比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

EFI:截獲黑客 600 萬美元背后的故事:帶你一窺臨時組建的 Rari 作戰室

Author:

Time:1900/1/1 0:00:00

北京時間5月8日深夜,DeFi協議RariCapital的攻擊者們在眼看著就快得手的600萬虛擬資產被攔截后,在區塊上留下一段話:

AlphaFinance做了什么幫助RariCapital及時攔截了600萬美元的損失?

在當下這個可以被視為VUCA的DeFi世界,針對DeFi突發安全事件而組建的“作戰室”或將成為維護生態健康的主力。

接下來,帶你一窺由區塊鏈安全公司PeckShield「派盾」、DeFi協議開發團隊C.R.E.A.M、Yearn等臨時組建的Rari作戰室,如何成功攔截黑客正在轉走的600萬美元。

TelegramBot項目BananaGun已開啟首輪預售,預售募集上限為800ETH:9月9日消息,TelegramBot項目BananaGun已開啟預售,預售募集上限為800ETH,單錢包地址參與上限為1ETH,共計4輪:第一輪于北京時間1:00至3:00面向600個白名單地址開放;第二輪于北京時間3:00至5:00面向650個白名單地址開放,售完即止;第三輪于北京時間5:00至6:00面向1600個白名單地址開放,售完即止;第四輪于北京時間6:00至7:00開放,售完即止。[2023/9/9 13:27:50]

情況很是緊急,僅幾個小時,攻擊者就對另一個DeFi協議開啟了新一輪的攻擊。

常州一男子出借341個比特幣后對方拒不歸還,目前價值超7100萬人民幣:金色財經報道,據中吳網披露,常州一男子借給朋友林某341個比特幣,對方不肯歸還,要求法院判令,讓對方歸還,目前價值超7100萬人民幣。法院審理后發現:比特幣是一種特定的虛擬商品,不具有與貨幣等同的法律地位,不具有法償性與強制性等貨幣屬性,不能且不應作為貨幣在市場上流通使用。法院認為本案雙方當事人作為比特幣投資者,雙方之間借用比特幣的交易行為,目前不受法律保護。[2023/8/7 21:29:14]

21:48PM

攻擊者開始實施第二次攻擊。

22:15PM

數據:某巨鯨9小時前從幣安提取1600萬枚USDT:6月29日消息,據Lookonchain監測,0xb154開頭巨鯨地址9小時前再次從幣安提取了1600萬枚USDT。Lookonchain分析道,該地址曾于昨日向幣安存入25000枚ETH(4724萬美元)。11小時前ETH價格下跌很可能是由于這個地址拋售所致。該地址可能還有約8000枚ETH(約1470萬美元)未售出。[2023/6/29 22:07:48]

PeckShield「派盾」預警:標記為高危的地址發生異動,疑似DeFi協議AlphaFinance合約存在漏洞;

PeckShield「派盾」啟動應急響應機制,通報AlphaFinance開發團隊,同時給此筆交易地址打上標簽,并實時監控資產流向;

韓國Zepeto將與Solana和Jump Crypto合作構建元宇宙項目ZepetoX:金色財經消息,據一份新聞稿稱,韓國元宇宙開發平臺Zepeto已經與Solana和Web 3.0開發商Jump Crypto合作,構建ZepetoX,這是一個基于加密貨幣的元宇宙項目。ZepetoX旨在建立一個3D開放世界平臺,創作者和用戶可以在區塊鏈技術的基礎上建造、玩耍和earn。

據報道,Zepeto將在Solana區塊鏈上建立該平臺,并計劃在未來幾個月內推出其首次NFT土地銷售。由韓國互聯網巨頭Naver建立的Zepeto元空間,在今年早些時候達到了2000萬月活用戶。(forkast.news)[2022/8/10 12:14:52]

22:29PM

PeckShield「派盾」安全人員針對攻擊者資金轉移的交易進行分析,迅速、準確地定位到攻擊的對象實際為RariCapital的ETH資金池。

并將漏洞根源同步給AlphaFinance開發團隊,提出有效的安全方案,及時攔截攻擊者轉賬,避免了RariCapital另外600萬美元的資金損失;

22:34PM

AlphaFinance在PeckShield「派盾」的建議下及時暫停服務,被盜虛擬資產交易轉賬狀態轉變為Pending;

22:37PM

由于PeckShield「派盾」提出的有效安全措施,AlphaHomora資產未受損,RariCapital避免了更大的經濟損失;

