買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > TRX > Info

ETH:蘇打水Soda驚魂48小時:一邊黑客攻擊,一邊巨鯨加倉_sod幣是炸騙嗎

Author:

Time:1900/1/1 0:00:00

短短兩三個月時間,DeFi就從小風口迅速成長為加密世界的基礎設施。

DeFi在野蠻生長的同時,也暴露出了存在的問題——合約安全。

作為去中心化金融,它的安全性完全依賴于智能合約。

所以DeFi在剛爆發時,無數項目在FOMO情緒下大干快上,因此也就暴露出了合約安全問題。

據PeckShield統計,自6月份Compound開啟流動性挖礦以來,DeFi領域因為合約安全問題至少造成400萬美元的損失。

有意而為之的比如上線13小時就轉走超120萬美元的EMD。

當然更多還是無意間導致的,比如前兩天發生的Soda,400多個ETH被惡意清算。

外媒:紅杉中國正商談成立200億元人民幣科創基金:7月20日消息,據The Information援引一位匿名直接知情人士報道,紅杉資本的中國公司目前正在與包括杭州市政府在內的國內支持者協商籌集約 200 億元人民幣(合 28 億美元)的新人民幣科創基金。如果達到目標,它將成為今年中國最大的本幣風險基金之一。報道稱,該公司去年宣布了成立該基金但規模不詳。[2023/7/20 11:07:41]

不過目前合約已修復,并且團隊賠償了用戶所有損失。

鏈茶館以Soda為例,復盤合約漏洞從被發現到修復到賠付的驚魂48小時,希望能讓DeFi參與者引以為戒,規避本不該發生卻偏偏很常見的風險。

Soda蘇打水——出道即巔峰

Soda是一個抵押借貸平臺,9月15日在以太坊上創建,9月20日正式開挖頭礦。

Compass Mining提醒比特幣礦工注意比特大陸 ASIC 設計的變化:金色財經報道,比特幣礦業公司 Compass Mining 發布了一篇題為“比特大陸改變其 ASIC 設計”的博文。礦工需要做好準備”,強調了比特大陸 ASIC 設計的變化。Compass 認為比特幣采礦設施運營商應該意識到這些變化,這可能會導致問題。例如,該公司確定了 Antminer S19 的三個問題,每秒產生 90 太哈希 (TH/s),而 S19 XP 提供 140 TH/s。

Compass Mining 的William Foxley解釋說,新機器在 ASIC 上缺少外圍接口控制器 (PIC),因此與帶有 PIC 的算力板相比,更難控制單個算力板。這些設備在采礦設備的一側使用鍍鋁,Foxley認為這可能會導致過熱問題。此外,將所有組件整合到電路板的一側,導致哈希板錯誤的可能性增加。[2023/3/9 12:50:51]

Soda開盤不到6個小時,就暴漲到了500美元,鎖倉金額更是超過8000萬美元。

FTT短時跌破4美元,24小時跌幅76.54%:金色財經報道,FTX Token(FTT)短時跌破4美元,現報4.164美元,24小時跌幅76.54%。行情波動較大,請做好風險控制。[2022/11/9 12:39:01]

很多由大機構背書的DeFi項目,其實也沒有取得過這樣的成績,更何況這是由一支匿名團隊開發出來的。

因為Soda的挖礦規則真的很有吸引力——雙幣制。

具體來說就是,用戶可以用WETH挖礦SODA,然后抵押自己正在挖礦中的WETH,借出平臺發行的合成資產SoETH,然后把SoETH換成更多的WETH,去挖更多的SODA。

簡單來說就是……可以把本金放大3.5倍。

所以Soda剛出道就站到C位,但萬萬沒想到這就是巔峰了,因為很快就被發現了合約漏洞。

資管機構Cosmos Asset Management擬將兩支加密ETF申請退市:金色財經報道,澳大利亞資產管理機構Cosmos Asset Management擬將在澳大利亞芝加哥期權交易所(Cboe)交易的兩支加密ETF申請退市,包括Purpose Bitcoin Access ETF(CBTC)和Purpose Ethereum Access ETF(CPET),它們投資加拿大加密ETF產品Purpose Bitcoin ETF、Purpose Ether ETF,后者持有實物結算的Token,而非期貨或期權等衍生品。這兩個基金的總資產約為110萬澳元(71萬美元)。[2022/11/2 12:10:11]

吹哨人預警代碼漏洞

9月20日下午5點,一個叫廢X廢的微博用戶發出了關于Soda.finance協議的風險提示。

知情人士:加密風投PANTERA Capital多位高管離職:金色財經報道,知情人士透露,資產管理規模約47億美元的加密對沖基金和風投PANTERA Capital已有多位高管離職。消息人士稱,今年年初加入公司的首席技術官Terence Schofield將離職,Pantera內部籌款團隊Capital Formation負責人John Johnson也將離開。

上周,在摩根大通工作了12年的首席運營官Samir Shah在上任僅兩個月后就突然離開了Pantera,財務經理Brian Flaherty在Pantera工作一年多后于5月離職。

Pantera由Dan Morehead于2003年創立,其投資方包括加密貨幣交易所Coinbase、FTX以及穩定幣發行商Circle Internet Financial。(Coindesk)[2022/9/7 13:13:09]

“不要抵押WETH借SoETH,合約有漏洞,其他人可以隨便清算你的借款單。”

