比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DEF:截獲黑客 600 萬美元背后的故事:帶你一窺臨時組建的 Rari 作戰室

Author:

Time:1900/1/1 0:00:00

北京時間 5 月 8 日深夜,DeFi 協議 Rari Capital 的攻擊者們在眼看著就快得手的 600 萬虛擬資產被攔截后,在區塊上留下一段話:

Alpha Finance 做了什么幫助 Rari Capital 及時攔截了 600 萬美元的損失?

在當下這個可以被視為 VUCA(動蕩、無常、復雜、模糊)的 DeFi 世界,針對 DeFi 突發安全事件而組建的“作戰室”或將成為維護生態健康的主力。

接下來,帶你一窺由區塊鏈安全公司 PeckShield「派盾」、DeFi 協議開發團隊 C.R.E.A.M、Yearn 等臨時組建的 Rari 作戰室,如何成功攔截黑客正在轉走的 600 萬美元。

SWIFT將區塊鏈公司行動試點推進到下一階段:金色財經報道,SWIFT分享了其最新的企業行為區塊鏈試點的結果,并宣布該試點取得了成功,并計劃推進這項工作。最新的實驗涉及六個組織,包括 American Century Investments、Citi 和 Northern Trust。該試驗使用 SWIFT 消息傳遞標準,并支持參與者跨區塊鏈網絡共享數據。如果有足夠的數據匹配,就會創建一個建議的共享版本。在下一階段,將結合機器學習來幫助匹配過程。這些測試并沒有關注分紅等簡單的公司行為,而是涉及要約收購和股份拆分等復雜的行為。[2023/3/24 13:25:03]

情況很是緊急,僅幾個小時,攻擊者就對另一個 DeFi 協議開啟了新一輪的攻擊。

21:48PM

持有超10000枚ETH的地址數量再創歷史新高:金色財經報道,據Glassnodes數據顯示,持有超過10000枚ETH的地址數量剛剛達1216個,再次創下歷史新高。[2022/12/20 21:55:04]

攻擊者開始實施第二次攻擊。

22:15PM

PeckShield「派盾」預警:標記為高危的地址發生異動,疑似 DeFi 協議 Alpha Finance 合約存在漏洞;

PeckShield「派盾」啟動應急響應機制,通報 Alpha Finance 開發團隊,同時給此筆交易地址打上標簽,并實時監控資產流向;

Messari報告:2022 Q2 1inch總交易量首次超越Uniswap,達310億美元:7月25日消息,加密分析平臺Messari近期發布的“2022 Q2 1inch狀態報告”顯示,在2022年第二季度,各大去中心化交易平臺(DEX)的總交易量超過810億美元。自2021年第四季度以來,交易量下降達31%。其中,1inch總交易量達310億美元,占比達39%;

而相比之下,Uniswap的總交易量為230億美元,占比28%,此前Uniswap在歷史上一直占據著DEX交易總量的主導地位。此外,1inch和Uniswap曾分別占據一季度900億美元總交易量的36%和37%。[2022/7/25 2:35:39]

22:29PM

PeckShield 「派盾」安全人員針對攻擊者資金轉移的交易進行分析,迅速、準確地定位到攻擊的對象實際為 Rari Capital 的 ETH 資金池。

基于Starknet的DeFi平臺Alpha Road Finance宣布推出Beta測試網:6月21日消息,基于Starknet的DeFi平臺Alpha Road Finance宣布推出Beta測試網。用戶可通過領取測試Token體驗Swap和流動性添加功能。[2022/6/21 4:42:06]

并將漏洞根源同步給 Alpha Finance 開發團隊,提出有效的安全方案,及時攔截攻擊者轉賬,避免了 Rari Capital 另外 600 萬美元的資金損失;

22:34PM

Alpha Finance 在 PeckShield「派盾」的建議下及時暫停服務,被盜虛擬資產交易轉賬狀態轉變為 Pending;

22:37PM

由于 PeckShield「派盾」提出的有效安全措施,Alpha Homora 資產未受損,Rari Capital 避免了更大的經濟損失;

22:43PM

PeckShield「派盾」聯合 Alpha Finance 開發團隊一邊定位問題根源,一邊緊急聯絡 Rari Capital 團隊;

