又雙叒叕發生閃電貸攻擊了?
今日上午6時34分,流動性LP代幣抵押借DeFi借貸協議WarpFinance遭遇閃電貸攻擊,被盜約780萬美元。
區塊鏈安全公司PeckShield安全人員表示:“此次攻擊導致WarpFinance損失約780萬美元,但攻擊者的手法并不完美,逾9.4萬LPtokens仍鎖在抵押金庫中。”
PeckShield通過追蹤和分析發現,攻擊者從dYdX和UniswapV2借出4筆閃電貸,共計290萬DAI和34.48萬WETH。
Alo Yoga在店內為顧客提供免費的NFT:金色財經報道,Alo Yoga與MoonPay最新合作的免費NFT面向實體客戶開放,從現在開始,美國各地的每一家Alo Yoga實體店都將向其客戶提供免費的NFT收藏品。[2023/5/14 15:01:48]
隨后,攻擊者在UniswapV2中抵押290萬DAI和4519WETH來提供流動性,鑄造9.4349萬LPtokens,所鑄造的tokens轉換為WarpVaultLP,作為攻擊者的質押憑證。值得注意的是,此時LPtokens的價格為58.8?USDC;
幣安流動性挖礦支持APT/BTC、APT/USDT、HFT/BTC、HFT/USDT流動性池:1月22日消息,據幣安官方公告,幣安流動性挖礦已開設四個新的流動性資金池,分別是:APT/BTC、APT/USDT、HFT/BTC和HFT/USDT。向流動性池中添加數字資產或從流動性池中贖回數字資產時,可能會產生交易費用,贖回的數字資產數量可能與添加到流動性池中的數字資產數量不同。[2023/1/22 11:25:55]
接下來,攻擊者在?UniswapV2中將34.1萬WETH兌換為4760萬DAI,進而抬高DAI的價格,使得LPtokens的價格翻了一番,達到135.5USDC;
以太坊信標鏈總質押量突破1600萬枚ETH:金色財經報道,據以太坊官方網站最新數據顯示,以太坊總質押量已突破1600萬枚 ETH,截至目前為16,000,301枚 ETH。按照當前 ETH 價格計算約合 182.2 億美元。此外,當前以太坊信標鏈驗證者總數達到 472,262 個,APR為3.9%[2022/11/22 7:53:44]
通過抬高LPtokens的價格和重置喂價預言機憑證的價格,有利于攻擊者進一步在WarpFinance中借出386萬DAI和390萬USDC;
最后,攻擊者只要還上在dYdX和UniswapV2中的閃電貸即可將這780萬美元納入囊中。不過,據?PeckShield分析,被盜收益目前還被鎖在抵押金庫中。
閃電貸攻擊頻發,為何黑客還能得手?
據PeckShield統計,今年發生近10起利用閃電貸的DeFi安全事件,包括bZx、Balaner、Havest、Akropolis、CheeseBank、ValueDeFi和OriginProtocol等。?
閃電貸攻擊一般指結合閃電貸和其他漏洞,進行套利和操縱價格等的攻擊。事實上,閃電貸本身并不是漏洞,不過作惡者可以利用它,以極低的成本套取巨額資金,在多個協議間進行價格操縱或套利。
PeckShield相關負責人解釋道:“區塊鏈上的閃電貸是一種不需要抵押就可以借貸的貸款方式,但貸方必須在同一區塊內還貸,否則這個交易就會失敗。所以閃電貸對借款平臺來說基本是零成本、零風險。而黑客就可以利用這樣的貸款方式,以很小的成本借出大筆資金,然后用這筆資金去造成一些數字資產的價格波動,再從中漁利。”
由于閃電貸攻擊頻發,這個功能備受詬病,被認為是黑客的提款機;但也有觀點認為它讓協議的漏洞更早暴露出來,有利于提升協議的安全。
PeckShield相關負責人建議:“根據閃電貸的特性,借貸和取款都要在一個區塊內完成,所以對DeFi協議開發方來說,更穩妥的設計是不允許在同一個區塊內存款和取款,這樣試圖利用閃電貸的黑客便無計可施。”
作為新興的借貸模式,閃電貸在創新上極具魅力,但它不應成為黑客的鐮刀。DeFi協議開發者應在攻擊發生后,應自查代碼。PeckShield提示,如果對此不了解,應找專業的審計機構進行審計和研究,防患于未然
Tags:ELDUSDETHSHIELDShield BSC TokenUSDP(PAX)IETHV價格shield-xsh
鏈聞消息,加密貨幣交易平臺BitMax將于北京時間12月18日22:00上去中心化跨鏈協議KIRANetwork代幣KEX,并開放KEX/USDT交易對,充提已開放.
1900/1/1 0:00:00要點總結 有時候驚喜和意外來的沒有絲毫預告。其實一萬九千八百美元和兩萬美元沒有多大區別,但“$20,000”這個數字,對于從幾年前在這個行業中的投資者或者是投機者而言,在某種程度上更像是一個“心.
1900/1/1 0:00:00行情觀點:四小時級別來看,以太觸壓676.55一線回調,隨后短線下挫插針至626一線反彈,延續震蕩下行,K線連續二連陰,從K線形態來看,幣價插針沖高后,由于多頭過度放量,大幅回調是必然的.
1900/1/1 0:00:00資訊簡評 吳說區塊鏈從多名知情人士處獨家獲悉,12月16日晚,詹克團與吳忌寒正式達成協議,協議結果暫為詹克團抵押股份,從比特大陸借出6億美金,收購吳忌寒方面股份.
1900/1/1 0:00:002020年12月19日下午,“尋找牛市盛宴同行者—印比特中國行杭州站”活動在杭州東方君悅酒店舉行.
1900/1/1 0:00:00各位老鐵大家好,我是你們的朋友巴德。跟著我的客戶都是做了很久的,不是我帶他們收獲了多少,而是我用心在指導,毫無保留的教技術,經常熬夜盯盤,深夜告知客戶出場或進單;我的長遠目標是有收獲的時候大家都.
1900/1/1 0:00:00