編者按:本文來自蜂巢財經News,作者:嚯嚯,Odaily星球日報經授權轉載。4月19日,去中心化借貸協議Lendf.Me遭遇黑客攻擊,短時間內,鎖在協議內的價值2482萬美元的12種幣資產幾乎全部消失,僅剩個零頭2940美元。綜合區塊鏈安全機構慢霧及成都鏈安的復盤,攻擊者利用imBTC資產所用的ERC777協議與其他去中心化協議的不兼容性,發起重入攻擊,將偽造數目的imBTC作為抵押物從Lendf.Me中“借走”了全部款項。就在Lendf.Me被盜前一天,另一個去中心化借貸協議Uniswap也遭重入攻擊洗劫,ETH-imBTC資金池損失約23萬美元。與今年2月借貸協議bZx因合約漏洞導致99萬美元被攻擊者套走的安全事故不同,這一次,單個的Uniswap、Lendf.Me和imBTC本身的協議并不存在漏洞,但協議間在調用合約時出現了漏洞風險。今年以來,從2月到4月,DeFi金融設施已至少經過了三次大規模資產風險事件,既包括像bZx、Lendf.Me出現的技術風險,也包括MakerDao在“3·12”市場劇烈波動下的流動性風險。這再次表明,無需權限、抗審查、開放性的DeFi金融體系依然十分脆弱。加密資產投資機構FutureMoney預測,Defi世界還得沉默數十年才能迎來爆發。Lendf.Me損失99%鎖倉資金
《財富》雜志發布首個“Crypto 40”榜單,包括NFT、DeFi等8個類別:4月11日消息,《財富》雜志近日發布首個“Fortune Crypto 40”榜單,以對“最重要的加密公司”進行排名。Crypto 40由八個類別組成,即TradFi、CeFi、NFT、風險投資(VC)、數據、基礎設施、協議和DeFi,每個類別都有五家公司,其中:
- 入圍TradFi類別的公司有PayPal、Robinhood、JPMorgan Chase(摩根大通)、Fidelity(富達)和Visa;
- 入圍CeFi類別的公司有Coinbase、幣安、Kraken、Galaxy Digital和Circle;
- 入圍VC類別的公司有Polychain Capital、Animoca Brand、Andreessen Horowitz(a16z)、Pantera Capital和Blockchain Capital;
- 入圍NFT類別的公司有OpenSea、Yuga Labs、Sky Mavis、Art Blocks和RTFKT(Nike);
- 入圍Data類別的公司有Chainalysis、Coin Metrics、The Graph、Dune和Messari;
- 入圍基礎設施類別的公司有Ledger、Genesis Digital Assets、Bitmain、Alchemy和Moonpay;
- 入圍DeFi類別的公司有Uniswap Labs、Lido、MakerDAO、Aave和Curve;
- 入圍協議類別的項目有Ethereum Foundation、Bitcoin、Polygon Labs、Solana Foundation、Offchain Labs(Arbitrum)。[2023/4/11 13:56:18]
“我對于官方能給補償什么的,基本不抱希望。”DeFi借貸協議Lendf.Me資產被盜后,網友“白特冪”在社交平臺上透露出無奈,他稱他存入Lendf.Me上用來理財的USDT因該協議被攻擊而消失一空。4月19日,開放式金融基礎設施服務商dForce開發的借貸協議Lendf.Me遭攻擊,協議內12種數字資產幾乎全部被盜。慢霧科技反洗錢(AML)系統統計,Lendf.Me損失的數字資產價值約2469萬美元。去年9月,dForce推出了去中心化網絡借貸協議Lendf.Me,用戶可以通過鏈上操作,進行數字資產存幣理財和借貸服務。據Dapptotal數據顯示,事發前,該協議的鎖倉資產一度達2528萬美元,資金體量在整個DeFi市場中排名第七。
俄羅斯加密貨幣公司InDeFi計劃模仿MakerDAO的模式發行盧布穩定幣:9月14日消息,由英國《獨立報》投資人,俄羅斯前銀行家Alexander Lebedev創立的加密貨幣公司InDeFi計劃模仿MakerDAO的模式發行盧布穩定幣。InDeFi聯合創始人兼首席執行官Sergey Mendeleev表示,該穩定幣將使俄羅斯公民更容易使用國際加密貨幣交易所,并且可以在立法改變后通過加密貨幣與外國交易對手進行交易,該穩定幣價格將嚴格錨定盧布。InDeFi當前業務為提供穩定幣貸款工具。(CoinDesk)[2022/9/14 13:29:58]
