買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Pol幣 > Info

SOL:Crema Finance因黑客攻擊停運,Solana鏈上應用漸成黑客「提款機」?_The Midget’s Secret

Author:

Time:1900/1/1 0:00:00

7月3日,Solana鏈上的集中流動性DeFi應用CremaFinance因遭黑客攻擊而宣布停運,該協議官方推特引用鏈上瀏覽器SolanaFM信息稱,損失的加密資產價值為878.2萬美元。

今日凌晨,CremaFinance披露被攻擊的線程時稱,黑客通過創建虛假的價格變動數據賬戶繞過合約檢查,然后利用虛假的價格數據和閃電貸竊取了資金池中的巨額費用。

數據服務方SolanaFM在披露被盜資金流向時表示,黑客從Solana鏈上最大的借貸平臺Solend中發起了多筆閃電貸,被盜資金中有649.7萬美元已通過跨鏈橋Wormhole轉移至以太坊網絡。目前,黑客地址已在Solana和以太坊鏈上被列為黑名單。

今年以來,Solana鏈上已經發生多起安全事件,包括損失3.2億美元的Wormhole安全事件及穩定幣協議Cashio因安全漏洞的崩潰等。有用戶在CremaFinance安全事件發生后表示正在從Solana鏈上撤出資金。

Manifold Finance 將推出流動性質押平臺,已收購 Cream Finance 的驗證者集:4月4日消息,Manifold Finance 將在未來幾個月內推出流動性質押平臺,會將 mevETH 設計為通過 MEV 提取來提供額外收益的的流動質押衍生品。為了啟動該協議,Manifold 收購了 Cream Finance 的驗證者集,這意味著那些在 Cream Finance 抵押 ETH 的人之后將抵押給 Manifold 的流動抵押協議,當協議啟動時,Manifold 將控制大約 25,000 枚 ETH。[2023/4/4 13:44:30]

CremaFinance損失超870萬美元

CremaFinance官網顯示,它是構建在Solana鏈上的集中流動性協議,該應用程序允許用戶以低滑點兌換Solana標準下的加密資產,迄今已經處理了超過13億美元的交易量,擁有超過38000名用戶。

M11 Credit:Auros面臨短期流動性問題,未按時償還300萬美元的DeFi貸款:12月1日消息,加密信用池平臺M11 Credit發推表示,由于FTX破產,加密交易公司Auros Global正面臨短期流動性問題,該公司從DeFi借貸平臺Maple Finance的信用池中借入了2400枚wETH,價值約300萬美元,逾期未還,根據智能合約觸發了5天的寬限期。

M11 Credit表示:“我們的首要任務是限制貸方的風險。我們將繼續與Auros團隊就我們資金池中的所有未結貸款進行聯絡。”[2022/12/1 21:14:19]

7月4日,根據CremaFinance在官方推特上更新的信息顯示,攻擊發生在7月2日,黑客通過創建虛假的價格變動數據賬戶、結合閃電貸攻擊竊取了存儲在該應用內的加密資產。

NFT數據:Creature World NFT 24小時成交量漲幅724.65%:DappRadar最新數據顯示,過去24小時成交量排名前十的NFT項目及其成交量漲跌幅如下:Axie Infinity(-12.96%)、The Sevens (-18.82%)、Art Blocks(+82.96%)、PUNKS Comic(+42.99%)、Inertial Moment(-31.27%)、Creature World NFT(+724.65%)、Loot(-49.84%)、Gambling Apes Official(+46.32%)、Pudgy Penguins(-9.75%)、NEW GEN.ART(+440.64%)。

其中,Creature World NFT 24小時成交量成交量領漲(+724.65%);Loot 24小時成交量成交量領跌(-49.84%)。[2021/9/9 23:12:42]

