買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > TUSD > Info

EFI:金色觀察 | 閃電貸攻擊成為DeFi常態 我們該如何避免?_穩定幣USDT

Author:

Time:1900/1/1 0:00:00

進入11月,DeFi領域已經有6起閃電貸攻擊事件。

11月17日,起源協議Origin Protocol穩定幣OUSD遭閃電貸攻擊,價格已跌至0.13美元。此次攻擊使得Origin Protocol共損失225萬美元的DAI和100萬美元的ETH。此后,Uniswap中OUSD流動性從16日的35萬美元跌至12萬美元。Aave創始人Stani Kulechov表示,“如果您是協議開發人員,請立即開始檢查代碼,以避免類似的快速貸款漏洞。”截至發稿時,Origin Dollar尚未回復問題以發表評論。

金色熱搜榜:ZEC居于榜首:根據金色財經排行榜數據顯示,過去24小時內,ZEC搜索量高居榜首。具體前五名單如下:ZEC、IOST、REN、KCASH、OMG。[2020/10/9]

11月17日,基于以太坊的DeFi平臺Cheese Bank最近因黑客攻擊遭受了330萬美元的損失。據悉,黑客利用閃電貸漏洞即時借入、交換、存款并再次借入大量代幣。因此,他們可以在單個交易所(例如Uniswap、Curve)上人為地操縱特定代幣的價格。區塊鏈安全公司PeckShield周一在博客中表示,Value DeFi和Akropolis最近遭受了類似的DeFi黑客攻擊。

金色財經行情播報丨BTC劇烈波動 多頭力量尚顯不足:據火幣行情顯示,昨日晚間至今日凌晨BTC行情出現劇烈波動,最高拉升至9346.27USDT后回落,凌晨3點迅速下跌,觸及9158.74USDT后迅速反彈,局部價格徘徊在9270USDT附近。日線圖BTC目前從9230-9320USDT區間構筑平臺,均線在持續震蕩過程中聚集,4小時圖在劇烈波動過程中均線聚集,1小時圖局部上升通道未能放量開啟,多頭力量尚顯不足。截至10:0,主流幣的具體表現如下:[2020/7/13]

11月15日,Value DeFi協議周六被黑客攻擊并盜走740萬美元的DAI,隨后歸還了200萬美元。據悉,攻擊者執行了一次閃電貸攻擊,從Aave協議借了80000 ETH。閃電貸款允許用戶立即借入資金,只要他們在一個交易區塊內退還即可,這意味著用戶可以利用無抵押貸款。根據可利用的網絡數據,作為利用的一部分,攻擊者向Value DeFi退還了200萬美元,并為自己保留了540萬美元。

金色相對論丨朱砝:全網難度提高后老機器收益也會逐漸降低:在本期金色相對論上,幣印礦池聯合創始人朱砝表示,為何礦機公司要使用最新的工藝生產芯片?主要是新工藝更省電。挖礦的主要成本是電力,現此行情下,能耗高的機器已經關機了。開不了機就沒人買,沒人買就逼著礦機商生產更先進的機器,所以機器越省電越有價值。此外,全網難度提高之后,老機器的收益也會逐漸降低。[2018/6/27]

11月12日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官Ana Andrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

11月1日,yearn.finance (YFI)披露一個新的閃電貸安全漏洞,該漏洞由安全研究員 Wen-Ding Li于10月29日通過Yearn的安全漏洞披露流程報告,團隊在1.5 個小時后將該漏洞移除。根據該披露,閃電貸攻擊可能會給TUSD保險庫資金帶來安全危險,目前該問題已被修復,同時TUSD保險庫已被停止部署資金。目前資金是安全的,用戶也無需采取任何措施。

什么是閃電貸?為何閃電貸攻擊在DeFi領域中成為了常態?

成都鏈安對金色財經介紹說:“閃電貸是指利用區塊鏈交易可回滾的特性實現的一種貸款方式。用戶無需抵押即可以極低的利息,借貸出一筆巨額的資金。用戶只需要在同一筆“交易”中歸還借出的款項和利息即可。閃電貸是一種新的,不存在于傳統金融的貸款模式,他使得作惡者可以以極低的成本,撬動巨量資金進行攻擊。因為是新的事物,很多項目在設計時,并未充分考慮到這方面風險。閃電貸本身不是漏洞,閃電貸攻擊指利用閃電貸和其他漏洞結合進行的攻擊,多為套利、操縱價格等攻擊。”

正如DeFi協議Aave的馬克·澤勒(Marc Zeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。

也正因此,項目方在業務邏輯設計時,就應當考慮這類極端情況。如果對這塊不了解,可以找專業的審計機構審計。

Primitive Ventures 創始合伙人萬卉表示:“閃電貸攻擊所有操作都在鏈上,第一次'道'與'魔'的對抗策略是明牌打出,不管你是道也好魔也罷,都是絕佳的學習過程。”

Tags:DEFDEFIEFIUSDMooni DeFiDeFiChainDeFi Coin Bonus穩定幣USDT

TUSD
加密貨幣:金色觀察丨使用PayPal購買加密貨幣風險知多少_PAL

金色財經 區塊鏈11月19日訊 全球最知名的線上支付系統之一PayPal被稱作是西方國家的支付寶.

1900/1/1 0:00:00
BTC:2000萬數字人民幣紅包來了 有一個神秘功能_NBTC

資料圖:深圳數字人民幣紅包截圖。2000萬元數字人民幣消費紅包來了!12月4日晚,蘇州發布消息稱,面向符合條件的蘇州市民發放2000萬元數字人民幣消費紅包,每個紅包金額為200元,紅包數量共計1.

1900/1/1 0:00:00
加密貨幣:覓新 | 歐美疫情告急 恒星鏈上的OXIO或將崛起_區塊鏈dapp開發例子

《覓新》是金色財經推出的一檔區塊鏈項目觀察類項目,覆蓋行業各領域項目發展情況,具體設計到項目概況、技術進展、募資情況等,力圖為您呈現一線重點、熱門新潮的項目合輯.

1900/1/1 0:00:00
APT:11.29午間行情:比特幣開啟多頭回補行情下行風險尚未結束_TAPT價格

東邊日出西邊雨,道是無情還有情。就在這個周末,比特幣迎來小時線級別快速反彈,要知道本周行情屬于標準的極端走勢.

1900/1/1 0:00:00
以太坊:以太坊挖礦難度創下兩年來新高_以太坊交易犯法嗎

據Decrypt 11月21日報道,以太坊的挖礦難度在當天創下兩年來新高。市場分析公司Glassnode的數據顯示,以太坊區塊鏈的挖礦難度在UTC時間11月21日11點15分左右躍升至3650T.

1900/1/1 0:00:00
SHI:以小博大 簡析SushiSwap攻擊事件始末_SLP

2020 年 11 月 30 日,據慢霧區情報,以太坊 AMM 代幣兌換協議 Sushi Swap 遭遇攻擊,損失約 1.5 萬美元.

1900/1/1 0:00:00
ads