比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Fil > Info

DEFI:金色觀察 | 閃電貸攻擊成為DeFi常態 我們該如何避免?

Author:

Time:1900/1/1 0:00:00

進入11月,DeFi領域已經有6起閃電貸攻擊事件。

11月17日,起源協議OriginProtocol穩定幣OUSD遭閃電貸攻擊,價格已跌至0.13美元。此次攻擊使得OriginProtocol共損失225萬美元的DAI和100萬美元的ETH。此后,Uniswap中OUSD流動性從16日的35萬美元跌至12萬美元。Aave創始人StaniKulechov表示,“如果您是協議開發人員,請立即開始檢查代碼,以避免類似的快速貸款漏洞。”截至發稿時,OriginDollar尚未回復問題以發表評論。

金色晨訊 | 12月7日隔夜重要動態一覽:21:00-7:00關鍵詞:監管環境、錨定幣、以太坊信托

1.中國基金報:監管環境改善為比特幣提供了可預測性;

2.澳洲聯儲主席洛威:仍對央行數字貨幣的需求存疑;

3.以太坊上BTC錨定幣總發行量為14.9萬枚;

4.11月灰度以太坊信托日均交易量創歷史新高;

5.Kraken業務開發總監:到2021年底,BTC將上漲至28.8萬美元;

6.互金協會李東榮:應嚴格按照經營范圍和業務規則執行區塊鏈等技術應用標準;

7.比特幣夜間持續上行,日內最高漲至19424.68美元,以太坊突破600美元。[2020/12/7 14:23:17]

11月17日,基于以太坊的DeFi平臺CheeseBank最近因黑客攻擊遭受了330萬美元的損失。據悉,黑客利用閃電貸漏洞即時借入、交換、存款并再次借入大量代幣。因此,他們可以在單個交易所上人為地操縱特定代幣的價格。區塊鏈安全公司PeckShield周一在博客中表示,ValueDeFi和Akropolis最近遭受了類似的DeFi黑客攻擊。

金色晨訊 | 8月8日隔夜重要動態一覽:21:00-7:00關鍵詞:灰度、監管沙盒、河北

1.灰度將在知名有線頻道投放加密貨幣廣告

2.持有比特幣的賬戶正從鯨魚賬戶轉向較小的實體

3.ETC Labs:追究對以太坊經典區塊鏈攻擊的犯罪者并發起相關刑事指控

4.重慶首批監管沙盒名單出爐,涉及區塊鏈等技術

5.電子前哨基金會抨擊一項將健康記錄置于區塊鏈上的加州法案

6.勒索騙局已累積價值11.5萬美元比特幣

7.Tether在以太坊網絡增發1.2億枚USDT(已授權未發行)

8.河北省將全面激活利用區塊鏈等技術的在線新經濟[2020/8/8]

11月17日,基于以太坊的DeFi平臺CheeseBank最近因黑客攻擊遭受了330萬美元的損失。據悉,黑客利用閃電貸漏洞即時借入、交換、存款并再次借入大量代幣。因此,他們可以在單個交易所上人為地操縱特定代幣的價格。區塊鏈安全公司PeckShield周一在博客中表示,ValueDeFi和Akropolis最近遭受了類似的DeFi黑客攻擊。

金色財經挖礦收益播報丨BTC全網算力約113.61EH/s:金色財經報道,據OKEx礦池數據顯示,今日BTC全網算力約113.61EH/s,全網難度約13.73T,BTC當前塊高633810。

當前BTC收益(PPS):0.00000916BTC/T/天。隨著豐水期場地的通電,礦機陸續上架開機,全網難度將會在下個周期將會有較大幅度的上調。預測下次難度14.32T(+4.27%),距離調整還剩還有7天。[2020/6/9]

11月15日,ValueDeFi協議周六被黑客攻擊并盜走740萬美元的DAI,隨后歸還了200萬美元。據悉,攻擊者執行了一次閃電貸攻擊,從Aave協議借了80000ETH。閃電貸款允許用戶立即借入資金,只要他們在一個交易區塊內退還即可,這意味著用戶可以利用無抵押貸款。根據可利用的網絡數據,作為利用的一部分,攻擊者向ValueDeFi退還了200萬美元,并為自己保留了540萬美元。

