買以太坊 買以太坊
Ctrl+D 買以太坊
ads

USD:DeFi協議bZx再次遭遇攻擊,損失超過800萬美元_DeFi Coin Bonus

Author:

Time:1900/1/1 0:00:00

北京時間9月14日消息,DeFi借貸協議bZx再次遭到攻擊,而這次攻擊共造成了大約800萬美元的損失,據bZx聯合創始人KyleKistner最初提到稱:“這似乎是一次預言機操縱攻擊。”

在攻擊被發現后,bZx團隊立即使用管理密鑰暫停了協議,據悉這次攻擊交易利用了閃電貸和Synthetix,“但它不會影響Synthetix系統,盡管它確實涉及了sUSD,”bZx在twitter上寫道。

而在bZx官方公布的安全報告中提到:

“由于一次代幣重復事件,協議保險基金暫時累積了一筆債務。除了協議現金流外,保險基金還會得到代幣庫的支持。”

Terra鏈上DeFi鎖倉量為162.9億美元:金色財經報道,據DefiLlama數據顯示,當前Terra鏈上DeFi鎖倉量為162.9億美元,在公鏈中仍排名第2位。目前,鎖倉量排名前5的公鏈分別為以太坊(1236.5億美元)、Terra(162.9億美元)、BSC(125.5億美元)、Avalanche(89.2億美元)、Solana(86.7億美元)。[2022/1/22 9:06:09]

以下是這次安全事故的時間線:

bZx團隊注意到協議鎖定值出現了異常變動;

發現iToken合約有異常,該異常的發生與_internalTransferFrom()函數相關;

觀點:數字貨幣波動劇增,DeFi期權平臺迎來增長:LongHash發文稱,2020年11月,隨著比特幣價格創2018年以來新高掀起整個數字貨幣板塊劇烈波動,使用期權衍生品可以進行波動率交易,隨著市場進入波動周期,中心化比特幣期權總持倉量不斷突破歷史新高,目前報約38億美金,較年初增長近10倍。衍生品需求的激增代表著市場參與者(機構、散戶)的日漸成熟。

相對于中心化CeFi期權,近日TVL(總鎖倉價值)大增的去中心化DeFi期權生態則更為多樣。根據DeFiPulse數據顯示,衍生品總TVL達近9億美金,目前較為活躍的DeFi類期權產品如Hegic鎖倉5千萬美金、opyn250萬美金,近30日Hegic鎖倉增幅翻了2倍。2020年下半年相繼出現了著名VC投資機構布局DeFi期權類產品,DeFi生態進入下半場。

鏈上借貸、AMM交易及衍生品逐漸成為去中心化金融三大支柱,而期權作為衍生品中的“明珠”,其競爭變得日益激烈。雖然DeFi參與者們使用期權管理風險變得普遍,近日期權平臺TVL也出現了大幅增長,但是智能合約漏洞、頻發的黑客攻擊及晦澀的交互界面卻阻擋了大規模用戶使用。[2020/11/20 21:31:17]

在確定修復方案后,iToken的鑄造和燃燒被暫停;

中幣(ZB)DeFi挖礦播報:DeFi挖礦總鎖倉量約4255萬美元:根據中幣(ZB)平臺數據,今日DeFi挖礦總鎖倉量約為4255萬美元,其中存ZB挖礦、存USDT挖礦、存QC挖礦以及存QFIL挖礦的鎖倉量均大幅上漲;存ETH挖礦的鎖倉量不變。[2020/10/26]

受影響的iToken合約的新版本得到部署,余額得到更正;

團隊將補丁代碼發送給派盾和Certik進行審查;

iToken的鑄造及燃燒恢復;

攻擊技術細節

每個ERC20代幣都有一個transferFrom()函數是用于負責傳輸代幣的。可以調用這個函數來創建一個iToken并將其傳遞給自己,從而允許你人為地增加余額。

BitMax上線DeFi挖礦產品,首期開通Curve(USDT)挖礦:據官方消息,BitMax于2020年9月30日23:30上線DeFi挖礦產品,首期開通Curve(USDT)挖礦。用戶需存入幣種為USDT,收益幣種為USDT+CRV,最小存入數量為500 USDT,最大可存入數量為250,000 USDT。更多詳情請至BTMX.io官網查詢。[2020/10/1]

