買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > MATIC > Info

DEF:DeFi協議bZx再次遭遇攻擊 損失超過800萬美元_DEFI

Author:

Time:1900/1/1 0:00:00

北京時間9月14日消息,DeFi借貸協議bZx再次遭到攻擊,而這次攻擊共造成了大約800萬美元的損失,據bZx聯合創始人Kyle Kistner最初提到稱:“這似乎是一次預言機操縱攻擊。”

在攻擊被發現后,bZx團隊立即使用管理密鑰暫停了協議,據悉這次攻擊交易利用了閃電貸和Synthetix,“但它不會影響Synthetix系統,盡管它確實涉及了sUSD,” bZx在twitter上寫道。

而在bZx官方公布的安全報告中提到:

以下是這次安全事故的時間線:

bZx團隊注意到協議鎖定值(TVL)出現了異常變動;

DeFi協議EverRise為鏈上NFT引入了新的實用程序:金色財經報道,將回購帶入加密貨幣的區塊鏈技術公司EverRise已升級到支持VeNomics(投票托管代幣模型)和鏈上實用NFT的新智能合約。升級后的EverRise協議引入了增強的安全功能和使用鏈上實用NFT構建的創新質押平臺。RISE代幣可在以太坊、BNB鏈、Polygon、Fantom和Avalanche上使用,并通過EverRise的橋接解決方案EverBridge實現。通過使用鏈上NFT,質押合約現在在區塊鏈上得到完全保護。(news.bitcoin)[2022/4/6 14:06:38]

發現iToken合約有異常,該異常的發生與 _internalTransferFrom() 函數相關;

DeFi代幣總市值超越穩定幣:8月14日消息,據Coingecko最新數據顯示,穩定幣市值目前已被DeFi代幣超越,本文撰寫時,DeFi代幣總市值達到1172.2億美元,而穩定幣總市值為1171.3億美元。按照數字資產類型,當前市值最高的是平臺幣,市值達到1208.5億美元,DeFi代幣市值位列第二,穩定幣已降至第三。[2021/8/14 1:54:35]

在確定修復方案后,iToken的鑄造和燃燒被暫停(借款和交易不受影響);

受影響的iToken合約的新版本得到部署,余額得到更正;

團隊將補丁代碼發送給派盾(Peckshield)和Certik進行審查;

頂級DeFi協議在4月產生2.52億美元收入:金色財經報道,據The Block數據,去中心化金融(DeFi)生態系統中的頂級協議在4月為代幣持有者和用戶創造了2.52億美元的收入。其中,DEX協議Uniswap產生了1.1366億美元收入。Compound、SushiSwap和Aave分別產生了4608萬美元、3523萬美元和2472萬美元的收入。[2021/5/4 21:21:36]

iToken的鑄造及燃燒恢復;

每個ERC20代幣都有一個 transferFrom()函數是用于負責傳輸代幣的。可以調用這個函數來創建一個 iToken并將其傳遞給自己,從而允許你人為地增加余額。

Depth市場負責人Eric:DeFi必將走向細分,開發者需要找到自己的護城河:據官方消息,2021年4月30日,HECO鏈上穩定幣兌換協議Depth在HECO Telegram群組進行線上AMA分享。Depth市場負責人Eric對Depth產品進行了介紹,并談到對DeFi產品的前景分析,Eric認為“DeFi必將走向細分,開發者需要找到自己的護城河。”

?Eric表示:“粗放的DeFi時代已經過去了,現在無法通過簡單的套用同一個模板來獲取用戶和滿足所有用戶需求。身為DeFi開發者,我們需要知道自己所處生態用戶屬性、需求的不同之處,設身處地的去滿足用戶的剛需。在熱度高、競爭激烈的公鏈上,比如我們所處的HECO鏈,新晉開發者不可避免的需要更加專注于某個細分市場,找準角度構建自己的護城河,才能站穩腳跟。”

?據了解,Depth于今日上線了DAO池,用戶通過質押DEP將可以每周賺取HUSD獎勵。此外,Eric還在AMA中透露,該協議將于5月上線HECO鏈上首個去中心化OTC產品,將支持0滑點、多種資產的大宗交易。[2021/4/30 21:14:36]

