買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > KuCoin > Info

EFI:DeFi協議bZx再次遭遇攻擊,損失超過800萬美元_DEF

Author:

Time:1900/1/1 0:00:00

編者按:本文來自巴比特資訊,編譯:隔夜的粥,星球日報經授權發布。北京時間9月14日消息,DeFi借貸協議bZx再次遭到攻擊,而這次攻擊共造成了大約800萬美元的損失,據bZx聯合創始人KyleKistner最初提到稱:“這似乎是一次預言機操縱攻擊。”在攻擊被發現后,bZx團隊立即使用管理密鑰暫停了協議,據悉這次攻擊交易利用了閃電貸和Synthetix,“但它不會影響Synthetix系統,盡管它確實涉及了sUSD,”bZx在twitter上寫道。而bZx官方在最新公布的安全報告中提到稱:“由于一次代幣重復事件,協議保險基金暫時累積了一筆債務。除了協議現金流外,保險基金還會得到代幣庫的支持。”以下是這次安全事故的時間線:bZx團隊注意到協議鎖定值出現了異常變動;發現iToken合約有異常,該異常的發生與_internalTransferFrom()函數相關;在確定修復方案后,iToken的鑄造和燃燒被暫停;受影響的iToken合約的新版本得到部署,余額得到更正;團隊將補丁代碼發送給派盾和Certik進行審查;iToken的鑄造及燃燒恢復;攻擊技術細節

Aave創始人:下半年DeFi行業應重點關注支付用例:7月10日消息,Aave創始人Stani Kulechov發推稱,對于2023年下半年的DeFi行業而言,應重點關注合適的支付用例。透明、去中心化的穩定幣非常適合支付結算,我們只需要打造比現有更好的體驗即可。[2023/7/10 10:45:32]

每個ERC20代幣都有一個transferFrom()函數是用于負責傳輸代幣的。你可以調用這個函數來創建一個iToken并將其傳遞給自己,從而允許你人為地增加余額。下面是攻擊涉及的技術細節:使用相同的_from和_to地址調用了傳輸函數;用相同的參數調用Immediately_internalTransferFrom;下面的代碼行存在故障:

Solana生態DeFi平臺Apricot Finance將于10月19日上線主網:金色財經報道,Solana生態DeFi平臺Apricot Finance宣布將于美國東部時間10月19日10點(香港時間22點)上線主網,參與借貸和挖礦的早期用戶將獲得回溯獎勵。[2021/10/13 20:24:25]

當_from和_to地址相同時,會導致_balancesFrom和_balancesTo相等。

數據:當前DeFi協議總鎖倉量為1896.9億美元:10月3日消息,據Defi Llama數據顯示,目前DeFi協議總鎖倉量1896.9億美元,24小時減少0.01%。鎖倉資產排名前五分別為Curve(145.4億美元)、AAVE(141.5億美元)、Maker DAO(129.3億美元)、InstaDApp(112.5億美元)、Compound(103.9億美元)。[2021/10/3 17:22:14]

DeFi總鎖倉量為765.5億美元:據DeBank最新數據顯示,DeFi總鎖倉量為765.5億美元,凈鎖倉量為558.3億美元。當前鎖倉金額排名前五的DeFi協議分別是Compound(77億美元)、PancakeSwap(73億美元)、Maker(70億美元)、Aave V2(66億美元)、Uniswap V2(62億美元)。[2021/5/30 22:55:38]

那么上面的問題導致_balancesFrom余額的減少,并增加_balancesTo的余額,最后最重要的部分是保存_balancesFromNew和_balancesToNew。那么攻擊者就能夠有效地人工增加自己的余額。然后,下面就是補丁代碼:

這可以防止攻擊者增加自己的余額,據悉,修補后的代碼已被發送給Peckshield和Certik進行審查,而雙方都批準了這些更改。安全事故造成近800萬美元債務

盡管,bZx代碼漏洞很快得到了解決,但這次安全事故確實造成了協議很大的損失,根據官方公布的信息顯示,這次事件導致了以下這些債務:219,199.66LINK4,502.70ETH1,756,351.27USDT1,412,048.48USDC667,988.62DAI以當前市場價計算,這些損失的代幣的價值達到了800萬美元。

審計并不是靈丹妙藥

根據Bzx團隊公開的信息顯示,該協議此前已經過安全公司Peckshield及Certik的嚴格審計,其中Peckshield對bzx協議的審計用到了12人周的工作量,而Certik則花費了7人周的工作量。此外,bzx協議團隊還進行了廣泛的自動化測試,不幸的是,審計并不是靈丹妙藥。而在這次安全事件中,由于bzx協議團隊控制了管理密鑰,因而能夠及時地應對這一事件,否則損失問題將會更大。顯然,這次事故再次為我們敲響了DeFi安全性的警鐘,即便是得到審計公司的把關,也無法確保代碼不存在漏洞,而近期涌現出來的大量新DeFi項目,它們的安全隱患顯然要更大。最后,一首涼涼,送給流動性挖礦。

Tags:DEFDEFIEFIBZXHyperDeflateBlaze DeFiDEFIDObzx幣團隊

KuCoin
SWAP:HashKey:從Uniswap解析去中心化交易所發展趨勢與瓶頸_最好的去中心化交易所

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。撰文:錢柏均,就職于HashKeyCapitalResearch審校:鄒傳偉,萬向區塊鏈、PlatON首席經濟學家本文從Uniswap.

1900/1/1 0:00:00
BIT:致投資者的信:通脹更寬容的美聯儲時代的比特幣_WISE

8月,美聯儲通脹政策發生了里程碑式的變化,這對加密貨幣意味著什么。過去一個月,去中心化金融領域也出現了令人興奮的發展。我們將像往常一樣,在文章的下半部分討論DeFi并總結其他加密貨幣市場的變化.

1900/1/1 0:00:00
BTC:比特幣背后的技術,是否已成為科技領軍代表?_比特幣

編者按:本文來自區塊鏈大本營,作者:BALAJIS.SRINIVASAN,譯者:Katie辜,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
以太坊:誰在DeFi“浪潮”淘金?_以太坊幣最新價格美元行情

2020年的夏天是屬于DeFi的,Compound拉開這場“大戲”的序幕,隨后Uniswap、YFI、YFII等陸續登場,不管是新韭菜還是老韭菜都在這場DeFi的浪潮中“淘金”.

1900/1/1 0:00:00
DEFI:當DeFi遇上維權,監管如何創新?_區塊鏈dapp游戲

編者按:本文來自深潮TechFlow,作者:杜蘭特,Odaily星球日報經授權轉載。正當DeFi代幣紛紛開啟跳水表演時,維權聲漸漸多了。而DeFi摧毀區塊鏈傳統體系的同時,也為維權帶來了新挑戰.

1900/1/1 0:00:00
WIN:聯邦學習的下一代技術趨勢:無第三方和組件化_MPC

近日,楊強教授在SDBD2020·算力在線論壇中指出聯邦學習不僅僅是技術,更是開源生態的建立。作為打開數據島的橋梁,聯邦學習在滿足數據隱私、安全和監管要求的前提下,讓人工智能系統能夠更加高效、準.

1900/1/1 0:00:00
ads