買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 屎幣 > Info

MPH:黑客的狂歡,限于技術掣肘的DeFi如何破局?_DEF

Author:

Time:1900/1/1 0:00:00

2020年3月Compound推出“借貸挖礦”模式,讓沉寂多時的幣圈再次燥動起來。一位參與過DeFi挖礦的“礦工”表示,為了搶到頭礦,他把賭注押在未經測試的代碼上,“不管安不安全,先把頭礦搶了。”開發者們更急,為了快速上線主網,從新發布的代碼中獲得最大收益,他們直接略過了安全審計的步驟。那些穩如泰山的黑客們,也開始把握機會,憑借自身技術實力,伺機攻擊那些沒有做好安全預防措施的DeFi們。進入11月,發生在DeFi協議上的攻擊一起接著一起,DeFi們儼然淪為黑客的取款機。據PeckShield統計,截至目前共發生8起與DeFi相關的安全事件,包括YearnFinance、Percent.finance、CheeseBank、OriginProtocol、Akropolis、ValueDeFi、YFV、88mph,造成損失逾2100萬美元。驚險時分:24小時發生兩起攻擊事件損失近800萬美元

消息人士:FBI正領導針對推特黑客的聯邦調查:消息人士稱,美國聯邦調查局(FBI)正在領導一項針對推特黑客的聯邦調查。FBI早些時候表示,已經知道此次安全事件涉及幾個知名人士的推特帳戶。(路透社)[2020/7/17]

11月17日,PeckShield監控到DeFi協議OriginProtocol穩定幣OUSD遭到攻擊,攻擊者利用在衍生品平臺dYdX的閃電貸進行了重入攻擊(Re-entrancyattack),造成價值770萬美元的損失。隨后,11月18日,PeckShield監控到DeFi固定利率借貸協議88mph存在代碼漏洞,一名攻擊者利用該漏洞鑄造了價值10萬美元MPH代幣。據悉,88mph于11月16日上線主網,上線僅48小時就遭到了攻擊。在88mph協議中,用戶可通過存入加密資產賺取固定利息,并獲得其原生代幣MPH,也可通過購買浮動利率的債券來獲取MPH代幣。上線僅48小時后即遭伏擊

動態 | 加密交易所ChangeNOW凍結了Upbit黑客的押金:據CryptoNinjas報道,加密貨幣交易所ChangeNOW表示,在11月27日Upbit被攻擊342,000 ETH的兩天后,ChangeNOW從一個黑名單地址接收了9 ETH的押金,ChangeNOW凍結了存入的押金并轉移將它到安全的儲存處。據悉,黑客攻擊后不久,ChangeNOW從Upbit代表那里收到了黑客的地址,并將其列入黑名單。[2019/12/6]

PeckShield通過追蹤和分析發現,首先,攻擊者調用DInterest::deposit()函數將穩定幣儲存在資金池中,此時,存款者會收到一個新的depositID,它相當于非同質化通證,同時MPHMinter合約會開始鑄造MPH代幣;

動態 | 自稱黑客的推特用戶聲稱將公布更多幣安KYC信息:8月16日,名為Bnatov Platon的Twitter賬戶發推稱公布了一份據稱掌握在其手中的Binance KYC信息概要,推文的附帶評論為“熱身”(Warming up)。 Bnatov隨后又發布了多張據稱是與幣安安全團隊成員的Telegram聊天截圖。截圖透露出的一個信息顯示,黑客似乎試圖以一個包含新KYC數據的地址為幌子,引導對方訪問一個危險的網站地址。(Cointelegraph)[2019/8/16]

全球虛擬貨幣的安全問題出現紅燈 美國虛擬貨幣交易所Etherdelta遭到匿名黑客的襲擊 :根據韓國首爾經濟新聞報道,美國虛擬貨幣交易所Etherdelta周二(當地時間)遭到匿名黑客的襲擊。幾天前名韓國Youbit交易所遭到黑客攻擊提交一份破產申請,現在全球虛擬貨幣的安全問題出現紅燈。[2017/12/22]

隨后,調用fundAll()函數購買浮動利率的債券,在此步驟中,用戶可獲得MPH代幣和一個fundingID;

