一個“聰明的”交易者通過去中心化金融(DeFi)領域的各種協議,凈賺了35萬美元的巨額收益。
一套聰明的指令——所有指令都在一筆大額交易中執行——使某些人能夠利用DeFi生態系統當前的弱點來獲利。通過使用一些去中心化的金融工具和少量的價格操縱,他們能夠獲得大量的以太坊。
派盾:一名Nomad攻擊者將約150萬的資產轉移至Tornado Cash:1月9日消息,PeckShield Alert表示,一名Nomad攻擊者相關地址將1205枚ETH(約150萬美元)轉移至Tornado Cash。[2023/1/9 11:02:00]
DeFi投資公司Stake Capital的創始人Julien Bouteloup說明了這個多層次的交易是多么復雜。他大致描述了所發生的事情。
Ronin攻擊者相關地址7次陸續轉出超 2.3萬枚ETH:據歐科云鏈鏈上天眼監測顯示,Ronin Network 攻擊者相關地址(12 天前由攻擊者地址轉入23528 枚)于北京時間 5 月 18日 10:33:32 轉出地址下5505.7枚 ETH,當前地址余額基本清零。據OKLink ETH瀏覽器顯示,該相關地址從5月14日17:06:07開始,陸續轉出7次,累計轉出23,525.5枚ETH(約4900萬美元),轉出后再以100 枚 ETH/筆的數量轉入Tornado.Cash。[2022/5/18 3:24:00]
他指出,1萬以太坊的閃電貸可能是問題所在。其中一半資金進入了借貸平臺Compound,用于wrapped BTC(以太坊上的比特幣)。剩下的是做空的抵押品——認為價格會下跌——即wBTC在保證金交易平臺Fulcrum上的交易。該賬戶隨后將wBTC出售給了去中心化交易所Uniswap。價格下跌了,于是黑客套現獲利,償還了最初的貸款。
Yearn核心開發人員:DAI v1 vault的攻擊者竊取了280萬美元:金色財經報道,Yearn核心開發人員banteg發推文稱,DAI v1 vault的攻擊者竊取了280萬美元,vault損失了1100萬美元。[2021/2/5 18:56:28]
但是,這個黑客告訴了人們各種DeFi工具如何一起使用,以獲得不道德的利潤,他或她還強調了這些DeFi工具的中心化程度。
昨天,維護Fulcrum協議的bZx發布了最新情況。該公司聲稱,其平臺上的用戶無一損失。
該平臺還表示,攻擊者在交易所留下了60萬美元的wBTC。他們計劃把這些錢分發給交易所的其他用戶。
但是,要做到這一點,平臺需要使用它的“管理密鑰”。
從本質上講,這個管理密鑰很難嵌入到協議中,其允許bZx在不得已的情況下控制任何智能合約(資金都在智能合約中)。管理密鑰的目的正是為了某些情況,即系統出現了問題,同時其中包含了大量的資金。
但是,管理密鑰證明了中心故障點的存在,用戶必須信任交易背后的團隊,相信他們不會偷走所有人的錢。考慮到DeFi的目標就是消除這種信任,這似乎是一個相當大的弱點。
DeFi協議希望有一個安全保障機制,這并不奇怪。以太坊最大的實驗項目——The DAO——曾經持有14%的以太坊——由于代碼錯誤而失敗了。結果,整個以太坊區塊鏈被重寫,這樣每個人都能拿回他們的錢。但此舉破壞了網絡,招致了很多批評。
這一次,Fulcrum將使用它的管理密鑰來節省時間,但是,此舉徹底暴露了其中心化的本質,它產生的問題比答案更多。
Tags:DEFIDEFEFIETHMetaegg DeFi比特令牌幣defi3.0AllWin DeFitogetherbnb黃油場景
比特幣的支付需要有人記賬,區塊鏈賬本是一個去中心化的賬本,誰都可以參與記賬。那么,為什么就有人來記比特幣的賬呢?既然誰都可以記賬,那又以誰的賬為準呢?怎么確保賬目的真實性呢?首先,記賬是有獎勵的.
1900/1/1 0:00:002020年1月6日星期一以太坊輕錢包 MetaMask發布推特表示,谷歌應用商店已重新允許其安卓版 App 上架。此消息一出,對于整個區塊鏈行業的開發者來說,都是極其興奮的.
1900/1/1 0:00:00美國證券交易委員會(SEC)與演員Steven Seagal達成和解。 美SEC主席:加密市場和證券法沒有任何不相容之處:金色財經報道,美國證券交易委員會主席Gary Gensler 在社交媒體.
1900/1/1 0:00:00Twitter 賬戶 Whale Alert 顯示,Huobi 交易平臺剛剛銷毀了 4,056,821 個 HT,價值 20,066,771 美金.
1900/1/1 0:00:00向G20輪值主席國匯報峰會議程項目的研究和政策咨詢網絡T20透露,其將設置一個工作組對加密貨幣監管進行研究.
1900/1/1 0:00:002月27日,MXC抹茶正式宣布將于3月2日12時至16時正式開啟項目上線營銷通道SpaceM,首期項目為JUS(JUST Network)。先說項目.
1900/1/1 0:00:00