比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > MEXC > Info

USD:閃電貸攻擊,曾經的DeFi之王YFI也未能幸免-ODAILY

Author:

Time:1900/1/1 0:00:00

撰文|NESTFANS.知魚出品|NEST愛好者引言:關于DeFi的安全問題,從2020年2月份到現在,損失數億美元,各路專家已有無數文章來解析DeFi樂高的風險,直到現在這類問題依然沒有引起開發者們的高度重視,在市場持續狂熱以及鎖倉規模不斷推高的環境中,人們似乎已經忘了,那個深埋在狂歡大陸土地下的隱患,并沒有消失......曾經的DeFi之王YFI協議未能幸免

2021年第一次閃電貸攻擊事件,發生在了2020年的DeFi王者——YearnFinance協議身上,當然,這是偶然事件還是開年先拿王者開刀,來嘲諷DeFi的無能,我們暫且不論,也無從洞察“攻擊者”的心境,這里,我們來看一下發生了什么。

Jimbos協議與美國國土安全部合作以幫助從閃電貸漏洞中收回資金:金色財經報道,基于Arbitrum的應用程序Jimbos Protocol的開發人員周三表示,他們已與美國國土安全部紐約分部立案,以逮捕上周末利用該協議獲利數百萬美元的攻擊者。除了與美國的執法部門合作外,該團隊目前還在其他司法管轄區立案,并向公眾提供價值約80萬美元的10%賞金,獎勵任何提供信息以抓獲剝削者和資金的人。[2023/6/1 11:51:30]

根據慢霧科技的情報,遭受攻擊的是YearnFinance協議的DAI策略池,具體情況如下:1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH2.攻擊者使用從第1步借出的ETH在Compound中借出DAI和USDC3.攻擊者將第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CurveDAI/USDC/USDT的大部分流動性4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值5.攻擊者第3步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例提現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中8.由于第3步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利攻擊者利用閃電貸進行這一循環套利,使得YearnFinance損失高達千萬美元!根源不是閃電貸,而是脆弱的價格機制

Inverse Finance再次遭受閃電貸漏洞攻擊:金色財經報道,Inverse Finance 再次遭受閃電貸漏洞攻擊,攻擊者利用 Tether (USDT) 和 Wrapped Bitcoin (WBTC) 竊取了 126 萬美元。

最新的利用通過使用閃電貸款來操縱協議貨幣市場應用程序使用的流動性提供者 (LP) 代幣的價格預言。這使得攻擊者可以借用比他們發布的抵押品數量更多的協議穩定幣DOLA,讓他們將差額收入囊中。

金色財經此前報道,Inverse Finance遭遇攻擊損失4,300枚ETH,約合1496萬美元。[2022/6/17 4:34:08]

YFI和Curve之間的組合,利用LP的不同凈值來計算份額,通過池子里的份額來決定價格,這是典型的價格操控!我們把現在的各DeFi協議當作是各個國家,每個國家制定不同的政策規則,商人通過政策規則之間的組合,尋找突破口,來獲取利差。這是光明正大的賺取合理收益,無法責怪攻擊者,因為,你的機制告訴了別人,怎么來操控我的價格進行套利。關于閃電貸攻擊的問題,我們已經闡述過多次,《解讀|Compound遭受價格預言機操縱攻擊事件始末》,這篇文章里有詳細描述。價格操控的背后所暴露的問題,才是我們更應該去思考和研究的方向。現如今的DeFi協議開發者,往往把快速、高效放在第一位,對區塊鏈的本質充耳不聞,大家都求快,不愿去解決本質問題的根源。因為幾乎所有人都正在這樣做,睜一只眼閉一只眼。比特幣的設計,是讓所有節點一起對正在廣播的交易進行驗證,所有人都同意的廣播,這筆交易才作數。其本身就是一個冗余的復雜系統,比特幣并非是為了在“可用性”方面做出創新,而是在“可信性”方面給出了一個完美的解決方案,解決了去中心化過程中的安全問題。比特幣網絡的算力規模越大,網絡越安全,但其處理交易的效率并沒有提高。如果一個價格機制可以簡單的利用所謂的“可信”節點上傳到鏈上或者通過LP份額的方式來簡單決定,而使用這個價格的DeFi協議或者用戶無法對你的價格進行無需許可的有效驗證,那么你給出的價格就是你說的算,并不是共識過的價格,并不是大家一起說的算;進而,基于這套價格體系的鏈上經濟體的安全系數,也必然不會隨著規模的擴大而增強。簡單來講,這與區塊鏈本質背道而馳,舍本逐末。堅定去中心化的安全之路

