買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > USDT > Info

DEFI:金色觀察 | 閃電貸攻擊成為DeFi常態 我們該如何避免?_xDEF2

Author:

Time:1900/1/1 0:00:00

進入11月,DeFi領域已經有6起閃電貸攻擊事件。

11月17日,起源協議OriginProtocol穩定幣OUSD遭閃電貸攻擊,價格已跌至0.13美元。此次攻擊使得OriginProtocol共損失225萬美元的DAI和100萬美元的ETH。此后,Uniswap中OUSD流動性從16日的35萬美元跌至12萬美元。Aave創始人StaniKulechov表示,“如果您是協議開發人員,請立即開始檢查代碼,以避免類似的快速貸款漏洞。”截至發稿時,OriginDollar尚未回復問題以發表評論。

金色午報 | 9月20日午間重要動態一覽:7:00-12:00關鍵詞:Uniswap新提案、阿里巴巴、MakerDAO、ETC

1. 比特幣網絡難度上調至19.31T,創歷史新高。

2. 報告:2020年區塊鏈相關專利數量飆升,阿里巴巴居首。

3. 社區成員建議將UNI/ETH、YFI/ETH添加至UNI流動性挖礦獎勵池。

4. MakerDAO推出17.5萬DAI補助金計劃旨在多樣化抵押品。

5. 數據:DEX24小時總交易量為13.5億美元。

6. V神:很高興看到ETC采用弱主觀分叉選擇規則來防止51%攻擊。

7. 印度泰米爾納德邦宣布區塊鏈基礎設施計劃。

8. Coinbase加密研究員發起為Uniswap新增SNX/ETH流動性挖礦池的提案討論。[2020/9/20]

11月17日,基于以太坊的DeFi平臺CheeseBank最近因黑客攻擊遭受了330萬美元的損失。據悉,黑客利用閃電貸漏洞即時借入、交換、存款并再次借入大量代幣。因此,他們可以在單個交易所上人為地操縱特定代幣的價格。區塊鏈安全公司PeckShield周一在博客中表示,ValueDeFi和Akropolis最近遭受了類似的DeFi黑客攻擊。

金色財經行情播報:BTC整體小幅震蕩,多頭或有發力空間:據火幣行情顯示,今日BTC行情整體保持小幅震蕩下滑格局,局部9150USDT附近壓力較大。日線圖均線MA5局部構成壓力,整體震蕩平臺區間下移。4小時圖均線MA10構成局部支撐,MA30構成壓力,1小時圖均線再度聚攏,MA30支撐表現較好。截至18:30,火幣平臺的主流幣的具體表現如下:[2020/6/29]

11月17日,基于以太坊的DeFi平臺CheeseBank最近因黑客攻擊遭受了330萬美元的損失。據悉,黑客利用閃電貸漏洞即時借入、交換、存款并再次借入大量代幣。因此,他們可以在單個交易所上人為地操縱特定代幣的價格。區塊鏈安全公司PeckShield周一在博客中表示,ValueDeFi和Akropolis最近遭受了類似的DeFi黑客攻擊。

金色午報 | 3月1日午間重要動態一覽:7:00-12:00關鍵詞:HT銷毀、10億XRP、SERO減半

1.以太坊鏈上1.47億枚HT被銷毀。

2.Ripple再次從托管錢包中釋放10億枚XRP。

3.CME BTC期貨的未平倉合約量過去兩周大幅下降。

4.以太坊匿名解決方案 ZeroPool 推出早期測試版。

5.SERO已完成產量減半升級。

6.Roger Ver:交易不可逆轉是加密貨幣的意義所在。

7.孫宇晨:BTFS主網發布集成TRON錢包等5個新功能。

8.宇信科技:將與百度共建區塊鏈和可信計算等產品

9.遠光軟件:公司區塊鏈業務已經有項目落地。[2020/3/1]

11月15日,ValueDeFi協議周六被黑客攻擊并盜走740萬美元的DAI,隨后歸還了200萬美元。據悉,攻擊者執行了一次閃電貸攻擊,從Aave協議借了80000ETH。閃電貸款允許用戶立即借入資金,只要他們在一個交易區塊內退還即可,這意味著用戶可以利用無抵押貸款。根據可利用的網絡數據,作為利用的一部分,攻擊者向ValueDeFi退還了200萬美元,并為自己保留了540萬美元。

