8月10日,DEX類項目Curve宣布其治理代幣的預挖礦已結束。此次活動吸引了9000余個地址參與,其中包括20個巨鯨地址。而近期DEX類項目Uniswap及Balancer在DeFi中的交易量也是不斷走高。這說明市場對于DEX項目寄予很高的期望。DEX不同于傳統中心化交易所,其不需要KYC認證就可以進行上幣交易,在上幣更加便利的同時,也使得作惡成本也隨之降低。接下來我們就通過Uniswap看看DEX的「利」與「弊」。UniswapDEX介紹
Uniswap是基于以太坊的去中心化交易平臺,其DEX采用AMM模式。任何用戶僅憑一個地址就能在Uniswap上創建一個流動池并將一個交易對加入池中。交易對無需審核,只要滿足ERC20等代幣標準就可以直接上幣。我們以一個新上幣進行分析如下圖所示:
成都鏈安:Discover項目正在持續遭到閃電貸攻擊:6月6日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Discover項目正在持續遭到閃電貸攻擊,攻擊者通過閃電貸使用BSC-USD大量重復兌換Discover代幣,其中一個攻擊者0x446...BA277獲利約49BNB已轉入龍卷風,攻擊交易:0x1dd4989052f69cd388f4dfbeb1690a3f3a323ebb73df816e5ef2466dc98fa4a4,攻擊合約:0xfa9c2157cf3d8cbfd54f6bef7388fbcd7dc90bd6
攻擊者地址:0x446247bb10B77D1BCa4D4A396E014526D1ABA277[2022/6/6 4:05:40]
成都鏈安:fomo-dao項目遭受攻擊,攻擊者獲利11萬美元,目前已轉至Tornado.cash:金色財經消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,fomo-dao項目遭受攻擊。攻擊者地址:
0xbb8bd674e4b2ea3ab7f068803f68f6c911b78c0a
攻擊交易bsc:0xbbccd687a00bef0c305b8ebb1db4c40460894f75cdaebd306a2f62e0c86b7ba5
攻擊合約:0xe62b2dfc54972354fac2511d8103c23883c746c4
目前攻擊者獲利11萬美元,已經轉至Tornado.cash[2022/6/4 4:01:44]
△圖1查看交易對,此交易對已幾乎沒有流動資金。如下圖所示:
成都鏈安:Li.Finance遭受攻擊事件分析:金色財經消息,據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DEX聚合協議Li.Finance遭黑客攻擊損失約60萬美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析發現:被攻擊合約中的swapAndStartBridgeTokensViaCBridge函數中存在call注入攻擊,可通過構造惡意的數據(_swapData)控制call調用的參數。在本次攻擊事件中,攻擊者惡意構建callTo地址為對應的代幣合約地址,并調用代幣合約的transferFrom函數轉走受害地址的代幣。[2022/3/21 14:08:55]
成都鏈安:8ight Finance項目疑似私鑰泄露,資金總損失接近100萬美元:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,8ight Finance項目方疑似私鑰泄露導致被攻擊,資金已從tornado轉移出去,資金總損失:868587 DAI,123621 1USDT,10843 EIGHT,80 ONE.[2021/12/8 12:58:37]
△圖2查看此資金池的交易,除圖中標出的交易外,其余幾筆交易都是加入資金池或使用ETH兌換NANO代幣后,立即退出或兌換成ETH獲利。只有標出的交易,手中持有888個NANO的代幣,而此時資金池中已無ETH,無法兌換。如下圖所示:
△圖3查看NANO代幣在以太坊上的源碼,是不公開的。如下圖所示:
△圖4而根據這些信息,我們可以看出,這個幣種基本可以看作是空氣幣。根據Uniswap的機制,上線一個這種代幣倒可以進行交易,只需要支付生成代幣合約和資金池合約的費用,以目前gas價格,約合50美元,成本極低。而目前上幣情況也幾近瘋狂,根據UniswapListings電報群數據顯示,在不足一天的時間里,已經上線了40個代幣,如下圖所示:
△圖5這一現象在說明UniswapDEX在受到市場高度關注的同時,也明顯表現出泡沫,UniswapDEX儼然變為一個投機賭場。DEX的崛起將帶來些什么?
