比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > TUSD > Info

EFI:11月共發生安全事件35起 DeFi為何淪為一小撮人的狂歡?

Author:

Time:1900/1/1 0:00:00

據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共發35?起較為突出的DeFi安全事件,危害程度評級為「高級」。涉及DeFi相關13起、錢包安全2起、勒索相關5起,詐騙事件10起、其他攻擊5起。

黑客肆虐,DeFi為何淪為一小撮人的狂歡?

牛市來臨之后,DeFi一度被譽為支撐加密貨幣成為今年真正“頭號”投資產品的關鍵。

據DappTotal數據顯示,11月以來,DeFi的總鎖倉量突破新高。

整個DeFi生態一副欣欣向榮的景象。然而,另一邊,DeFi正陷入弱代碼流行病的困擾。據PeckShield統計,11月共發生逾13?起與DeFi相關的安全事件,造成損失近5000萬美元。

CryptoQuant:從11月6日起的一周內,中心化交易所流出82億美元資產:金色財經報道,CryptoQuant數據顯示,從11月6日起的一周內,中心化交易所共流出37億美元的比特幣、25 億美元的以太坊以及超20億美元的穩定幣。[2022/11/14 13:03:26]

11月1日,YFI披露一個新的閃電貸安全漏洞,團隊在1.5個小時后移除該漏洞;

11月2日,主網僅上線幾個小時的AxionNetwork遭到黑客攻擊,黑客利用其質押相關漏洞鑄造790億枚代幣AXN,導致其代幣價格短時下跌100%,并且損失50萬美元;

Optimism將于11月11日部署OVM2.0版,將實現EVM等效性:11月3日消息,以太坊二層擴容解決方案Optimism宣布OVM2.0版本將于11月11日在Optimism上完成部署,目前正在以太坊測試網Kovan上測試,部署完成后,Optimism將實現EVM等效性(EVM Equivalence),簡化開發者的開發過程以及降低交易費用。其他OVM2.0版本重大改進包括:源代碼未經Etherscan驗證的合約將連同其存儲一起被抹去,源代碼已被驗證的合約將用標準的Solidity編譯器重新編譯,EOA將不再是合約錢包等。[2021/11/3 6:29:11]

11月6日,PercentFinance因出現漏洞而凍結了100萬美元的代幣,包括44.6萬枚USDC、28枚WBTC和313枚ETH;

動態 | 11月以太坊智能合約創建數較上月下跌42%:據安比實驗室數據顯示,2018 年11月份以太坊主網智能合約創建總量為 58,490,較上個月大幅回落,跌幅達 42%。11月創建合約數量排名第一的為 「0x9862D074e33」開頭的地址,共創建合約 7,098 個。該地址似乎始終處于極度活躍狀態,曾連續多月大量創建合約。經逆向分析,該地址創建合約字節碼完全一致,疑似為多重簽名錢包合約。此外,集中查看ERC20 Token合約的創建情況數量變化趨勢發現,ERC20 合約創建數量為6,392,與上個月的創建總數(6,282)基本持平,維持近10個月低位,創建熱度依然無任何回升跡象。[2018/11/30]

11月7日,PeckShield監控到黑客利用閃電貸通過一筆交易攻擊一家去中心化數字銀行CheeseBank,憑空套利330萬美元;

動態 | 委內瑞拉總統將在11月底訪問俄羅斯 推動石油幣項目:據sputniknews報道,委內瑞拉駐俄羅斯大使Carlos Faria Tortosa表示,委內瑞拉總統尼古拉斯·馬杜羅11月底將訪問俄羅斯,參加政府間貿易和經濟合作委員會會議。 屆時,委內瑞拉將向俄羅斯介紹石油幣項目。[2018/10/31]

11月10日,JustSwap白名單DeFi項目SharkTron被竊取價值1000萬美元的波場幣,波場聯合幣安凍結部分資金;

11月14日,PeckShield監控到黑客利用Akropolis項目存在的存儲資產校驗缺陷,向合約發起連續多次的重入攻擊,憑空增發大量的pooltokens,擄走203萬枚DAI;

11月15日,PeckShied監控到黑客利用ValueDeFi協議中基于AMM算法的價格預言機(Curve)存在的漏洞,操縱Curve上代幣的價格,鑄造pooltokens,最終獲利540萬美元

