比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

星球前線|Lendf.Me遭攻擊,dForce鎖倉價值暴跌至6美元_USD

Author:

Time:1900/1/1 0:00:00

Odaily星球日報譯者|余順遂

DeFi借貸協議Lendf.Me今日遭受攻擊。據悉,Lendf.Me是dForce生態系統中的借貸平臺,截至發稿時網站已無法訪問。DeFiPulse數據顯示,過去24小時內,dForce鎖倉資產美元價值下跌100%至6美元,而此前的鎖倉總價值超過2490萬美元。

在dForceTelegram頻道,dForce創始人楊民道表示,團隊仍在調查這一問題,并建議所有用戶停止往借貸協議Lendf.Me存入資產。據報道,Lendf.Me團隊證實在北京時間8點45分、區塊高度9899681遭受攻擊。盡管該攻擊的細節尚未透露,但值得注意的是,在1月份,Lendf.Me與imBTC集成。4月18日,imBTC在Uniswap去中心化交易所的流動池被攻擊,導致價值約30萬美元的代幣損失。4月18日下午,Tokenlon發消息稱Uniswap上的imBTC池遭到黑客攻擊并已耗盡。PeckShield表示,Uniswap此次事件具體攻擊方式為:黑客利用Uniswap和ERC777的兼容性問題,在進行ETH-imBTC交易時,利用ERC777中的多次迭代調用tokensToSend來實現重入攻擊。這次攻擊損失僅限于Uniswap上的ETH-imBTC流動池,其他DeFi協議及BTC托管均未受影響。PeckShield認為,自從年初的bZx攻擊事件開始,這又是一起黑客利用DeFi系統性風控漏洞實施的攻擊。一些用戶在推特猜測Lendf.Me遭遇了類似的攻擊,因為交易記錄顯示,黑客重復調用Lendf.Me的提現功能,以遠超過其之前存入該借貸協議的代幣數量提取imBTC。據悉,這種攻擊手法并不新鮮。2016年,著名的DAO黑客使用類似的機制,導致6000萬美元以太幣被盜。ConsenSys去年對Uniswap的審計也深入討論了這一漏洞。慢霧安全團隊分析稱,Lendf.Me遭受攻擊與昨日攻擊Uniswap手法類似,極有可能是同一伙人所為。據慢霧科技反洗錢系統統計顯示,根據攻擊者部署的攻擊合約從Lendf.Me得到的資產統計來看,累計的損失約24,696,616美元,具體盜取的幣種及數額為:WETH:55159.02134,WBTC:9.01152,CHAI:77930.93433,HBTC:320.27714,HUSD:432162.90569,BUSD:480787.88767,PAX:587014.60367,TUSD:459794.38763,USDC:698916.40348,USDT:7180525.081569999,USDx:510868.16067,imBTC:291.3471。之后攻擊者不斷通過1inch.exchange、ParaSwap、Tokenlon等DEX平臺將盜取的幣兌換成ETH及其他代幣。攻擊者地址為0xa9bf70a420d364e923c74448d9d817d3f2a77822。慢霧安全團隊提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。對此,4月19日,Tokenlon團隊發布公告,Tokenlon在今早發現Lendf.Me有大量異常借貸行為,為保障用戶資產安全,Tokenlon決定暫時停止Lendf.MeUSDT存幣生息功能,其他受影響功能包括imBTC轉賬功能、imBTC去中心化理財功能。BTC托管不受影響,Tokenlon其他幣種交易也不受影響,可正常兌換。數據顯示,在遭受攻擊前,去年9月推出的Lendf.Me因其鎖倉資產價值成為DeFiPulse七大DeFi市場之一。然而,據TheBlock之前報道,借貸協議Compound指控Lendf.Me竊取其版權代碼。在TheBlock聯系dForce后,Lendf.Me團隊在其網站和GitHub頁面添加了關于Compound的說明。“Lendf.Me包括以下模塊:貨幣市場合約、利率模型、Oracle、清算人、清算監控、市場儀表板和前端UI&UE。”Lendf.Me強調,該項目的所有代碼都是開源的,并且根據MIT許可證獲得許可。當時,楊民道表示,Compound此前從未就潛在的版權侵權問題聯系過dForce。CompoundCEORobertLeshner也向TheBlock證實,Compound沒有聯系dForce,并聲稱他剛剛知道情況。“事實上,我們剛剛得到關于LendF.Me的消息。這對我們來說是新事物,我們正在評估我們的法律選擇。”Leshner指出,“所有Compound代碼可用于審查、檢查和審計,但這并不意味著你可以自由地竊取或重新發布。實際上,我們所有的代碼都具有版權,例如'版權所有'。”但是楊民道認為,版權概念與加密貨幣運動所代表的開源理念相反,真正讓加密貨幣大放異彩的是其開源的優點。“如果Compound真的想將其開放式金融業務轉向追求封閉式金融和老派專利壟斷,我認為他們將面臨一場艱苦的戰斗,并且需要為自身的生存而戰。”他表示,“使用Compound代碼的問題在Lendf.Me開發過程中很早就被提了出來,但由于許多借貸協議已經使用類似的模型,因此沒有將其視為嚴重的問題。當時的評估是,幾乎所有的項目都使用相似的模型或幾乎相同的模型。就借貸協議而言,市場上沒有壟斷,貨幣市場模塊本身也不是一個完整的產品。”不過,專家們表示現實情況對于Compound更有利,因為盡管Compound網站稱其協議是開源的,但這并不意味著該公司不能對其產生的作品行使所有權要求。4月15日,dForce宣布獲得150萬美元融資,由MulticoinCapital領投,火幣資本和招銀國際跟投。

