買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 聚幣 > Info

DEF:截獲黑客 600 萬美元背后的故事:帶你一窺臨時組建的 Rari 作戰室_defi幣如何挖礦

Author:

Time:1900/1/1 0:00:00

北京時間5月8日深夜,DeFi協議RariCapital的攻擊者們在眼看著就快得手的600萬虛擬資產被攔截后,在區塊上留下一段話:

AlphaFinance做了什么幫助RariCapital及時攔截了600萬美元的損失?

在當下這個可以被視為VUCA的DeFi世界,針對DeFi突發安全事件而組建的“作戰室”或將成為維護生態健康的主力。

接下來,帶你一窺由區塊鏈安全公司PeckShield「派盾」、DeFi協議開發團隊C.R.E.A.M、Yearn等臨時組建的Rari作戰室,如何成功攔截黑客正在轉走的600萬美元。

薩爾瓦多正在為其比特幣城建設機場:6月23日消息,薩爾瓦多正在為其比特幣城(Bitcoin City)項目建設機場。該機場將被稱為Pacífico機場,同時也將被稱為比特幣城機場。據Criptonoticias和國內媒體報道,機場建設將“與比特幣城的建設齊頭并進”。在城市建設項目中,薩爾瓦多將在火山腳下建立一個站點,地熱發電將用于為城市供電和比特幣挖礦。薩爾瓦多政府于2021年底首次公布了該計劃,稱比特幣城將允許其居民在這個比特幣具有法定貨幣地位的國家開展免稅業務。[2023/6/23 21:55:54]

情況很是緊急,僅幾個小時,攻擊者就對另一個DeFi協議開啟了新一輪的攻擊。

OrbiterFinance項目Discord服務器已被入侵:金色財經消息,據CertiK監測,OrbiterFinance項目Discord服務器已被入侵,有黑客發布釣魚鏈接。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接。[2023/6/1 11:52:43]

21:48PM

攻擊者開始實施第二次攻擊。

22:15PM

PeckShield「派盾」預警:標記為高危的地址發生異動,疑似DeFi協議AlphaFinance合約存在漏洞;

PeckShield「派盾」啟動應急響應機制,通報AlphaFinance開發團隊,同時給此筆交易地址打上標簽,并實時監控資產流向;

BAYC系列NFT近24小時交易額增長超100%:金色財經報道,OpenSea最新數據顯示,Bored Ape Yacht Club(BAYC)系列NFT過去24小時的交易額為806 ETH,增長率為140%。近24小時交易額排名位列OpenSea第一。[2022/9/26 5:51:42]

22:29PM

PeckShield「派盾」安全人員針對攻擊者資金轉移的交易進行分析,迅速、準確地定位到攻擊的對象實際為RariCapital的ETH資金池。

并將漏洞根源同步給AlphaFinance開發團隊,提出有效的安全方案,及時攔截攻擊者轉賬,避免了RariCapital另外600萬美元的資金損失;

人民科技將發行袁隆平數字藏品:金色財經報道,人民網旗下子公司人民科技將于6月19日在人民科技數字藏品平臺(簡稱人民數藏)上發行第一款數字藏品——《人民日報》頭版數字藏品·新中國第一個特等發明獎授予袁隆平團隊,藏品以公益的方式,面向公眾免費限量發行5000份。藏品內容是袁隆平團隊——我國秈型雜交水稻科研協作組,獲新中國成立以來國家頒發的第一個特等發明獎的《人民日報》頭版版面。(企業家日報)[2022/6/17 4:33:48]

22:34PM

AlphaFinance在PeckShield「派盾」的建議下及時暫停服務,被盜虛擬資產交易轉賬狀態轉變為Pending;

22:37PM

由于PeckShield「派盾」提出的有效安全措施,AlphaHomora資產未受損,RariCapital避免了更大的經濟損失;

22:43PM

PeckShield「派盾」聯合AlphaFinance開發團隊一邊定位問題根源,一邊緊急聯絡RariCapital團隊;

22:55PM

RariCapital團隊從ibETH中提取所有資產避免更多資金受損;

22:57PM

PeckShield「派盾」聯合多方團隊建立作戰室「Warroom」深入跟進此次安全事件;