幣安智能鏈上Belt Finance遭閃電貸攻擊 損失620萬美元資金:據官方消息,幣安智能鏈(BSC)上的 Belt Finance 遭遇閃電貸攻擊,損失 620 萬美元。

攻擊者利用閃電貸,通過 8 筆交易從 Belt Finance 協議中獲得超過 620 萬美元資金,并已將大部分資金轉換成 anyETH 并提取到以太坊。

此前消息,AMM 協議 Belt Finance 遭到閃電貸攻擊。[2021/5/30 22:55:58]

NESTProtocol堅持以無需許可,可被任何人驗證的無套利空間的價格同步在鏈上生成,供DeFi協議調用,隨著NEST報價礦工/驗證者參與規模的增長,其在鏈上生成的價格數據質量也會同步提高,這是一個非合作博弈系統所應該表現出來的基礎屬性,可累積博弈。在有效市場下,這種報價礦工之間的博弈、報價礦工與驗證者之間的博弈,以及協議與二級市場之間的博弈,多維度非合作博弈生成的鏈上價格才是我們應該去追求的安全之根。堅持區塊鏈本質,堅定去中心化精神,是區塊鏈行業發展的第一準則。

幣安智能鏈PancakeBunny回應代幣閃崩事件:遭到閃電貸攻擊:5月20日消息,幣安智能鏈(BSC)DeFi收益聚合器PancakeBunny(BUNNY)針對代幣閃崩事件回應稱,遭到來自外部開發人員的閃電貸攻擊,黑客使用PancakeSwap借入了大量BNB,之后繼續操縱USDT/BNB以及BUNNY/BNB價格,從而獲得大量BUNNY并進行拋售,導致BUNNY價格閃崩,最后黑客通過PancakeSwap換回BNB。[2021/5/20 22:23:44]

Tags:USDDAIANCSDTABUSD幣XDAIKnit FinanceWrapped Staked USDT

MEXC
比特幣:比特幣短期繼續下跌,但再也買不到20000美金的比特幣-ODAILY

\n\n 兩大利好襲來,拜登將任命加密專家GaryGensler為美國證交會主席,灰度恢復加密信托基金申購,在雙重刺激下,比特幣跌完了嗎?在被套的恐懼與踏空的煎熬中.

1900/1/1 0:00:00
穩定幣:穩定幣與游戲行業未來-ODAILY

進入新的一年,穩定幣繼續成為頭條新聞。去年12月初,三名美國國會議員提出了《穩定幣法案》,規范穩定幣發行及相關商業活動監管.

1900/1/1 0:00:00
比特幣:大盤震蕩,警惕閃崩風險!1.13日行情分析,BTC、ETH、LRC和OMG | 烤仔星選-ODAILY

今日,美國著名女演員林賽·羅韓在Cameo平臺上發布有關比特幣和以太坊的推銷視頻。林賽·羅韓在視頻中表示,以太坊將達到1萬美元,比特幣將達到10萬美元.

1900/1/1 0:00:00
BER:是時候重新認識Amber Group了-ODAILY

2018年Bloomberg評價它為“全球表現最好的加密貨幣對沖基金”;2019年韓國加密金融機構市場排名中它位列榜首;2020年它與螞蟻集團一起出現在大屏幕上.

1900/1/1 0:00:00
RIN:魚池直播間 | 灰度在線喊單,2021年隱私幣將如何突圍?-ODAILY

近期,隱私幣被灰度“明牌喊單”,多種隱私幣價格隨之上漲,在比特幣、以太坊等主流幣價格回調階段仍然能夠強勢突圍.

1900/1/1 0:00:00
BAS:Basis Cash仿造者,只剩下最懂金融的Mith Cash了-ODAILY

今天是一月五號,農歷十一月二十二,星期二。這就是傳說中的暴走大牛市嗎,就是從33000跌到27777然后一晚上又漲回來的那種大牛市嗎,現在好像是真的了???關注走一波呀小兄弟,順帶轉發走一波?.

1900/1/1 0:00:00
ads