22:43PM

PeckShield「派盾」聯合AlphaFinance開發團隊一邊定位問題根源,一邊緊急聯絡RariCapital團隊;

22:55PM

RariCapital團隊從ibETH中提取所有資產避免更多資金受損;

22:57PM

PeckShield「派盾」聯合多方團隊建立作戰室「Warroom」深入跟進此次安全事件;

5月9日1:15AM

臨時建立起來的作戰室持續工作到再三確認重啟AlphaHomora協議后,與其交互的RariCapital不會再有任何潛在的問題。

此時,作戰室成員們輕輕地松了一口氣,但他們依然不敢松懈,因為攻擊者可能隨時卷土重來,不斷利用相同的攻擊機制,針對不同的協議發起攻擊,一旦確定了高回報的可利用資產,便會利用各種技術和方法來發現漏洞。有些技術和方法可以使攻擊者快速地得手,而有些則需要花費很長的時間。

與傳統的網絡犯罪相比,區塊鏈上的信息對攻擊者來說更有價值,因為成功攻擊DeFi協議可以帶來直接的經濟回報。

隨著整個DeFi生態的迅速發展,安全事件仍是影響生態健康的威脅。

從此次安全事件可以看出,預防和提示風險是整個DeFi安全系統工程中十分重要的舉措。

如果DeFi協議想要承載數千億甚至數萬億美元的價值,就必須經過實戰的檢驗,快速的成長不得不讓他們承受發展帶來的陣痛。每次安全事件的發生,都需要每一個DeFi協議作進一步的安全調查和反思。

DeFi生態的日益增長,使得協議之間的交互性愈加緊密,不論是Alpaca/Alpha,vSafe/Rari還是PancakeSwap/SushiSwap,這些協議之間都存在著交互性,因此出現過的漏洞也很可能在另一條鏈上重現。

隨著DeFi領域的“貨幣樂高”逐漸復雜化、多樣化,DeFi協議之間的交互性加劇增長,而模糊的界限也會使得“資金逃跑”變得更加容易。

DeFi的安全問題暴露得越來越多,發生的頻率也越來越頻繁,從某種程度來說,整個DeFi行業的從業者在慢慢提升自身的安全意識,但是保護資產安全仍是整個DeFi領域面臨的最大難題。對于DeFi協議的開發者來說,更是時間緊、任務重,如果他們想要將協議的交互性發揮到極致,就需要確保協議間的可組合性互融、互通,而不是生硬地拼接,將資產置于風險中。

Tags:EFIDEFDEFIRARIDeFi Coin BonusStingDefiDEFI幣RARI價格

比特幣價格實時行情
BTC:金色趨勢丨知史鑒今 市場瘋狂階段還未到來

上圖為BTC?2010-2020年至今的長期走勢,通過研究可以發現,以三次產量減半為時間分割點,從之前每一輪熊市的最低點一直延伸至各自周期內的產量減半時間點這一段時間周期.

1900/1/1 0:00:00
GAT:Gate.io 直播:預測后市、匿名分析等節目即將開播

Gate.io直播間作為行業內首個交易所內置直播功能,通過多樣性的直播形式為平臺用戶帶來具有深度、有趣、開放的信息內容.

1900/1/1 0:00:00
人工智能:軍事專家擔心五角大樓被AI炒作機吸引

一對軍事專家最近寫了一篇文章,向五角大樓發出了一個簡單的警告:冬天來了。在這種情況下,所說的冬天是一個人工智能的冬天,所說的人工智能冬天是一個人工智能的冬天.

1900/1/1 0:00:00
DAO:DAO 生態簡析:值得關注的工具和項目

本文全面介紹了DAO生態中的工具和項目,旨在對LindaXie的《DAO初學者指南》等入門文章進行補充.

1900/1/1 0:00:00
比特幣:整個幣圈今天突然都理解巴菲特老爺子了...

今天大家的心情都一樣,區塊鏈和價值幣的信仰是不是都搖搖欲墜了?哈哈哈,這就是真實的世界啊朋友們,新人們總是喜歡老家伙們不喜歡的東西,然后把它炒的老高老高的,就是不接盤老家伙們手上的東西.

1900/1/1 0:00:00
HTT:XT關于支持TP合約升級的公告(2021/5/11)

尊敬的XT用戶: 應TP項目方通知,TP合約即將升級。XT將支持本次升級,具體安排如下:2021年5月11日18:00暫停TP/USDT交易對;2021年5月14日14:00暫停TP充值、提現業.

1900/1/1 0:00:00
ads