比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 屎幣 > Info

ENS:?Warp Finance發生閃電貸攻擊了?黑客還沒撈著錢

Author:

Time:1900/1/1 0:00:00

今日上午6時34分,流動性LP代幣抵押借DeFi借貸協議WarpFinance遭遇閃電貸攻擊,被盜約780萬美元。區塊鏈安全公司PeckShield安全人員表示:“此次攻擊導致WarpFinance損失約780萬美元,但攻擊者的手法并不完美,逾9.4萬LPtokens仍鎖在抵押金庫中。”

deBridge已在zkEVM rollup Linea上線:金色財經報道,deBridge宣布在基于Consensys的zkEVM rollup Linea上線,Linea 已集成到 deBridge和 DLN中,無需流動性池即可實現高性能互操作性。[2023/8/8 21:30:37]

PeckShield通過追蹤和分析發現,攻擊者從dYdX和UniswapV2借出4筆閃電貸,共計290萬DAI和34.48萬WETH。隨后,攻擊者在UniswapV2中抵押290萬DAI和4519WETH來提供流動性,鑄造9.4349萬LPtokens,所鑄造的tokens轉換為WarpVaultLP,作為攻擊者的質押憑證。值得注意的是,此時LPtokens的價格為58.8USDC;接下來,攻擊者在UniswapV2中將34.1萬WETH兌換為4760萬DAI,進而抬高DAI的價格,使得LPtokens的價格翻了一番,達到135.5USDC;通過抬高LPtokens的價格和重置喂價預言機憑證的價格,有利于攻擊者進一步在WarpFinance中借出386萬DAI和390萬USDC;最后,攻擊者只要還上在dYdX和UniswapV2中的閃電貸即可將這780萬美元納入囊中。不過,據PeckShield分析,被盜收益目前還被鎖在抵押金庫中。閃電貸攻擊頻發,為何黑客還能得手?

礦企Bit Digital 7月產出133枚BTC:金色財經報道,數字資產挖礦公司Bit Digital,Inc.宣布其未經審計的數字資產2023年7月的生產和公司更新。2023年7月,公司產出133.0 BTC,較上月增長12%。截至2023年7月31日,公司的活躍算力約為1.78 EH/s。BTC和ETH的國庫持有量分別為677.0和12,167.2,公平市場價值分別約為1,980萬美元和2,260萬美元。公司擁有現金和現金等價物2190萬美元。[2023/8/4 16:19:24]

據PeckShield統計,今年發生近10起利用閃電貸的DeFi安全事件,包括bZx、Balaner、Havest、Akropolis、CheeseBank、ValueDeFi和OriginProtocol等。

安全團隊:BNB Chain上RKC代幣合約存在后門風險:10月15日消息,據Beosin安全社區成員提供信息,BNB Chain上RKC代幣合約(0x043d0B1cC034b79546d384aBDAeBA838d627F234)留有組合類后門,攻擊者可通過預留的后門函數操作成為關聯合約Pool(0x7115a81Fa8226Caa629bE7363b621e4a46E1E3cd)的admin,然后利用RKC代幣中具有后門的transferFrom轉走任意地址的代幣。目前PinkLock上的鎖定代幣已被全部轉出,并將被盜代幣已換為BNB(約17.6個)發送至地址0xeB2cD19A76DF7B4C19965e0B0cba059658750D23。[2022/10/15 14:28:41]

閃電貸攻擊一般指結合閃電貸和其他漏洞,進行套利和操縱價格等的攻擊。事實上,閃電貸本身并不是漏洞,不過作惡者可以利用它,以極低的成本套取巨額資金,在多個協議間進行價格操縱或套利。PeckShield相關負責人解釋道:“區塊鏈上的閃電貸是一種不需要抵押就可以借貸的貸款方式,但貸方必須在同一區塊內還貸,否則這個交易就會失敗。所以閃電貸對借款平臺來說基本是零成本、零風險。而黑客就可以利用這樣的貸款方式,以很小的成本借出大筆資金,然后用這筆資金去造成一些數字資產的價格波動,再從中漁利。”由于閃電貸攻擊頻發,這個功能備受詬病,被認為是黑客的提款機;但也有觀點認為它讓協議的漏洞更早暴露出來,有利于提升協議的安全。PeckShield相關負責人建議:“根據閃電貸的特性,借貸和取款都要在一個區塊內完成,所以對DeFi協議開發方來說,更穩妥的設計是不允許在同一個區塊內存款和取款,這樣試圖利用閃電貸的黑客便無計可施。”作為新興的借貸模式,閃電貸在創新上極具魅力,但它不應成為黑客的鐮刀。DeFi協議開發者應在攻擊發生后,應自查代碼。PeckShield提示,如果對此不了解,應找專業的審計機構進行審計和研究,防患于未然。

Tags:ENSSHISHIELDELDSENSO幣SHIBLILiquiShieldMarvelDoge

屎幣
ICH:特朗普要赦免絲綢之路Ulbricht?別想多了

編者按:本文來自彩云區塊鏈,Odaily星球日報經授權轉載。美國總統大選一直是今年下半年乃至年底的大戲,在經過多個不斷的訴訟之后,特朗普團隊在多個州的訴訟都被駁回,打法律戰貌似不可能贏得希望的情.

1900/1/1 0:00:00
比特幣:十問比特幣:比特幣合法嗎?普通人如何擁有1枚比特幣?

比特幣正以全新的姿態活躍在全球資本市場。今年11月以來,比特幣價格連創歷史新高,距2萬美金僅有一步之遙.

1900/1/1 0:00:00
比特幣:美國再發9000億美金,為比特幣的上漲添加燃料

特斯拉和SpaceX的創始人埃隆馬斯克一直很青睞比特幣,而近期,馬斯克又在推特上發布了一系列關于比特幣的內容,為近期本就火爆的比特幣再添一把出圈的火.

1900/1/1 0:00:00
EFI:區塊客周刊 | 火幣推出生態鏈;Ray Dalio:BTC已確立黃金類資產替代品地位

2020.12.14第47期本期關鍵字火幣推出生態鏈Heco、11月交易所流量大增、RayDalio看好比特幣、Bitwise10加密指數基金上線、星展銀行推出數字交易平臺、MicroStrat.

1900/1/1 0:00:00
比特幣:沸騰2020:中國加密礦業大悲大喜,明年或新增60萬臺,變數是比特大陸

前言:2020是沸騰的一年。從312暴跌到比特幣新高,從DeFi狂潮到Filecoin上線。“一個牛市可以賺10年的錢”,但也有人合約虧損釀成慘案.

1900/1/1 0:00:00
WEB:Web3.0給世界帶來的變化

編者按:本文來自IPFS原力區,作者:招寶,星球日報經授權發布。當下的互聯網處于信息互聯階段,Web2.0帶來了信息交換方式的巨大變革.

1900/1/1 0:00:00
ads