金色財經獨家分析 政府資金支持 引導區塊鏈發展:目前地方政府多方支持下區塊鏈正在穩步發展。昨日,佛山市南海區再投入4億引導基金,重點扶持區塊鏈產業領域;近日,百融金服宣布已完成10億元人民幣的C輪融資,由國資委下轄的國家主權基金中國國新基金領投;深圳政府占40%的深圳區塊鏈創投基金也已經成立,政府的資金支持帶來了引領效應,吸引更多的投資者和更多優質項目。[2018/5/15]

11月12日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

11月1日,yearn.finance披露一個新的閃電貸安全漏洞,該漏洞由安全研究員Wen-DingLi于10月29日通過Yearn的安全漏洞披露流程報告,團隊在1.5個小時后將該漏洞移除。根據該披露,閃電貸攻擊可能會給TUSD保險庫資金帶來安全危險,目前該問題已被修復,同時TUSD保險庫已被停止部署資金。目前資金是安全的,用戶也無需采取任何措施。

什么是閃電貸?為何閃電貸攻擊在DeFi領域中成為了常態?

成都鏈安對金色財經介紹說:“閃電貸是指利用區塊鏈交易可回滾的特性實現的一種貸款方式。用戶無需抵押即可以極低的利息,借貸出一筆巨額的資金。用戶只需要在同一筆“交易”中歸還借出的款項和利息即可。閃電貸是一種新的,不存在于傳統金融的貸款模式,他使得作惡者可以以極低的成本,撬動巨量資金進行攻擊。因為是新的事物,很多項目在設計時,并未充分考慮到這方面風險。閃電貸本身不是漏洞,閃電貸攻擊指利用閃電貸和其他漏洞結合進行的攻擊,多為套利、操縱價格等攻擊。”

正如DeFi協議Aave的馬克·澤勒(MarcZeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。

也正因此,項目方在業務邏輯設計時,就應當考慮這類極端情況。如果對這塊不了解,可以找專業的審計機構審計。

PrimitiveVentures創始合伙人萬卉表示:“閃電貸攻擊所有操作都在鏈上,第一次'道'與'魔'的對抗策略是明牌打出,不管你是道也好魔也罷,都是絕佳的學習過程。”

Tags:DEFIDEFEFI區塊鏈Alchemist DeFi AurumPlutusDeFiDefilancer token區塊鏈上班都是干什么的

Fil
CAN:幣汐柔:11.19比特幣以太坊投資中baocang的原因及如何防范

幣汐柔:11.19比特幣以太坊投資中baocang的原因及如何防范幣圈交易一般都有杠桿,如果遇到逆勢行情不止損,則很容易引發baocang.

1900/1/1 0:00:00
區塊鏈:金色早報 | 路透社:此次比特幣崩盤的可能性較小

頭條 ▌路透社:此次比特幣崩盤的可能性較小路透社今日刊文稱,隨著比特幣飆升至2017年歷史高點的頂端,支持者希望有更少的瘋狂散戶投資者,這意味著此次崩盤的可能性較小.

1900/1/1 0:00:00
比特幣:幣圈羅浩天:11.19btc動輒千點,穩健在此區間操作即可

安于本分,不求進取,就不可能壘高自己,不可能邁向更高的目標。無論是誰都應該相信“世界上沒有越不過的高峰,沒有辦不成的事情”,時光無法倒流,沒人能夠改變過去。唯有把握好當下,才是對過往最好的答復.

1900/1/1 0:00:00
GAT:Gate.io 已經完成當日為用戶轉化分發1.3萬枚FIL代幣公告

Gate.io今日已經根據用戶FIL6持倉情況完成FIL分發,總計約1.3萬枚,用戶可在賬戶賬單明細中查看詳情.

1900/1/1 0:00:00
PAL:金色觀察丨使用PayPal購買加密貨幣風險知多少

金色財經區塊鏈11月19日訊全球最知名的線上支付系統之一PayPal被稱作是西方國家的支付寶。早在五年前就有不少接受PayPal支付的商戶開始選擇接受比特幣,而隨著加密貨幣普及應用越來越廣泛,P.

1900/1/1 0:00:00
比特幣:【幣圈牛市】踏空者的悲歌,比特幣不講武德

“一萬八了,各個群還是死氣沉沉,連發紅包的都沒有。“投資者馬月稱。在比特幣接連突破2018年以來新高的同時,中國的加密社群里依然冷清.

1900/1/1 0:00:00
ads