買比特幣 買比特幣
Ctrl+D 買比特幣
ads

CAKE:收益聚合器 Aperocket 多鏈閃電貸攻擊的「困」與「破」_Cake Girl

Author:

Time:1900/1/1 0:00:00

7 月 14 日,布局在 BSC 和 Polygon 鏈上的收益聚合器 Aperocket 在不到 12 小時的時間內先后遭到閃電貸攻擊。

據 PeckShield「派盾」追蹤和定位分析,雖然攻擊者兩次運用的攻擊手法不同,但都是源于 Aperocket 存在的收益通脹漏洞。

在 BSC 鏈上的 Aperocket 遭到攻擊后,其代幣 SPACE 的價格短時下跌 75%。

收益聚合器Yearn已集成至硬件錢包Ledger:12月12日消息,收益聚合器 Yearn 發推宣布硬件錢包 Ledger 已支持 Yearn 協議,用戶可通過 Ledger Live 使用 Yearn,或在 Ledger 硬件錢包中安裝 Yearn 插件進行使用。[2022/12/13 21:40:12]

Aperocket 是「Fork」此前遭到閃電貸攻擊閃崩,觸發一系列閃電貸攻擊多米諾的 PancakeBunny 的收益聚合器。

用戶通過質押 ApeSwap 的 LP Token、CAKE 或 SPACE 等代幣來獲得自動復合收益。

DeFi收益聚合器Yearn推出NFT項目財庫管理工具NFTreasury:7月7日消息,DeFi收益聚合器Yearn宣布推出NFT項目財庫管理工具NFTreasury,該工具會將項目短期所需資金轉換為以太坊及USDC,長期資金存放于Yearn vault中產生收益。[2022/7/7 1:56:55]

在此安全事件中,攻擊者質押 CAKE,獲得 CAKE 獎勵和 SPACE 代幣獎勵(Aperocket 的額外獎勵),利用 AutoCake:withdrawAll() 存在的漏洞獲利。

Nsure Network將為Public Mint收益聚合平臺EARN提供保險服務:去中心化保險項目Nsure Network近期宣布與合成資產平臺Public Mint達成合作,將為后者的收益聚合平臺EARN提供保險服務。[2021/4/19 20:36:19]

PeckShield「派盾」簡述 BSC 鏈上的攻擊過程:

首先,攻擊者從 PancakeSwap 借出兩筆閃電貸,共計 161.5 萬枚 CAKE;

可定制保險市場Tidal與跨鏈收益聚合平臺Stone達成合作:3月9日消息,波卡生態項目,可定制保險市場Tidal與跨鏈收益聚合平臺Stone達成合作。Tidal將為Stone DeFi平臺上的智能合約提供保險服務。Stone DeFi將提供跨鏈資產聚合和收益市場。[2021/3/9 18:28:01]

然后將 50.9 萬枚 CAKE 存入資金池,這一步有助于攻擊者在后期調用 AutoCake 合約中的 WithdrawAll() 或 earned() 函數時,資金池會鑄造 SPACE 代幣;

由于第一次攻擊者將大量 CAKE 質押至資金池,這快速提高了它在該資金池的持股占比,使其能夠分得 90% 以上的 AutoCake 質押收益,即 CAKE 和 SPACE;

在完成前期工作將 CAKE 存入資金池之后,攻擊者進行了第二筆交易,將 110.5 萬枚 CAKE 質押到 AutoCake 合約中,調用 AutoCake 合約中的 harvest 函數觸發復投,相當于 CAKE 復利池的套娃版,質押 CAKE,可以挖到 CAKE,合約再把所獲 CAKE 自動質押到 CAKE 資金池中。

隨著合約計入的 CAKE 不斷增長,鑄造的 SPACE 就隨之增長。

最終,攻擊者返還閃電貸,獲利 883.5 BNB(合約 27.3 萬美元)。據 PeckShield「派盾」統計,攻擊者在 Polygon 上獲利約 100 萬美元。

