買以太坊 買以太坊
Ctrl+D 買以太坊
ads

PAC:收益聚合器 Aperocket 多鏈閃電貸攻擊的「困」與「破」_TimeCoinPotocol

Author:

Time:1900/1/1 0:00:00

7月14日,布局在BSC和Polygon鏈上的收益聚合器Aperocket在不到12小時的時間內先后遭到閃電貸攻擊。

據PeckShield「派盾」追蹤和定位分析,雖然攻擊者兩次運用的攻擊手法不同,但都是源于Aperocket存在的收益通脹漏洞。

在BSC鏈上的Aperocket遭到攻擊后,其代幣SPACE的價格短時下跌75%。

跨鏈收益聚合器 Astrolab 完成 50 萬美元 Pre-Seed 輪融資:金色財經報道,跨鏈收益聚合器 Astrolab 完成 50 萬美元 Pre-Seed 輪融資,參投方包括 Apollo Capital、Jane Street、0x Ventures、Upside DAO 等。

據悉,Astrolab 基于 deBridge 和 LayerZero 開發,旨在使用戶可以在多鏈上更高效地分配資金。[2022/12/13 21:40:17]

Aperocket是「Fork」此前遭到閃電貸攻擊閃崩,觸發一系列閃電貸攻擊多米諾的PancakeBunny的收益聚合器。

Solana生態收益聚合器SolFarm更名為Tulip Protocol:10月16日消息,據官方消息,Solana生態收益聚合器SolFarm宣布更名為Tulip Protocol。[2021/10/16 20:33:43]

用戶通過質押ApeSwap的LPToken、CAKE或SPACE等代幣來獲得自動復合收益。

在此安全事件中,攻擊者質押CAKE,獲得CAKE獎勵和SPACE代幣獎勵,利用AutoCake:withdrawAll()?存在的漏洞獲利。

可定制保險市場Tidal與跨鏈收益聚合平臺Stone達成合作:3月9日消息,波卡生態項目,可定制保險市場Tidal與跨鏈收益聚合平臺Stone達成合作。Tidal將為Stone DeFi平臺上的智能合約提供保險服務。Stone DeFi將提供跨鏈資產聚合和收益市場。[2021/3/9 18:28:01]

PeckShield「派盾」簡述BSC鏈上的攻擊過程:

首先,攻擊者從PancakeSwap借出兩筆閃電貸,共計161.5萬枚CAKE;

收益聚合平臺 Idle 新增支持借貸協議 Aave:收益聚合平臺 Idle 宣布已支持借貸協議 Aave,用戶投入 Idle 平臺的資金將會在 Aave 和借貸協議 Compound 之間再平衡,而之前已經支持的 bZx 已暫停,直到項目方修復所有安全漏洞并提供安全審計報告。據 Idle 官網顯示,目前投入 DAI 的年化收益率較高,Idle 曾入選 ConsenSys 初創加速器 Tachyon Accelerator 的 2020 年冬季項目之一。[2020/3/4]

然后將50.9萬枚CAKE存入資金池,這一步有助于攻擊者在后期調用AutoCake合約中的WithdrawAll()或earned()函數時,資金池會鑄造SPACE代幣;

由于第一次攻擊者將大量CAKE質押至資金池,這快速提高了它在該資金池的持股占比,使其能夠分得90%以上的AutoCake質押收益,即CAKE和SPACE;

在完成前期工作將CAKE存入資金池之后,攻擊者進行了第二筆交易,將110.5萬枚CAKE質押到AutoCake合約中,調用AutoCake合約中的harvest函數觸發復投,相當于CAKE復利池的套娃版,質押CAKE,可以挖到CAKE,合約再把所獲CAKE自動質押到CAKE資金池中。

隨著合約計入的CAKE不斷增長,鑄造的SPACE就隨之增長。

最終,攻擊者返還閃電貸,獲利883.5BNB。據PeckShield「派盾」統計,攻擊者在Polygon上獲利約100萬美元。

自2021年第一季度,DeFi市場呈現出多鏈生態迸發的趨勢,整個市場延續了2020年下半年強勁增長的勢頭,大多數指標都創下了歷史新高。

然而,隨著虛擬貨幣市場在第二季度后期回調,DeFi領域也或多或少受到影響。各公鏈在爭奪流動性的同時,現有的DeFi協議也在探索和適應新興的運營方式—多鏈布局。

可觀的回報率有助于吸引流動性,但同時多鏈布局也對協議的安全性、安全響應速度提出更高要求。當安全事件發生時,不僅需要對已遭攻擊的漏洞進行第一時間排查,提出安全方案,同時要在一條鏈上發現潛在的漏洞時,第一時間去檢測另一條或多條鏈上的協議是否存在類似地問題,并及時預警社區,提出安全解決方案,避免關聯的有價資產曝露在風險中,有利于減小已知的、可能造成的更大損失。

在經過今年上半年與攻擊者的攻防戰中,PeckShield「派盾」發現,建立風控熔斷機制,引入第三方安全公司的態勢感知情報服務,第一時間響應安全風險,及時排查封堵安全攻擊,能夠有效減小閃電貸攻擊造成的損失。

隨著多鏈部署的興起,在處理安全事件時,要求協議參與方、專業的安全團隊比攻擊者更沉著冷靜,這本就是一場時間的爭奪戰,攻擊者不會停下來容我們反思,只有比攻擊者先想一步,哪怕是一小步,都有可能成為我們在這場爭奪戰中取得階段性勝利的一大步。

Tags:CAKETOCSPAPACDADDYCAKETimeCoinPotocolMetaGameSpaceVictory Impact Coin

火幣下載
NFT:金色DeFi日報 | SushiSwap集成ArcherDAO的MEVshield以保護交易者_DEFLCT價格

DeFi數據 1.DeFi總市值:742.35億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:21.

1900/1/1 0:00:00
NFT:NFT大百科:那些支持NFT的加密錢包_KEN

眾所周知,NFT在2021年迎來了大爆發,隨著Beeple加密藝術作品上拍佳士得、NBATopShot廣泛出圈,越來越多人開始關注NFT,也有越來越多人開始購買自己的第一件NFT收藏品.

1900/1/1 0:00:00
LIB:中國人民銀行發布《中國數字人民幣的研發進展白皮書》_數字貨幣app平臺

孫宇晨:下一個加密牛市取決于中國人,而不是美國人:金色財經報道,孫宇晨發推特表示,做一個不受歡迎的預測,下一個加密牛市取決于中國人,而不是美國人.

1900/1/1 0:00:00
加密貨幣:央行副行長范一飛:比特幣是投機工具 我對央行數字貨幣試點的信心_比特幣

原文標題:《比特幣是投機工具,壟斷現象不僅僅存在于螞蟻集團……央行副行長范一飛還透露了哪些信息》“壟斷現象其實不僅僅存在于螞蟻集團一家,對螞蟻集團采取的措施,也會推行到其他的支付服務市場主體.

1900/1/1 0:00:00
USD:穩定幣與合成加密泡沫_SDC

到月球上! 這就是加密貨幣愛好者會告訴我們的加密貨幣的未來前景。然而,正如目前的情況所顯示的,如果穩定幣造成的一些短期問題不能永久解決,加密貨幣可能真的會成為月球上使用的貨幣.

1900/1/1 0:00:00
ASS:官宣:Chia新協議發布 支持一圖多挖、雙系統運作_CHI

Chia創始人:新協議發布后,舊plot將繼續工作,支持一圖多挖。Chia生態越來越強大,可能會成為下一以太坊。"MASS網絡宣布可以兼容Chia文件格式進行并行挖礦.

1900/1/1 0:00:00
ads