據CremaFinance披露,黑客首先創建了一個虛假的「Tickaccount」賬戶。這種賬戶在CremaFinance用于存儲價格變動數據。創建假賬戶后,黑客通過將資金池的初始化Tick地址寫入假賬戶,繞過了平臺對Tick賬戶的例行檢查;之后,黑客部署了一個合約,并用該合約從Solend完成閃電貸,為CremaFinance的資金池增加流動性;在CremaFinance平臺中,交易費用的計算主要依賴于Tickaccount中的數據,「結果,真實的交易費用數據被偽造的數據替換,黑客通過從池中索取巨額費用來完成竊取。」

Tor :Secret Network是整個區塊鏈生態系統的隱私中心:3月2日,21:00 Secret 創始人Tor 作客MXC抹茶社區并發表觀點。

Tor 表示:“Secret Network是唯一一個具有隱私保護智能合約的主網區塊鏈,這使我們比其他區塊鏈更具有優勢,因為它們默認情況下使用公開數據。 Secret Network還可以與其他鏈進行互操作,支持原生資產和NFT,并允許對加密數據進行私有計算。它是整個區塊鏈生態系統的隱私中心。這使我們的愿景比Monero和Zcash這樣的“私有資產”大得多,同時使Secret Network保持了更高的合規性。數據隱私是去中心化互聯網成功的必要功能。”[2021/3/3 18:09:23]

簡而言之即,黑客利用CremaFinance的「Tickaccount」漏洞,以閃電貸的方式操作了該協議的資金池價格,并從中獲利。

聲音 | Morgan Creek創始人:如果印度的政策是真的 反倒會推動加密貨幣應用:Morgan Creek創始人Anthony Pompliano剛剛發推表示:印度建議對那些持有、開采、交易加密貨幣的人判處10年監禁,我非常懷疑這會被通過。但如果確實如此,它將產生相反的效果并實際推動加密貨幣應用,因為人們不喜歡被告知如何處理他們的財富。[2019/6/8]

Solana鏈上的瀏覽器數據提供方SolanaFM追蹤了黑客的資金流向,該機構披露稱,黑客從Solend平臺進行了至少6筆閃電貸,有74010SOL被發現從原始錢包轉移到另一個替代錢包中,然后通過Wormhole協議分5批轉移到了以太坊錢包中。

CremaFinance最新信息顯示,黑客已經將被盜資金兌換成69422.9SOL和6497738USDCet,其中USDCet通過跨鏈橋Wormhole轉移至以太坊,并通過Uniswap兌換為6064ETH。結合實時價格,CremaFinance此次被竊取的加密資產價值超過878萬美元。

據悉,CremaFinance團隊已經通過鏈上消息聯系了未知攻擊者,如果黑客同意在72小時內歸還被盜資產,該團隊將給付80萬美元。該團隊表示,如果黑客不遵守規定,他們將聯系「和法律力量」追捕黑客。

目前,黑客地址已在Solana和以太坊鏈上被追蹤并列入黑名單。截至發稿前,黑客地址尚未出現異動,CremaFinance也仍未恢復運營。

Solana鏈上應用漸成黑客「提款機」

今年,與以太坊競爭DeFi市場的Solana鏈上生態頻繁遭遇黑客光顧。

3月下旬,Solana鏈上的協議穩定幣協議Cashio因安全漏洞導致其產生的穩定幣CASH徹底崩潰。在此事件中,黑客利用了該協議的一個漏洞,使他們能夠在沒有足夠頭寸的情況下鑄造無限供應的CASH。由于該事件,本應與美元掛鉤的CASH失去了價值。

根據DefiLlama的數據,此次事件中,黑客從Solana鏈上的去中心化交易所中消耗了價值近2800萬美元的流動資金,DEXSabre因此停止了CASH流動性池。

Cashio官方沒有披露此次攻擊造成的損失,但有安全專家根據對鏈上數據估算,這個穩定幣協議遭受的損失達約5000萬美元。

Solana鏈上最臭名昭著安全事件發生在今年2月,當時,連接以太坊和Solana鏈的跨鏈橋Wormhole因黑客攻擊損失了超過3.2億美元的加密資產,成為迄今為止對Solana鏈生態的最大攻擊。

