共導致了約59,000個MERL增發,并通過出售獲得240個ETH。

處理方案:團隊將向用戶空投補償代幣cMERL,該代幣持有者將能夠從補償池中獲得BNB獎勵。同時,額外的開發團隊資金將被用于執行燃燒和回購活動,以恢復代幣價格。

4、AutoSharkFinance

損失金額:約82萬美元

數據:比特幣交易費用較三天前翻倍,以太坊網絡費用本月上漲180%:bitinfocharts數據顯示,7月12日開始,比特幣單日平均每筆交易費用大幅上漲,截至目前為5.59美元,較三天前增加120%,較7月12日增加近六倍。與此同時,blockchain.com數據顯示,堵塞在比特幣內存池(mempool)中的大量未確認交易在7月24日達到峰值,大小達到80MB。另外,以太坊的網絡費用也在本月上漲了180%,單日平均每筆交易費達到1.5美元。

注,內存池是所有未經確認的比特幣交易都要等到所有確認消息被公布后才能完成所有交易的地方。內存池越大,確認交易所需的時間就越長,因為需要確認的塊將會越多。[2020/7/30]

簡述:5月25日,基于BSC的固定利率協議AutoSharkFinance遭到閃電貸攻擊,在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣,致使其幣價閃崩,從1.2美元快速跌至0.01美元,攻擊者獲利月82萬美元。

聲音 | 趙長鵬:希望在本月決定下一次Launchpad上線項目:今日趙長鵬在推特線上問答活動中透露:幣安正在安排下一次的Launchpad項目,目前已經有數個候選者,希望可以在五月份決定最終上線項目。這次我們計劃縮短BNB持有期,而且鑒于上一次抽簽機制運行良好,社交媒體幾乎沒有出現相關負面反饋,所以下一次Launchpad可能將延續這一模式,具體的項目名稱將在后期公布。但這一進程需要延遲大概不到一周的時間,因為下周幣安將專注于盡快恢復全面運作。[2019/5/8]

處理方案:官方表示將發行新代幣JAWS補償受損用戶。

5、BoggedFinance

損失金額:300萬美元

簡述:5月23日,基于BSC的聚合交易平臺BoggedFinance官方表示,黑客對BOG代幣合約質押功能漏洞進行了閃電貸攻擊,黑客利用PancakePairSwap代碼,在合約驗證完成前即提取了質押收益,導致鑄造了超過1500萬個BOG代幣,這些代幣大部分原本將分配給了BOG的質押者。

處理方案:發行新幣并將被盜BOG代幣返還給質押用戶。

6、PancakeBunnny

損失金額:約4200萬美元

簡述:5月20日,基于BSC的DeFi收益聚合器PancakeBunny遭遇閃電貸攻擊,損失114631枚BNB和697245枚BUNNY,后者被黑客大量鑄造并拋售,價格從240美元閃崩,一度跌破2美元。根據CertiK安全團隊的調查,由于PancakeBunny使用PancakeSwapAMM來進行資產價格計算的,因此黑客惡意利用了閃電貸來操縱AMM池的價格,并利用Bunny在鑄造代幣的時候計算上的問題成功完成攻擊。

處理方案:PancakeBunny將通過發行新代幣pBUNNY并創建補償池,補償BUNNY原始持有者由于代幣價格大跌造成的損失。

7、Venus

損失金額:超1億美元

簡述:5月18日晚間,基于BSC的DeFi借貸平臺Venus代幣XVS被巨鯨拉漲翻倍,之后以XVS為抵押資產借走并轉移出去價值上億美元的BTC和ETH,此后抵押資產XVS價格大跌并面臨清算,但由于XVS市場流動性不足系統未能及時清算,導致Venus出現上億美元的巨額虧空。

處理方案:Venus向外部機構出售部分XVS代幣以彌補平臺虧損。

8、FinNexus

損失金額:700萬美元

簡述:5月17日,鏈上期權協議FinNexus遭遇黑客攻擊,該黑客滲入并設法恢復了FNX代幣合約管理者的私鑰,攻擊者鑄造了超過3.23億枚FNX,然后在中心化和去中心化交易所中出售,導致價格暴跌。

處理方案:FinNexus團隊表示將發行新幣并按1比1補償給所有在黑客入侵之前持有FNX的用戶;DEX上的流動性提供者因遭受更高的損失將獲得額外的補償。

9、bEarnFi?

