每日分析公眾號關鍵要點
Solend是另一個SolanaDeFi協議,已通過價格預言機攻擊以126萬美元的價格被利用。
此次攻擊是在上個月的MangoMarkets漏洞利用導致1億美元被盜之后發生的。
允許用戶在Solana上存入非流動性代幣作為抵押品和低流動性的協議使攻擊成為可能。
最近幾周,Solana的MangoMarkets和Solend都受到了攻擊。
SolanaDeFi再次遭到攻擊
另一個SolanaDeFi協議已被利用。
余弦:智能合約語言層的bug導致一些知名項目的重入鎖防御失效:金色財經報道,慢霧創始人余弦針對受CurveFinance穩定幣池alETH/msETH/pETH黑客攻擊事件影響發推稱,智能合約語言層的bug導致一些知名項目的重入鎖防御失效,黑白帽黑客們及MEV Bots瘋狂了,各種重入操縱及搶跑拿走資金。所幸這次不是Solidity,而是不那么流行的Vyper出問題。[2023/7/31 16:08:41]
Solend是一個建立在Solana上的借貸協議,據報道,一名攻擊者周三耗盡了126萬美元的用戶資金。該漏洞是由于預言機攻擊造成的,這意味著攻擊者操縱某些波動性資產的預言機價格,以更高的實際價值向它們借入協議資金。
某巨鯨今晨大跌前20分鐘將2.1萬枚ETH和276萬ARB轉入幣安:金色財經報道,推特用戶余燼監測稱,0xb154地址巨鯨在今晨1:10將2.1萬枚ETH(3926萬美元)和276萬ARB(337萬美元)轉入幣安,隨后ETH從1:30開始大幅下跌。該巨鯨此前曾在4月16日將994萬枚ARB轉入幣安出售,然后從幣安提回5985ETH。[2023/5/9 14:51:08]
Solend在Twitter上承認了這一漏洞,并透露三個貸款池受到了影響。“檢測到對USDH的甲骨文攻擊影響了穩定、Coin98和Kamino隔離池,導致126萬美元的壞賬,”該協議在推特上寫道。
數據:全球加密貨幣市值為8270億美元:金色財經報道,據CoinGecko數據顯示,目前全球加密貨幣市值為8270億美元,過去24小時內跌幅為1.38%。截至目前,比特幣的市值為3180億美元,比特幣市占率為38.48%。與此同時,穩定幣的市值為1390億美元,占總加密貨幣市值的16.8%。[2022/12/29 22:13:53]
“壞賬”發生在攻擊者欺騙協議的價格預言機,使其對抵押資產的估值高于其應有的價值時。這為他們提供了“信用”,可以從實際價值高于其膨脹抵押品的協議中借入資金。在這種情況下,攻擊者借用了USDH穩定幣資金,無意償還,導致協議凈損失126萬美元。
趙長鵬:任何Web3項目都不應該使用GoDaddy作為DNS:金色財經消息,幣安創始人趙長鵬就Curve被黑客盜竊事件發推特表示,Curve使用GoDaddy作為DNS是不安全的。任何Web3項目都不應該使用它,因為它非常容易受到社會工程的影響。[2022/8/10 12:14:23]
攻擊發生后不久,SolanaDeFi協議的同事SolBlaze宣布它發現了攻擊者的一個假名身份。“我們發現了黑客的已知聯系人......并且在過去半小時內一直與Solend團隊密切合作,讓他們與黑客取得聯系以達成解決方案,”它說。目前尚不清楚Solend是否能夠與攻擊者達成解決方案以保護用戶的資金。
今天的Solend漏洞并不是第一次使用預言機價格操縱來攻擊Solana上的DeFi協議。上個月,當攻擊者抬高協議的原生MNGO代幣的價格時,去中心化交易平臺MangoMarkets被利用超過1億美元。這樣做允許攻擊者從多個代幣池中取出一系列大額貸款,從而有效地耗盡了協議的流動性。
來自紐約的自稱為“應用博弈論者”的AvrahamEisenberg后來透露,他與一個團隊一起執行了這次攻擊。MangoMarkets與Eisenberg達成協議,向他保證協議不會對他提起法律訴訟,以換取5300萬美元的被盜資產。盡管艾森伯格堅稱他的行為并不構成剝削,但用他的話來說,是一種“高利潤的交易策略”,但大多數旁觀者并不相信。
流動性低,成本高
攻擊者成功操縱Solana價格預言機的原因歸結為區塊鏈上的低流動性水平。
根據DefiLlama的數據,在2021年牛市期間,SolanaDeFi協議鎖定的總價值飆升,在11月達到101.7億美元的峰值。然而,在當前的加密貨幣寒冬將近一年后,Solana的流動性正在枯竭。該網絡目前僅托管價值9.4億美元的資產,下降了90%。此外,Solana的鏈上活動在最近幾個月也有所減少。
當Solana擁有充足的流動性時,許多DeFi協議開始允許用戶存入鮮為人知的代幣作為抵押品,以進行貸款或交易。盡管像MNGO這樣的代幣的交易量不如SOL、USDC和ETH等生態系統主食,但流動性足夠高,如果用戶違約,頭寸就會被清算。
然而,事實證明,能夠清算這些抵押資金并不是協議的最大問題。隨著Solana的流動性和交易活動每天都在下降,操縱非流動性抵押代幣的價格變得更加容易。在牛市高峰期嘗試預言機攻擊將是徒勞的,而且幾乎可以肯定會損失攻擊者的錢。但在目前的情況下,只要攻擊者有足夠的現金來移動價格,這種利用變得越來越有利可圖。
那些將錢存入SolanaDeFi協議的人應該警惕當前形勢的風險。雖然并非所有協議都容易受到攻擊,但那些提供更多奇特代幣作為抵押品的協議可能會面臨風險。艾森伯格強調了使用與他對MangoMarkets的攻擊類似的價格操縱方法的潛在攻擊,表明他正在積極尋找易受攻擊的協議。如果像Solana這樣的Layer1鏈上的流動性繼續下降,我們可能會在未來看到更多類似于Solend和MangoMarkets攻擊的價格預言機攻擊。
每日分析公眾號
一位受歡迎的加密策略師表示,三個山寨幣正在每周或每月的時間范圍內消除關鍵阻力位。化名分析師Rekt告訴他的329,100名Twitter追隨者,以太坊(ETH)已經成功突破了自ETH以來一直阻止.
1900/1/1 0:00:00比特幣(BTC) 即使過去幾周比特幣的價值一直停留在20,000美元左右,專家預測未來價格將大幅上漲.
1900/1/1 0:00:00加密行業的華人故事是波折的,華人助力了蓬勃的加密行業發展,現在的華人勢力卻多少有一些漂泊。2013年左右的加密行業在中國大陸、日本開啟,然后香港開始發力.
1900/1/1 0:00:00一、項目簡介? MetaSpace2045是一個基于DAO的Game-Fi敘事元verse生態系統,建立在WEB3.0概念和非ftDAOGameFi基礎上,旨在通過分發M2045代幣.
1900/1/1 0:00:00一、項目簡介? POR粉絲代幣是葡萄牙國家足球隊的粉絲代幣,旨在與球迷之間建立更深的聯系。葡萄牙國家足球隊自1921年起就代表葡萄牙參加國際男足比賽.
1900/1/1 0:00:00全球最大的加密貨幣交易所幣安于周三宣布發布USD?-M幣安藍鳥指數永續合約。BNB、DOGE和MASK代幣均由BluebirdIndex跟蹤.
1900/1/1 0:00:00