Lendf.Me資金幾乎被洗劫一空然而不到24小時,攻擊者便將Lendf.Me中的鎖倉資產洗劫,造成高達99%的資金虧損率。“我個人也在本次的黑客攻擊中遭到了嚴重的經濟損失。”4月20日,dForceNetwork創始人楊民道在社交媒體上透露,官方已開始尋求解決方案,包括對協議進行更為全面的安全評估,與合作伙伴探討可行方案,與主流交易所、OTC交易商、機構等進行溝通,“盡力追索被盜款項。”多數投資者存放在Lendf.Me中的資產打了水漂,“白特冪”便是其中之一,但他覺得開發團隊的賠付能力不足,并在社交平臺上透露出放棄追索的想法,“前陣子,這個DeFi項目成為了Multicoin資本投資的第一個開放金融項目,跟投的包括火幣、招銀國際等知名資本方,但也融到了不過150萬美元。就目前的情況看,我不認為團隊有能力填補眼前近2500萬美元的資產損失。”截至發稿時,Lendf.Me仍處于停止服務的狀態。黑客”重入攻擊“兩天得手兩次
DeFi借貸平臺Maple Finance推出1700萬美元的貸款池:金色財經報道,DeFi借貸平臺Maple Finance推出了首個1700萬美元的貸款池,這意味著貸方和借方現在可以通過Maple的市場進行交互。首批貸方包括Blockchain.com和CoinShares,借方包括貿易公司Alameda Research、Wintermute和Amber Group等。[2021/5/20 22:23:13]
dForce沒有公布Lendf.Me協議被攻擊的具體細節,但業內的多家安全機構都給出了“復盤”。綜合慢霧及成都鏈安的描述,攻擊者在Lendf.Me協議上調用資產imBTC的ERC777以太坊協議標準時,發起重入攻擊,將偽造過數目的imBTC作為抵押物,從Lendf.Me中“借走”資產。imBTC是數字資產錢包imToken推出的以太坊區塊鏈上的BTC代幣,其價值與比特幣1:1錨定。Lendf.Me允許用戶以imBTC為抵押物來借其他數字資產。慢霧安全團隊介紹,黑客利用imBTC在Lendf.Me協議組合過程中存在的重入漏洞,在Lendf.Me的協議上重復鑄造出6700多枚假imBTC,并以此抵押,洗劫了真資產。“成功盜取資產后,攻擊者立即通過1inch.exchange、ParaSwap、Tokenlon等DEX平臺,將盜取的幣兌換成ETH及其他代幣,此外,還有部分贓款轉入了DeFi借貸平臺Compound和Aave。”“重入攻擊”的手法在臭名昭著的TheDao事件中也曾出現,以太坊因此事件分叉。攻擊者往往通過惡意合約A來調取受攻擊合約B上的某些函數,并在B的任意位置“重新進入”代碼執行。Lendf.Me被盜前一天,重入攻擊在另一個去中心化借貸協議上發生。4月18日,Uniswap遭重入攻擊,該協議的ETH-imBTC資產池耗盡,損失了1278枚ETH,價值約23萬美元。前后兩次針對DeFi借貸協議的攻擊都有imBTC的身影,是不是imBTC本身存在漏洞?對此,慢霧指出,imBTC采用了ERC-777代幣標準規范,與ERC20標準兼容,其本身并沒有安全問題。但當ERC-777代幣與Uniswap或Lendf.Me智能合約組合后,就產生了重入攻擊的漏洞。區塊鏈安全機構Peckshield也表示,從技術上講,兩起事件背后的主要邏輯是ERC-777標準和其他DeFi智能合約之間存在不兼容性,攻擊者可能會濫用它們來劫持正常的事務并執行額外的非法操作。慢霧建議,DeFi協議的單一開發方在接入第三方協議時,應充分考慮平臺本身的業務邏輯與接入方協議和資產的兼容性,以避免因兼容性發生不必要的安全問題。DeFi面臨技術和市場等多重考驗
Jubi聚幣:將開放DeFi挖礦板塊,推出更多圍繞JT挖礦產品:據官方消息,Jubi聚幣將開放DeFi挖礦板塊,推出更多圍繞JT的挖礦產品,使JT用戶獲得更大挖礦收益。JFI月化收益率超多數同期流動性挖礦產品。目前,平臺已面向JT用戶開放抵押挖礦JFI、鎖倉挖礦SUN等產品,繼JFI、SUN之后,平臺或將于近期上線十余種挖礦資產,保障JT持有者盡享DeFi挖礦紅利。[2020/9/3]
