周六,去中心化金融 (DeFi) 平臺Fei Protocol 向其投資者通報了多個 Rari Capital Fuse 池的漏洞利用,同時要求黑客返還被盜資金,懸賞1000萬美元,并承諾“不問任何問題”。?
雖然攻擊造成的確切損失尚未正式公布,但 DeFi 調查員 BlockSec 的監控系統檢測到超過8000萬美元的損失——將根本原因稱為典型的重入漏洞(reentrancy vulnerability)。雖然重入漏洞一直是 DeFi 生態系統中許多漏洞利用的罪魁禍首,但價值 8000 萬美元的被盜資金使 Fei Protocol漏洞成為有史以來最大的重入黑客攻擊之一。
數據:當前DeFi協議總鎖倉量為2326.2億美元:1月7日消息,據Defi Llama數據顯示,目前DeFi協議總鎖倉量2326.2億美元,24小時減少5.13%。鎖倉資產排名前五分別為Curve(228.8億美元)、Convex Finance(196.2億美元)、Maker DAO(160.4億美元)、AAVE(128.5億美元)、WBTC(109.1億美元)。[2022/1/8 8:33:30]
區塊鏈DeFi實驗室安全提醒:警惕HSC鏈上假冒ETS項目方的信息:在2021年5月1日虎符智能鏈HSC主網上線后,區塊鏈DeFi實驗室檢測發現,有人假冒ETS項目方在HSC相關社群發布廣告,宣稱與Pudding官方合作,誘導大家購買代幣。據了解,Pudding官方已經辟謠,此事為子虛烏有。并提醒廣大用戶,避免上當受騙。[2021/5/5 21:26:38]
經過進一步調查,Rari 開發人員 Jack Longarzo 透露在內部修復過程中,總共有6個易受攻擊的池(8、18、27、127、144、146、156)已被暫時暫停。在撰寫本文時,Rari 的內部和外部安全工程師與 DeFi 服務提供商 Compound Treasury 合作,進一步調查黑客攻擊。
歐易OKEx DeFi播報:DeFi總市值743.70億美元,歐易OKEx平臺MXT領漲:據歐易OKEx統計,DeFi項目當前總市值為743.70億美元,總鎖倉量為858.10億美元;
行情方面,今日DeFi代幣普漲,歐易OKEx平臺DeFi幣種漲幅最大前三位分別是CNTM、CHZ、COMP;
截至18:20,OKEx平臺熱門DeFi幣種如下:[2021/4/16 20:28:23]
區塊鏈調查員 PeckShield 將漏洞利用范圍縮小為一個重入漏洞,該漏洞允許黑客使用一個函數并對另一個不受信任的合約進行外部調用。
庫幣DeFi專區將于9月11日11:00上線SUN:據庫幣KuCoin交易所消息,庫幣將于9月11日11:00首發上線SUN,支持SUN/USDT交易服務,現已開放充值服務。此外庫幣Pool-X平臺已于9月9日20:00開啟SUN的DeFi挖礦,參與鎖倉的用戶,除了獲得太陽幣SUN收益之外,還能每日獲得POL挖礦收益。太陽幣SUN是一個專注于波場DeFi建設的社會實驗,其定位是波場的比特幣,零VC投資,零私募投資,零預挖,零團隊預留,完全依靠社區與開源的智能合約,發行總量為19900730 枚。庫幣數字貨幣交易所,為來自207個國家的600萬用戶提供幣幣、法幣、合約、礦池、借貸等一站式服務。[2020/9/11]
Fei Protocol是一種算法穩定幣協議,它使用協議控制價值 (PCV) 模型來管理其與美元掛鉤的穩定幣。
Rari Capital 是一種無需許可的借貸協議,它允許用戶創建 Fuse 池,在那里他們可以提供和借用 ERC-20 代幣。去年,Fei Protocol 和 Rari Capital 在兩個社區的大力支持下合并。合并背后的目的是進一步引導 Fuse 池的流動性,FEI 提供必要的初始流動性。
Web3 和區塊鏈安全公司 CertiK 表示,攻擊者已向 Tornado Cash 發送了 5400 ETH(在撰寫本文時為 15,298,900 美元),但他們的錢包中仍有22,672.97 ETH(約64,245,245.43美元)。
從目前的情況來看,鑒于資金已開始通過 Tornado Cash 洗錢,黑客很可能不會接受 Fei Protcol 的報價。
這不是 Rari Capital 第一次受到攻擊。該項目在 2021 年 5 月 8 日表示,價值 1100 萬美元的以太坊被盜。Rari 當時稱,“這些資金是在攻擊者被阻止之前從 Rari Capital 的以太坊池中提取的,這一損失相當于 Rari Capital 以太坊池中所有用戶資金的 60%。”
隨著加密社區與黑客的斗爭不斷發展,許多項目和協議已決定加強其安全措施。上周四,Ronin Network 和 Sky Mavis 公布了升級其智能合約的計劃。比推此前報道,Ronin跨鏈橋被攻擊,173,600 ETH和 2550 萬 USDC 被盜,價值超6億美元。Ronin Network橋目前正在重新設計中,預計將在5月中下旬重新開放。
今年因加密漏洞而損失的資金繼續增長,截至2022年5月1日,黑客已從DeFi應用中盜取了15.7億美元,已超過2021年全年黑客盜取的15.5億美元。今年第一季度被盜資金超過 10 億美元,其中包括 Axie Infinity 被盜取的6億多美元,Deus DAO 和 Saddle Finance 等幾個 DeFi 協議也因漏洞而損失了數百萬美元。在2022年第一季度被盜的13億美元加密貨幣中,97%的被盜資金來自DeFi漏洞。
作者:Amy Liu
據中國人民銀行2月22日消息,2019年2月21日,人民銀行2019年全國貨幣金銀工作會議在福建廈門召開.
1900/1/1 0:00:00北京時間 2022 年 4 月 30 日,知道創宇區塊鏈安全實驗室 監測到 BSC 鏈上的 bDollar 項目遭到價格操縱攻擊,導致損失約 73 萬美元.
1900/1/1 0:00:00去中心化交易所賽道升級,新秀層出不窮,DEX如何打造特色并獲得成功?3月30日14:00,金色財經邀請BXH孵化投資人王小彬做客「區塊鏈·世界志」直播間,深入探索BXH在DEX賽道的布局邏輯.
1900/1/1 0:00:00Merit Circle 正在創建一個去中心化的自治組織(DAO),為那些想要幫助構建元宇宙的人提供通過游戲賺錢的機會.
1900/1/1 0:00:0011月3日,知道創宇區塊鏈安全實驗室 監測到 以太坊上的 DeFi 協議 VesperFi Fianance 遭遇預言機操控攻擊,損失超 300 萬美元.
1900/1/1 0:00:00?NFT銷售趨于平緩 這是NFT終結的開始嗎?最近,BAYC的藏家以及愛好者可謂是經歷了一場過山車式的情緒體驗,馬斯克將一張無聊猿蒙太奇圖片作為他的推特頭像.
1900/1/1 0:00:00