比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 波場 > Info

END:Lendf.Me遭黑客攻擊損失約2470萬美元,DeFi為何安全問題頻發

Author:

Time:1900/1/1 0:00:00

“DeFi平臺不作惡,奈何扛不住黑客太多。”繼4月18日Uniswap被黑客攻擊損失1278枚ETH之后,4月19日上午8點45分,國產DeFi借貸協議Lendf.Me被曝遭受黑客攻擊,據慢霧科技反洗錢(AML)系統統計顯示,此次Lendf.Me累計損失約2470萬美元,具體盜取的幣種及數額為:

之后攻擊者不斷通過1inch.exchange、ParaSwap、Tokenlon等DEX平臺將盜取的幣兌換成ETH及其他代幣。據安全公司透露,dForce團隊追回這筆損失的可能性微乎其微,目前dForce團隊正在定位被攻擊原因,并在網頁端建議所有用戶停止往Lendf.Me協議存入資產。

Tezos基金會支持的畫展將展出由人工智能生成的Allen Ginsberg詩集:金色財經報道,美國洛杉磯的Fahey/Klein畫廊將展出由人工智能生成的詩集,這些詩集由人工智能使用著名詩人Allen Ginsberg的文學作品進行訓練,并得到了Allen Ginsberg遺產的支持。Ginsberg于1997年去世,他因1955年創作的詩歌《嚎叫》而聞名。

據悉,該展覽將從8月10日開始持續至9月,是在Tezos基金會的支持下與NFT詩歌畫廊和數字社區TheVERSEverse合作開發的,該系列利用人工智能攝像頭將視覺圖像轉化為文本。[2023/8/2 16:12:51]

圖片來源于:Lendf.Me官網據Defipulse數據顯示,過去24小時內,dForce鎖倉資產美元價值下跌100%至1萬美元,而此前的鎖倉總價值超過2490萬美元。

數據:NFT借貸市場Blend占據82%的NFT借貸市場份額:5月25日消息,自 NFT 借貸市場 Blend 于 5 月 1 日推出以來,已經積累了 16.9 萬余枚 ETH,約合 3.08 億美元的交易量。同期所有借貸平臺的交易量約合 3.75 億美元。

根據 DappRadar 數據,同一時期 NFT 市場總交易量達到 4.66 億美元,此外,Blur 總交易量的 46.2% 來自貸款。自 Blend 推出以來,Blur 的總鎖定價值 ( TVL ) 已從 1.19 億美元增加到 1.46 億美元。[2023/5/25 10:40:21]

Seed Club Ventures公布已投資項目,包含Lens Protocol等:3月28日消息,DAO加速器SeedClub發文公布旗下風投基金Seed Club Ventures已投資項目。Seed Club Ventures在preseed輪和種子輪投資了包括Guild、StabilityAI、LensProtocol、Coordinape和Molecule在內的互聯網原生項目,投資領域涵蓋人工智能、去中心化科研和Web3社交等前沿領域。

此前報道,3月21日消息,Seed Club 以2500萬美元的資金啟動了其風投部門Seed Club Ventures。該筆資金將在未來幾年內部署到種子前和種子階段的項目,為DAO和開放社區建設基礎設施、應用程序和工具,投資金額從10萬美元到100萬美元不等。[2023/3/28 13:30:54]

圖片來源于:Defipulse據慢霧科技反洗錢系統監測顯示,Lendf.Me攻擊者正持續不斷將攻擊獲利的PAX轉出兌換ETH,總額近58.7萬枚PAX,使用的兌換平臺包括1inch.exchange、ParaSwap等。攻擊者地址為0xa9bf70a420d364e923c74448d9d817d3f2a77822。據慢霧安全團隊分析發現,黑客此次攻擊Lendf.Me的手法與昨日攻擊Uniswap手法類似,均由于DeFi合約缺少重入攻擊保護,導致攻擊者利用ERC777中的多次迭代調用tokensToSend方法函數來實現重入攻擊,極有可能是同一伙人所為。慢霧安全團隊詳細分析了此次Lendf.Me攻擊的全過程:攻擊者首先是存入了0.00021593枚imBTC,但是卻從Lendf.Me中成功提現了0.00043188枚imBTC,提現的數量幾乎是存入數量的翻倍。那么攻擊者是如何從短短的一筆交易中拿到翻倍的余額的呢?通過分析交易流程,慢霧安全團隊發現攻擊者對Lendf.Me進行了兩次supply()函數的調用,但是這兩次調用都是獨立的,并不是在前一筆supply()函數中再次調用supply()函數。緊接著,在第二次supply()函數的調用過程中,攻擊者在他自己的合約中對Lendf.Me的withdraw()函數發起調用,最終提現。