損失金額:約1086萬美元

簡述:5月16日,基于BSC的跨鏈DeFi協議bEarnFi其bVaults的BUSD-Alpaca策略遭遇閃電貸攻擊,池中近1086萬枚BUSD被耗盡。

處理方案:bEarnFi表示將創建一個補償基金,由剩余的儲蓄資金、開發資金、DAO資金和協議產生的一部分費用組成,之后將對余額進行快照以部署補償合約。

10、EOSNation

損失金額:1500萬美元

簡述:5月14日,EOSNation閃電貸智能合約遭受到重入攻擊,相繼有約120萬枚EOS和46.2萬枚USDT被盜。

處理方案:flash.sx稱,損失的所有資金都在eosio.prods的安全控制下,已發起提案更改黑客EOS賬戶權限,通過后會將資金返還給用戶。

11、xToken

損失金額:約2500萬美元

簡述:5月13日,DeFi質押和流動性策略平臺xToken遭到閃電貸攻擊,xBNTaBancor池以及xSNXaBalancer池流動性被立即被耗盡,造成約2500萬美元損失,

處理方案:xToken團隊表示計劃將XTK供應總量的2%用于彌補被盜損失。

12、RariCapital

損失金額:1400萬美元

簡述:5月8日,DeFi智能投顧協議RariCapital其ETH資金池出現了一個因集成AlphaFinanceLab協議而導致的漏洞,擊者通過部署一個輔助合約操控ibETH中ibETHToken的價格,導致Rari遭受1400萬美元的巨額損失。

處理方案:RariCapital將把用來擴大團隊規模的200萬枚預留RGT歸還給DAO,用來補償受攻擊影響用戶和獎勵貢獻者。

13、ValueDeFi

損失金額:兩次共計1500萬美元

簡述:基于以太坊與BSC的DeFi協議ValueDeFi在5月5日和5月7日分別遭受兩次攻擊,第一次攻擊源于ValueDeFi的ProfitSharingRewardPool合約出現代碼漏洞,其vStake池子受影響,共損失超20萬枚BUSD和8790枚BNB;第二次攻擊源于ValueDeFi的vSwap合約出現代碼漏洞,IRONFinance的部分池和產品受到攻擊。

處理方案:團隊將使用保險基金中的8,530VALUE和多簽中的122,463VALUE,共計130994VALUE進行補償,其余251702VALUE將使用團隊的VALUE進行補償。

14、Spartan

損失金額:3000萬美金

簡述:5月2日,基于BSC的合成資產協議SpartanPoolsV1被攻擊,由于流動性份額計算不當的漏洞,攻擊者從資金池中轉移了約3000萬美元的資金。

處理方案:發行新的SPARTA代幣,并將原本未發行的2000萬枚代幣補償此前因攻擊遭受損失的資金池LP。

Tags:DEFIDEFEFIANCModefiRetro DEFIOrigen DEFIMalgo Finance

波場
POL:跨鏈DeFi穩定幣發行商Unbound Finance完成580萬美元戰略投資_DEF

鏈捕手消息,跨鏈DeFi穩定幣發行商UnboundFinance完成580萬美元融資。本輪融資由由PanteraCapital、ArringtonXRPCapital、CMSHoldings、L.

1900/1/1 0:00:00
比特幣:螞蟻礦機全球范圍暫停現貨銷售_DENA

鏈捕手消息,比特大陸發布公告稱,為回籠資金或減少礦機在境內滯留時間,部分中國客戶正在轉賣機器,二手市場出貨壓力很大,為了幫助行業平穩過渡,螞蟻礦機決定全球暫時停售現貨.

1900/1/1 0:00:00
區塊鏈:對話幣安投資副總裁Ling:拆解幣安的投資方法論_LING

本文系鏈捕手原創文章,作者為王大樹。幣安是如今加密市場最重要的投資方之一,一方面廣泛投資布局各大賽道項目,另一方面通過多次收購掌控流量入口、提升其核心競爭力,儼然在向加密世界中的「騰訊」發展,為.

1900/1/1 0:00:00
狗狗幣:美國證監會怒斥馬斯克:竟公開嘲諷我!兩次違反法庭命令_sec幣是什么意思

本文發布于券商中國,作者:巫樂定。“口無遮攔”的埃隆·馬斯克,成了美國證監會(SEC)監管的重點目標.

1900/1/1 0:00:00
NFT:NFT 服務基礎架構平臺 Project Galaxy 完成種子融資,Multicoin、IOSG等參投_LOOK

鏈捕手消息,NFT服務基礎架構平臺ProjectGalaxy宣布完成種子輪融資,參投方包括MulticoinCapital、DivegenceVentures、HardYaka、Blockcha.

1900/1/1 0:00:00
ROLL:HashKey 崔晨:解讀以太坊 Layer 2 競爭格局及趨勢_Shinji the Zombie Slayer

本文發布于鏈聞ChainNews,作者:崔晨,就職于HashKeyCapitalResearch,審核:鄒傳偉,萬向區塊鏈首席經濟學家.

1900/1/1 0:00:00
ads