北京時間2021年5月16日晚上九點半左右,PeckShield「派盾」預警監測到,跨鏈智能收益與流動性聚合器bEarnFi遭到攻擊,損失近1,100萬美元。
PeckShield「派盾」安全人員追蹤和分析發現,此次攻擊始于bEarnFi機槍池代碼存在的「小問題」,以下是攻擊細節分析。
值得注意的是,此次攻擊的本金是從CreamFinance的閃電貸借來的。
Moonbeam與Osmosis集成,允許Polkadot到Cosmos代幣交換:金色財經報道,Polkadot上的智能合約平行鏈Moonbeam于7月23日宣布,已與基于Cosmos的去中心化交易所Osmosis合作,以實現Polkadot和Cosmos生態系統之間的跨鏈代幣交換。集成通過Axelar Network協議提供。Axelar既是橋接網絡,也是智能合約協議跨鏈通信的平臺。前者允許通過不同的區塊鏈發送代幣,而后者使分散的應用程序能夠部署在不同的網絡上。該項目去年在A輪融資中籌集了2500萬美元。根據公告,Polkadot區塊鏈的原生代幣DOT將成為跨鏈橋支持的第一個代幣。Moonbeam表示,有計劃支持將更多Polkadot生態系統幣橋接到Cosmos鏈。(the block)[2022/7/25 2:36:45]
攻擊者從CreamFinance閃電貸借出7,804,239.1BUSD;
Beanz Official系列NFT24小時交易額突破3900萬美元:金色財經消息,據NFTGo.io數據顯示,Beanz Official 系列NFT總市值達1.04億美元,在所有NFT項目總市值排名中位列第21;其24小時交易額為3996.97萬美元,增幅達642.78%。截止發稿時,該系列NFT當前地板價為4.169ETH。[2022/5/6 2:54:58]
接著,攻擊者創建的合約將所借BUSD存入BvaultsBank后,這些BUSD立即存至BvaultsStrategy策略中,隨即轉存入Alpaca借貸資金池,此時,攻擊者可獲得借貸資金池返還給的ibBUSD合成資產作為用戶的抵押憑證。當退出時,用戶可以憑借該憑證贖回抵押在借貸資金池內的本金及其抵押期內所產生的利息。在這一步中,AlpacaVault鑄造了7,598,066.6ibBUSD返還至BvaultsStrategy;
周杰倫將Instagram頭像換為Phanta Bear NFT作品:1月3日消息,周杰倫將Instagram頭像換為Phanta Bear NFT系列作品,并表示換幾個月頭像感受元宇宙的感覺。
此前杰威爾音樂官方微博表示,周杰倫并未參與 Phanta Bear NFT 策劃與經營。[2022/1/3 8:22:10]
合約利用所鑄造的7,598,066.6ibBUSD通過AlpacaFairLaunch進行挖礦;
當攻擊者合約從BvaultsBank提取7,804,239.1BUSD時,以BvaultsStrategy提取邏輯為準,按照ibBUSD的價格來換算,而iBUSD的價格高于BUSD,則7,804,239.1ibBUSD相當于8,016,006.1BUSD,憑空多出20多萬BUSD。
值得注意的是,攻擊者合約只能從bVaultsBank取出其中7,804,239.1BUSD,并再次存入用于第二輪攻擊,加上上一輪未從BvaultsStrategy取出的部分,此時,BvaultsStrategy轉入Alpaca借貸資金池的數額就變成了8,016,006.1BUSD。
攻擊者重復操作,最終將7,806,580.4BUSD返還給閃電貸,造成近1,100萬美元的損失。
bEarnFi在復盤此次攻擊事件時寫道:務必復核所有的產品代碼,由于近期DeFi安全事件頻繁發生,未來的工作重心將從創新調整到增強安全上來。?
事實上,每次DeFi安全事件發生后,區塊鏈安全公司PeckShield「派盾」都會警示協議開發者引以為戒,在協議上線前對代碼進行審計和研究,在攻擊事件發生后自查代碼,防患于未然,但說一千道一萬都不及遭到損失數百上千萬美元的教訓來得深刻。
安全是DeFi生態愈發繁榮的前提,也是一切創新創造的根本,不要等到造成損失才審視安全的重要性。
親愛的BithumbGlobal用戶:BithumbGlobal將在DeFi上線TBAKE數位資產服務.
1900/1/1 0:00:00大家好,我是袁老師,趁著年輕闖一番,會發現越闖越有勁頭。做最時尚的事,會發現自己越來越時尚。跟著潮流走,讓自己活在世界前沿.
1900/1/1 0:00:00為慶祝GraphlinqProtocol(GLQ)在庫幣上線,GraphlinqProtocol團隊將聯合庫幣發放$46,000等值GLQ豪華獎池.
1900/1/1 0:00:00大家好,我是袁老師,我這里沒有華麗的語言,只有實實在在的交易,以及明明郎朗的操作,市場只有一個方向,不是多頭也不是空頭,而是做對的方向.
1900/1/1 0:00:00據上海證券報消息,三大協會18日聯合發布公告,直指當前虛擬貨幣炒作的命門。此前,銀行業早已開始“封堵”虛擬貨幣交易,但一直以來無法徹底斷絕人民幣和加密貨幣之間的連接.
1900/1/1 0:00:00鏈聞消息,由波卡生態項目Edgeware開發團隊CommonwealthLabs孵化的眾籌和治理聚合器CommonProtocol宣布完成320萬美元融資.
1900/1/1 0:00:00