比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > SAND > Info

EFI:盤點不安全的五月:BSC黑客攻擊回顧

Author:

Time:1900/1/1 0:00:00

幣安智能鏈(BSC)由于其手續費低廉、出塊速度快的特點,吸引了大批 DeFi 協議,助長了 BSC 鏈上 DeFi 生態的發展,而也由此逐漸成為黑客眾矢之的。5 月份以來,BSC 生態 DeFi 項目頻頻遭遇閃電貸攻擊等黑客攻擊事件,據數據統計,總損失已超過 1.57 億美元,也直接導致相關項目方虛擬資產幣價閃崩,DeFi 生態一片哀鴻。知道創宇區塊鏈安全實驗室?總結了 5 月 BSC 發生的安全事件,并就攻擊手法和暴露出的問題進行探討。

以下是 5 月 BSC 鏈上發生的 DeFi 領域的安全事件:

動態 | 區塊鏈未能上榜漢語盤點2019年度國際詞:漢語盤點2019年度候選字詞中,巴黎圣母院、區塊鏈、貿易摩擦、黑洞照片、脫歐上榜國際詞。12月20日,國家語言資源監測與研究中心、商務印書館、央視新聞等單位聯合舉辦的“漢語盤點2018”揭曉儀式在北京舉行。最終,“奮”“改革開放四十年”“退”“貿易摩擦”分別當選年度國內字、國內詞、國際字、國際詞。(央視新聞)[2019/12/21]

5 月 2 日,合成資產協議 Spartan Protocol 遭到閃電貸攻擊,由于添加/移除流動性存在滑點修正機制的差別導致套利,損失 3050萬 美元;

分析 | 交易所資金進出量全面下降 市場將迎來變盤點:據合約帝交易所鏈上轉賬報告顯示,截至北京時間7月24日18:00,今日BTC流入交易所15522個,較昨日下降29.2%,流出交易所21563個,較昨日下降13.39%。今日ETH流入交易所299081個,較昨日下降16.34%,流出交易所317349個,較昨日下降11.27%。合約帝入駐實盤分析師天啟資本分析認為,持續多日的震蕩行情依舊接近三角區間的末端,隨著交易所資金進出量和成交量的全方位下滑,近日市場將要迎來變盤點。[2019/7/24]

5 月 5 日,機槍池項目 Value DeFi 由于協議組合存在的沖突隱患遭到攻擊,損失 1000 萬美元,2 天后再次遭到攻擊,損失 1100 萬美元;

區塊鏈概念股漲跌盤點:

贏時勝(300377):現價13.15元,漲幅10.04%;

御銀股份(002177):現價5.26元,漲幅10.04%;

高偉達(300465):現價9.98元,漲幅10.03%;

新晨科技(300542):現價32.29元,漲幅10.2%;

易見股份(600093):現價11.33元,漲幅10.00%;

四方精創(300468):現價40.27元,漲幅10.00%;

飛天誠信(300386):現價17.50元,漲幅9.99%;

博彥科技(002649):現價13.5元,漲幅9.76%;

海聯金匯(002537):現價10.53元,漲幅5.30%;

信雅達(600571):現價11.49元,漲幅4.93%。[2017/12/19]

5 月 16 日,機槍池項目 bEarnFi 遭到攻擊,由于策略合約提取邏輯的價格計算問題導致套利,損失 1800 萬美元;

5 月 20 日,PancakeBunny 遭到閃電貸攻擊,由于 LP 代幣價格計算問題導致套利,損失約 4500 萬美元;

5 月 23 日,Bogged Finance 遭到閃電貸攻擊,由于交易手續費的銷毀/分紅機制和允許自我轉賬的問題導致套利,損失 300 萬美元;

5 月 24 日,機槍池項目 AutoShark 遭到閃電貸攻擊,由于 fork 的 PancakeBunny 導致存在相同風險而被套利,損失 75 萬美元,幣價閃崩;

5 月 26 日,Merlin 項目遭到攻擊,同樣也是 fork 的 PancakeBunny 導致存在相同風險而被套利,損失 680 萬美元;

5 月 28 日,BurgerSwap 遭到閃電貸攻擊,由于重入漏洞和架構問題導致套利,損失約 330 萬美元;

5 月 28 日,JulSwap 遭到閃電貸攻擊,由于 JulProtocolV2 合約的錯誤計算導致攻擊者套利,幣價閃崩;

5 月 30 日,Belt Finance 協議遭到閃電貸攻擊,由于 beltBUSD 價格計算可操縱導致套利,損失 620 萬美元。

BSC 鏈上項目 5 月頻頻暴雷,DeFi 領域安全形勢依舊嚴峻,隨著新型 EVM 兼容的公鏈生態發展,黑客的攻擊目標已逐漸由以太坊轉移至其他鏈的 DeFi 生態中。攻擊手法則都相差無幾,閃電貸的攻擊手段不僅能降低黑客攻擊的成本,同時也能大大提高攻擊成功后的收益。

另外,在近期發生的攻擊事件中,還暴露出當前 DeFi 生態存在的 fork 問題。眾多項目在 fork 的基礎上進行創新,進而打造出自己的 DeFi 協議,但如若對原協議沒有深入的理解,就可能引入許多隱匿的漏洞或風險。而如果原協議也存在某種風險,那該風險的影響范圍也將悄然擴張,引起連環效應,造成更大的損失。

Tags:EFIDEFDEFI300DeFi WizardDefinexDeFi Coin Bonuskorbit300

SAND
區塊鏈:區塊鏈「預言家」Andrew Keys對2021年以太坊的預測

DARMA Capital的管理合伙人Andrew?Keys自2016年以來,每年都會對下一年行業的發展做出預測,由于預測準確率頗高,因此被稱為「預言家」.

1900/1/1 0:00:00
區塊鏈:那些越來越「區塊鏈原生」的加密從業者

加密從業者的思考,正從單純的「區塊鏈+傳統」一步步地向「區塊鏈原生化」演變。過去的 12 年,區塊鏈行業已經從「加密極客」發展到大眾耳熟能詳的地步,截至目前市值規模已經達到千億美元,發展勢頭十分.

1900/1/1 0:00:00
聯盟鏈:波卡如何賦能聯盟鏈 又有什么優勢?

2021年3月,《十四五規劃綱要》由第十三屆全國人民代表大會第四次會議審查批準通過,并正式向社會公布.

1900/1/1 0:00:00
ETH:在以太坊上安裝 “炸彈”

本文是講解我在 go-ethereum(Geth)客戶端中發現的 Bug 系列的第二篇。如果你還不了解它,請看第一篇(中文譯本).

1900/1/1 0:00:00
ARK:ARK創始人Cathie Wood:對穩定幣、DeFi和NFT非常感興趣

律動 BlockBeats 消息,5 月 28 日,ARK Investment Management 創始人 Cathie Wood 在 Consensus 2021 會議上發表評論稱.

1900/1/1 0:00:00
以太坊:加密貨幣市場現狀:基本面強大 技術面承壓

截止發文前,比特幣價格約為37000美元,從64900美元高點的跌幅超過了40%,“恐懼和貪婪指數”也降至了2020年3月以來的最低水平。盡管市場信心受挫,但加密貨幣市場的基本面依舊強大.

1900/1/1 0:00:00
ads