比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

VAL:Value DeFi遭攻擊始末,閃電貸這次又帶走了700萬美元

Author:

Time:1900/1/1 0:00:00

注:北京時間11月15日凌晨,去中心化金融協議ValueDeFi遭遇閃電貸攻擊,攻擊者通過復雜的方式從Value協議的金庫中轉移走了大約700萬美元,隨后歸還了200萬美元,并附上了一條帶有嘲諷意味的信息:“你們真的懂閃電貸嗎?”,而在攻擊發生前一日,ValueDeFi公開宣稱自己是DeFi領域最安全的協議,并且能夠抵抗閃電貸攻擊。

原文來自rekt,作者對這次攻擊進行了分析。

他們真的理解閃電貸嗎?

聲譽的價值是不穩定的,謙虛能夠帶來穩定,而吹噓太多,最終只會搞砸。

ValueDeFi今天因為閃電貸攻擊被黑了700萬美元,這又是一次關于閃電貸的慘痛教訓。

投資應用程序Shares完成4000萬美元融資,Valar Ventures領投:金色財經消息,投資應用程序Shares完成4000萬美元融資,Peter Thiel支持的Valar Ventures領投,Global Founders Capital和Singular等參投。公司計劃利用新資金在歐洲擴張。該公司還在探索圍繞加密貨幣市場提供服務。(彭博社)[2022/7/25 2:36:28]

黑客攻擊前的代幣價格-2.73美元

黑客攻擊后的代幣價格-1.87美元

讓人啼笑皆非的是,在黑客攻擊前一天,項目方發布了這樣一條推文:

盡管ValueDeFi團隊大膽宣稱自己的協議很安全,但他們似乎并不知道提款不僅可以通過主合約進行,還可以通過代理從金庫合約中提取。

Avalanche鏈上P2E游戲Crabada NFT交易額突破2億美元 創歷史新高:金色財經報道,據最新數據顯示,Avalanche鏈上“邊玩邊賺”游戲Crabada NFT交易總額已經突破2億美元,創下歷史新高,本文撰寫時為202,433,283美元,交易總量為126,666筆。Crabada(寄居蟹)是一個部署在Avalanche區塊鏈上的游戲,獲得AVAX支持,于2021年11月15日正式上線,玩家可以通過搶奪、繁殖、作戰、探索寄居蟹戰士(即Crabada NFT)來賺取收益。目前,Crabada是Avalanche上規模最大的區塊鏈游戲,本文撰寫時Avalanche鏈上NFT總交易額為242,857,818美元,交易總量為209,235筆。[2022/4/9 14:14:57]

ValueDeFi使用了Curve現貨價格作為預言機。

BENQI宣布Avalanche Rush計劃第二階段已啟動:10月5日消息,算法流動性市場協議BENQI宣布Avalanche Rush計劃的第二階段已啟動,將持續45天。據了解,該計劃的第一階段是Avalanche生態系統的廣泛成功,特別是BENQI的貸款市場。該協議的供應價值達到了28億美元的峰值,借款超過10億美元,用戶總數接近14000。在這一階段,BENQI獲得了400萬美元的AVAX額外獎勵,其中大部分將用于QI和AVAX市場。[2021/10/5 18:19:12]

而攻擊的詳細步驟如下:

操縱發生在第5步和第6步。

第七步的取款使用了錯誤的Curve函數進行數學運算;

Bavala成為ABIT全球準超級節點:據ABIT官方消息,Bavala現已獲批成為ABIT全球準超級節點。自今日起,Bavala將履行ABIT節點義務并享受節點權益,共同建設ABIT全球生態。

ABIT是創立于澳大利亞的交易平臺,致力于為全球用戶提供安全、穩定、高效的數字資產交易服務。[2020/4/13]

功勞來自@emilianobonassi

功勞來自@FrankResearcher

15:24-這次攻擊選擇了對ValueDeFi團隊非常不利的時間點,時間是在他們要開始一次AMA活動的20分鐘前。

在15:41,一名用戶提問為什么協議鎖倉值出現了下降,當天早些時候,ValueDeFi鎖倉值一度超過了1100萬美元。

到了15:49,人們的擔憂越來越大,而協議團隊成員則告知大家這是一個UI漏洞。

然后在15:49,有人在聊天室放出了etherscan鏈接。

價值700萬美元的ValueDeFi金庫資金被轉移,之后攻擊者歸還了200萬美元,并附上了下面這樣一段話:

“你們真的理解閃電貸?”

