北京時間2021年5月16日晚上九點半左右,PeckShield「派盾」預警監測到,跨鏈智能收益與流動性聚合器bEarnFi遭到攻擊,損失近1,100萬美元。
PeckShield「派盾」安全人員追蹤和分析發現,此次攻擊始于bEarnFi機槍池代碼存在的「小問題」,以下是攻擊細節分析。
值得注意的是,此次攻擊的本金是從CreamFinance的閃電貸借來的。
跨鏈橋Wormhole已支持Moonbeam Network:據官方消息,跨鏈橋Wormhole宣布已經支持Moonbeam Network。[2022/9/23 7:16:21]
攻擊者從CreamFinance閃電貸借出7,804,239.1BUSD;
接著,攻擊者創建的合約將所借BUSD存入BvaultsBank后,這些BUSD立即存至BvaultsStrategy策略中,隨即轉存入Alpaca借貸資金池,此時,攻擊者可獲得借貸資金池返還給的ibBUSD合成資產作為用戶的抵押憑證。當退出時,用戶可以憑借該憑證贖回抵押在借貸資金池內的本金及其抵押期內所產生的利息。在這一步中,AlpacaVault鑄造了7,598,066.6ibBUSD返還至BvaultsStrategy;
淡定熊Okay Bear總交易額突破5000萬美元:5月3日消息,據 Magic Eden 數據顯示,淡定熊Okay Bear 總交易額已突破 5000 萬美元,截止目前約為 5642 萬美元(636944.34 枚 SOL)。當前 Okay Bear 地板價為 75 SOL,平均交易價格為 83.91 SOL。[2022/5/3 2:47:14]
合約利用所鑄造的7,598,066.6ibBUSD通過AlpacaFairLaunch進行挖礦;
Umbrella Network將支持Arbitrum并提前集成Avalanche和Moonbeam:10月31日消息,DeFi預言機Umbrella Network更新2021年剩余時間和2022年上半年的路線圖,具體如下:
-Avalanche和Moonbeam集成將提前6個月,預計分別在11月、12月進行。
-2021年第四季度(預計12月)將支持Arbitrum,目前正在開發基礎設施,以支持從Umbrella Networki預言機直接無縫地獲取數據,并導入Arbitrum主網上的智能合約。
-11月開始,Hadley Stream(支持質押UMB)和Polar Stream(支持質押UMB-ETH LP代幣)將支持在幣安智能鏈(BSC)上進行質押。
-計劃在2022年支持Solana和Cardano。Umbrella Network在非EVM鏈Solana和Cardano上的主網發布計劃分別定于2022年第一季度和2022年第二季度。[2021/10/31 6:22:27]
當攻擊者合約從BvaultsBank提取7,804,239.1BUSD時,以BvaultsStrategy提取邏輯為準,按照ibBUSD的價格來換算,而iBUSD的價格高于BUSD,則7,804,239.1ibBUSD相當于8,016,006.1BUSD,憑空多出20多萬BUSD。
值得注意的是,攻擊者合約只能從bVaultsBank取出其中7,804,239.1BUSD,并再次存入用于第二輪攻擊,加上上一輪未從BvaultsStrategy取出的部分,此時,BvaultsStrategy轉入Alpaca借貸資金池的數額就變成了8,016,006.1BUSD。
攻擊者重復操作,最終將7,806,580.4BUSD返還給閃電貸,造成近1,100萬美元的損失。
bEarnFi在復盤此次攻擊事件時寫道:務必復核所有的產品代碼,由于近期DeFi安全事件頻繁發生,未來的工作重心將從創新調整到增強安全上來。?
事實上,每次DeFi安全事件發生后,區塊鏈安全公司PeckShield「派盾」都會警示協議開發者引以為戒,在協議上線前對代碼進行審計和研究,在攻擊事件發生后自查代碼,防患于未然,但說一千道一萬都不及遭到損失數百上千萬美元的教訓來得深刻。
安全是DeFi生態愈發繁榮的前提,也是一切創新創造的根本,不要等到造成損失才審視安全的重要性。
Tags:USDBUSDBEAVAULTusdc幣價格EBUSDXAUTBEAR幣DFNORM Vault (NFTX)
NinjaDragonVortex9RCQuadcopterDrone高度便攜,具有飛行功能,并包括一個4K攝像頭,可提供絕對出色的航拍圖像和視頻.
1900/1/1 0:00:00這種驚人的精確機械臂是新銳工程師的理想工具,旨在從您的桌面講授制造機器人的原理。讓我們在這里快速解決一些問題。雖然有很多有趣和具有教育意義的修補匠套裝可供選擇,但大多數都是玩具.
1900/1/1 0:00:00hello大家好,我是億和老粉都知道我一直不推薦山寨幣和空氣幣的,但是為了順應潮流,上周我還是玩了下shib,當然是小資金入場,兩萬并且擼了幾百塊跑了,ps:笑死我了.
1900/1/1 0:00:00全稱:bluewhaletoken簡稱:BW(藍鯨幣)具社區信息,將于2021年5月19號晚上8點在火幣生態鏈開放交易,BW是一個基于火幣生態鏈HRC20開發的區塊鏈NFT3.0加密貨幣.
1900/1/1 0:00:00親愛的用戶:為了更好地服務用戶,為用戶提供多元化選擇,幣安寶及幣安Staking將于2021年05月18日20:00上線TKO高收益理財產品.
1900/1/1 0:00:00尊敬的ZT用戶: ZT創新板即將上線O3,并開啟O3/USDT交易對。具體上線時間如下:交易:2021年5月17日21:30; O3 項目簡介:O3Swap——O3Swap是首個實現異構鏈之間原.
1900/1/1 0:00:00