買比特幣 買比特幣
Ctrl+D 買比特幣
ads

CREA:Cream Finance被盜3750萬美元,糙快猛的DeFi開發方式弊端初顯_CRE

Author:

Time:1900/1/1 0:00:00

推特用戶josebaredes今日下午發文稱,CreamFinance遭遇黑客攻擊,看起來他們已經賺到了13,000ETH。而此時,Yearn創始人AndreCronje與Cream創始人JeffreyHuang正在ClubHouse談笑風生。CreamFinance官方注意到該事后,緊急發布推文稱,我們意識到潛在的漏洞,并正在對此進行調查。這場黑客攻擊到底是如何進行的?這場DeFi攻擊事件又給我們帶來哪些反思呢?CreamFinance到底是如何被攻擊?

Cream Finance閃電貸攻擊者已將另外50萬枚DAI換成ETH:金色財經報道,據CertiK監測,Cream Finance閃電貸攻擊者0x70747df6AC244979A2ae9CA1e1A82899d02bbea4已將另外50萬枚DAI換成ETH。Cream Finance在去年6月遭黑客攻擊,損失約880萬美元。[2023/3/30 13:34:51]

TheBlock研究分析師@FrankResearcher在推特分析了CreamFinance推出的零抵押跨協議貸款IronBank被盜約3750萬美元資產的過程。黑客具體攻擊操作如下:1.攻擊者使用AlphaHomora從IronBank借入sUSD,每次借入資金都是上次借款的兩倍。2.攻擊者通過兩筆交易來完成任務,每次將資金借給IronBank獲得cySUSD。3.在某些時候,攻擊者從Aavev2獲得了180萬美元的USDC閃電貸款,并使用Curve將USDC換成了sUSD。4.攻擊者把sUSD借給IronBank,使得他們可以繼續獲得cySUSD。5.一些sUSD用于償還閃電貸款。6.此外,1000萬美元的閃電貸款也被用來增加cySUSD的數量。7.最終攻擊者獲得了數額巨大的cySUSD,這讓他們可以從IronBank借到任何資產。8.隨后攻擊者借到了13.2萬枚WETH、360萬枚USDC、560萬枚USDT、420萬枚DAI。9.穩定幣已轉入Aavev2,隨后向IronBank部署者轉入1000ETH、向Homora部署者轉入1000ETH,向Tornado轉入220ETH、向Tornadogrant轉入100ETH,還有大約1.1萬枚ETH在攻擊者錢包地址中。Cream目前調查進展

DeFi投資平臺Credix在A輪融資中籌集1125萬美元:金色財經報道,去中心化信貸平臺Credix表示,它已獲得1125萬美元的A輪融資,以尋求在拉丁美洲的擴張。Credix是一個基于Solana的信貸市場,該公司周二在一份聲明中表示,它于2021年在巴西推出,并希望在今年晚些時候開始在墨西哥和哥倫比亞開展業務。參與本輪融資的還有Valor Capital Group、Victory Park Capital和ParaFi Capital。該地區最大的銀行Itau旗下的Itaú Latam董事長Ricardo Villela Marino也作為私人投資者參與其中。Credix的最新融資建立在其于2021年底獲得的250萬美元種子輪融資之上,ParaFi也參與了該輪融資。(the block)[2022/9/6 13:12:27]

Cream.Finance發現漏洞后,先是發推文“已暫停IronBank的資產借款”,“CREAMv1資金是安全的”,官方不久后將這兩條推文全部刪除。接著Cream.Finance再發推文稱:對Cream合約和市場已完成調查,目前運行正常。V1和V2均已重新啟用。檢查報告隨后發布。在Cream.Finance被黑客攻擊后,AlphaHomoraV2也遭受攻擊。AlphaFinanceLab官方緊急處理,隨后發推文稱:已收到關于AlphaHomoraV2漏洞的通知。官方正與AndreCronje及Cream.Finance一起研究。與此同時,漏洞已被修復,正在調查被盜資金,且已經鎖定主要嫌疑人。官方表示,用戶不能從AlphaHomorav2借入更多資金,即沒有新的杠桿頭寸,只能在現有頭寸上借入。V1是安全的,可以運行了。官方正處于高度戒備狀態,事后將披露更多細節。糙快猛DeFi開發方式帶來的弊端和反思

加密借貸平臺Cred在訴訟中將其破產歸咎于加密交易所Uphold:7月23日消息,加密借貸平臺Cred的清算信托周五起訴加密貨幣交易所Uphold,稱Uphold策劃了最終導致Cred在2020年尋求破產保護的產品。