新事物的出現往往是良莠并存的。當初閃電貸帶來『無抵押即可借出巨款』全新模式的同時,也對區塊鏈安全建設提出了挑戰,作惡者可以幾乎無成本的獲得巨款進行攻擊。而DEX帶來『去中心化』和『便利』的同時,也對數字貨幣犯罪監管提出了新的挑戰。DEX相比于傳統的CEX,其去中心化的思想是符合區塊鏈的初衷的,長遠來看可能會贏得更多的支持,甚至超越CEX。但在監管方面,傳統的CEX在政府政策加持下,有KYC等機制進行監管,結合第三方安全公司的支持,可以對數字貨幣犯罪進行有效打擊。但DEX的數字貨幣犯罪監管,又將是一個全新的挑戰。在傳統的數字貨幣犯罪中,攻擊者最終獲利總是會流入交易所提現成法幣,否則僅停留在賬面上的BTC等數字貨幣財富,并沒有太大意義。為了防止獲利的資金被追蹤,作惡者往往會使用混淆等手段,結合巨量的地址對資金進行拆分和重組,但最終都會流入交易所進行提現,由于數字貨幣的匿名性,普通個人很難追蹤到資金的流向,但借助第三方安全公司的AML等系統,可以有效追溯資金流向,當確定資金最后流入交易所的地址后,便可以結合KYC對犯罪分子進行打擊。而去中心化交易所的出現,在一定程度上給資金追溯提出了新的挑戰,我們假設作惡者在獲利后將獲利流入DEX,多次兌換后再進行流出,或是新建幣種,使用獲利拉高幣價后,再進行價值轉移,這都將極大的增加資金溯源的難度。
結語
區塊鏈是一個正在蓬勃發展的領域,而這其中DeFI類項目又是目前市場最為關注的方向,出現了很多新興事物。從閃電貸、流動性挖礦到DEX的崛起,無一不是對安全的新挑戰,作為國內領先的區塊鏈安全公司,我們成都鏈安當專于區塊鏈安全技術,為讓區塊鏈生態更安全而努力,在此也對各方提出如下建議:1、對于個人投資者,選擇經過審計、安全可靠的項目進行投資,切莫產生FOMO心理,保住自己的資產。2、對于項目方,安全是發展的基礎,與專業且有實力的第三方安全公司達成長期合作,為項目保駕護航,才能贏得持續發展。
編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。DeFi這個牛市的發動機,正在轟隆隆的開動著,正在卷著浪潮而來.
1900/1/1 0:00:00頭條 ConsenSys常務董事提議降低ETH區塊獎勵至0.5ETH,礦工反應冷淡以太坊開發公司ConsenSys常務董事JohnLilic近日提交了EIP-2878提案.
1900/1/1 0:00:00繼出書、動畫短片、紀錄片等動作,區塊鏈產業集團歐科云鏈集團在區塊鏈科普上持續深化。歐科云鏈集團日前宣布啟動首屆“歐科說”區塊鏈科普短視頻大賽,邀請大眾以通俗易懂語言,將區塊鏈這一基于密碼學構建起.
1900/1/1 0:00:00編者按:本文來自Cointelegraph中文,作者:MARCELPECHMAN,Odaily星球日報經授權轉載.
1900/1/1 0:00:008月上旬,幣圈的光環是屬于預言機的,LINK、BAND、NEST等預言機代幣紛紛暴漲,引領了新一輪狂歡。BAND在七月份上漲了261%,NEST也在1個月內漲幅高達650.79%.
1900/1/1 0:00:008月11日晚,去中心化交易所Serum平臺通證SRM上線幣安,在幣安的初始發行價為0.11USDT.
1900/1/1 0:00:00