比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

SOD:蘇打水Soda驚魂48小時:一邊黑客攻擊,一邊巨鯨加倉

Author:

Time:1900/1/1 0:00:00

短短兩三個月時間,DeFi就從小風口迅速成長為加密世界的基礎設施。

DeFi在野蠻生長的同時,也暴露出了存在的問題——合約安全。

作為去中心化金融,它的安全性完全依賴于智能合約。

所以DeFi在剛爆發時,無數項目在FOMO情緒下大干快上,因此也就暴露出了合約安全問題。

據PeckShield統計,自6月份Compound開啟流動性挖礦以來,DeFi領域因為合約安全問題至少造成400萬美元的損失。

有意而為之的比如上線13小時就轉走超120萬美元的EMD。

當然更多還是無意間導致的,比如前兩天發生的Soda,400多個ETH被惡意清算。

Arbitrum發布基金會贈款第一階段說明,面向dApp和基礎設施:金色財經報道,Arbitrum發布了基金會贈款第一階段說明,將對符合要求的Arbitrum Nova和Arbitrum One的dApp和基礎設施進行贈款,以促進生態系統的發展。贈款將用于提高使用率、創建更強大技術以及建設優秀的可持續社區。贈款計劃通常將持續三個月,直到Arbitrum基金會認為該階段目標已經實現。[2023/7/20 11:05:21]

不過目前合約已修復,并且團隊賠償了用戶所有損失。

鏈茶館以Soda為例,復盤合約漏洞從被發現到修復到賠付的驚魂48小時,希望能讓DeFi參與者引以為戒,規避本不該發生卻偏偏很常見的風險。

Soda蘇打水——出道即巔峰

Soda是一個抵押借貸平臺,9月15日在以太坊上創建,9月20日正式開挖頭礦。

Lido可能會將其所有庫存ETH投入到自己的協議中:金色財經報道,管理Lido的社區目前正在投票決定是否應該在自己的協議中將所有以太幣投入其金庫中。該提案的目的是在Lido金庫中創造生產性資產,以抵消運營成本。根據目前的收益率(每年約4-6%),預計如果Lido協議質押當前20,000個以太幣(ETH)供應量,每年將額外賺取200萬美元。Lido財務管理委員會成員均投票支持該提案。主要投票階段已經開始,截至發布時幾乎100%的成員投票贊成該提案。[2023/6/30 22:09:12]

Soda開盤不到6個小時,就暴漲到了500美元,鎖倉金額更是超過8000萬美元。

很多由大機構背書的DeFi項目,其實也沒有取得過這樣的成績,更何況這是由一支匿名團隊開發出來的。

因為Soda的挖礦規則真的很有吸引力——雙幣制。

TeraWulf五月份自行開采了323枚比特幣:金色財經報道,TeraWulf宣布2023年5月的生產和運營情況簡報,5月份自行開采了323枚比特幣,平均每天生產10.4枚比特幣。5月份,每生產一個比特幣的電力成本平均為6.2千美元。部署了36,000臺礦機,包括在紐約全資擁有的Lake Mariner設施的20,000臺礦機和在賓夕法尼亞州的核動力Nautilus設施的16,000名自采礦機。在Lake Mariner設施的2號樓開始運營,公司繼續提升到50兆瓦的全部自采能力,這仍然是2023年第二季度的目標。[2023/6/11 21:29:12]

具體來說就是,用戶可以用WETH挖礦SODA,然后抵押自己正在挖礦中的WETH,借出平臺發行的合成資產SoETH,然后把SoETH換成更多的WETH,去挖更多的SODA。

加密稅務創企Divly完成40萬美元融資,DHS Venture Partners等參投:3月7日消息,加密稅務服務初創公司Divly宣布已完成40萬美元融資,DHS Venture Partners、Greens Ventures和YEoS Ventures參投。

Divly提供便捷的加密貨幣市場納稅申報服務,目前已與芬蘭最大的虛擬貨幣服務提供商Coinmotion和瑞典最大的加密貨幣經紀商Safello建立了合作關系,去年還和BYDFi和Coingecko達成合作。(PR Newswire)[2023/3/7 12:47:04]

簡單來說就是……可以把本金放大3.5倍。

所以Soda剛出道就站到C位,但萬萬沒想到這就是巔峰了,因為很快就被發現了合約漏洞。

吹哨人預警代碼漏洞

FTX現任CEO:FTX是一個“老式的挪用公款”案例:金色財經報道,FTX現任首席執行官John Ray周二在聽證會中表示,FTX的案件“一點也不復雜”,他說:“這確實是老式的挪用公款案例,這只是從客戶那里拿錢,并將其用于自己的目的。” Ray在2000年代初期因監督安然公司的清算而出名。

此前消息,FTX創始人SBF被控電匯欺詐和共謀濫用客戶資金等八項刑事指控。[2022/12/14 21:42:51]

9月20日下午5點,一個叫廢X廢的微博用戶發出了關于Soda.finance協議的風險提示。

“不要抵押WETH借SoETH,合約有漏洞,其他人可以隨便清算你的借款單。”

