比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 幣安幣 > Info

DEFI:金色觀察 | 閃電貸攻擊成為DeFi常態 我們該如何避免?

Author:

Time:1900/1/1 0:00:00

進入11月,DeFi領域已經有6起閃電貸攻擊事件。

11月17日,起源協議Origin Protocol穩定幣OUSD遭閃電貸攻擊,價格已跌至0.13美元。此次攻擊使得Origin Protocol共損失225萬美元的DAI和100萬美元的ETH。此后,Uniswap中OUSD流動性從16日的35萬美元跌至12萬美元。Aave創始人Stani Kulechov表示,“如果您是協議開發人員,請立即開始檢查代碼,以避免類似的快速貸款漏洞。”截至發稿時,Origin Dollar尚未回復問題以發表評論。

金色晨訊 | 8月8日隔夜重要動態一覽:21:00-7:00關鍵詞:灰度、監管沙盒、河北

1.灰度將在知名有線頻道投放加密貨幣廣告

2.持有比特幣的賬戶正從鯨魚賬戶轉向較小的實體

3.ETC Labs:追究對以太坊經典區塊鏈攻擊的犯罪者并發起相關刑事指控

4.重慶首批監管沙盒名單出爐,涉及區塊鏈等技術

5.電子前哨基金會抨擊一項將健康記錄置于區塊鏈上的加州法案

6.勒索騙局已累積價值11.5萬美元比特幣

7.Tether在以太坊網絡增發1.2億枚USDT(已授權未發行)

8.河北省將全面激活利用區塊鏈等技術的在線新經濟[2020/8/8]

11月17日,基于以太坊的DeFi平臺Cheese Bank最近因黑客攻擊遭受了330萬美元的損失。據悉,黑客利用閃電貸漏洞即時借入、交換、存款并再次借入大量代幣。因此,他們可以在單個交易所(例如Uniswap、Curve)上人為地操縱特定代幣的價格。區塊鏈安全公司PeckShield周一在博客中表示,Value DeFi和Akropolis最近遭受了類似的DeFi黑客攻擊。

金色財經挖礦數據播報 | ETH今日全網算力上漲1.02%:金色財經報道,據蜘蛛礦池數據顯示:

BTC全網算力128.170EH/s,挖礦難度16.85T,目前區塊高度641403,理論收益0.00000887/T/天。

ETH全網算力202.341TH/s,挖礦難度2573.18T,目前區塊高度10558040,理論收益0.00940121/100MH/天。

BSV全網算力1.864EH/s,挖礦難度0.29T,目前區塊高度645849,理論收益0.00048286/T/天。

BCH全網算力2.614EH/s,挖礦難度0.37T,目前區塊高度646105,理論收益0.00034431/T/天。[2020/7/30]

11月15日,Value DeFi協議周六被黑客攻擊并盜走740萬美元的DAI,隨后歸還了200萬美元。據悉,攻擊者執行了一次閃電貸攻擊,從Aave協議借了80000 ETH。閃電貸款允許用戶立即借入資金,只要他們在一個交易區塊內退還即可,這意味著用戶可以利用無抵押貸款。根據可利用的網絡數據,作為利用的一部分,攻擊者向Value DeFi退還了200萬美元,并為自己保留了540萬美元。

金色午報 | 12月10日午間重要動態一覽:7:00-12:00關鍵詞:李禮輝、以太坊升級、OKEx、馬紹爾群島、SOV

1. 李禮輝:更看好法定數字貨幣或者金融機構數字貨幣。

2. 伊斯坦布爾升級后,以太坊交易筆數跌至近一年來最低水平。

3. 馬紹爾群島國家數字貨幣SOV正積極開發,受到Block.One啟發。

4. 以太坊2.0開發團隊正式發布Lighthouse公共測試網。

5. OKEx發布OKB 11月報:市場流通總量3億枚?,OKChain公鏈完成最后測試。

6. MATIC暴跌,項目方一月內從基金會合約轉出1.6億枚代幣。

7.社科院何海峰:貨幣在轉型升級時可能會形成新標準,需要監管相應跟進。

8.漢語盤點2019年度候選字詞出爐,區塊鏈入圍。

9.青島日報:虛擬貨幣不等于區塊鏈,投資謹防被套路。[2019/12/10]

