據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共生46起較為突出的安全事件。涉及DeFi相關25起、交易所相關4起、勒索相關3起,欺詐事件10起,錢包相關2起,智能合約相關2起。
據PeckShield「派盾」統計數據顯示,2021年5月共計發生23起與DeFi相關的安全事件,損失金額約2.8億美元,其中,閃電貸攻擊約11起,在BSC鏈上發生的與DeFi相關的安全事件15起,在以太坊鏈上的3起,在EOS上的1起。
Meta將在未來幾周內向美國和加拿大青少年開放Horizon Worlds VR應用程序:金色財經報道,Meta將在未來幾周內向美國和加拿大13至17歲的青少年開放其旗艦Horizon Worlds VR應用程序,以尋求更多的元宇宙用戶。(《華爾街日報》)[2023/4/19 14:12:26]
閃電貸攻擊頻現,從去年的以太坊轉移到了今年大熱的BSC上,不少人將“閃電貸”解讀為“作惡的源頭”“建立在DeFi之上的核彈”“攻擊者空手套白狼的本金”。
Coinbase預計2023年將成為監管重點的一年:金色財經報道,加密貨幣交易所Coinbase表示,我們預計2023年將成為監管重點的一年,我們相信我們強大的基礎將使我們成為這一新環境的凈受益者。[2023/2/22 12:22:50]
實際上,這些言論是對閃電貸的誤讀,閃電貸只是利用區塊鏈技術,將傳統借貸市場無法實現的事情帶來一種新的可能。理論上,閃電貸借貸允許用戶通過無抵押的方式借出流動性池內的所有通證,并要求用戶在進行一系列互換抵押清算操作之后、交易結束之前歸還所借通證以及固定的借貸成本。
VeeFriends宣布完成5000萬美元種子輪融資,a16z領投:金色財經報道,VeeFriends宣布完成5000萬美元的種子輪融資,a16z領投。融資用于支持構建283個VeeFriends角色的未來知識產權,及推動其創意、技術和體驗業務的擴張計劃。[2022/7/29 2:44:58]
在BSC首次出現的閃電貸攻擊是5月2日,PeckShield「派盾」通過追蹤和分析發現,DeFi協議SpartanPotocol遭到閃電貸攻擊。之后閃電貸攻擊出現在BSC鏈上的頻率呈上升趨勢,包括PancakeBunny、BoggedFinance、AutoShark、BurgerSwap、JulSwap。
PeckShield「派盾」觀察發現,這些閃電貸攻擊手法與以太坊上曾出現的閃電貸攻擊大同小異,只是從以太坊轉移到BSC。隨著年初BSC憑借低手續費、出塊速度快等優勢吸引了一批原以太坊上的DeFi協議和Fork以太坊上的DeFi協議,DeFi的生態日益豐富,綁定在BSC上的資產也越來越多,這也使其成為攻擊者睥睨的「收割場」。
從上述6個閃電貸攻擊案例中,我們發現大部分攻擊與之前發生在以太坊上的攻擊十分相似。
BurgerSwap與OUSD的攻擊手法有異曲同工之妙。基于BSC的BurgerSwap和基于以太坊上OUSD的閃電貸重入攻擊有相似之處,攻擊者都是先從提供閃電兌換的去中心化交易所借出一筆閃電貸,再在智能合約中存入假幣和原生Token,并在此步驟通過重入攻擊來攻擊合約,最后歸還閃電貸完成攻擊。
操縱CurveyPool的閃電貸攻擊在BSC上重現。5月30日,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊,PeckShield「派盾」通過追蹤和分析發現,此次攻擊源于攻擊者通過重復買入賣出BUSD,利用bEllipsisBUSD策略余額計算中的漏洞操縱beltBUSD的價格進行獲利。
值得注意的是,Ellipsis是以太坊上DeFi協議Curve授權Fork的項目,多次操縱CurveyPool的價格,以套取穩定幣價差的套利事件重現,ForkCurve的潘多拉魔盒是否已經打開?
綜上,這些重現的閃電貸攻擊都有跡可循,并非沒有防御的辦法。??
首屆SFIL生態節點私享會于2021年5月29日在杭州成功舉行。 01 特邀嘉賓 朱紅兵George 新加坡SFIL基金會首席架構師新加坡人,SFIL基金會首席架構師,負責SFIL頂層設計和技術.
1900/1/1 0:00:00尊敬的XT用戶: 因SV錢包升級維護,XT現已暫停SV充值、提現業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.
1900/1/1 0:00:00?自比特幣誕生以來,“幣圈”熱度有增無減。近期,隨著“狗狗幣”“柴犬幣”等名人加持的虛擬幣紅遍全球,“炒幣”之聲遍布街頭巷尾,在很多人看來,借“炒幣”獲取巨大財富,似乎并非難事.
1900/1/1 0:00:00尊敬的虎符用戶: 虎符將支持SUN代幣1:1000拆分的計劃,具體詳情如下:?原SUN將更名為SUN-OLD,虎符將上線新合約SUN代幣.
1900/1/1 0:00:00Uniswap從V1迭代到現在的V3,一直在給人驚喜。UniswapV3的更新包括聚合流動性的粒度控制、范圍訂單、多級費率、高級預言機等.
1900/1/1 0:00:002015年7月,以太坊正式上線。在過去的幾年時間里,基于以太坊的去中心化應用程序(dApps)生態系統已經取得了驚人的發展,比如:0x的第一個場外交易市場于2017年推出;Uniswap于201.
1900/1/1 0:00:00