近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。
成都鏈安團隊在接到自主獨立研發的區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、Akropolis確實遭到攻擊2、攻擊合約地址為0xe2307837524db8961c4541f943598654240bd62f3、攻擊手法為重入攻擊4、攻擊者獲利約200萬美元攻擊手法分析
韓國區塊鏈視頻游戲開發商Wemade推出USDC錨定穩定幣“WEMIX”和DeFi服務“WEMIX.Fi”:金色財經報道,韓國區塊鏈視頻游戲開發商 Wemade 宣布推出USDC錨定穩定幣“WEMIX”,旨在用于該公司不斷發展的 NFT 和 DeFi 區塊鏈生態系統。據悉,穩定幣WEMIX 目前已發行 1100 萬枚,完全由 Circle 的美元 穩定幣 USDC 錨定和支持,使其價值維持在 1 美元。此外,Wemade 還激活了 DIOS 協議,該協議將用于發行和銷毀 WEMIX,以保持該穩定幣與 USDC 的 1:1 比例。除了穩定幣,Wemade 還推出了 DeFi 服務“WEMIX.Fi”,允許用戶存儲、交換和質押 Wemade 的加密貨幣。(forkast)[2022/10/24 16:37:01]
通過對鏈上交易的分析,發現攻擊者進行了兩次鑄幣,如下圖所示:
DeFi衍生品平臺DeSyn Protocol完成140萬美金融資:據官方消息,DeFi衍生品平臺DeSyn Protocol完成第一輪140萬美金融資,由分布式資本、SNZ Capital, Everest Ventures Group領投,Incuba Alpha, Bing Ventures,Lancer Capital, TKX Capital及加密資產領域個人投資者等參與跟投。
據了解,DeSyn平臺是基于以太坊的DeFi衍生品平臺,用戶可以在DeSyn自由進行ETFs/Portfolio、杠桿資產等基于流動池的資產的創建及交易。項目認為投資數字資產不應該像今天這樣的復雜。ETFs/Portfolio 可以作為一種有效的解決方案。[2021/8/25 22:36:17]
OKEx DeFi播報:DeFi總市值150.9億美元,OKEx平臺ZYRO領漲:據OKEx統計,DeFi項目當前總市值為150.9億美元,總鎖倉量為181.1億美元;
行情方面,今日DeFi代幣普漲,OKEx平臺DeFi幣種漲幅前三位分別是ZYRO、BNT、UMA;
截至18:00,OKEx平臺熱門DeFi幣種如下:[2020/12/16 15:24:40]
圖一
圖二參考鏈接:https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2但據oko.palkeo.com交易調用情況顯示,攻擊者僅調用了一次deposit函數,如下圖所示:
圖三通過跟蹤函數調用,成都鏈安團隊發現,攻擊者在調用合約的deposit時,將token設置為自己的攻擊合約地址,在合約進行transferFrom時,調用的是用戶指定的合約地址,如下圖所示:
圖四通過分析代碼發現,在調用deposit函數時,用戶可指定token參數,如下圖所示:
圖五而deposit函數調用中的depositToprotocol函數,存在調用tkn地址的safeTransferFrom函數的方法,這就使得攻擊者可以通過構造“safeTransferFrom”從而進行重入攻擊。
圖六事件小結
Akropolis作為DeFi借貸、存儲服務提供商,其存儲部分使用的是Curve協議,這在當天早些時候的攻擊中曾被利用。攻擊者從該項目的yCurve和sUSD池中取出了5萬美元的DAI,而在耗盡這些池子前,共計竊取了價值200萬美元的DAI。在本次攻擊事件中,黑客使用重入攻擊配合dYdX閃電貸對存儲池發起了侵占。在協議中,資產存儲池可謂是防守重點,作為項目方,對資金池的安全預防、保護措施應置于最優先級別。特別是,為應對黑客不斷變化的攻擊手段,定期全面檢查和代碼升級缺一不可。最后,成都鏈安強烈呼吁,對于項目方而言,安全審計和定期檢測切勿忘懷;對于投資者而言,應時刻不忘安全警戒,注意投資風險。
Tags:EFIDEFIDEFEMIYEFIDEFI S價格Tower Defense Titansgemini是哪個戰隊的教練
比特幣再次進入橫盤,在14000美元下方震蕩,期貨、期權和現貨的成交都比較平靜,整個市場進入了整理期.
1900/1/1 0:00:0011月3日為美國大選正式投票日,于美東時間晚6點至凌晨1點依次關閉,也就是北京時間11月4日上午7點到下午2點.
1900/1/1 0:00:00在11月2日上線后僅幾個小時,AxionNetwork代幣AXN的價格暴跌了100%。這次價格暴跌披露了其存在的漏洞,下文是CertiK安全審計團隊針對此事件的完整分析.
1900/1/1 0:00:00編者按:本文來自 小吒閑談 ,Odaily星球日報經授權轉載。這幾天以BTC為首的突突突漲,帶動了ETH和DeFi的突突突漲。本次的上漲,大家的注意力都在BTC上,畢竟BTC是幣王.
1900/1/1 0:00:00本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析丨BTC小幅反彈后回落 保持低波動:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價格暫報.
1900/1/1 0:00:00編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。近一周,比特幣在全球資產中表現可謂十分亮眼.
1900/1/1 0:00:00