在加密貨幣領域,DeFi成為了一個重要的發展方向。然而,隨著其市場份額的增長,DeFi平臺也面臨著越來越多的安全威脅。
最近,Moremoney的聯合創始人兼產品負責人?Sirmoremoney在TwitterSpaces上討論了一些關于DeFi安全的話題,特別是針對抵押品價格操縱和閃電貸攻擊等方面的風險。ReveloIntel總結了此次Spaces的發言,并討論如何采取措施來緩解這些風險。
涉及合約漏洞的攻擊/閃電貸攻擊
閃電貸攻擊涉及利用短時間內無需抵押即可借款的能力來操縱價格或竊取資金。以Platypus攻擊為例來說明涉及合約漏洞的攻擊。??
Hiro Wallet:API錯誤導致錢包打開時顯示錯誤但資產是安全的:金色財經報道,比特幣錢包Hiro Wallet發文表示,“我們發現一個API錯誤導致Hiro錢包在打開時顯示錯誤。請放心,您的Hiro錢包中的任何資產都是安全的。這完全是一個與UI相關的問題,我們會盡快進行修補程序。并且會盡快更新。”[2023/6/14 21:35:47]
攻擊者從Aave借出了4400萬美元的閃電節點,將其存入Platypus,并借出4200萬美元。然后,他們利用合約中的漏洞進行了緊急提款,提取了初始存款并保留了貸款。這次攻擊導致了?PlatypusFinance2億美元的資金損失。
報告:比特幣不是作為貨幣交易,而是作為投機資產:金色財經報道,摩根士丹利在一份研究報告中表示,隨著對美國被迫關閉的傳統銀行的擔憂增加,這應該是比特幣的閃亮時刻,因為私人錢包中最大的加密貨幣的持有者應該得到保護,免受對手方的風險。
摩根士丹利指出,比特幣被設計為一種讓人們在私人數字錢包中持有價值的方式,而不需要中介機構為他們儲存價值或促成交易。在實踐中,比特幣并沒有與傳統的銀行系統隔離,因為它的價格受到美元銀行流動性的支持,使得它作為一種投機性資產而不是貨幣進行交易。[2023/3/15 13:06:23]
然而,他們只能以大約850萬美元的價格交換剩余的4200萬美元的?USB。Platypus的安全顧問和內部團隊能夠收回240萬美元,而Feather和Circle則凍結了卡在合約中的資金。攻擊者后來也在法國被逮捕。
BitKeep 已集成 Alchemy Pay 的法定貨幣支付解決方案:12月21日消息,多鏈錢包 BitKeep 已集成 Alchemy Pay 的法定貨幣支付解決方案,用戶可在錢包內通過法幣網關使用法幣購買加密貨幣。Alchemy Pay 的支付網關支持 173 個國家的 Visa 和萬事達卡支付、多種國內轉賬以及新興市場流行的移動錢包。[2022/12/21 21:58:58]
這次攻擊是由低級黑客發起的,到目前為止已經有70%的被盜資金已經被追回。
從這次攻擊中得到的教訓是,協議需要有適當的安全措施,例如限制誰可以調用緊急提款功能,并實施債務上限以限制可能造成的損失。
緊急提款功能
例如,Moremoney有一個只能由協議本身或治理調用的救援功能。
他們強調了限制誰可以調用此功能的重要性,就像在Platypus的此次情況中并沒有這樣做。
抵押品價格操縱攻擊
價格操縱攻擊涉及操縱去中心化交易所上代幣的價格,以借出比抵押品實際價值更多的資金。
以Mango和Loadstar的攻擊為例子。這些攻擊導致用戶遭受了重大損失,并顯示了監控抵押品價格和實施措施以防止價格操縱的重要性。
在這兩種情況下,攻擊者操縱了DEX上代幣的價格,以借出比抵押品實際價值更多的資金。選擇價格預言機對于協議的安全性至關重要,使用現貨價格預言機總是一個糟糕的主意,因為閃崩或其他價格波動可能導致重大損失。
減輕風險的措施
這些措施包括對智能合約進行徹底審計,實施多因素認證和其他安全措施,以及隔離與不同資產和借貸池相關的風險。
隔離的CDP池
隔離的CDP池對于幫助減輕與多因素池相關的風險非常重要。
他們指出,每個抵押資產都是隔離的,這意味著如果攻擊者能夠利用其中一個資產,他們將無法從整個池中提取資金。
隔離的負債上限
隔離的負債上限可以限制針對每個抵押資產可以借入的金額。
他們認為,這有助于防止攻擊者借入大量資金,并減輕與多因素池相關的風險。
全局負債上限
協議可以實施全局負債上限,限制平臺上所有資產的借入總額。
這有助于防止平臺過度杠桿化,并減少任何單個攻擊的潛在影響。
Tags:PLATTYP比特幣PLAplaton幣價格EquityPay比特幣的市值現在值多少錢tokenplace幣發行價格
今天來介紹個含著“金湯匙”出生的項目@NibiruChain,Cosmos生態中專注于衍生品交易的主權Layer1.Nibiru早前完成一輪750萬美元的種子輪融資,估值達到1億刀.
1900/1/1 0:00:00注:本文來自@balajis推特,MarsBit整理如下:你怎么在網上拉響火災警報?你怎么證明這不是虛驚一場?我正在設置BitSignal。100萬美元的比特幣提醒我們隱形金融危機.
1900/1/1 0:00:001.研究要點 1.1核心投資邏輯 Crypto信用賽道還在初期。信用借貸在傳統金融中規模大,但在crypto行業仍然只是借貸賽道中不起眼的一個細分領域.
1900/1/1 0:00:00MarsBitCryptoDaily2023年2月28日 一、?今日要聞 以太坊基金會啟動賬戶抽象相關項目資助活動.
1900/1/1 0:00:002月23日,SolanaWeb3手機Saga發布新的消息,將推出NFT鑄造應用程序MintyFresh.
1900/1/1 0:00:003月1日,Stacks原生TokenSTX在大盤情緒不太樂觀的情況下,逆勢拉盤上漲突破1美元,24小時漲幅達到17.41%.
1900/1/1 0:00:00