下面是攻擊涉及的技術細節:

使用相同的_from和 _to地址調用了傳輸函數;

用相同的參數調用Immediately _internalTransferFrom;

下面的代碼行存在故障:

當_from和_to地址相同時,會導致_balancesFrom和_balancesTo相等。

那么

上面的問題導致 _balancesFrom余額的減少,并增加_balancesTo的余額,最后最重要的部分是保存_balancesFromNew和 _balancesToNew。那么攻擊者就能夠有效地人工增加自己的余額。

然后,下面就是補丁代碼:

這可以防止攻擊者增加自己的余額,據悉,修補后的代碼已被發送給Peckshield和Certik進行審查,而雙方都批準了這些更改。

盡管,問題很快得到了解決,但這次安全事故確實造成了協議很大的損失,根據官方公布的信息顯示,這次事件導致了以下這些債務:

219,199.66 LINK

4,502.70 ETH

1,756,351.27 USDT

1,412,048.48 USDC

667,988.62 DAI

以當前市場價計算,這些損失的代幣的價值達到了800萬美元。

根據Bzx團隊公開的信息顯示,該協議此前已經過安全公司Peckshield及Certik的嚴格審計,其中Peckshield對bzx協議的審計用到了12人周的工作量,而Certik則花費了7人周的工作量。此外,bzx協議團隊還進行了廣泛的自動化測試,不幸的是,審計并不是靈丹妙藥。

而在這次安全事件中,由于bzx協議團隊控制了管理密鑰,因而能夠及時地應對這一事件,否則損失問題將會更大。

顯然,這次事故再次為我們敲響了DeFi安全性的警鐘,即便是得到審計公司的把關,也無法確保代碼不存在漏洞,而近期涌現出來的大量新DeFi項目,它們的安全隱患顯然要更大。

最后,一首涼涼,送給流動性挖礦。

Tags:EFIDEFDEFIBZXdefibox幣有價值嗎一直跌TradeFlowdefibox幣有價值嗎bzx幣團隊

MATIC
ECO:3月21-30日 HECO每日快訊_NBS價格

致力于挖掘Heco公鏈潛力項目,促進Heco生態繁榮。共同抵制無審計、合約代碼無開源的、虛假宣傳項目,維護良好Heco生態環境。對于故意宣傳抹黑友商項目、Heco品牌的讀者還請多擔待.

1900/1/1 0:00:00
STA:DeFi之道財富密碼:未來幾年最好賺錢機會在哪里?_Future Star Coin

Crypto世界的周期變換是現實世界的數百倍,其蘊含的財富機遇同樣是現實世界的數百倍。2017年的公鏈熱潮、2020年的DeFi Summer、2021年的GameFi,任何一波都是史詩級機遇.

1900/1/1 0:00:00
比特幣:美國SEC很糾結?兩項比特幣ETF申請再遭推遲_數字資產交易平臺

美國證券交易委員會(SEC)已對兩項比特幣交易所交易基金(ETF)提案作出推遲的決定。 圖片來源:flickr Bitwise資產管理公司與紐約證券交易所Arca提交的第一份ETF提案于2月15.

1900/1/1 0:00:00
DEF:DeFi 大潮下 加密金融機構應如何穩健掘金?_AurusDeFi

DeFi 來源于英文中的 Decentralized Finance,中文叫「去中心化金融」。廣義的 DeFi 是指基于區塊鏈的金融,它不依賴傳統金融機構,如券商、交易所或銀行等,而是基于區塊鏈.

1900/1/1 0:00:00
EFI:參與DeFi項目的風險分析_USD

我投資數字貨幣的風格是長線投資,但是偶爾也會關注一下一些談短線操作的文章。這些文章基本上總會在某個幣的價格走到一定高度時提示投資者止盈.

1900/1/1 0:00:00
聯盟鏈:螞蟻金服利用區塊鏈等技術強化農村金融服務_BAS

從2000元到2塊3,發放小微貸款的成本降了;從2個月到1秒鐘,貸款申請的到賬時間少了;從線下跑銀行到手機秒操作,獲取金融服務的方式多了……在備受關注的農村金融領域.

1900/1/1 0:00:00
ads