RippleNet成員Volante將參與美聯儲實時支付服務FedNow試點:2月2日消息,RippleNet成員Volante Technologies將與美國聯邦儲備銀行合作,參與其實時支付結算服務FedNow試點工作。(U.Today)[2021/2/3 18:44:16]

圖片來源于:慢霧安全團隊在這里,攻擊者的withdraw()調用是發生在transferFrom函數中,也就是在Lendf.Me通過transferFrom調用用戶的tokensToSend()鉤子函數的時候調用的。很明顯,攻擊者通過supply()函數重入了Lendf.Me合約,造成了重入攻擊。此次Lendf.Me協議被攻擊一事也讓大家對dForce的代碼審計方提出質疑,公開信息表明,Lendf.me協議分叉了Compoundv1代碼,而Compoundv1是trailofbits這家公司審計的。Compound創始人Leshner在Lendf.Me被盜一事發生后,也立即發推特表示:“如果一個項目無法足夠專業,無法構建自己的智能合約,而是直接復制,或者在他人智能合約的基礎上稍作修改,那么他們實際上沒有考慮安全性問題的能力或者意愿。希望開發者和用戶能從Lendf.Me事件中吸取教訓。”

LHB(LendHub)將于1月16日21:00上線去中心化交易所MDEX:支持火幣生態Heco鏈的去中心化交易所MDEX將于新加坡時間2021年1月16日21:00上線LHB,開放LHB/HUSD交易市場。

LendHub是基于火幣生態 Heco鏈的去中心化借貸平臺,支持多個Heco鏈上幣種的質押借貸。用戶通過在 LendHub 上進行質押或借貸即可獲得激勵通證 LHB 獎勵。LHB 將作為 LendHub 平臺的樞紐,通過支持火幣生態鏈上資產相互通融的質押借貸,實現火幣生態資產間的相互通融與價值傳遞。

Mdex.com 是一個基于資金池理念的自動做市去中心化交易所,在此基礎上,提出并實現了基于火幣生態鏈和以太坊的雙鏈 DEX模型,并同時支持流動性和交易雙重挖礦機制。[2021/1/16 16:20:54]

圖片來源于:twitter我們在此建議DeFi開發者們在設計產品時應該自主研發,建立自己的風控機制,提高風控能力。現在很多用戶擔心自己在Lendf.Me平臺的資產取不出來,根據Odaily星球日報的了解,dForce團隊正在全力處理此次攻擊事件,目前尚未給出具體的賠付方案。接連兩次的DeFi攻擊事件給我們帶來了哪些思考?

從今年年初的bZx攻擊事件再到Uniswap和dForce的攻擊事件,說明黑客已經掌握了DeFi系統性風控漏洞的要害,充分利用DeFi的可組合性對DeFi接二連三地實施攻擊。DDEX運營負責人BowenWang曾在Odaily星球日報舉辦的「生機」云峰會上反思bZx事件的影響,“樂高的概念是因為所有積木都是樂高一家生產的,質量非常好。但是DeFi很多的部件質量參差不齊。像發生在bZx上的事情說明了一點,當你不是非常了解地基的時候,你越建越高反而越危險。”用木桶理論來解釋DeFi樂高的最大問題,DeFi系統的安全性取決于最短的那塊木板,所以DeFi樂高中只要有一個模塊出了問題,可能就會拖垮整個生態。這就需要DeFi開發者們在代碼層面不斷作出改進和更新,不要一位地追求DeFi產品的高組合性,同時也應該注重不同DeFi產品在安全上的可匹配性。此外,開發DeFi保險也可以在一定程度上緩解黑客攻擊給DeFi平臺帶來的損失,DeFi保險協議NexusMutual為bZx攻擊事件中遭受損失的用戶進行賠償已經為行業做了成功的示范。不過,DeFi保險產品目前還處于非常早期的開發階段,產品模型和運行方式尚未成熟,也缺乏統一的風險定價系統和賠付金保障機制,大部分保險平臺更像有一定保障性質、對沖幣價波動風險的衍生品工具,或者僅toB的平臺服務。總得來說,DeFi還處于發展初期,還有很多機制仍需不斷去完善,dForce作為深耕DeFi生態的優質從業者,我們也希望dForce團隊可以挺過這次危機,做好災后重建工作,重塑中國DeFi開發者們的信心。最新進展

