據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共生46起較為突出的安全事件。涉及DeFi相關25起、交易所相關4起、勒索相關3起,欺詐事件10起,錢包相關2起,智能合約相關2起。
據PeckShield「派盾」統計數據顯示,2021年5月共計發生23起與DeFi相關的安全事件,損失金額約2.8億美元,其中,閃電貸攻擊約11起,在BSC鏈上發生的與DeFi相關的安全事件15起,在以太坊鏈上的3起,在EOS上的1起。
Otherside生態數據聚合服務及探索平臺Otherdex完成戰略輪融資:金色財經報道,Yuga Labs旗下元宇宙項目Otherside生態數據聚合服務及探索平臺Otherdex官方宣布已完成一筆戰略輪融資,Upstate Shredding首席執行官Adam Weitsman參投,具體融資金額暫未披露,新資金將用于加速開發Otherside生態探索工具。
Adam Weitsman此前曾以約160萬美元(1,000 ETH)的價格購入“吉米鑰匙”,本次投資Otherdex交易完成后他將加入該公司董事會并擔任項目合伙人,負責領導Otherdex團隊的產品開發等工作。[2023/8/18 18:08:39]
閃電貸攻擊頻現,從去年的以太坊轉移到了今年大熱的BSC上,不少人將“閃電貸”解讀為“作惡的源頭”“建立在DeFi之上的核彈”“攻擊者空手套白狼的本金”。
媒體公司Semafor已籌集1900萬美元以回購SBF對其投資:5月25日消息,媒體公司Semafor已經從雅虎聯合創始人楊致遠和KKR&Co聯合創始人Henry Kravis等投資者那里籌集了1900萬美元,以回購FTX前首席執行官Sam Bankman-Fried(SBF)對其的投資。[2023/5/25 10:38:32]
實際上,這些言論是對閃電貸的誤讀,閃電貸只是利用區塊鏈技術,將傳統借貸市場無法實現的事情帶來一種新的可能。理論上,閃電貸借貸允許用戶通過無抵押的方式借出流動性池內的所有通證,并要求用戶在進行一系列互換抵押清算操作之后、交易結束之前歸還所借通證以及固定的借貸成本。
研究:60%的北美人在沒有做盡職調查的情況下投資加密貨幣:1月22日消息,根據Bybit和Toluna的研究,64%的北美人在投資加密貨幣前花不到兩個小時或根本不做研究。近50%的北美受訪者承認,在評估了短短幾個小時的利弊之后,就成為了HODLer;15%的人說他們完全依靠社交媒體和朋友的建議。
年輕一代比年長者更容易忽視盡職調查的過程。33%的「X世代」(1964年至1980年)和47%的「嬰兒潮」一代(56-64歲)在投資加密貨幣項目前至少會花幾天時間進行研究。(cryptopotato)[2023/1/22 11:25:36]
在BSC首次出現的閃電貸攻擊是5月2日,PeckShield「派盾」通過追蹤和分析發現,DeFi協議SpartanPotocol遭到閃電貸攻擊。之后閃電貸攻擊出現在BSC鏈上的頻率呈上升趨勢,包括PancakeBunny、BoggedFinance、AutoShark、BurgerSwap、JulSwap。
PeckShield「派盾」觀察發現,這些閃電貸攻擊手法與以太坊上曾出現的閃電貸攻擊大同小異,只是從以太坊轉移到BSC。隨著年初BSC憑借低手續費、出塊速度快等優勢吸引了一批原以太坊上的DeFi協議和Fork以太坊上的DeFi協議,DeFi的生態日益豐富,綁定在BSC上的資產也越來越多,這也使其成為攻擊者睥睨的「收割場」。
從上述6個閃電貸攻擊案例中,我們發現大部分攻擊與之前發生在以太坊上的攻擊十分相似。
BurgerSwap與OUSD的攻擊手法有異曲同工之妙。基于BSC的BurgerSwap和基于以太坊上OUSD的閃電貸重入攻擊有相似之處,攻擊者都是先從提供閃電兌換的去中心化交易所借出一筆閃電貸,再在智能合約中存入假幣和原生Token,并在此步驟通過重入攻擊來攻擊合約,最后歸還閃電貸完成攻擊。
操縱CurveyPool的閃電貸攻擊在BSC上重現。5月30日,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊,PeckShield「派盾」通過追蹤和分析發現,此次攻擊源于攻擊者通過重復買入賣出BUSD,利用bEllipsisBUSD策略余額計算中的漏洞操縱beltBUSD的價格進行獲利。
值得注意的是,Ellipsis是以太坊上DeFi協議Curve授權Fork的項目,多次操縱CurveyPool的價格,以套取穩定幣價差的套利事件重現,ForkCurve的潘多拉魔盒是否已經打開?
綜上,這些重現的閃電貸攻擊都有跡可循,并非沒有防御的辦法。??
由于以太坊的網絡擁塞和交易費用飆升,圍繞Layer2解決方案的技術在過去一年中變得越來越成熟。我們看到以太坊Layer2活動的快速增長,因為許多領先的DeFi協議現在選擇構建或端口合同到幾個繁榮.
1900/1/1 0:00:00尊敬的LOEx用戶:LOEx國際站上線POLS!并開放POLS/USDT交易對具體時間如下:充幣:6月2日15:00提幣:6月3日15:00交易對:6月1日15:00注:未到充值開放時間請勿提前.
1900/1/1 0:00:00親愛的Pool-X用戶,Pool-X平臺將聯合Curate項目方于2021年06月02日18:00:00(UTC8)上線XCUR-60D鎖倉活動.
1900/1/1 0:00:00尊敬的用戶: 幣虎交易平臺的“幣虎5月18日上線ShibaMoon(SHIBM),贏50,000SHIBM”已結束,活動獎勵已發放至用戶賬戶,請符合條件的用戶前往--中查詢分發結果.
1900/1/1 0:00:00尊敬的ZT用戶: ZT創新板即將上線BSCS,PRARE,FIS,CHR,并開啟BSCS/USDT,PRARE/USDT,FIS/USDT,CHR/USDT交易對.
1900/1/1 0:00:00NFT雖然早在2018年初就已經存在了,但當時僅僅是加密貨幣愛好者收集加密貓,邊緣社區中的邊緣用例,使用場景非常有限.
1900/1/1 0:00:00