11月12日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官Ana Andrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

11月1日,yearn.finance (YFI)披露一個新的閃電貸安全漏洞,該漏洞由安全研究員 Wen-Ding Li于10月29日通過Yearn的安全漏洞披露流程報告,團隊在1.5 個小時后將該漏洞移除。根據該披露,閃電貸攻擊可能會給TUSD保險庫資金帶來安全危險,目前該問題已被修復,同時TUSD保險庫已被停止部署資金。目前資金是安全的,用戶也無需采取任何措施。

什么是閃電貸?為何閃電貸攻擊在DeFi領域中成為了常態?

成都鏈安對金色財經介紹說:“閃電貸是指利用區塊鏈交易可回滾的特性實現的一種貸款方式。用戶無需抵押即可以極低的利息,借貸出一筆巨額的資金。用戶只需要在同一筆“交易”中歸還借出的款項和利息即可。閃電貸是一種新的,不存在于傳統金融的貸款模式,他使得作惡者可以以極低的成本,撬動巨量資金進行攻擊。因為是新的事物,很多項目在設計時,并未充分考慮到這方面風險。閃電貸本身不是漏洞,閃電貸攻擊指利用閃電貸和其他漏洞結合進行的攻擊,多為套利、操縱價格等攻擊。”

正如DeFi協議Aave的馬克·澤勒(Marc Zeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。

也正因此,項目方在業務邏輯設計時,就應當考慮這類極端情況。如果對這塊不了解,可以找專業的審計機構審計。

Primitive Ventures 創始合伙人萬卉表示:“閃電貸攻擊所有操作都在鏈上,第一次'道'與'魔'的對抗策略是明牌打出,不管你是道也好魔也罷,都是絕佳的學習過程。”

Tags:DEFIDEFEFI區塊鏈ChargeDeFi ChargeDEFT幣SEFI幣區塊鏈的未來發展前景ppt

幣安幣
BTC:金色觀察 | 灰度信托LTC溢價3687% 后市如何操作?

今年的加密貨幣領域繞不開的自然是灰度信托。根據灰度官方于 11 月 20 日披露數據顯示,其比特幣信托持倉價值 92.04 億美元,以太坊信托持倉價值 10.249 億美元.

1900/1/1 0:00:00
以太坊:以太坊生態系統解讀:ERC代幣標準有哪些?

以太坊可以構建許多不同類型的應用程序。今天,大多數應用程序分為以下幾類:DeFi、DEX、游戲、收藏品、市場、供應鏈、開發工具、ID、治理、基礎設施、企業以太坊、預言機、ERC標準.

1900/1/1 0:00:00
TSR:11.30晚間行情:反彈行情繼續 合適在上車

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
數字人:2000萬數字人民幣紅包來了 有一個神秘功能

資料圖:深圳數字人民幣紅包截圖。2000萬元數字人民幣消費紅包來了!12月4日晚,蘇州發布消息稱,面向符合條件的蘇州市民發放2000萬元數字人民幣消費紅包,每個紅包金額為200元,紅包數量共計1.

1900/1/1 0:00:00
ETH:以太坊2.0信標鏈啟動 還是買顯卡挖礦的好時機嗎?

ETH2.0信標鏈正式啟動,ETH幣價再次攀升到600美元附近,顯卡價格跟風飆漲,參與者唱多者甚多。但ETH 2.0的到來,也為顯卡挖礦的回本情況帶來了不確定性.

1900/1/1 0:00:00
NFT:NFT賽道潛在的獨角獸的公司有哪些?

受 “Turner Novak(Gelt VC普通合伙人)的夢幻風投組合”啟發,我決定為NFT領域創建一個“夢幻投資組合”.

1900/1/1 0:00:00
ads