4月20日凌晨,dForce創始人楊民道于Medium發文表示,黑客利用ERC777與DeFi智能合約的兼容問題實現重入攻擊,Lendf.Me損失了大約2500萬美元。目前,團隊正在開展如下行動:已與頂級安全公司聯系,對Lendf.Me進行更全面的安全評估;與合作伙伴一起制定一項解決方案,對該系統進行資本重組,雖然遭受了這次的襲擊,但我們不會停止腳步;正與主流交易所、OTC平臺以及相關執法部門合作,調查情況,阻止被盜資金的轉移,并追蹤黑客。此外,團隊將在北京時間4月20日晚上11:59在官方博客上提供更詳細的更新。另據鏈上信息顯示,攻擊者于4月20日凌晨3點左右,向Lendf.Me的admin賬戶轉回了38萬枚HUSD和320枚HBTC。更早之前,慢霧團隊曾監測到,攻擊者還轉回了12.6萬枚PAX,并附言“Betterfuture”。

推薦閱讀:《DeFi守護神是誰?》參考文章:《慢霧:DeFi平臺Lendf.Me被黑細節分析及防御建議》

Tags:ENDLENDDEFDEFIXEND價格YfilendnSights DeFi TraderBlaze DeFi

波場
DAI:穩定幣DAI需要負利率嗎?

編者按:本文來自頭等倉區塊鏈研究院,Odaily星球日報經授權轉載。3月12日,新冠病沖擊了市場。美國股市暴跌10%,創1987年股市崩盤以來的最大跌幅。比特幣和以太坊的價格暴跌近50%.

1900/1/1 0:00:00
BTC:BTC市場再現莊家誘多操作,波動性行情下重視止盈止損

周末兩天,BTC起初是維持在6750-6950美金區間窄幅整理走勢,多頭整體勢能偏弱。晚間多頭發力,從反彈量能和幣價來看,遠大于前幾次的弱反彈,更是站上了7000美金重要關口,因此不乏很多人認為.

1900/1/1 0:00:00
比特幣:Tone Vays:亞馬遜CEO不能購買所有流通中的比特幣

編者按:本文來自Cointelegraph中文,作者:BENJAMINPIRUS,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
數字貨幣:石油崩盤,對個人的投資有何影響?

北京時間4月20日,WTI原油期貨5月合約開盤后快速下挫,收盤時是37.63美元,這創造了極其荒誕的歷史記錄。這是石油今年的第二次大崩盤。石油的崩盤對全球和經濟將會產生極大的影響.

1900/1/1 0:00:00
區塊鏈:星球前線|BOLT被質疑代幣轉換數據造假,KuCoin或將下線

Odaily星球日報譯者|余順遂一段時間以來,BOLT在進行從幣安鏈到以太坊區塊鏈的代幣轉換。然而,一些人注意到,在區塊鏈上記錄的交易歷史并不完全一致.

1900/1/1 0:00:00
BTC:行情分析:BTC嘗試突破7000美元關口未果,當心空頭力量反撲

本文來自:哈希派,作者:哈希派分析師團隊,星球日報經授權轉發。金色財經合約行情分析 | BTC在12000美元下方窄幅盤整:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC.

1900/1/1 0:00:00
ads