買以太坊 買以太坊
Ctrl+D 買以太坊
ads

RARI:DeFi安全令人堪憂 Fei Protocol “重入漏洞”導致超8000萬美元被盜_去中心化金融defi是干什么的

Author:

Time:1900/1/1 0:00:00

周六,去中心化金融 (DeFi) 平臺Fei Protocol 向其投資者通報了多個 Rari Capital Fuse 池的漏洞利用,同時要求黑客返還被盜資金,懸賞1000萬美元,并承諾“不問任何問題”。?

雖然攻擊造成的確切損失尚未正式公布,但 DeFi 調查員 BlockSec 的監控系統檢測到超過8000萬美元的損失——將根本原因稱為典型的重入漏洞(reentrancy vulnerability)。雖然重入漏洞一直是 DeFi 生態系統中許多漏洞利用的罪魁禍首,但價值 8000 萬美元的被盜資金使 Fei Protocol漏洞成為有史以來最大的重入黑客攻擊之一。

Shapeshift創始人:DeFi已經解決了山寨幣的監管清晰度問題:金色財經報道,Shapeshift創始人兼比特幣長期倡導者Erik Voorhees認為,DeFi已經解決了監管明確性問題,禁止人們擁有或交易大多數加密貨幣。Voorhees表示,DeFi本質上是“無需許可”的,這意味著如果人們想要交易和擁有未在中心化交易所上市的山寨幣,他們可以轉向去中心化協議。DeFi協議不需要明確的監管或運營許可,除了將DeFi相關交易定為非法之外,政府幾乎無能為力進行干預。[2023/7/2 22:13:12]

幣安發布DeFi錢包,支持無助記詞使用:3月31日消息,幣安發布Binance DeFi錢包,該錢包支持無助記詞、錢包恢復等功能。目前支持BNB Chain和以太坊,未來將支持更多鏈。[2023/3/31 13:38:02]

經過進一步調查,Rari 開發人員 Jack Longarzo 透露在內部修復過程中,總共有6個易受攻擊的池(8、18、27、127、144、146、156)已被暫時暫停。在撰寫本文時,Rari 的內部和外部安全工程師與 DeFi 服務提供商 Compound Treasury 合作,進一步調查黑客攻擊。

DeFi協議StaFi將質押傭金費用減半:金色財經報道,去中心化金融(DeFi)協議StaFi周三在其博客上宣布,已將其流動性質押衍生產品的傭金費用減半,以促進其平臺的采用和增長。該協議現在將向用戶收取10%的傭金,所得收益將平均分配給驗證者和StaFi DAO財政部。此前,該協議向其用戶收取19%的質押傭金。StaFi在其帖子中表示“為了讓StaFi成為一個互惠互利的生態系統,激勵利益相關者參與該項目并為其發展做出貢獻是至關重要的。”

在新的10%傭金模式下,5%的費用將分配給驗證者,另外5%將進入StaFi DAO Treasury。剩余90%ETH獎勵的分配將通過評估驗證者資本與用戶資本的比率來確定。[2023/3/2 12:37:19]

區塊鏈調查員 PeckShield 將漏洞利用范圍縮小為一個重入漏洞,該漏洞允許黑客使用一個函數并對另一個不受信任的合約進行外部調用。

Chainlink創始人:DeFi是新的全球金融體系:Chianlink創始人Sergey Nazarov發推表示:就像互聯網基礎設施在其最佳用例上線前已經看到拐點一樣,我們正看到區塊鏈、智能合約、預言機發展的拐點,DeFi是新的全球金融體系。[2021/1/22 16:46:52]

Fei Protocol是一種算法穩定幣協議,它使用協議控制價值 (PCV) 模型來管理其與美元掛鉤的穩定幣。

Rari Capital 是一種無需許可的借貸協議,它允許用戶創建 Fuse 池,在那里他們可以提供和借用 ERC-20 代幣。去年,Fei Protocol 和 Rari Capital 在兩個社區的大力支持下合并。合并背后的目的是進一步引導 Fuse 池的流動性,FEI 提供必要的初始流動性。