達爾文跨鏈游戲“進化星球”上線 治理代幣已上線CoinEx:據官方消息,9月11日14:00(UTC+8)達爾文生態跨鏈游戲“進化星球”正式上線,進化星球是基于達爾文創新的異構鏈跨鏈技術和Dao自治的虛擬經營游戲,不同游戲大陸部署在不同區塊鏈網絡,進化星球整合多種游戲玩法:經營、收藏、養成、基因、對戰、競拍和博弈等等。

此外,進化星球將使用達爾文代幣RING/KTON為游戲資產,可在游戲中用于游戲建設、NFT競拍等。此外,達爾文治理代幣RING、KTON已于2020年9月4日上線CoinEx,并分別開通RING/USDT、KTON/USDT交易對,可前往CoinEx進行相關Token的交易活動。[2020/9/11]

動態 | 知識星球成員發現疑似盜取交易所USDT代幣的攻擊?為:慢霧區知識星球成員2345新科技研究院區塊鏈實驗室觀測到?起疑似盜取交易所USDT代幣的攻擊?為,攻擊者利?交易所對USDT交易轉賬的判斷邏輯缺陷,惡意構造虛假轉賬盜取交易所代幣。該實驗室已跟蹤?例疑似惡意攻擊者的錢包地址:16k5MgZHm2yxiKzrdeaY2vmn13xSSu5xg6,發現該攻擊者仍然在持續的構造虛假交易,推測該攻擊者很有可能已經從某些交易所?法獲利。隨著區塊掃描的深?更多的疑似惡意錢包地址被發現。

2345新科技研究院區塊鏈實驗室就此事對各交易所提出四點建議:一、?查 USDT 處理邏輯,?即安排功能下線修正并且排查歷史 USDT 交易記錄;二、引?專業代碼審計,提升代碼的健壯性;三、提升開發?員對于區塊鏈技術的基本認知,避免錯誤的認知導致錯誤的結果;四、提升交易所整體?險控制流程,對于疑似?險交易予以攔截。[2018/7/4]

辟謠:朱嘉偉否認網易星球要登陸火幣:今日有媒體傳言稱網易星球要登陸火幣,據證實火幣COO朱嘉偉只是在會場上調侃,“你們玩網易星球,是不是指望著要上火幣”,此消息被誤傳為網易星球要上火幣。隨后,有媒體向網易星球方面求證,相關負責人回復稱:“假的,完全沒接觸過火幣的人”。[2018/5/12]

微信封禁網易區塊鏈產品“星球”推廣鏈接:據搜狐新聞消息,目前網易區塊鏈產品“星球”的推廣鏈接已被微信封禁,封禁理由為:頁面包含誘導分享、誘導關注內容,被多人投訴。[2018/2/11]

Tags:ENDLENDUSDBTCENDCEX幣BlendCUSD查詢btc交易

火幣網下載官方app
經濟刺激政策導致美國各大銀行紛紛倒閉_CASH

編者按:本文來自Cointelegraph中文,作者:MICHAELKAPILKOV,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
炒IEO舊飯、抄以太坊作業,孫遲但到你買單嗎?_DEFI

文|昕楠編輯|Mandy王夢蝶出品|Odaily星球日報 連續三次微博賬號被封后,孫宇晨帶著新馬甲“孫哥區塊鏈”回歸了.

1900/1/1 0:00:00
Cosmos往事:激勵測試網、節點攻防及“卡特爾”之辯_COSM

Cosmos新的激勵測試網GoZ即將到來,而一年前參與CosmosGoS大賽的往事還歷歷在目。GoS激勵測試網堪稱首開先河,無論是其對抗競賽的形式,還是社區的參與度,都為后來的眾多主網上線提供了.

1900/1/1 0:00:00
分析人士:Eth2.0將帶來加密領域最大的經濟轉變_ETH

編者按:本文來自Unitimes,作者:PriyeshuGarg,編譯:Unitimes_David,星球日報經授權發布.

1900/1/1 0:00:00
我在DeFi里虧光又回本的兩天_DEFI

編者按:本文來自橙皮書,Odaily星球日報經授權轉載。一說來神奇,三十多年來,在錢上踩坑,我還沒碰到過.

1900/1/1 0:00:00
比特幣秘史(七十二):比特幣被宣告了多少次「死亡」_COIN

本文來自:哈希派,作者:LucyCheng,星球日報經授權轉發。 2011年6月20日,《福布斯》雜志寫道,“比特幣已死”.

1900/1/1 0:00:00
ads