22:55PM

Rari Capital 團隊從 ibETH 中提取所有資產避免更多資金受損;

22:57PM

PeckShield「派盾」聯合多方團隊建立作戰室「War room」深入跟進此次安全事件;

5月9日 1:15AM

臨時建立起來的作戰室持續工作到再三確認重啟 Alpha Homora 協議后,與其交互的 Rari Capital 不會再有任何潛在的問題。

此時,作戰室成員們輕輕地松了一口氣,但他們依然不敢松懈,因為攻擊者可能隨時卷土重來,不斷利用相同的攻擊機制,針對不同的協議發起攻擊,一旦確定了高回報的可利用資產,便會利用各種技術和方法來發現漏洞。有些技術和方法可以使攻擊者快速地得手,而有些則需要花費很長的時間。

與傳統的網絡犯罪相比,區塊鏈上的信息對攻擊者來說更有價值,因為成功攻擊 DeFi 協議可以帶來直接的經濟回報。

隨著整個 DeFi 生態的迅速發展,安全事件仍是影響生態健康的威脅。

從此次安全事件可以看出,預防和提示風險是整個 DeFi 安全系統工程中十分重要的舉措。

如果 DeFi 協議想要承載數千億甚至數萬億美元的價值,就必須經過實戰的檢驗,快速的成長不得不讓他們承受發展帶來的陣痛。每次安全事件的發生,都需要每一個 DeFi 協議作進一步的安全調查和反思。

DeFi 生態的日益增長,使得協議之間的交互性愈加緊密,不論是 Alpaca/Alpha,vSafe/Rari 還是 PancakeSwap/SushiSwap,這些協議之間都存在著交互性,因此出現過的漏洞也很可能在另一條鏈上重現。

隨著 DeFi 領域的“貨幣樂高”逐漸復雜化、多樣化,DeFi 協議之間的交互性加劇增長,而模糊的界限也會使得“資金逃跑”變得更加容易。

DeFi 的安全問題暴露得越來越多,發生的頻率也越來越頻繁,從某種程度來說,整個 DeFi 行業的從業者在慢慢提升自身的安全意識,但是保護資產安全仍是整個 DeFi 領域面臨的最大難題。對于 DeFi 協議的開發者來說,更是時間緊、任務重,如果他們想要將協議的交互性發揮到極致,就需要確保協議間的可組合性互融、互通,而不是生硬地拼接,將資產置于風險中。

Tags:DEFDEFIEFIALPDEF價格kingdefi幣歸零ZEFI價格ALP幣

比特幣交易所
LAYER:金色觀察|基于跨鏈系統有什么玩法?

前一段時間有一個比較火的DEX模型誕生,叫O3Swap,這是一個基于跨鏈系統的DEX,借助這個產品的誕生,筆者覺得需要為大家解釋解釋.

1900/1/1 0:00:00
EOS:首發 | 2020年印比特研究院礦業年度報告

本文由印比特原創,授權金色財經首發。LBank藍貝殼于5月3日20:00首發 CSPR(Casper),開放USDT交易:據官方公告,5月3日20:00,LBank藍貝殼上線 CSPR(Casp.

1900/1/1 0:00:00
區塊鏈:新聞周刊 | 內蒙古未來將持續對虛擬貨幣挖礦高壓監管

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.

1900/1/1 0:00:00
區塊鏈:為什么「橋」對 Layer 2 很重要?

「橋」,決定了什么是 Layer 2。從社區角度而言,我們對以鏈下協議(off-chain protocol)作為區塊鏈網絡的擴容方式感到無比興奮,因為這會讓大多數交易從第 1 層區塊鏈移至鏈下.

1900/1/1 0:00:00
比特幣:金色早報 | 荷蘭達美樂披薩連鎖店員工可選擇用比特幣支付薪酬

頭條 ▌荷蘭達美樂披薩連鎖店員工可選擇用比特幣支付薪酬荷蘭達美樂比薩(Domino’s Pizza)特許精經營商Immensus Holdings提出.

1900/1/1 0:00:00
SHI:屬于SHIB的狂歡即將結束?誰在這場短期的牛市中獲利?

最近一周,根據CoinGecko的統計,主要以動物幣構成的Meme Coin板塊普漲了192.54%,其中.

1900/1/1 0:00:00
ads