2020年3月Compound推出“借貸挖礦”模式,讓沉寂多時的幣圈再次燥動起來。一位參與過DeFi挖礦的“礦工”表示,為了搶到頭礦,他把賭注押在未經測試的代碼上,“不管安不安全,先把頭礦搶了。”開發者們更急,為了快速上線主網,從新發布的代碼中獲得最大收益,他們直接略過了安全審計的步驟。那些穩如泰山的黑客們,也開始把握機會,憑借自身技術實力,伺機攻擊那些沒有做好安全預防措施的DeFi們。進入11月,發生在DeFi協議上的攻擊一起接著一起,DeFi們儼然淪為黑客的取款機。據PeckShield統計,截至目前共發生8起與DeFi相關的安全事件,包括YearnFinance、Percent.finance、CheeseBank、OriginProtocol、Akropolis、ValueDeFi、YFV、88mph,造成損失逾2100萬美元。驚險時分:24小時發生兩起攻擊事件損失近800萬美元
Euler懸賞100萬美元征集逮捕黑客的價值信息:金色財經報道,Euler Finance在推特上表示,Euler基金會懸賞100萬美元以征集對逮捕黑客以及返還盜取的資金有幫助的信息。[2023/3/16 13:07:16]
11月17日,PeckShield監控到DeFi協議OriginProtocol穩定幣OUSD遭到攻擊,攻擊者利用在衍生品平臺dYdX的閃電貸進行了重入攻擊(Re-entrancyattack),造成價值770萬美元的損失。隨后,11月18日,PeckShield監控到DeFi固定利率借貸協議88mph存在代碼漏洞,一名攻擊者利用該漏洞鑄造了價值10萬美元MPH代幣。據悉,88mph于11月16日上線主網,上線僅48小時就遭到了攻擊。在88mph協議中,用戶可通過存入加密資產賺取固定利息,并獲得其原生代幣MPH,也可通過購買浮動利率的債券來獲取MPH代幣。上線僅48小時后即遭伏擊
Duet Protocol核心成員:已接近掌握黑客的身份信息,警告其歸還資金:8月9日消息,多鏈合成資產協議Duet Protocol核心成員BachOnChain警告黑客,通過團隊的努力,收集到了他的大量鏈上歷史交易和鏈下密碼活動。此外,團隊已接近掌握黑客在FTX賬戶的身份信息。BachOnChain緊急警告黑客歸還屬于Zerogoki社區的資金。此外,BachOnChain表示,團隊決定懸賞10000美元給任何最終能幫助團隊找到這個黑客的用戶。最后,BachOnChain表示,團隊將很快使用更多的資金庫資金來恢復掛鉤,已經投資超20萬美元來穩定zUSD。[2021/8/9 1:42:58]
PeckShield通過追蹤和分析發現,首先,攻擊者調用DInterest::deposit()函數將穩定幣儲存在資金池中,此時,存款者會收到一個新的depositID,它相當于非同質化通證,同時MPHMinter合約會開始鑄造MPH代幣;
動態 | 英國一黑客的母親承認幫助其兒子轉移非法所得加密貨幣:一名來自諾維奇(Norwich)的青少年黑客被定罪,其父母承認曾幫助他從一個被查封的比特幣錢包中轉移非法的加密貨幣。今年8月,19歲的Elliott Gunton因黑客和洗錢罪名被判入獄20個月。周一,他的母親Carlie Gunton于諾維奇刑事法庭(Norwich Crown Court)出庭,承認自己轉移了刑事財產。[2019/9/30]
隨后,調用fundAll()函數購買浮動利率的債券,在此步驟中,用戶可獲得MPH代幣和一個fundingID;
