前言
幣安智能鏈由于其手續費低廉、出塊速度快的特點,吸引了大批DeFi協議,助長了BSC鏈上DeFi生態的發展,而也由此逐漸成為黑客眾矢之的。5月份以來,BSC生態DeFi項目頻頻遭遇閃電貸攻擊等黑客攻擊事件,據數據統計,總損失已超過1.57億美元,也直接導致相關項目方虛擬資產幣價閃崩,DeFi生態一片哀鴻。知道創宇區塊鏈安全實驗室總結了5月BSC發生的安全事件,并就攻擊手法和暴露出的問題進行探討。5月BSC安全事件盤點
恒指期貨夜盤現漲0.69%,報23909點,較恒指最新收盤點位高水160點:恒指期貨夜盤現漲0.69%,報23909點,較恒指最新收盤點位高水160點。(金十)[2020/4/6]
以下是5月BSC鏈上發生的DeFi領域的安全事件:5月2日,合成資產協議SpartanProtocol遭到閃電貸攻擊,由于添加/移除流動性存在滑點修正機制的差別導致套利,損失3050萬美元;5月5日,機槍池項目ValueDeFi由于協議組合存在的沖突隱患遭到攻擊,損失1000萬美元,2天后再次遭到攻擊,損失1100萬美元;5月16日,機槍池項目bEarnFi遭到攻擊,由于策略合約提取邏輯的價格計算問題導致套利,損失1800萬美元;5月20日,PancakeBunny遭到閃電貸攻擊,由于LP代幣價格計算問題導致套利,損失約4500萬美元;5月23日,BoggedFinance遭到閃電貸攻擊,由于交易手續費的銷毀/分紅機制和允許自我轉賬的問題導致套利,損失300萬美元;5月24日,機槍池項目AutoShark遭到閃電貸攻擊,由于fork的PancakeBunny導致存在相同風險而被套利,損失75萬美元,幣價閃崩;5月26日,Merlin項目遭到攻擊,同樣也是fork的PancakeBunny導致存在相同風險而被套利,損失680萬美元;5月28日,BurgerSwap遭到閃電貸攻擊,由于重入漏洞和架構問題導致套利,損失約330萬美元;5月28日,JulSwap遭到閃電貸攻擊,由于JulProtocolV2合約的錯誤計算導致攻擊者套利,幣價閃崩;5月30日,BeltFinance協議遭到閃電貸攻擊,由于beltBUSD價格計算可操縱導致套利,損失620萬美元。總結
V神盤點以太坊2020年進步,包括PoS測試網及MakerDAO等:V神在推文中列出以太坊在2017年沒有、但是在2020年擁有的東西: Uniswap;http://Tornado.cash;Status;MakerDAO;ZK Rollups(如Loopring),吞吐量超過2000 TPS;PoS測試網;叔塊率< 10%,區塊Gas上限為1000萬;Gitcoin贈款。[2020/3/28]
BSC鏈上項目5月頻頻暴雷,DeFi領域安全形勢依舊嚴峻,隨著新型EVM兼容的公鏈生態發展,黑客的攻擊目標已逐漸由以太坊轉移至其他鏈的DeFi生態中。攻擊手法則都相差無幾,閃電貸的攻擊手段不僅能降低黑客攻擊的成本,同時也能大大提高攻擊成功后的收益。另外,在近期發生的攻擊事件中,還暴露出當前DeFi生態存在的fork問題。眾多項目在fork的基礎上進行創新,進而打造出自己的DeFi協議,但如若對原協議沒有深入的理解,就可能引入許多隱匿的漏洞或風險。而如果原協議也存在某種風險,那該風險的影響范圍也將悄然擴張,引起連環效應,造成更大的損失。
動態 | 中國日報網盤點2019年10月新聞熱詞匯總,區塊鏈包含在內:11月1日,中國日報網盤點2019年10月新聞熱詞匯總,其中包括區塊鏈技術應用。據悉,中共中央局10月24日下午就區塊鏈技術發展現狀和趨勢進行第十八次集體學習。中共中央總書記習近平在主持學習時強調,區塊鏈技術的集成應用在新的技術革新和產業變革中起著重要作用,要加快推動區塊鏈技術和產業創新發展。[2019/11/1]
區塊鏈去中心化的特性帶來了權力下放,即每個生態參與者都可以通過某些方式參與公鏈項目的治理,而其中最主要的治理方式就是社區投票.
1900/1/1 0:00:00經Odaily星球日報不完全統計,5月31日-6月6日當周公布的海內外區塊鏈融資事件共34起,去掉僅部分業務涉及加密貨幣的ChipperCash,單周已披露的融資總額約1.24億美元.
1900/1/1 0:00:00從默默無聞的"窮小子",到行業內板塊的"扛把子",DeFi僅僅用了2年的時間.
1900/1/1 0:00:006月4日,Kusama上線了第一條公益平行鏈Statemine,這標志著Kusama生態正式起航.
1900/1/1 0:00:00大家可以看到整個區塊鏈行業的發展勢頭非常快,從2009年比特幣出現以來僅僅不到12年的時間,應用生態遍地開花,礦工數量與參與者越來越多,鏈上生態越來越豐富.
1900/1/1 0:00:00隨著使用需求的不斷擴大,以太坊的性能瓶頸逐漸凸顯,底層擴展性不足的問題極大的限制了應用程序并同時影響了用戶體驗.
1900/1/1 0:00:00