買比特幣 買比特幣
Ctrl+D 買比特幣
ads

REA:Cream Finance被盜3750美元,糙快猛的DeFi開發方式弊端初顯_CREAM

Author:

Time:1900/1/1 0:00:00

推特用戶josebaredes今日下午發文稱,CreamFinance遭遇黑客攻擊,看起來他們已經賺到了13,000ETH。而此時,Yearn創始人AndreCronje與Cream創始人JeffreyHuang正在ClubHouse談笑風生。

CreamFinance官方注意到該事后,緊急發布推文稱,我們意識到潛在的漏洞,并正在對此進行調查。這場黑客攻擊到底是如何進行的?這場DeFi攻擊事件又給我們帶來哪些反思呢?

CreamFinance到底是如何被攻擊?

TheBlock研究分析師@FrankResearcher在推特分析了CreamFinance推出的零抵押跨協議貸款IronBank被盜約3750美元資產的過程。

黑客盜取約13244枚ETH 并將其中部分被盜資金轉入Cream與Alpha.Finance開發者地址:2月13日消息,DeFi借貸協議Cream.Finance官方發推表示,協議疑似遭到黑客利用,開發人員正在全力進行調查。Etherscan數據顯示,黑客共盜取13244.63枚ETH。隨后,黑客向Cream.Finance與Alpha.Finance的開發者認證地址各轉入1000枚ETH。其余部分被盜資金進入DeFi混幣協議Tornado.Cash、Curve.Finance的a3CRV Gauge池中。(深鏈財經)[2021/2/13 19:41:35]

黑客具體攻擊操作如下:

Morgan Creek Digital聯合創始人:今天正在買入比特幣:金色財經報道,Morgan Creek Digital聯合創始人Jason A. Williams發推文稱,今天正在買入比特幣,并表示強烈興奮。[2020/3/13]

1.攻擊者使用AlphaHomora從IronBank借入sUSD,每次借入資金都是上次借款的兩倍。

2.攻擊者通過兩筆交易來完成任務,每次將資金借給IronBank獲得cySUSD。

3.在某些時候,攻擊者從Aavev2獲得了180萬美元的USDC閃電貸款,并使用Curve將USDC換成了sUSD。

媒體:愛沙尼亞加密貨幣交易所Crex24或被黑客攻擊:有媒體收到匿名信息舉報,愛沙尼亞加密貨幣交易所Crex24在2月初突然撤出13億個HTMLcoin之后或遭受黑客攻擊。?HTMLcoin最初于2020年1月在Crex24上上線,但是,用戶的HTMLcoin資金突然從交易所中消失了,導致許多人懷疑是黑客入侵造成的。?此后,Crex24確認HTMLcoin錢包已受到影響,并表示正在與山寨幣團隊合作以彌補損失。(CryptoGlobe)[2020/3/8]

4.攻擊者把sUSD借給IronBank,使得他們可以繼續獲得cySUSD。

5.一些sUSD用于償還閃電貸款。

聲音 | Morgan Creek創始人:比特幣回報率已經接近今年股市回報率的10倍:Morgan Creek(摩根溪)創始人Anthony Pompliano在推特上發文稱:“比特幣年初至今的回報率為141%,標準普爾500指數年初至今的回報率為15%。比特幣回報率已經接近今年股市回報率的10倍。不要指望這種情況會很快改變。[2019/6/17]

6.此外,1000萬美元的閃電貸款也被用來增加cySUSD的數量。

7.最終攻擊者獲得了數額巨大的cySUSD,這讓他們可以從IronBank借到任何資產。

8.隨后攻擊者借到了13.2萬枚WETH、360萬枚USDC、560萬枚USDT、420萬枚DAI。

9.穩定幣已轉入Aavev2,隨后向IronBank部署者轉入1000ETH、向Homora部署者轉入1000ETH,向Tornado轉入220ETH、向Tornadogrant轉入100ETH,還有大約1.1萬枚ETH在攻擊者錢包地址中。