廢X廢第一時間發現了漏洞,并告知Soda官方,而他本人卻并沒有利用漏洞來攻擊獲利。

因為Soda官方沒有第一時間回應,所以廢X廢選擇將風險預警公之于眾。

據鏈茶館了解,Soda官方是在Soda的discord群里獲知消息的,因為有用戶把上述微博截圖轉到了群里。

但當時用戶群里普遍認為是因為項目火爆而被人黑而已,所以也就沒在意。

但在1個小時后,Soda官方確認了Bug的存在,引起了恐慌性的資金出逃。

當時WETH池中抵押資產超過1000萬美元,借出的SoETH也接近700萬美元。

也就是說,理論上黑客可以通過發起清算,以危害超過1000萬美元的資產來獲利幾百萬美元。

所以在接下來的幾個小時里,SODA的幣價從400美元跌到了50美元,鎖倉資金也大量出逃,直接腰斬。

驚魂時刻——黑客與巨鯨的博弈

盡管Soda官方在當晚凌晨4點就發布了補丁,并部署了新的智能合約,可用戶們依然沒辦法松一口氣。

因為智能合約有時間鎖,這意味著補丁生效還需要至少48小時。

所以在這48小時內,隨時都會有黑客利用漏洞來獲利。

實際上當晚已經至少6名黑客嘗試了通過攻擊獲利。

而與此同時,也有人藝高人膽大,不僅沒有撤退,反而加倉了。

所以當時依舊有一兩千枚SoETH在流通。

比如有位巨鯨當晚直接一次性借出約861枚SoETH,這意味著他至少還要抵押1230枚WETH,而這1230枚WETH隨時都可能被黑客清算。

這位巨鯨的火中取栗自然也會帶來高回報——未來兩天SoETH-ETH-UNI-V2-LP池子中的一半以上的收益。

那么黑客與巨鯨之間的較量,誰會獲勝呢?

48小時后——偏逢連夜雨

經過漫長的48小時的等待,補丁終于生效了。

黑客與巨鯨之間的較量,也終于塵埃落定了。

根據Soda官方統計數據,本次合約漏洞受損用戶共14位,被清算的WETH總量為448個,實際受損為134.5WETH?(因為用戶借出了的70%的SoETH不再需要償還,而SoETH的幣價略高于WETH)。

Soda官方也提出了補償方案:以SoETH賠付用戶損失掉的WETH,也就是被清算總量的30%。

據鏈茶館了解,截止發稿已有大部分用戶接受了上述賠付方案。

所以事情本應塵埃落定,可Soda經此重創,SODA的幣價從當初的300美元跌到了7美元,縮水近50倍。

更糟糕的是屋漏偏逢連夜雨,Soda又遭遇了“機槍池”的阻擊。

YFV在Soda的Bug還沒修好的時候,就已經開通了SODA的機槍池,并且注入了幾百萬美元的資金。這意味著Soda的池子里的收益,很容易被機槍池無情地挖提賣。

諷刺的是,YFV抄走了部分SODA的代碼,并且命名為DrinkSODA。

Soda官方的應對措施是提高SODA-ETH-UNI-V2-LP池的挖礦倍數——從5倍升高至20倍,并承諾初期的10萬枚挖完后將開啟社區投票,決定剩余的90萬枚SODA幣的發布方案。

Soda的合約安全問題算是告一段落了,那么能否憑借此前的優勢重回巔峰呢?

對于DeFi用戶和項目方來說,最大的教訓是——一定要審計合約。

審計也許不是萬能的,但畢竟能規避一些本不該卻偏偏很常見的風險。

Tags:SODAODASODETHSoda FinanceExtractoDAO Bullsod幣是炸騙嗎Dether

TRX
DEFI:比特幣主導著加密市場的走勢,但DeFi代幣卻沒有跟隨比特幣的步伐_DEFIT

去中心化交易所已經存在了一段時間,但是直到去中心化金融狂熱占據主導地位,它的重要性才顯現出來。DEX的使用量呈指數級增長,與前幾個月相比,八月和九月的交易量幾乎翻了一番.

1900/1/1 0:00:00
DEFI:月成交200億美元,DEX持續強勁,這場DeFi熱潮尚未結束_以太坊

Uniswap是以太坊上最受歡迎的去中心化交易所,整個2020Q2都呈現爆炸性增長的態勢。實際上,就在幾天前,Uniswap的交易量就超過了全球最大的中心化交易所,在24小時內就處理了價值4.2.

1900/1/1 0:00:00
COM:DeFi 流動性挖礦設計思路終極寶典_Unidef

IDEX在2017年10月開風氣之先,Synthetix在2019年7月加以改進,然后,Compound在2020年6月大規模實施,流動性挖礦作為一種更好的代幣分發機制.

1900/1/1 0:00:00
DERI:保險基金是什么?DerivaDEX簡介_Bob LION Inu

穩健的保險基金是交易員經驗中不可或缺的一部分。保險基金杠桿交易很重要的一部分,它在加密貨幣衍生品交易所中發揮著巨大的作用.

1900/1/1 0:00:00
PROP:基于區塊鏈的房產交易平臺Propy獲Tim Drapper私募投資_區塊鏈

多年來,區塊鏈技術作為一種驗證房產銷售的方式一直被廣泛討論。因此,企業家們開始嘗試創建能夠通過區塊鏈技術驗證地產交易的初創公司.

1900/1/1 0:00:00
區塊鏈:“波卡是什么”,一篇人人都看得懂的Polkadot科普文_Polkadot

本文作者是布魯諾·什沃克,是一位來自克羅地亞的開發者和區塊鏈科普工作者。2015年,布魯諾全職加入以太坊生態,并為眾多新手開發者們創建了科普教程、編程課程,還跟蹤各類新聞事件.

1900/1/1 0:00:00
ads