比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > DYDX > Info

STA:一周內Defi協議bZx遭受兩次攻擊,凸顯行業隱憂

Author:

Time:1900/1/1 0:00:00

Defi協議bZx一周內再次遭受攻擊,這次損失了超過60萬美元的ETH。這是幾天內發生的第二次攻擊,恰恰在bZx剛剛部署了合約升級之后。

BZX發推稱,第二次攻擊是一次oracle操作攻擊,與第一次攻擊完全不同。攻擊者從系統中獲得了大約60萬美元的凈利潤。Kyber上的sUSD儲備金包含APR和Uniswap池。我們認為,攻擊者能夠同時操縱這兩者,并繞過相關檢查。我們將實施一項更改,允許交易者和借款方平倉。在此期間我們將加強協議安全以確保不會再次發生類似事件。另外,我們正在與chainlink和其他Oracle網絡合作,以創建更安全的Oracle網絡和縮小協議可攻擊范圍。Bitcoinist指出,bZx遭受二次攻擊表明需要對DeFi智能合約進行徹底審計。

Starknet新版本Quantum leap將在一周內上線測試網:6月29日消息,Starknet主網Quantum leap“量子躍遷”版本將在一周內上線測試網,新版本將大幅提升TPS。[2023/6/29 22:09:02]

據Bitcoinist報道,該攻擊使“攻擊者”可以通過智能合約利用平臺,該合約無需抵押就可以借入資金,并在同一筆交易中償還資金。在借入和償還貸款的步驟之間,攻擊者可以在利用DEX和DeFi借貸平臺之間執行許多步驟,這些步驟由智能合約自動執行。所有這一切都在一次交易中立即發生。

SumSwap將在一周內啟動模擬Staking功能:據官方消息,SumSwap去中心化協議的殺手锏之一是其特色的Staking設計,為了讓更多人了解Staking設計的優勢,SumSwap將在一周內啟動模擬Staking功能。在正式Staking功能中,每天平臺通證SUM發行的80%用于Staking挖礦,以第一個月為例,則每天51200SUM用于Staking挖礦。模擬Staking取其1%,即每天512枚用于Staking挖礦。

只要認購了節點或會員,就可將其認購SUM數量映射的數字投入到Staking挖礦中。Staking產生的SUM每天凌晨發放(UTC+8),發放后直接復投Staking,也可按照2USDT一枚SUM兌換成USDT,并能直接將USDT提現。若沒有兌換成USDT,Staking產生的SUM可在會員預售結束后提現。[2021/5/2 21:17:03]

在最近的這次攻擊中,攻擊者能夠利用借貸并立即進行多筆交易,套利了DEX的低流動性,并獲得了可觀的利潤。

DODO攻擊事件總結:已追回310萬美元,一周內恢復眾籌建池:3月10日消息,去中心化交易所DODO(DODO)公布了針對部分資金池被攻擊事件的進展,本次攻擊的主要原因是眾籌資金池合約初始化函數沒有防止重復調用,導致黑客重新初始化合約并通過閃電貸完成了攻擊。在此事件中共有三位參與者,一位黑客和兩個交易機器人,共有價值約380萬美元的資金受到攻擊,目前兩個交易機器人的所有者已經歸還了價值約310萬美元代幣。另外,價值約20萬美元的資金在中心化交易所被凍結,剩余價值約50萬美元的資金損失由DODO團隊承擔,所有資金將于24小時之內歸還。同時,已邀請了安全公司成都鏈安和慢霧科技進行新一輪代碼審計,預計一周內即可恢復眾籌建池功能。[2021/3/10 18:32:29]

在這次攻擊中,攻擊者從bZx上借了7,500ETH,使用一半的ETH在另外一個Defi平臺Synthetix上購買sUSD,并使用sUSD作為第二筆bZx貸款的抵押品。然后,他們在低流動性的DEXKyber網絡上利用900ETH,將sUSD打至2美元。然后,他們又借入6,796ETH,償還7,500ETH的原始貸款,賺取了2,378ETH,折合63萬美元。

動態 | 統計:官媒一周內發表虛擬貨幣和區塊鏈打假監管文章15篇:據不完全統計,新華網、人民網收錄轉載的,以打擊虛擬貨幣、或揭露假借區塊鏈行騙為主題的文章,自10月25日到11月25日午間,共28篇。其中,一周內(11月19日至11月25日)共15篇。這些文章主要圍繞三個觀點展開。包括厘清區塊鏈和虛擬貨幣的關系,說明二者概念不等;其次打擊偽“區塊鏈”騙局,或是虛擬貨幣騙局揭露;最后提醒民眾,區塊鏈不能成為炒作的噱頭,更不是行騙的招牌,需要警惕此類活動,理性投資。(互鏈脈搏)[2019/11/27]