廢X廢第一時間發現了漏洞,并告知Soda官方,而他本人卻并沒有利用漏洞來攻擊獲利。

因為Soda官方沒有第一時間回應,所以廢X廢選擇將風險預警公之于眾。

據鏈茶館了解,Soda官方是在Soda的discord群里獲知消息的,因為有用戶把上述微博截圖轉到了群里。

但當時用戶群里普遍認為是因為項目火爆而被人黑而已,所以也就沒在意。

但在1個小時后,Soda官方確認了Bug的存在,引起了恐慌性的資金出逃。

當時WETH池中抵押資產超過1000萬美元,借出的SoETH也接近700萬美元。

也就是說,理論上黑客可以通過發起清算,以危害超過1000萬美元的資產來獲利幾百萬美元。

所以在接下來的幾個小時里,SODA的幣價從400美元跌到了50美元,鎖倉資金也大量出逃,直接腰斬。

驚魂時刻——黑客與巨鯨的博弈

盡管Soda官方在當晚凌晨4點就發布了補丁,并部署了新的智能合約,可用戶們依然沒辦法松一口氣。

因為智能合約有時間鎖,這意味著補丁生效還需要至少48小時。

所以在這48小時內,隨時都會有黑客利用漏洞來獲利。

實際上當晚已經至少6名黑客嘗試了通過攻擊獲利。

而與此同時,也有人藝高人膽大,不僅沒有撤退,反而加倉了。

所以當時依舊有一兩千枚SoETH在流通。

比如有位巨鯨當晚直接一次性借出約861枚SoETH,這意味著他至少還要抵押1230枚WETH,而這1230枚WETH隨時都可能被黑客清算。

這位巨鯨的火中取栗自然也會帶來高回報——未來兩天SoETH-ETH-UNI-V2-LP池子中的一半以上的收益。

那么黑客與巨鯨之間的較量,誰會獲勝呢?

48小時后——偏逢連夜雨

經過漫長的48小時的等待,補丁終于生效了。

黑客與巨鯨之間的較量,也終于塵埃落定了。

根據Soda官方統計數據,本次合約漏洞受損用戶共14位,被清算的WETH總量為448個,實際受損為134.5WETH?(因為用戶借出了的70%的SoETH不再需要償還,而SoETH的幣價略高于WETH)。

Soda官方也提出了補償方案:以SoETH賠付用戶損失掉的WETH,也就是被清算總量的30%。

據鏈茶館了解,截止發稿已有大部分用戶接受了上述賠付方案。

所以事情本應塵埃落定,可Soda經此重創,SODA的幣價從當初的300美元跌到了7美元,縮水近50倍。

更糟糕的是屋漏偏逢連夜雨,Soda又遭遇了“機槍池”的阻擊。

YFV在Soda的Bug還沒修好的時候,就已經開通了SODA的機槍池,并且注入了幾百萬美元的資金。這意味著Soda的池子里的收益,很容易被機槍池無情地挖提賣。

諷刺的是,YFV抄走了部分SODA的代碼,并且命名為DrinkSODA。

Soda官方的應對措施是提高SODA-ETH-UNI-V2-LP池的挖礦倍數——從5倍升高至20倍,并承諾初期的10萬枚挖完后將開啟社區投票,決定剩余的90萬枚SODA幣的發布方案。

Soda的合約安全問題算是告一段落了,那么能否憑借此前的優勢重回巔峰呢?

對于DeFi用戶和項目方來說,最大的教訓是——一定要審計合約。

審計也許不是萬能的,但畢竟能規避一些本不該卻偏偏很常見的風險。

Tags:SODSODAODAETHSODIUM Vault (NFTX)SODA幣Eiichiro OdaPlethori

比特幣價格今日行情
區塊鏈:半小時跌200美元!比特幣再遭特朗普推特狙擊!

北京時間周三凌晨,美國總統特朗普發布推特稱將停止經濟刺激計劃談判直至大選后,這對傳統市場和加密市場造成了沖擊.

1900/1/1 0:00:00
以太坊:以太坊“幾乎滿了”,充滿爭議的幣種正在吞噬容量

被認為比比特幣版本更好的數字賬本的容量正在消耗殆盡。這是上周以太坊的聯合創始人VitalikButerin發出的警告。他指出,對于一些用戶而言,基于以太坊的數字交易成本可能過于高昂.

1900/1/1 0:00:00
DEX:觀點 | 流動性挖礦:做市商和交易者是什么關系?礦幣意義何在?

ICO曾經風靡一時,如今幾乎消聲匿跡。IEO曾經火爆異常,如今已漸涼涼。區別是,ICO幾乎沒了,而IEO還在。今年,交易所還啟動過IEO。幣安就曾經用IEO形式上線了sand.

1900/1/1 0:00:00
BSN:“BSN開放聯盟鏈”正式啟動 中國區塊鏈生態實現重大突破

轉自:央廣網 9月27日,區塊鏈服務網絡發展聯盟聯合相關合作伙伴在京舉行了“BSN開放聯盟鏈項目”全球啟動儀式.

1900/1/1 0:00:00
EOS:理性分析谷歌和EOS的合作,你還有更多不知道的東西

作者:cncoin,原發于“彩云區塊鏈”近期eos官方宣布了和谷歌的合作消息,當然第一時間在幣價上面有所反應,接著因為特朗普的刺激政策延期,所以跟著下跌,不過目前來看.

1900/1/1 0:00:00
比特幣:比特幣鏈上數據波瀾不驚,以太坊交易費降至近期低谷

北京時間10月5日至10月11日比特幣和以太坊鏈上數據周報。 活躍地址數 上周比特幣全網活躍地址數量為661.04萬,環比下降1.13%;而以太坊全網活躍地址數量則為324.79萬,環比上升0.

1900/1/1 0:00:00
ads