分析 | 金色盤面:ETC短線下行明顯 注意關注支撐的破位情況:金色盤面綜合分析:ETC昨日開始大幅回調,目前24小時內跌幅達15%,短線注意關注阻力17.5美元和18.0美元,阻力不過還將繼續下跌,下方支撐關注16.80美元[2018/8/8]

11月12日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

11月1日,yearn.finance披露一個新的閃電貸安全漏洞,該漏洞由安全研究員Wen-DingLi于10月29日通過Yearn的安全漏洞披露流程報告,團隊在1.5個小時后將該漏洞移除。根據該披露,閃電貸攻擊可能會給TUSD保險庫資金帶來安全危險,目前該問題已被修復,同時TUSD保險庫已被停止部署資金。目前資金是安全的,用戶也無需采取任何措施。

什么是閃電貸?為何閃電貸攻擊在DeFi領域中成為了常態?

成都鏈安對金色財經介紹說:“閃電貸是指利用區塊鏈交易可回滾的特性實現的一種貸款方式。用戶無需抵押即可以極低的利息,借貸出一筆巨額的資金。用戶只需要在同一筆“交易”中歸還借出的款項和利息即可。閃電貸是一種新的,不存在于傳統金融的貸款模式,他使得作惡者可以以極低的成本,撬動巨量資金進行攻擊。因為是新的事物,很多項目在設計時,并未充分考慮到這方面風險。閃電貸本身不是漏洞,閃電貸攻擊指利用閃電貸和其他漏洞結合進行的攻擊,多為套利、操縱價格等攻擊。”

正如DeFi協議Aave的馬克·澤勒(MarcZeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。

也正因此,項目方在業務邏輯設計時,就應當考慮這類極端情況。如果對這塊不了解,可以找專業的審計機構審計。

PrimitiveVentures創始合伙人萬卉表示:“閃電貸攻擊所有操作都在鏈上,第一次'道'與'魔'的對抗策略是明牌打出,不管你是道也好魔也罷,都是絕佳的學習過程。”

Tags:EFIDEFIDEF區塊鏈DeFi on MCWBearn Defi ProtocolxDEF2玩區塊鏈的都是什么人

USDT
RAM:11.17ETH午間行情分析:_是做不下去了

一樣的風景不一樣的天,鮮花盛開的春天,風和日麗適合春游,如果陰雨綿綿你只能貓起來躲雨,風景沒變但是時境變了就會帶來不一樣的感覺;同樣的行情,不一樣的操作.

1900/1/1 0:00:00
RES:首個 DeFi 無風險儲蓄方案終于要來了?_COFI幣

CrescoFin希望通過保險方案為加密用戶提供無風險存款方案,并有望為Aave引入機構級用戶,而該企業已為此投入了1.25億美金.

1900/1/1 0:00:00
LOOK:30 天損失逾4500萬美元 如何遏制飛速蔓延的 DeFi 黑客流行病?_looks幣團隊實力怎么樣

這是一種只影響DeFi弱者的流行病,一旦感染,就沒有治愈的方法。唯一的保護措施就是預防,如果你想讓自己的協議熬過冬天,那么你就要讓自己的代碼得到徹底的審查,原文來自rekt.

1900/1/1 0:00:00
ETH2:V神:以太坊2.0的益處將比預期更快顯現_以太坊交易

以太坊的聯合創始人VitalikButerin最近在Reddit上的“AskMeAnything”(AMA)環節回答了一些社區問題.

1900/1/1 0:00:00
比特幣:幫助比特幣出圈,請精讀這十篇_加密貨幣是不是騙局3023

比特幣單價突破1.8萬美元,相較于「3·12黑天鵝」5000美元低谷,漲幅近360%,以至于大部分人都有種「不真實」的感覺.

1900/1/1 0:00:00
比特幣:這就是UFC超級巨星本·阿斯克倫(Ben Askren)對比特幣反彈的看法_加密貨幣

前奧運摔跤手兼混合武術家本杰明·邁克爾·阿斯倫被昵稱為“Funky”,今天在推特上分享了他對為什么他認為比特幣價值不斷上漲的看法.

1900/1/1 0:00:00
ads