比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Value DeFi遭攻擊始末,閃電貸這次又帶走了700萬美元_EFI

Author:

Time:1900/1/1 0:00:00

他們真的理解閃電貸嗎?聲譽的價值是不穩定的,謙虛能夠帶來穩定,而吹噓太多,最終只會搞砸。ValueDeFi今天因為閃電貸攻擊被黑了700萬美元,這又是一次關于閃電貸的慘痛教訓。黑客攻擊前的代幣價格-2.73美元黑客攻擊后的代幣價格-1.87美元讓人啼笑皆非的是,在黑客攻擊前一天,項目方發布了這樣一條推文:

盡管ValueDeFi團隊大膽宣稱自己的協議很安全,但他們似乎并不知道提款不僅可以通過主合約進行,還可以通過代理從金庫合約中提取。ValueDeFi使用了Curve現貨價格作為預言機。而攻擊的詳細步驟如下:

Gunzilla Games在Avalanche上推出子網GUNZ:金色財經報道,3A游戲工作室Gunzilla Games在Avalanche上推出子網GUNZ,該子網支持使用游戲內代幣支付Gas費用,并提供SDK和例如NFT鑄造引擎等工具。Gunzilla將在GUNZ上制作大逃殺游戲Off The Grid。(VentureBeat)[2023/4/6 13:47:11]

操縱發生在第5步和第6步。第七步的取款使用了錯誤的Curve函數進行數學運算;功勞來自@emilianobonassi

Avalanche Hackathon@Asia 投票及項目申請截止,159項目通過申請:4月15日,在DoraHacks.io發起的Avalanche Hackathon@Asia正式落幕,159個通過了申請,參與到Grant和Hackathon中。

黑客松結束后,將立即啟動寬限期(Grace Period)和評委投票期。寬限期期間,DoraHacks和Avalanche開發者社區將對項目投票結果進行閉源分析,檢測投票中的女巫攻擊(Sybil Attack)。二次方投票結果和最終獲獎情況將于4月24日公布。[2022/4/16 14:28:18]

Web3信息基礎設施協議RSS3現已部署至Avalanche:2月18日消息,Web3 信息基礎設施協議 RSS3 宣布已在 Avalanche 上部署,RSS3 協議和節點將完全支持 Avalanche 的內容和數據索引。[2022/2/18 9:59:48]

功勞來自@FrankResearcher15:24-這次攻擊選擇了對ValueDeFi團隊非常不利的時間點,時間是在他們要開始一次AMA活動的20分鐘前。

在15:41,一名用戶提問為什么協議鎖倉值出現了下降,當天早些時候,ValueDeFi鎖倉值一度超過了1100萬美元。

CWV主網正式更名為Conscious Value Network:據官方消息,CWV基金會正式公布,CWV主網將正式更名為Conscious Value Network意識價值網絡,并發布主網通證CVNT。Conscious Value Network將運用全球公認最優區塊鏈解決方案VRF共識算法高速主網 +PoST時空證明去中心化存儲解決方案。CWV基金會在近日將會公布基于CWV主網2.0的重要落地應用。[2020/10/8]

到了15:49,人們的擔憂越來越大,而協議團隊成員則告知大家這是一個UI漏洞。

然后在15:49,有人在聊天室放出了etherscan鏈接。

價值700萬美元的ValueDeFi金庫資金被轉移,之后攻擊者歸還了200萬美元,并附上了下面這樣一段話:

“你們真的理解閃電貸?”在16:00,就在AMA即將開始的時候,StaniKulechov發布了以下這條推文,告知了大家發生了什么。

同時,在AMA活動中;

Value團隊在16:05的時候,在Discord聊天室承認了這次攻擊,而AMA的問題持續了40分鐘,討論的都是無關主題,直到……

$FARM、$AKRO以及$VALUE都成為了閃電貸的受害者,它們因為弱協議而遭到了嚴厲的教訓,并且攻擊者都通過返回一些金額來表達一些“善意”。這些攻擊是想要教我們什么嗎?閃電貸在DeFi領域是一個有爭議的話題,近幾個月來,它們一直是很多攻擊及漏洞的主要原因,但是可以說,閃電貸只是在加速我們的學習過程,并有助于消除薄弱的協議。如果沒有閃電貸,未來也可能會有“鯨魚”能夠這樣做,我們最好就在去中心化金融的起源階段經歷這個過程,因為準備冒險的人每天都在試驗、嘗試和發布新產品。閃電貸是來教導那些冒進者的,告訴他們為何要謙卑,它們處在DeFi的頂點,這在其他任何地方都是不可能的,閃電貸是DeFi這項技術帶來的新功能的完美例子。這是DeFi的一個特性,而不是對代碼的利用。最強大的協議不會受這些攻擊的影響,有些甚至能夠從中受益。可以說,閃電貸強行提高了DeFi開發者的門檻。在新標準得到滿足之前,人們和協議會遭到攻擊,這將是痛苦的,而它也將是公開的,但正因為如此,我們需要學習。DeFi將變得更強,我們將為未來的用戶開發更好的實踐、更強的代碼以及更安全的環境。

Tags:VALDEFDEFIEFIAVAL幣去中心化金融defi是干什么的DeFinomicsgoldhoefinance

幣安app官方下載最新版
這一波上漲,DeFi反彈如此迅猛,有什么深意嗎_DEFI

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。上漲多日的BTC,稍微回調了一下。現在回過頭來看這次以BTC為首的上漲,刺激ETH和DeFi上漲,而其他類型的代幣相對溫和,似乎失去了市.

1900/1/1 0:00:00
谷燕西:從PayPal的加密數字金融業務談支付與交易的融合_LIBRA

PayPal現在正在推出基于加密數字貨幣的支付和買賣服務。PayPal的用戶可以通過PayPal的支付終端進行比特幣,比特現金,以太坊和萊特幣的支付和交易.

1900/1/1 0:00:00
星球前線|Galaxy Digital募資5000萬美元并宣布兩項收購_ALAX

本文來自TheBlock、CNW,作者:FrankChaparroOdaily星球日報譯者|余順遂 摘要: GalaxyDigital公布的第三季度財務業績總體上超過2019年第三季度.

1900/1/1 0:00:00
一文了解BSC鏈上AMM借貸協議可樂的產品設計和代幣經濟_ETH

BSC鏈上首個做市憑證(LPTokens)抵押即挖礦借貸項目可樂將于北京時間11月16日20:00正式上線。可樂不僅僅是好喝的碳酸飲料,也是一個基于幣安智能鏈的開源AMM借貸協議.

1900/1/1 0:00:00
以太坊轉賬,礦工費怎么設置更省錢?_GAS

編者按:本文來自知礦大學,Odaily星球日報經授權轉載。以太坊錢包可能是大家使用最頻繁的加密貨幣錢包了,尤其是前段時間的DeFi流動性挖礦熱潮,讓很多之前從來不使用錢包的用戶也紛紛把幣提到自己.

1900/1/1 0:00:00
報告:預測2021年區塊鏈將通過企業采用實現主流化_ZKP

編者按:本文來自Cointelegraph中文,作者:RACHELWOLFSON,Odaily星球日報經授權轉載。美國市場研究公司Forrester最近發布了2021年的區塊鏈預測報告.

1900/1/1 0:00:00
ads