根據Cred Inc. Liquidation Trust的說法,Cred和Uphold共同創建和推廣了CredEarn,Cred通過CredEarn借出超過1億美元的客戶存款,然后在2020年破產。訴訟稱,“Uphold通過錯誤地將其宣傳為‘安全’、‘有保障’、‘有保險’和‘完全對沖’,促使成千上萬的用戶加密貨幣借給CredEarn計劃。”訴訟中寫道,Uphold知道Cred正在實施一種高風險的對沖策略,并且存在與加密貨幣收益計劃相關的監管風險,Uphold和Schatt沒有承擔所有這些風險,而是決定通過Cred運行 Earn來將風險從Uphold轉移。在一份聲明中,Uphold對訴訟中提出的主張提出異議。Uphold堅稱Cred完全獨立擁有和運營,并表示在向Uphold客戶推廣產品時,它不知道CredEarn的財務問題。(CoinDesk)[2022/7/23 2:32:58]

今日DeFi項目漏洞頻發,展示出DeFi在迅猛發展背后的問題,或許到了DeFi開發者慢下來思考一下的時候了。在Cream.Finance等DeFi項目被攻擊后,神魚發微博稱,以AC為代表的糙快猛的DeFi開發方式,缺乏回歸測試,弊端開始顯現。值得一提的是,Yearn生態多個項目發生過黑客攻擊。其中包括Pickle、SushiSwap、Yearn和今日的Cream。2月12日,據特拉華州官網顯示,灰度投資除YFI外,還新注冊SNX、SUSHI、STX和COMP、MKR五種信托基金產品,注冊時間均為2月10日。雖然灰度CEO曾表示,注冊信托實體并不代表會推出相應產品,請用戶謹慎投資。但市場受消息影響異常興奮,從而促使這些DeFi項目最近兩日迅猛上漲,YFI價格更是一度超過BTC。然而,今日的黑客攻擊事件,直接影響了市場信心,DeFi龍頭領跌,市場似乎一下子冷靜了許多。DeFi的開發類似于樂高積木,其可組合性和可擴展性為區塊鏈行業帶來了新的發展空間;但是,DeFi中如果有一塊”積木“出現問題,也非常容易引發系統性崩潰,從而為用戶帶來無法彌補的損失。DeFi行業還很年輕,歷經的時間的考驗還很短,黑客事件接連發生后,開發者或許也該重新審視一下DeFi帶來的危機和機遇,從而打造出真正經得起時間考驗的去中心化金融體系。

Cream Finance發起添加CRETH2為抵押資產的提案:Cream Finance發推文稱,已發起將CRETH2?(Cream ETH2)?添加為抵押資產的提案。如果該提案獲得通過,驗證者將獲得供應費,CRETH2將用作CREAM貸款中的抵押資產。據悉。CRETH2是在CREAM Finance中ETH2質押的驗證代幣。[2020/11/24 21:52:17]

Tags:CREREACREACREAMcredit幣價格iht-real-estate-protocolCREA價格cream幣前景

以太坊交易所
ARKE:2020區塊鏈產業投融資報告:揭秘資本視角下的區塊鏈行業_區塊鏈幣圈大佬排行榜

區塊鏈,是一種由多方共同維護,使用密碼學保證傳輸和訪問安全,能夠實現數據一致存儲、難以篡改、防止抵賴的分布式記賬技術.

1900/1/1 0:00:00
ETH:集AAVE+YFI與一體?yAAVE或打破DeFi借貸格局_Meta Masters Guild

編者按:本文來自 巴比特資訊 ,作者: CarlosSessa ,編譯:Kyle, 星球日報經授權發布。 “本文作者CarlosSessa是一位 DeFi 軟件 開發者.

1900/1/1 0:00:00
BTC:行情分析:我們知道比特幣最近漲勢會來,只是沒想到這么快_KSM價格

BTC行情分析火星男孩馬斯克先生“一支穿云箭”,眾小散“贏糧而影從”,一舉推高BTC走向更高,昨日的縮量重心抬高整理,便是可能發動新上升波段的信號,我們看到了大概率的走勢結果.

1900/1/1 0:00:00
比特幣:觀點:未來商業銀行應該以BTC為中心?_數字人民幣穩定幣CNYD是真的嗎

編者按:本文來自加密谷Live,作者:AndreaBianconi,翻譯:李翰博,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
NFT:我們從新產品Mirror看到了內容創作的革命和Web 3時代的曙光_Mirror

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。在鏈聞,我們嚴肅又認真的尋找那些有可能「出圈」的區塊鏈及加密貨幣原生產品.

1900/1/1 0:00:00
BDC:國際清算銀行:占全球五分之一人口的央行可能在3年內發行CBDC_CBD

編者按:本文來自Cointelegraph中文,作者:SAMBOURGI,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
ads