下面是攻擊涉及的技術細節:

使用相同的_from和_to地址調用了傳輸函數;

用相同的參數調用Immediately_internalTransferFrom;

下面的代碼行存在故障:

當_from和_to地址相同時,會導致_balancesFrom和_balancesTo相等。

那么

上面的問題導致_balancesFrom余額的減少,并增加_balancesTo的余額,最后最重要的部分是保存_balancesFromNew和_balancesToNew。那么攻擊者就能夠有效地人工增加自己的余額。

然后,下面就是補丁代碼:

這可以防止攻擊者增加自己的余額,據悉,修補后的代碼已被發送給Peckshield和Certik進行審查,而雙方都批準了這些更改。

安全事故造成近800萬美元債務

盡管,問題很快得到了解決,但這次安全事故確實造成了協議很大的損失,根據官方公布的信息顯示,這次事件導致了以下這些債務:

219,199.66LINK

4,502.70ETH

1,756,351.27USDT

1,412,048.48USDC

667,988.62DAI

以當前市場價計算,這些損失的代幣的價值達到了800萬美元。

審計并不是靈丹妙藥

根據Bzx團隊公開的信息顯示,該協議此前已經過安全公司Peckshield及Certik的嚴格審計,其中Peckshield對bzx協議的審計用到了12人周的工作量,而Certik則花費了7人周的工作量。此外,bzx協議團隊還進行了廣泛的自動化測試,不幸的是,審計并不是靈丹妙藥。

而在這次安全事件中,由于bzx協議團隊控制了管理密鑰,因而能夠及時地應對這一事件,否則損失問題將會更大。

顯然,這次事故再次為我們敲響了DeFi安全性的警鐘,即便是得到審計公司的把關,也無法確保代碼不存在漏洞,而近期涌現出來的大量新DeFi項目,它們的安全隱患顯然要更大。

最后,一首涼涼,送給流動性挖礦。

?

Tags:EFIDEFIDEFUSDDEFI S幣Defilancer tokenDeFi Coin BonusFLUSD價格

歐易交易所
數字金融:中國金融雜志:中國法定數字貨幣發展新機遇_數字貨幣

來源:中國金融雜志 作者:孫立堅 2020年伊始,突如其來的新冠肺炎疫情對我國經濟和社會發展產生了巨大影響,同時也強化了“宅經濟”,這給各類“非接觸式”支付工具帶來更大的發展機會.

1900/1/1 0:00:00
區塊鏈:區塊鏈技術成銀行半年報“標配”,國有大行更關注民生領域_人工智能

來源:證券日報,作者:李冰金融行業一直被視為是區塊鏈技術的最佳落地應用領域。而銀行對區塊鏈的關注和探索也由來已久.

1900/1/1 0:00:00
區塊鏈:9省市新基建規劃比較:區塊鏈成標配,多地提及數字資產交易_元宇宙

中國是全球數字經濟發展最快的國家之一。中國信通院預計,到2025年,中國數字經濟規模有望達到60萬億。數字經濟的發展需要新型基礎設施提供支撐.

1900/1/1 0:00:00
ASH:加密貨幣衍生品交易所Seed CX更名為Zero Hash,完成C輪融資_sero幣今日價格

據TheBlock9月1日報道,加密貨幣衍生品交易所SeedCX更名為ZeroHash,并宣布已經完成C輪融資,以進一步發展結算即服務業務.

1900/1/1 0:00:00
AGA:歐洲央行行長:歐元區很快將決定是否發行CBDC_比特幣

歐洲央行行長ChristineLagarde周四表示,各國央行行長將就是否發行歐元區數字貨幣做出決定。 據彭博社報道,她表示很快就將公開歐元區是否將發展基于歐元的數字貨幣.

1900/1/1 0:00:00
EFI:從CEX到DEX?分析了一個月的數據,我們發現了DeFi浪潮下的代幣流向_PINETWORKDEFI幣

來源:PANews,分析師:Carol,編輯:Tong?部分數據來源于數據合作伙伴DAppTotal過去三個月,DeFi的野蠻生長,尤其是與YieldFarming天然契合的AMMDEX的崛起.

1900/1/1 0:00:00
ads