買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 聚幣 > Info

OLA:為什么 Solana DeFi 協議不斷被利用?_SOLA

Author:

Time:1900/1/1 0:00:00

每日分析公眾號關鍵要點

Solend是另一個SolanaDeFi協議,已通過價格預言機攻擊以126萬美元的價格被利用。

此次攻擊是在上個月的MangoMarkets漏洞利用導致1億美元被盜之后發生的。

允許用戶在Solana上存入非流動性代幣作為抵押品和低流動性的協議使攻擊成為可能。

最近幾周,Solana的MangoMarkets和Solend都受到了攻擊。

SolanaDeFi再次遭到攻擊

另一個SolanaDeFi協議已被利用。

FDIC:海外存款損失已無法避免:金色財經報道,對于硅谷銀行開曼群島儲戶權益的問題,FDIC高級媒體關系官員Brian Sullivan表示,根據《聯邦存款保險法》和《美國聯邦法規》第330條款,客戶在開曼群島分行賬戶中持有的余額不被認定為存款。由于倒閉,海外存款賬戶持有人屬于一般無擔保債權人,客戶必須在今年7月10日前提交索賠申請,未能及時提交的將不予采納。這可能意味著,損失已無法避免。[2023/5/21 15:16:06]

Solend是一個建立在Solana上的借貸協議,據報道,一名攻擊者周三耗盡了126萬美元的用戶資金。該漏洞是由于預言機攻擊造成的,這意味著攻擊者操縱某些波動性資產的預言機價格,以更高的實際價值向它們借入協議資金。

阿迪達斯將于3月25日在德國柏林舉辦Into the Metaverse活動:3月7日消息,阿迪達斯推出的NFT項目Indigo Herz發推透露,阿迪達斯將于3月25日在德國柏林舉辦Into the Metaverse(ITM)活動。ITM NFT持有者可以從美東時間3月8日下午1點開始領取免費門票,參與ITM 第1階段和第2階段的NFT持有者能夠通過Tokenproof領取門票。[2023/3/7 12:46:56]

Solend在Twitter上承認了這一漏洞,并透露三個貸款池受到了影響。“檢測到對USDH的甲骨文攻擊影響了穩定、Coin98和Kamino隔離池,導致126萬美元的壞賬,”該協議在推特上寫道。

首個超大城市區塊鏈基礎設施“目錄鏈”已正式上線:金色財經報道,北京市經信局消息,北京市目錄鏈2.0已于今年1月1日正式上線。全市80余個部門、16個區、經濟技術開發區以及交通、金融等領域10余家社會機構的數據目錄全部上“鏈”。作為全國首個超大城市區塊鏈基礎設施,北京市目錄鏈的本次升級是落實中央“數據二十條”的先行實踐,實現從底層架構到核心算法的全面自主可控。[2023/1/11 11:06:43]

“壞賬”發生在攻擊者欺騙協議的價格預言機,使其對抵押資產的估值高于其應有的價值時。這為他們提供了“信用”,可以從實際價值高于其膨脹抵押品的協議中借入資金。在這種情況下,攻擊者借用了USDH穩定幣資金,無意償還,導致協議凈損失126萬美元。

過去24小時XEN Crypto合約Gas消耗排名第一:金色財經報道,據Etherscan數據顯示,過去24小時,XEN Crypto合約Gas消耗排名第一,消耗1427.16枚ETH。[2022/10/10 10:29:13]

攻擊發生后不久,SolanaDeFi協議的同事SolBlaze宣布它發現了攻擊者的一個假名身份。“我們發現了黑客的已知聯系人......并且在過去半小時內一直與Solend團隊密切合作,讓他們與黑客取得聯系以達成解決方案,”它說。目前尚不清楚Solend是否能夠與攻擊者達成解決方案以保護用戶的資金。

今天的Solend漏洞并不是第一次使用預言機價格操縱來攻擊Solana上的DeFi協議。上個月,當攻擊者抬高協議的原生MNGO代幣的價格時,去中心化交易平臺MangoMarkets被利用超過1億美元。這樣做允許攻擊者從多個代幣池中取出一系列大額貸款,從而有效地耗盡了協議的流動性。