當時,攻擊者通過Wormhole中的漏洞,在Solana鏈上鑄造了12萬枚封裝的ETH,隨后使用Wormhole將8萬封裝ETH換成以太坊區塊鏈上的合法ETH,同時將另外4萬封裝ETH兌換成Solana鏈上的其他資產。

此次安全事件也讓業內開始關注跨鏈橋的安全問題。以太坊聯合創始人VitalikButerin曾在Reddit上警告跨鏈橋的風險,他認為,在以太坊上持有ETH的原生資產,總是比在Solana上持有ETH原生資產更安全。

有分析認為,Solana鏈上DeFi應用被頻繁攻擊,與一些應用程序不開源有關,這樣就失去了白帽子們為它們發現漏洞的機會;此外,一些應用程序不謹慎地Copy以太坊鏈上同類應用的代碼也可能導致漏洞產生。

對于DeFi運營團隊來說,如何防御黑客攻擊?

DeFi安全和分析公司HashEx的創始人DmitryMishunin在最近的撰文中提示,要構建安全的DeFi協議,首先要有經驗豐富的區塊鏈開發人員,他們應該有一個專業的團隊領導,具有構建去中心化應用程序的技能,同時,使用安全代碼庫進行開發也是明智之舉,「有時,與具有最新代碼庫的庫相比,不怎么最新的庫可能是最安全的選擇。」

「測試是所有嚴肅的DeFi項目必須做的另一件事。」Mishunin說,他總是強調去中心化地保護那些用于調用受限訪問智能合約功能的私鑰的重要性,「最好通過多重簽名使公鑰去中心化,防止一個實體完全控制合同。」

Tags:CRESOLSOLALANAThe Midget’s Secretsol幣挖礦收獲兩年嗎Cryptosolartechsolana幣總量

Pol幣
XT.com:XT.COM關於暫停THALES-ERC20提現的公告_COM

尊敬的XT.COM用戶:應項目方要求,XT.COM現已暫停THALES-ERC20提現業務。給您帶來的不便,請您諒解!Gucci與SuperRare合作推出NFT系列The Next 100 Y.

1900/1/1 0:00:00
ASY:Pearcoin:Oasys完成2000萬美元私募融資_區塊鏈幣圈是什么意思

由日本知名游戲企業萬代南夢宮與世嘉聯合推出的游戲專用區塊鏈項目Oasys宣布完成2000萬美元Token私募融資,本輪融資由RepublicCapital領投.

1900/1/1 0:00:00
CRO:熊市中的ETH你會持有嗎?_btc期貨交易平臺結算

空頭重返市場。由于買家未能保持對市場的控制,過去一周的短期上漲趨勢即將結束。盡管指標處于超賣區域,但沒有反轉的跡象.

1900/1/1 0:00:00
BOT:惡意軟件PennyWise正通過YouTube傳播,可竊取加密錢包和瀏覽器插件數據_加密貨幣市場最新消息分析

7月6日消息,一種新的加密惡意軟件正在通過YouTube傳播,它欺騙用戶下載旨在竊取30個加密錢包和加密瀏覽器插件數據的軟件.

1900/1/1 0:00:00
WEB:冷風說幣:btc爆拉一波,突破還是騙炮?今天行情很重要!_區塊鏈運用的技術中不包括哪一項內容

市場消息 6月份全球區塊鏈領域融資總數量為202筆,較5月份的221筆環比下降8.6%。6月份融資金額達38.52億美元,較5月份減少8.18億美元,環比下降17.52%.

1900/1/1 0:00:00
區塊鏈:上海市:到2025年,“元宇宙”相關產業規模達到3500億元_METAWEB3PA幣

7月8日消息,上海市發布培育“元宇宙”新賽道行動方案。其主要目標包括:產業綜合優勢顯著增強。到2025年,“元宇宙”相關產業規模達到3500億元,帶動全市軟件和信息服務業規模超過15000億元、.

1900/1/1 0:00:00
ads