Web3 和區塊鏈安全公司 CertiK 表示,攻擊者已向 Tornado Cash 發送了 5400 ETH(在撰寫本文時為 15,298,900 美元),但他們的錢包中仍有22,672.97 ETH(約64,245,245.43美元)。

從目前的情況來看,鑒于資金已開始通過 Tornado Cash 洗錢,黑客很可能不會接受 Fei Protcol 的報價。

這不是 Rari Capital 第一次受到攻擊。該項目在 2021 年 5 月 8 日表示,價值 1100 萬美元的以太坊被盜。Rari 當時稱,“這些資金是在攻擊者被阻止之前從 Rari Capital 的以太坊池中提取的,這一損失相當于 Rari Capital 以太坊池中所有用戶資金的 60%。”

隨著加密社區與黑客的斗爭不斷發展,許多項目和協議已決定加強其安全措施。上周四,Ronin Network 和 Sky Mavis 公布了升級其智能合約的計劃。比推此前報道,Ronin跨鏈橋被攻擊,173,600 ETH和 2550 萬 USDC 被盜,價值超6億美元。Ronin Network橋目前正在重新設計中,預計將在5月中下旬重新開放。

今年因加密漏洞而損失的資金繼續增長,截至2022年5月1日,黑客已從DeFi應用中盜取了15.7億美元,已超過2021年全年黑客盜取的15.5億美元。今年第一季度被盜資金超過 10 億美元,其中包括 Axie Infinity 被盜取的6億多美元,Deus DAO 和 Saddle Finance 等幾個 DeFi 協議也因漏洞而損失了數百萬美元。在2022年第一季度被盜的13億美元加密貨幣中,97%的被盜資金來自DeFi漏洞。

作者:Amy Liu

Tags:DEFIDEFEFIRARIDefi.financeDEFC去中心化金融defi是干什么的RARI價格

幣安交易所app下載
NFT:彭博社:Web3、NFTs和DAO如何幫助推動氣候行動_KAMAX Vault (NFTX)

本文由公號"老雅痞"(laoyapicom)授權轉載氣候概念開始從新的去中心化工具中出現.

1900/1/1 0:00:00
Defi:借貸創新之路

借貸是Defi樂高的核心基石模塊之一,如何更好地滿足借貸需求,提高用戶的資金使用率和資產收益率,進而提升用戶體驗是長期以來不變的命題.

1900/1/1 0:00:00
區塊鏈:區塊鏈·世界志 | 對話王小彬:BXH如何成為值得期待的DEX?_ECO

去中心化交易所賽道升級,新秀層出不窮,DEX如何打造特色并獲得成功?3月30日14:00,金色財經邀請BXH孵化投資人王小彬做客「區塊鏈·世界志」直播間,深入探索BXH在DEX賽道的布局邏輯.

1900/1/1 0:00:00
區塊鏈:肖颯:寫給NFT平臺老板的一封信_NFT

敬啟者: 在最近的交往中,我們遺憾地發現很多新晉NFT老板漠視法律,源于缺乏法律常識。抱有僥幸心理,時時刻刻想著“賺快錢”。針對這一棘手情況,我們不得不進行掃盲式普法.

1900/1/1 0:00:00
Uniswap:Uniswap V3數據表現亮眼 助推其龍頭DEX主導地位不斷增強_XUNI

兩個月后,5月5日,Uniswap V3終于推出了,在最初的兩周內,它就取得了巨大的成功。Uniswap V3只用了三天時間就成為以太坊上僅次于Uniswap V2的頂級去中心化交易所(DEX).

1900/1/1 0:00:00
INK:流動性挖礦有哪些風險?_BLINK

流動性挖礦是通過使用 DeFi 應用賺取被動收入的一種創新模式,通常以提供流動性的方式獲得。雖然流動性挖礦為投資者提供了超高的收益率,但在此過程中涉及到的各類風險也不能被忽視,這些風險包括但不限.

1900/1/1 0:00:00
ads