所有這些步驟都是在一次交易中完成,利用了開發者沒有想到的智能合約,類似于著名的DAO攻擊。此次攻擊確實不是一次黑客攻擊,更多地利用了編寫不良且不安全的智能合約。

在bZx遭受首次攻擊并損失350,000美元的ETH后,該平臺關閉并離線讓開發人員修復該合同,以防攻擊者進行另一次攻擊。首次攻擊使加密社區措手不及,因為借貸是DeFi平臺提供的新產品。第二次攻擊表明需要對DeFi智能合約進行非常徹底的審核。

在DeFi貸款協議bZx再次遭受攻擊,DeFi生態中鎖定資產價值在數小時內下跌了近1.42億美元。本月,Defi協議中鎖定的資產總價值首次突破10億美元大關,此后在2月15日再度創下歷史新高,達到12.2億美元。今日早些時候,鎖定資產總價值已逐步減少至11.49億美元,隨著bZx再次遭受攻擊,該數字進一步下跌,逼近10億美元。

盡管DEX交易量飆升,但BzX漏洞事件凸顯行業隱憂

去年,以太坊上的DEX交易額超過23億美元,而2020年有望輕松超越。根據DuneAnalytics的數據,以太坊DEX過去7天的交易額達到1.19億美元,同比增長71%。與此同時,為了滿足不斷增長的需求,新的DEX也在不斷涌現。盡管如此,DEX行業依然存在隱憂。2月15日發生的DeFi貸款協議BzX漏洞事件引發了激烈的爭論,爭論的焦點是去中心化的交易協議是否真的是去中心化的,還是一個“緊急開關”的存在會使所有這些聲明無效。

以太坊去中心化借貸協議Compound創始人RobertLeshner表示,bZx團隊最近的表現已經多次證明他們并不能保管好用戶的資產,他們應該立刻暫停業務,好好審核一下平臺。

萊特幣創始人李啟威在推特上表示,這就是我不相信DeFi的原因。這是兩個世界中最糟糕的。大多數DeFi可以被一個中心化的部門關閉,所以它只是一個去中心化的“戲院”。然而,除非我們增加更多的中心化,否則沒有人能夠撤銷黑客攻擊或漏洞利用。

翻譯自:bitcoinist“https://bitcoinist.com/bzx-exchange-says-latest-attack-was-completely-different/“

Tags:STATAKIINGKINGTortuga Staked Aptosstaking幣崩盤了嗎Meta Thingsking幣價格

DYDX
比特幣:分析:牛市入口的比特幣及其價值增長邏輯

序章:中本聰的野望 一個民族有一群仰望星空的人,他們才有希望。??????????????????????????——黑格爾2020年伊始,除肆虐的新冠病疫情之外,馬斯克創立的特斯拉亦在金融市.

1900/1/1 0:00:00
以太坊:以太坊重要擴容方案: Optimistic Rollup 現狀報告(下)

作者:DanielGoldman? 來源:Medium 本文是《以太坊重要擴容方案:OptimisticRollup現狀報告》的第三部分.

1900/1/1 0:00:00
比特幣:Forbes:為什么要用定期定額投資策略投資比特幣

作者:XiuMU 來源:比推bitpush.newsForbes周二刊文解釋了用定期定額投資策略投資比特幣的好處.

1900/1/1 0:00:00
COIN:竟然把賺錢的家伙按斤甩賣?礦工的錢是大風刮來的嗎?

在上一期的減半介紹文中 大星給新來的同學拋出了知識點比特幣減半造成影響最大的一群人 可能就是礦工了對于個體礦工來說 減半意味著 首先,區塊獎勵減少了 其次.

1900/1/1 0:00:00
DAO:DAO不完全近況報告:失敗的實驗與技術的復興

這是DGOV的RebeccaRachmany寫的一篇關于DAO的“不完全近況報告”,2019年以及剛剛開始的2020年所發生的一些事件令她頗為沮喪,正如她所言的“衰落”.

1900/1/1 0:00:00
BTC:行情分析:市場交易情緒復蘇,多頭開始發力了?

作者|哈希派分析團隊 金色財經合約行情分析丨BTC再次出現下跌后 部分主流幣出現反彈:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價格暫報9152美元(-1.41%).

1900/1/1 0:00:00
ads