進入2020年,DecentralizedFinance簡稱下的DeFi領域,已經發生了3次大規模的風險事故。2月,去中心化借貸協議bZx遭攻擊,攻擊者兩次利用該協議上存在的漏洞,在5個DeFi協議間來回調用智能合約,操縱市場,套利99萬美元。3月那次極端行情,不僅讓中心化市場的投資者們遭遇“血洗”,DeFi金融也未能幸免,借貸平臺上的壞賬快速累積,MakerDao等借貸協議突發強制清算,有人在系統拍賣抵押資產時趁火打劫,鉆了機器人程序未及時調高gas費的空子,以0出價獲得了抵押物,給MakerDao造成了567萬美元的損失,其中最大的債務庫損失了3.5萬個ETH。此次,Uniswap和Lendf.Me兩協議先后遭攻擊,2500多萬美元的資產被盜,DeFi金融基礎設施再次暴露了脆弱性。與現有的銀行、證券交易所等中心化金融系統不同,DeFi的創建們希望能用代碼和智能合約創造一個無需審查權限、地位平等、人人可參與的開放金融生態。DeFi大規模發展的基礎設施是各種去中心化協議,從功能上看,這些協議包含了發行資產、交易、抵押借貸、融資等各種現實世界中存在的金融職能,且可利用智能合約的橋接,讓各種功能在一個體系內實現。理想是美好的,現實總是很殘酷。DeFi無法逃脫中心化系統也可能面臨的風險,包括安全風險和經濟危機,但在抗風險能力上,還沒有中心化系統強大。數字資產投資機構FutureMoney在3月31日的一篇分析性文章就指出,DeFi金融系統和它的基建成員們,既要面對智能合約漏洞遭黑客攻擊的風險,也存在貸款的結構性缺陷;如果出現濫用職權的超級管理員突破道德約束,還將面臨毀滅性的打擊;bZx漏洞事件暴露出了潛在的市場操縱風險;“3·12”的市場大跌又讓外界一睹DeFi在市場流動性風險到來時的應對局促。Lendf.Me事件也讓投資者看到,A協議、B協議都安全還不夠,還需要A+B也能安全。而我們知道,DeFi世界,已經不僅僅是2個協議的事兒,各種協議排列組合的安全性也給構建者們提出了共同挑戰。僅僅發展了不到3年的DeFi,依然脆弱,建設者們仍舊需要在一次次的風險中鞏固基礎設施。此次事件后,一些業內人士認為,DeFi在發展過程中不應讓用戶成為炮灰;而也有熱衷使用DeFi功能的行業人士對開發者們表示出理解和愿意陪伴成長的態度。“Defi不會停止,也不應該停止。”FutureMoney認為,從總體上看,Defi的機制仍對傳統金融有很大的改善和優化效果,其社會資源優化配置的潛力尚未得到充分發揮。“經過短暫的調整,我們幾乎可以確定,Defi會在未來爆發并在一定程度上改善我們的基礎金融業務,但這需要時間,而且Defi協議的沉默可能要花費數十年。”
區塊鏈研習社創始人Higer:DeFi有切實的價值支撐和商務模式,已經度過早期的混沌階段:在8月20日晚區塊鏈研習社舉辦的《問道區塊鏈·DeFi大爆炸》AMA上,對于DeFi持續火爆的背后原因及DeFi目前處于什么階段等問題,區塊鏈研習社創始人Higer認為,DeFi是對過去發展模式的撥亂反正,DeFi雖然也算Dapp范疇,但DeFi聚焦在金融,即加密資產的存、貸、交易、杠桿、保險等金融需求,具有切實的價值支撐和商業模式。
Hige認為DeFi的發展處于初中期階段,但早期的混沌時期已經過去,目前已經趟出了一個比較可行的發展模式,即通過流動性挖礦獲取資金和用戶,通過協議構建和協議組合完善DeFi的金融大廈。[2020/8/21]
近段時間,加密貨幣市場走勢優于其他傳統金融市場,在行情轉好之際,市場的氛圍也漸入佳境,同時也帶動了比特幣的討論熱度.
1900/1/1 0:00:00文|冰棒編輯|畢彤彤出品|PANews所有關心DeFi領域的人士,都和dForce一起度過了驚心動魄的53小時.
1900/1/1 0:00:00編者按:本文來自PolkaWorld,Odaily星球日報經授權轉載。太長不讀版:Kusama和Polkadot是建立在相似代碼基礎上的獨立網絡,不過Kusama有更快的治理參數和更低的進入門檻.
1900/1/1 0:00:00編者按:本文來自巴比特資訊,譯者:夕雨,星球日報經授權發布。加密投資公司和對沖基金PanteraCapital首席執行官丹·莫爾黑德表示,從長遠來看,比特幣、以太坊和瑞波幣等領先的數字資產將挑戰.
1900/1/1 0:00:00頭條 成都有望五一前后公布DC/EP試點,首批內測商戶聚集線上線下融合消費成都有望在“五一”前后公布央行數字貨幣試點,其內測應用場景商戶將聚焦線上線下融合消費.
1900/1/1 0:00:00編者按:本文來自碳鏈價值,作者:張世凱,編譯:黑土,Odaily星球日報經授權轉載。最近,包括彭博社和福布斯在內主流媒體紛紛發聲,認為比特幣會在即將到來的區塊獎勵減半之后迎來下一波牛市.
1900/1/1 0:00:00