比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Luna > Info

ARI:Rari Capital 遭 Value DeFi 攻擊者跨鏈連環攻擊

Author:

Time:1900/1/1 0:00:00

年輕血液和新的資金。

在短暫的午餐休息后,Rari Capitals也遭受了攻擊。

這個新興的收益聚合器成為了連續攻擊者的受害者。幾個小時前,攻擊Value DeFi的同一個錢包把目光轉向了Rari Capital的ETH池,移走了價值1000萬美元的ETH。

Rari Capital因其開發者的年輕吸引了人們的注意,但也因此飽受社區爭議。不過,當整個DeFi行業都只有2-3年的歷史時,年齡的關系大么?

雖然有些人可能會說他們是 "自找的",但我們并不喜歡看到人們丟失掉資金。

Rari Capital遭攻擊事件更新:已發現Fuse Arbitrum上的一個漏洞:金色財經消息,Rari Capital推特發文稱,發現了Fuse Arbitrum上的一個漏洞,已經暫停借貸功能,團隊還將繼續調查。據此前消息,Rari Capital在Fuse上的資金池遭到攻擊,黑客獲利近8000萬美元。[2022/5/1 2:44:01]

在DeFi系統設計方面,沒有開發人員有著10年的經驗,而且這是一個取決于技能和成熟度的擇優選擇,而不是其簡歷的長短。

每一次攻擊都給我們帶來了寶貴的教訓,我們必須研究這些技術,以便建立一個更安全的未來。

在gem上買賣LooksRare的NFT可以賺取Looks獎勵:3月8日消息,gem宣布新功能,在gem上買賣LooksRare的NFT可以賺取Looks交易獎勵。[2022/3/8 13:43:57]

此次攻擊是一個跨鏈殺手的行為,他們利用Value DeFi的資金對Rari Capital發動了攻擊。

此次攻擊,共5346枚BNB(價值380萬美元)被盜,并被換成了1000枚ETH。

攻擊者在BSC上的操縱如下:

創建一個假的代幣,在PancakeSwap上用BNB入池,以便使用Alpaca Finance。

LooksRare 近24小時交易額超5億美元,排名第一:1月22日,據DappRadar數據顯示,過去24小時內,NFT交易平臺LooksRare交易額超 5 億美元,排名第一;OpenSea交易額為1.8億美元,排名第二。

Magic Eden排名第三為595萬美元,Axie Infinity排名第四為541萬美元,CryptoPunks排名第五為449萬美元。[2022/1/22 9:05:02]

與Alpaca Finance互動,當調用假代幣的approve()時,便會調用一個有效負載,使得攻擊者可以通過Codex農場使用VSafe來獲得vSafeWBNB

將vSafeWBNB轉換為WBNB

通過Anyswap將WBNB轉成Ethereum。

然后重復第2次。

對Rari的攻擊如下:

創建一個假的代幣并在SushiSwap上用它入池

與Alpha Homora互動,同時調用一個有效負載,這樣攻擊者就可以在Rari ETH池合約中獲得ibETH。

將ibETH轉換為Rari ETH池中的ETH。

最終,2900枚ETH(價值1110萬美元)被盜,另外1700枚ETH在Rari團隊行動前也處于風險之中。

兩次攻擊的共涉及價值1500萬美元的ETH。

攻擊發生后,Rari Capital治理代幣RGT的價格隨即大幅下跌。

此外,攻擊者還決定對涉及的協議進行取笑,并取消了交易。但是,由于他們把取消交易的Gas價格設置得過低,以至于取消交易在20分鐘內都沒有通過,因此,才給了大家時間發現此次黑客攻擊的來龍去脈。

這種攻擊技術類似于 Evil Pickle Jar(Pickle Finance發生的PickleJar控制器漏洞),而且未來可能會變得更加普遍。

盡管攻擊者針對不同的協議發起了攻擊,但采用的機制是相同的。

Alpaca/Alpha,vSafe/Rari,PancakeSwap/SushiSwap--它們之間的互動都是以這樣的方式建立的,所以漏洞也很容易在另一條鏈上重復。

DeFi協議之間的互操作性正在增加,而模糊的界限會使“逃跑路線”變得更加容易。

在咆哮的20年代,無情的人得到了回報,但任何起訴似乎都不太可能。在加密貨幣中,有這么多其他的表面罪行,誰會試圖起訴某人利用如此多的匿名合約呢?

Tags:ARIRARIETHCAPHEARIFYAI價格FERRARIGivethWCAPES

Luna
FEI:一文了解近期火熱的FeI Protocol是否值得參與

去中心化穩定幣協議 Fei Protocol 將于太平洋時間 3 月 22 日 12:01 PM (北京時間 3 月 23 日 04:01)啟動,創世期(Genesis)啟動將持續三日.

1900/1/1 0:00:00
FIN:一文帶你玩轉DFINITY生態

DfinityClub不久前更新了DFINITY項目的最新生態圖,本文將帶大家進行生態項目的體驗.

1900/1/1 0:00:00
NFT:一文讀懂元宇宙的新商業模式與投資機會

新商業模式 我想可能有必要直面那只屋里的大象,那就是游戲大廠與加密技術的合作仍然存在很大的阻礙因素.

1900/1/1 0:00:00
ATOM:第一個Cosmos流動性質押產品 rATOM 上線

概覽 經過StaFi核心開發團隊及社區貢獻者的徹夜努力,解決Cosmos質押流動性的rATOM產品經過多方測試已成功上線主網.

1900/1/1 0:00:00
RAI:DeFi的創新之路 RAI Finance如何另辟蹊徑?

提起韓國的加密貨幣市場,人們最先想到的可能是“泡菜溢價”。韓國的加密貨幣市場是相對比較割裂的,交易所主要以韓元為交易媒介,因為缺乏使用更為廣泛的定價工具USDT,比特幣等加密貨幣的價格更可能大幅.

1900/1/1 0:00:00
ETH:3分鐘搞懂波動率指數協議volmex

此前,volmex.finance推出了以太坊波動率指數(ETHV)和比特幣波動率指數(BTCV),它們分別旨在跟蹤以太坊和比特幣在價內期權附近的30天隱含波動率.

1900/1/1 0:00:00
ads