接下來,攻擊者將步驟1和步驟2所獲得的depositID及fundingID傳入earlywithdraw()函數提取在這兩步中所存入的資產。也就是說,攻擊者將步驟1中原本要鎖倉1年的加密資產被提前取出,此時攻擊者不會獲得任何利息,因此步驟2中提供的資金也原路退回,并且MPHMinter會銷毀在步驟1中鑄造的所有MPH代幣。值得注意的是,在第2步中所鑄的MPH代幣并沒有被銷毀。攻擊者利用這點,以0成本獲得了步驟2所鑄造的價值10萬美元的MPH代幣。

通過重復操作這三個步驟,攻擊者鑄造了價值10萬美元的MPH代幣,并將其存入UniswapV2:MPH4池中。利用另一漏洞僥幸逃過一劫

事實上,MPHMinter合約還有一個漏洞,而開發者利用此漏洞僥幸逃過一劫,使得此次攻擊暫未造成任何經濟損失。首先,開發者調用takeBackDepositorReward將所獲MPH代幣從UniswapV2:MPH4轉移到govTreasury,該函數沒有設置門檻,任何人都可調用此函數將MPH代幣轉移到govTreasury中。

由于攻擊者將獲得的MPH代幣存入了UniswapV2:MPH4池子當中,而88mph項目方自己掏空了該池子,然后做了快照,因此暫未造成任何經濟損失。

PeckShield相關負責人表示:“黑客們的攻擊可能會毀滅或‘殺死’一個項目,DeFi們不要存在僥幸心理,應該做好充分的預防措施。如果對此不了解,應該找專業的審計機構對代碼進行徹底地審計和研究,防范各種可能發生的風險。”開發者編寫的每一段代碼,就如同工業生產中的螺絲釘一般,即使很微小,卻與DeFi行業的興衰成敗緊密相連。DeFi的生態仍處于早期發展階段,但區塊鏈的核心價值在于普世的信任,如果DeFi們仍一味追求快速上線主網,忽視代碼的審計安全,最終只能將社區成員的信任消磨殆盡,成為沒有靈魂的軀殼。

Tags:MPHDEFEFIDEFITriumphXAxis DeFiPEFI價格Pyrrho DeFi

屎幣
MIC:空軍的熊市?海外大佬連續兩周吃掉比特幣“所有賣單”_ERY

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。持幣人,持幣魂,持幣都是人上人,大家好,我是佩佩,應該說這是一個略有些躁動的周末,不僅很多社群查價和討論的頻次變高了,也有.

1900/1/1 0:00:00
BTC:央行會將比特幣納入儲備貨幣?_數字貨幣交易所開發安全技術與成本費用

Newsbtc上最近有一篇文章《WhalesDumpAheadOfBitcoinATH,MoreThan93KBTCSoldSincePeak》.

1900/1/1 0:00:00
TOKEN:OKEx開放提幣之后,幣安和火幣又發生了什么?_比特幣即將大漲

停止提幣41天后,OKEx在26日下午北京時間點4點啟動提幣。不可避免,提幣潮似乎開始出現。Coindesk稱,從OKEx移出了大約2822枚比特幣,區塊號為658,728,于世界標準時間08:.

1900/1/1 0:00:00
ETC:灰度持續購買比特幣,推動其突破18K,這會是一件好事嗎?_比特幣

編者按:本文來自金色財經,Odaily星球日報經授權轉載。今日凌晨一點,比特幣一度飆升至17917美元,試圖突破18000美元.

1900/1/1 0:00:00
ETH:灰度以太坊信托(ETHE)成為美國首個上市的ETH投資產品,ETH拉升突破490美元_THE

編者按:本文來自巴比特資訊,作者:Kyle,星球日報經授權發布。11月20日,全球最大加密資產管理公司灰度宣布其灰度以太坊信托產品成為美國第一個公開報價的ETH投資產品,ETHE在美國場外交易市.

1900/1/1 0:00:00
MPC:一文讀懂隱私計算、安全多方計算、可驗證計算_區塊鏈專業好不好就業

本文內容來自PlatON聯合無涯社區舉辦的《一切皆可計算在商業網絡與開發者一起遨游》線上直播活動.

1900/1/1 0:00:00
ads