5月9日1:15AM

臨時建立起來的作戰室持續工作到再三確認重啟AlphaHomora協議后,與其交互的RariCapital不會再有任何潛在的問題。

此時,作戰室成員們輕輕地松了一口氣,但他們依然不敢松懈,因為攻擊者可能隨時卷土重來,不斷利用相同的攻擊機制,針對不同的協議發起攻擊,一旦確定了高回報的可利用資產,便會利用各種技術和方法來發現漏洞。有些技術和方法可以使攻擊者快速地得手,而有些則需要花費很長的時間。

與傳統的網絡犯罪相比,區塊鏈上的信息對攻擊者來說更有價值,因為成功攻擊DeFi協議可以帶來直接的經濟回報。

隨著整個DeFi生態的迅速發展,安全事件仍是影響生態健康的威脅。

從此次安全事件可以看出,預防和提示風險是整個DeFi安全系統工程中十分重要的舉措。

如果DeFi協議想要承載數千億甚至數萬億美元的價值,就必須經過實戰的檢驗,快速的成長不得不讓他們承受發展帶來的陣痛。每次安全事件的發生,都需要每一個DeFi協議作進一步的安全調查和反思。

DeFi生態的日益增長,使得協議之間的交互性愈加緊密,不論是Alpaca/Alpha,vSafe/Rari還是PancakeSwap/SushiSwap,這些協議之間都存在著交互性,因此出現過的漏洞也很可能在另一條鏈上重現。

隨著DeFi領域的“貨幣樂高”逐漸復雜化、多樣化,DeFi協議之間的交互性加劇增長,而模糊的界限也會使得“資金逃跑”變得更加容易。

DeFi的安全問題暴露得越來越多,發生的頻率也越來越頻繁,從某種程度來說,整個DeFi行業的從業者在慢慢提升自身的安全意識,但是保護資產安全仍是整個DeFi領域面臨的最大難題。對于DeFi協議的開發者來說,更是時間緊、任務重,如果他們想要將協議的交互性發揮到極致,就需要確保協議間的可組合性互融、互通,而不是生硬地拼接,將資產置于風險中。

Tags:EFIDEFIDEFALPyefi幣最新價格defi幣如何挖礦比特令牌幣defi3.0UltrAlpha

聚幣
OIN:2萬COINS空投 VIP會員!充值&交易ELF即得_coinw交易所利好

親愛的Coinw用戶:Coinw將于今日20:00開啟ELF充值&交易賽,活動期間在Coinw平臺充值或交易ELF,即有機會獲得2萬COINS空投和CoinwVIP會員.

1900/1/1 0:00:00
USDT:關于ETF專區SHIB3L/3S, ICP3L/3S上線活動公告(0511)_SDTK

尊敬的用戶, 為慶祝ETF專區SHIB3L/USDT,SHIB3S/USDT,ICP3L/USDT,ICP3S/USDT上線,現進行福利活動.

1900/1/1 0:00:00
mBTC:WBF關于HF合約更換完成公告_MBT

尊敬的用戶: HF合約更換現已完成,WBF將于新加坡時間2021年5月10日23:00恢復HF的充值和提幣業務,升級期間為您帶來的不便,敬請諒解,如有任何問題.

1900/1/1 0:00:00
OIN:幣虎上線KINBA_NBA

尊敬的用戶: 幣虎將上線KINBA,并在DeFi專區開通KINBA/USDT交易市場,具體詳情如下:1.開放充幣:2021年5月18日14:00;2.開放交易:2021年5月18日18:00;3.

1900/1/1 0:00:00
PAND:關于IOSAPP升級1.2.26版本迭代已上線_AND

親愛的PandaFe熊貓用戶PandaFe熊貓IOSAPP已經完成了1.2.26版本迭代,不管從產品邏輯還是交易體驗,部分功能都進行了全面的升級.

1900/1/1 0:00:00
ITM:Bitcoinwin投研:行情目前開始走反彈_MEX

據Bitcoinwin交易所平臺行情顯示:BTC在24小時內持續震蕩下跌,行情最高由59500附近一路下跌至最低的55564,最低下跌了4000.

1900/1/1 0:00:00
ads