在16:00,就在AMA即將開始的時候,StaniKulechov發布了以下這條推文,告知了大家發生了什么。

同時,在AMA活動中;

Value團隊在16:05的時候,在Discord聊天室承認了這次攻擊,而AMA的問題持續了40分鐘,討論的都是無關主題,直到……

$FARM、$AKRO以及$VALUE都成為了閃電貸的受害者,它們因為弱協議而遭到了嚴厲的教訓,并且攻擊者都通過返回一些金額來表達一些“善意”。

這些攻擊是想要教我們什么嗎?

閃電貸在DeFi領域是一個有爭議的話題,近幾個月來,它們一直是很多攻擊及漏洞的主要原因,但是可以說,閃電貸只是在加速我們的學習過程,并有助于消除薄弱的協議。

如果沒有閃電貸,未來也可能會有“鯨魚”能夠這樣做,我們最好就在去中心化金融的起源階段經歷這個過程,因為準備冒險的人每天都在試驗、嘗試和發布新產品。

閃電貸是來教導那些冒進者的,告訴他們為何要謙卑,它們處在DeFi的頂點,這在其他任何地方都是不可能的,閃電貸是DeFi這項技術帶來的新功能的完美例子。

這是DeFi的一個特性,而不是對代碼的利用。

最強大的協議不會受這些攻擊的影響,有些甚至能夠從中受益。

可以說,閃電貸強行提高了DeFi開發者的門檻。

在新標準得到滿足之前,人們和協議會遭到攻擊,這將是痛苦的,而它也將是公開的,但正因為如此,我們需要學習。DeFi將變得更強,我們將為未來的用戶開發更好的實踐、更強的代碼以及更安全的環境。

Tags:VALDEFEFIDEFIArk RivalsDefiPlazanoodlefinanceDEFI價格

區塊鏈
AMP:BTC和ETH大漲吸引眼球,而AMPL悄悄地漲了80%,卻無人問津

這幾天以BTC為首的突突突漲,帶動了ETH和DeFi的突突突漲。本次的上漲,大家的注意力都在BTC上,畢竟BTC是幣王。然而除了幣王,也有一些其他的幣在悄咪咪的漲,這里要說一下AMPL.

1900/1/1 0:00:00
比特幣:一周回顧 | 三年了,比特幣終于回來了!

過去的一周中,比特幣的漲勢仍在繼續,在突破18000美元之后,比特幣下一個目標將是20000美元附近的歷史高點.

1900/1/1 0:00:00
比特幣:混沌與秩序:加密貨幣的短期與長期信條

在幣圈,不管是多頭還是空頭,有幣的沒幣的,挖礦的種地的,開門做生意的還是悶聲發財的,幾乎所有人,都認可比特幣長期來看,會很值錢.

1900/1/1 0:00:00
COM:10個挖礦實用小工具,哪幾款擊中了你的收藏欲

礦礦日常工作中經常會用到一些工具,也常有讀者找礦礦問一些挖礦相關的信息在哪里查。礦礦覺得把這些實用工具分享給大家是個不錯主意。今天我們就來介紹查詢以下信息有哪些好用的工具或網站.

1900/1/1 0:00:00
區塊鏈:游戲板塊齊飛,如何布局鏈游風口?

幣安的最新一期IEO項目AxieInfinity最近霸榜,另一邊,LOOM、MANA也莫名奇妙的齊飛,這三者有個共同點就是區塊鏈游戲賽道.

1900/1/1 0:00:00
比特幣:觀點 | 比特幣在技術上還不適合大規模采用

簡要: 1、比特幣尚未準備好成為世界上默認的數字支付方式。2、如果全球每年發生的7000億筆數字交易是在鏈上進行處理的,則將導致巨大的積壓.

1900/1/1 0:00:00
ads