11月17日,PeckShield監控到DeFi協議OriginProtocol穩定幣OUSD遭到攻擊,攻擊者利用dYdX的閃電貸進行重入攻擊(Re-entrancyattack),造成價值770萬美元的ETH和DAI的損失;

11月18日,PeckShield監控到僅上線48小時的DeFi固定利率借貸協議88mph存在代碼漏洞,攻擊者利用該漏洞鑄造價值10萬美元MPH代幣

11月22日,PeckShield監控到曾被V神發推文贊賞的DeFi項目PickleFinance,因被黑客攻擊未經審核新創建的智能合約漏洞,損失近2000萬美元的DAI;

11月26日,Compound遭預言機攻擊,9000萬美元資產遭清算。此次Compound巨額清算是由于預言機信息源CoinbasePro的DAI價格劇烈波動導致的,操控預言機所依賴的信息源進行短時間的價格操縱以達成誤導鏈上價格是典型的預言機攻擊;

11月29日,RGTDistributor的合約出現漏洞,智能合約?DeFi智能投顧RariCapital發布官方推特稱已修復合約漏洞,沒有資金丟失;

11月30日,流動性挖礦項目SushiSwap遭到流動性提供者攻擊,該攻擊者通過一筆交易中獲取了1至1.5萬美元,隨后該修復通過PeckShield審核。

區塊鏈世界信仰“CodeisLaw”,認為代碼即法律,分布式技術可確保數據不可篡改,最大程度地保證系統安全,但現在基于區塊鏈技術開發的DeFi為何頻遭安全問題困擾?

PeckShield相關負責人分析道:“DeFi的金融屬性強,與資金綁定緊密,一旦發生安全事件,大概率會直接涉及到切身利益,但此類安全問題并非沒有破解的方法。DeFi還處于發展階段,在主網上線前,一定要確保代碼進行徹底地審計和研究。例如PickleFinance被攻擊的事件,略過了新增代碼的審計,造成黑客有機可乘。同類DeFi被攻擊后,要及時確認自己的合約是否也存在類似的漏洞,或者尋求專業的審計機構,例如PeckShield對同類攻擊進行監控。”

Tags:EFIDEFDEFISHIDeFiato99DEFI.NETWORKpinetworkdefi幣最新消息SHINJIZ

TUSD
APE:巴比特DeFi早知道

昨日要聞回顧1.YFI創始人AndreCronje:與Chainlink合作擴展Keep3r2.SushiSwap開啟投票表決Yearn和Sushi合作相關的兩項提案:1.

1900/1/1 0:00:00
ALA:波卡生態 DeFi 項目 Acala、Laminar 與預言機項目 Band 合作發布開放預言機網關

鏈聞消息,波卡生態DeFi項目Acala、Laminar與去中心化預言機BandProtocol合作發布「開放預言機網關」.

1900/1/1 0:00:00
XRP:深度 | 瑞波的三大不解之謎:跨境支付成績如何?XRP的價值和未來在哪?

在近2年的持續震蕩之后,瑞波代幣XRP在近段時間開始呈現猛烈漲勢,價格最高漲到月初的3倍以上,成為加密市場最受關注的項目之一,其大漲原因以及XRP的價值支撐也令市場頗為好奇.

1900/1/1 0:00:00
以太坊:趨勢論幣:比特幣面臨三角選擇 以太坊多空糾結

大家好!我是你們的老朋友趨勢論幣,每日解讀世界經濟要聞,K線走勢解析,實時交易策略及中長線布局.

1900/1/1 0:00:00
EFI:BiKi流動性挖礦持續發力 DeFi指數有望復蘇下半場熱潮

在過去的幾個月里,BiKi一直專注于DeFi流動性挖礦的布局延展,從整個加密貨幣市場行情被DeFi激活,各種項目蜂擁而起,到項目出現劃水現象行情下跌,再到資金逐漸回流大盤.

1900/1/1 0:00:00
OMI:HomiEx(紅米交易所)關于“幸運輪盤 豪禮不斷”抽獎活動福利再升級的公告

親愛的用戶: 為回饋廣大平臺用戶,HomiEx于2020年11月30日開啟“幸運輪盤豪禮不斷”抽獎活動.

1900/1/1 0:00:00
ads