自 2021 年第一季度,DeFi 市場呈現出多鏈生態迸發的趨勢,整個市場延續了 2020 年下半年強勁增長的勢頭,大多數指標都創下了歷史新高。

然而,隨著虛擬貨幣市場在第二季度后期回調,DeFi 領域也或多或少受到影響。各公鏈在爭奪流動性的同時,現有的 DeFi 協議也在探索和適應新興的運營方式—多鏈布局。

可觀的回報率有助于吸引流動性,但同時多鏈布局也對協議的安全性、安全響應速度提出更高要求。當安全事件發生時,不僅需要對已遭攻擊的漏洞進行第一時間排查,提出安全方案,同時要在一條鏈上發現潛在的漏洞時,第一時間去檢測另一條或多條鏈上的協議是否存在類似地問題,并及時預警社區,提出安全解決方案,避免關聯的有價資產曝露在風險中,有利于減小已知的、可能造成的更大損失。

在經過今年上半年與攻擊者的攻防戰中,PeckShield「派盾」發現,建立風控熔斷機制,引入第三方安全公司的態勢感知情報服務,第一時間響應安全風險,及時排查封堵安全攻擊,能夠有效減小閃電貸攻擊造成的損失。

隨著多鏈部署的興起,在處理安全事件時,要求協議參與方、專業的安全團隊比攻擊者更沉著冷靜,這本就是一場時間的爭奪戰,攻擊者不會停下來容我們反思,只有比攻擊者先想一步,哪怕是一小步,都有可能成為我們在這場爭奪戰中取得階段性勝利的一大步。

Tags:CAKEEARNYEADEFCake GirlSLAY2EARN價格YEAP幣defi幣今日行情

抹茶交易所
LABS:區塊鏈媒體 共犯風險知多少?_LABS幣

2021年,中國對虛擬貨幣再次表現出高壓態勢,在三協會發布《關于防范虛擬貨幣交易炒作風險的公告》后,國務院金融發展委員會會議中對于“打擊比特幣挖礦和交易行為”給出了明確的要求.

1900/1/1 0:00:00
SEN:專訪北京市副市長靳偉:持續強化科技創新核心地位_ARB

日前,經濟日報聚焦北京市海淀區加快建設北京國際科技創新中心核心區的實踐探索,刊發了長篇調研報道《中關村新傳》,引發熱烈反響.

1900/1/1 0:00:00
420:比特幣、以太坊期權備兌操作釋義及思路舉例_bybit交易所官網下載iOS

備兌是期權賣方最基本的策略,運用得當也會威力無窮、法力無邊。期權賣方最穩妥的做法是不要使用杠桿的備兌策略。即便是最基本的策略,運用得當也能產生很好的回報.

1900/1/1 0:00:00
加密貨幣:全球矚目的歐洲杯落幕 盤點那些加密和區塊鏈帶來的特殊場景_區塊鏈

2021年7月12日,為期1個月的2020年歐洲杯決賽結束了!受到全球疫情的影響,原本定于2020年夏天進行的歐洲杯在今年6月到7月之間進行,在7月12日的決賽中,意大利隊戰勝東道主英格蘭隊.

1900/1/1 0:00:00
BTC:金色前哨 | 詐騙及洗錢風險仍存 薩爾瓦多比特幣法引起公民抗議_usdn幣還能回到1嗎

薩爾瓦多法律宣布比特幣為法定貨幣的快速通過并沒有得到該國公民的好評。Decrypt消息顯示,薩爾瓦多一群由左派工會、學生協會和其他組織組成的群眾聚集在立法議會,抗議該國采用比特幣作為其國家貨幣.

1900/1/1 0:00:00
NFT:NFT火遍圈內外 產業鏈已成型_Floki Shiba

比特幣震蕩下行,但NFT板塊近期走強。根據NonFungible數據統計平臺顯示,NFT產品月均交易資金規模高達1.76億美元,交易次數高達17.9萬筆,參與的錢包地址數就有4萬多個.

1900/1/1 0:00:00
ads