Cream目前調查進展

Cream.Finance發現漏洞后,先是發推文“已暫停IronBank的資產借款”,“CREAMv1資金是安全的”,官方不久后將這兩條推文全部刪除。

接著Cream.Finance再發推文稱:對Cream合約和市場已完成調查,目前運行正常。V1和V2均已重新啟用。檢查報告隨后發布。

在Cream.Finance被黑客攻擊后,AlphaHomoraV2也遭受攻擊。AlphaFinanceLab官方緊急處理,隨后發推文稱:已收到關于AlphaHomoraV2漏洞的通知。官方正與AndreCronje及Cream.Finance一起研究。與此同時,漏洞已被修復,正在調查被盜資金,且已經鎖定主要嫌疑人。官方表示,用戶不能從AlphaHomorav2借入更多資金,即沒有新的杠桿頭寸,只能在現有頭寸上借入。V1是安全的,可以運行了。官方正處于高度戒備狀態,事后將披露更多細節。

糙快猛DeFi開發方式帶來的弊端和反思

今日DeFi項目漏洞頻發,展示出DeFi在迅猛發展背后的問題,或許到了DeFi開發者慢下來思考一下的時候了。在Cream.Finance等DeFi項目被攻擊后,神魚發微博稱,以AC為代表的糙快猛的DeFi開發方式,缺乏回歸測試,弊端開始顯現。值得一提的是,Yearn生態多個項目發生過黑客攻擊。其中包括Pickle、SushiSwap、Yearn和今日的Cream。

2月12日,據特拉華州官網顯示,灰度投資除YFI外,還新注冊SNX、SUSHI、STX和COMP、MKR五種信托基金產品,注冊時間均為2月10日。

雖然灰度CEO曾表示,注冊信托實體并不代表會推出相應產品,請用戶謹慎投資。但市場受消息影響異常興奮,從而促使這些DeFi項目最近兩日迅猛上漲,YFI價格更是一度超過BTC。然而,今日的黑客攻擊事件,直接影響了市場信心,DeFi龍頭領跌,市場似乎一下子冷靜了許多。

DeFi的開發類似于樂高積木,其可組合性和可擴展性為區塊鏈行業帶來了新的發展空間;但是,DeFi中如果有一塊”積木“出現問題,也非常容易引發系統性崩潰,從而為用戶帶來無法彌補的損失。DeFi行業還很年輕,歷經的時間的考驗還很短,黑客事件接連發生后,開發者或許也該重新審視一下DeFi帶來的危機和機遇,從而打造出真正經得起時間考驗的去中心化金融體系。

Tags:CREREACREAMCREACREEDREAL PEPE CEOcream幣創始人cream幣的前景如何

比特幣最新價格
OTB:Hotbit 定于2021年2月9日開放DAO(DAO Maker)充提功能的公告_HTBIG

尊敬的用戶: Hotbit幣種DAO已于2021年2月9日由期貨轉為現貨,同時充提功能現已開放.

1900/1/1 0:00:00
比特幣:大企業會跟隨特斯拉買比特幣么?灰度Say Yes摩根大通Say No_比特幣怎么挖挖一枚需要多久呢

本周,特斯拉購入15億美元比特幣,數字資產管理公司Grayscale認為這可能會引發其他大公司紛紛效仿,不過摩根大通卻并不認同這一觀點.

1900/1/1 0:00:00
SWAP:未來商業銀行應該以 BTC 為中心?_加密貨幣和數字貨幣的區別是什么

介紹 在最近的一篇文章中,Coindesk的NicCarter為比特幣銀行提出了一個非常好的理由.

1900/1/1 0:00:00
NCE:幣安逐倉杠桿交易系統升級公告(2021-02-10)_ANC

親愛的用戶:幣安將于2021年02月10日14:15開始逐倉杠桿交易系統升級,升級時長預計1個小時。系統升級期間,逐倉杠桿交易及逐倉資金劃轉等功能將暫停,現貨交易、全倉杠桿交易不受影響.

1900/1/1 0:00:00
BLOC:Blockchain Game 將游戲生態安全進行到底_BLO

打造游戲生態圈BlockchainGameNetwork將游戲生態安全進行到底打造游戲生態圈BlockchainGameNetwork將游戲生態安全進行到底近幾年來伴隨著移動互聯網的快速發展.

1900/1/1 0:00:00
BIT:Hotbit 定于2021年2月25日上線 WDX (WORDLEX FINANCE)_HOT

尊敬的用戶: Hotbit即將在開啟WDX(WORDLEXFINANCE)數字資產服務 具體安排如下: 充值時間:2021年02月25日14:00??(香港時間)交易時間:2021年02月25日.

1900/1/1 0:00:00
ads