來自紐約的自稱為“應用博弈論者”的AvrahamEisenberg后來透露,他與一個團隊一起執行了這次攻擊。MangoMarkets與Eisenberg達成協議,向他保證協議不會對他提起法律訴訟,以換取5300萬美元的被盜資產。盡管艾森伯格堅稱他的行為并不構成剝削,但用他的話來說,是一種“高利潤的交易策略”,但大多數旁觀者并不相信。

流動性低,成本高

攻擊者成功操縱Solana價格預言機的原因歸結為區塊鏈上的低流動性水平。

根據DefiLlama的數據,在2021年牛市期間,SolanaDeFi協議鎖定的總價值飆升,在11月達到101.7億美元的峰值。然而,在當前的加密貨幣寒冬將近一年后,Solana的流動性正在枯竭。該網絡目前僅托管價值9.4億美元的資產,下降了90%。此外,Solana的鏈上活動在最近幾個月也有所減少。

當Solana擁有充足的流動性時,許多DeFi協議開始允許用戶存入鮮為人知的代幣作為抵押品,以進行貸款或交易。盡管像MNGO這樣的代幣的交易量不如SOL、USDC和ETH等生態系統主食,但流動性足夠高,如果用戶違約,頭寸就會被清算。

然而,事實證明,能夠清算這些抵押資金并不是協議的最大問題。隨著Solana的流動性和交易活動每天都在下降,操縱非流動性抵押代幣的價格變得更加容易。在牛市高峰期嘗試預言機攻擊將是徒勞的,而且幾乎可以肯定會損失攻擊者的錢。但在目前的情況下,只要攻擊者有足夠的現金來移動價格,這種利用變得越來越有利可圖。

那些將錢存入SolanaDeFi協議的人應該警惕當前形勢的風險。雖然并非所有協議都容易受到攻擊,但那些提供更多奇特代幣作為抵押品的協議可能會面臨風險。艾森伯格強調了使用與他對MangoMarkets的攻擊類似的價格操縱方法的潛在攻擊,表明他正在積極尋找易受攻擊的協議。如果像Solana這樣的Layer1鏈上的流動性繼續下降,我們可能會在未來看到更多類似于Solend和MangoMarkets攻擊的價格預言機攻擊。

每日分析公眾號

Tags:SOLLANASolanaOLAsolanium幣前景solana幣什么意思solana幣最新消息SOLA

聚幣
AVA:空投埋伏日記:Lens、Espresso Sys、??Kreatorland(11月4日)_AVAX

熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧.

1900/1/1 0:00:00
GAR:冷風說幣:非農來襲,能否改變低迷行情?2022.11.04_比特幣以太坊最新消息分析

市場消息 昨日幣安創始人CZ在接受彭博社采訪時表示,幣安正在考慮收購銀行,以彌合傳統金融和加密貨幣世界之間的差距.

1900/1/1 0:00:00
USH:想吃壽司(SUSHI)嗎?你應該先看看這些指標_PUSH價格

截至11月3日,SUSHI代幣引起了以太坊鯨魚的極大興趣。據報道,這種興趣源于SushiSwap最近在Boba網絡上的部署 捕鯨 WhaleStats是一個致力于追蹤加密鯨魚的組織,于11月3日.

1900/1/1 0:00:00
中心化交易所:由于過去五天交易量下降 63%,$DOGE 應進行修正_tamadoge幣漲到多少

概括: 由于ElonMusk對Twitter的收購,流行的memecoinDOGE的價格在上周上漲了100%以上。鏈上數據評估顯示,當前市場以買家疲憊為標志.

1900/1/1 0:00:00
IFT:如何保證薅空投時,不被舉報為女巫攻擊_Jimizz

近期,Aptos測試網空投的消息再次帶動了圈內薅空投熱潮,炸出了很多薅空投攻略。此前Hop和Optimism官方公布空投消息后經過篩選、檢測、社區上報等手段,識別出了女巫攻擊,并取消一大批用戶的.

1900/1/1 0:00:00
ETH:NFT為何昂貴?它的價值源于何處?_NFTMart Token

"本質上,NFT就是代幣化了的JPEG圖片。如果你想知道,過去幾年中它怎么會賣到數百萬美元,大多數人會輕描淡寫地告訴你:因為它們是藝術,藝術本身就具有價值.

1900/1/1 0:00:00
ads