金色財經獨家采訪 Usechain創始人兼CEO曹輝寧:EOS很容易受到黑客的攻擊:今日,360公司Vulcan(伏爾甘)團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。對此, Usechain創始人兼CEO曹輝寧表示,區塊鏈是一個分布式的多中心化的記賬方法,這種記賬方法保證了我們對系統的信任不是對某個人、某個超級節點的信任,而是整個社區相互全網廣播來相互信任,所以是非常安全的。現在很多項目是“偽區塊鏈”,要么沒有幣,要么沒有多中心化的記賬方法。EOS是一個偽區塊鏈的概念,很容易受到黑客的攻擊,每個節點是輪流做驗證交易的。并且會存在黑客和超級節點聯合攻擊網絡的可能,所以EOS網絡是非常不可靠的。21個超級節點只要有一個騙子,就會對整個網絡造成非常大的影響。此次漏洞是程序上的漏洞,超級節點的設計很容易被攻擊,一旦掌握了超級節點,就掌握了整個系統。[2018/5/29]
接下來,攻擊者將步驟1和步驟2所獲得的depositID及fundingID傳入earlywithdraw()函數提取在這兩步中所存入的資產。也就是說,攻擊者將步驟1中原本要鎖倉1年的加密資產被提前取出,此時攻擊者不會獲得任何利息,因此步驟2中提供的資金也原路退回,并且MPHMinter會銷毀在步驟1中鑄造的所有MPH代幣。值得注意的是,在第2步中所鑄的MPH代幣并沒有被銷毀。攻擊者利用這點,以0成本獲得了步驟2所鑄造的價值10萬美元的MPH代幣。
通過重復操作這三個步驟,攻擊者鑄造了價值10萬美元的MPH代幣,并將其存入UniswapV2:MPH4池中。利用另一漏洞僥幸逃過一劫
事實上,MPHMinter合約還有一個漏洞,而開發者利用此漏洞僥幸逃過一劫,使得此次攻擊暫未造成任何經濟損失。首先,開發者調用takeBackDepositorReward將所獲MPH代幣從UniswapV2:MPH4轉移到govTreasury,該函數沒有設置門檻,任何人都可調用此函數將MPH代幣轉移到govTreasury中。
由于攻擊者將獲得的MPH代幣存入了UniswapV2:MPH4池子當中,而88mph項目方自己掏空了該池子,然后做了快照,因此暫未造成任何經濟損失。
PeckShield相關負責人表示:“黑客們的攻擊可能會毀滅或‘殺死’一個項目,DeFi們不要存在僥幸心理,應該做好充分的預防措施。如果對此不了解,應該找專業的審計機構對代碼進行徹底地審計和研究,防范各種可能發生的風險。”開發者編寫的每一段代碼,就如同工業生產中的螺絲釘一般,即使很微小,卻與DeFi行業的興衰成敗緊密相連。DeFi的生態仍處于早期發展階段,但區塊鏈的核心價值在于普世的信任,如果DeFi們仍一味追求快速上線主網,忽視代碼的審計安全,最終只能將社區成員的信任消磨殆盡,成為沒有靈魂的軀殼。
編者按:本文來自吉時通信,Odaily星球日報經授權轉載。比特幣價格持續走高,灰度比特幣信托持幣超過50萬枚。過去一周,比特幣價格持續走高,盤中突破16000美元.
1900/1/1 0:00:00編者按:本文來自WebX實驗室Daily,Odaily星球日報經授權轉載。在面對DeFi中的某些應用或者業務時,我們似乎不能再用傳統的思維模式去理解了,因為很多時候相同的兩個詞,卻幾乎是完全不同.
1900/1/1 0:00:00大型真香現場,美國證券交易委員會主席JayClayton也對比特幣黑轉粉了,OMG!BTC成功打進地表強國最高監管機構.
1900/1/1 0:00:00不得了了,BTC今天再度突破16800刀,火熱的形勢下,臨冬城公爵之女,無面者史上第一位女刺客艾莉婭·史塔克,也開始心動了——該不該長期有比特幣?請各位粉絲速來投票,在線等.
1900/1/1 0:00:00編者按:本文來自蜂巢財經News,作者:凱爾,Odaily星球日報經授權轉載。Uniswap停止流動性挖礦后,做市資金大幅流失,鎖倉量已由30多億美元下降至17.6億美元.
1900/1/1 0:00:00編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。今天來說一說AMPL,一個算法穩定幣.
1900/1/1 0:00:00