比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MANA > Info

金色觀察 | 閃電貸攻擊成為DeFi常態 我們該如何避免?_DEFI

Author:

Time:1900/1/1 0:00:00

進入11月,DeFi領域已經有6起閃電貸攻擊事件。

11月17日,起源協議OriginProtocol穩定幣OUSD遭閃電貸攻擊,價格已跌至0.13美元。此次攻擊使得OriginProtocol共損失225萬美元的DAI和100萬美元的ETH。此后,Uniswap中OUSD流動性從16日的35萬美元跌至12萬美元。Aave創始人StaniKulechov表示,“如果您是協議開發人員,請立即開始檢查代碼,以避免類似的快速貸款漏洞。”截至發稿時,OriginDollar尚未回復問題以發表評論。

金色晚報 | 9月7日晚間重要動態一覽:12:00-21:00關鍵詞:香港、薩爾瓦多、巴拿馬、俄羅斯

1.香港證監會:未來應擴大監管范圍至虛擬資產 須打擊無牌加密貨幣交易;

2.比特幣正式成為薩爾瓦多法定貨幣;

3.ARKW基金持有價值超3.38億美元的灰度信托股票;

4.前印度儲備銀行副行長:贊成根據加密貨幣的獲取方式對其征稅;

5.巴拿馬國會議員提出監管加密貨幣的法案;

6.支付巨頭Visa計劃為巴西傳統銀行提供加密貨幣服務;;

7.克里姆林宮:俄羅斯不準備承認比特幣;

8.V神提出在二層生態轉移NFT的跨Rollup NFT包裝和遷移思路;

9.印度交易所CoinSwitch Kuber有望以20億美元估值完成新一輪融資;

10.渣打銀行:以太坊更像是一個“金融市場”。[2021/9/7 23:07:00]

11月17日,基于以太坊的DeFi平臺CheeseBank最近因黑客攻擊遭受了330萬美元的損失。據悉,黑客利用閃電貸漏洞即時借入、交換、存款并再次借入大量代幣。因此,他們可以在單個交易所上人為地操縱特定代幣的價格。區塊鏈安全公司PeckShield周一在博客中表示,ValueDeFi和Akropolis最近遭受了類似的DeFi黑客攻擊。

金色晨訊 | 7月22日隔夜重要動態一覽:21:00-7:00關鍵詞:以太坊測試網、Defi、國家數字貨幣

1.以太坊2.0公開測試網將于8月4日發布。

2.標普500指數及道瓊斯指數收盤上漲。

3.全球新冠肺炎確診病例累計超1500萬例。

4.Robinhood前加密貨幣負責人已離職。

5.CME比特幣期貨7月合約收漲2.23%。

6.Defi需求推動以太坊交易費增至2018年年中以來高點。

7.去中心化交易所7月份交易量突破16億美元 再創歷史新高。

8.比特幣期貨未平倉合約自3月以來首次突破40億美元。

9.哈薩克斯坦反腐局局長建議使用國家數字貨幣打擊腐敗。[2020/7/22]

11月17日,基于以太坊的DeFi平臺CheeseBank最近因黑客攻擊遭受了330萬美元的損失。據悉,黑客利用閃電貸漏洞即時借入、交換、存款并再次借入大量代幣。因此,他們可以在單個交易所上人為地操縱特定代幣的價格。區塊鏈安全公司PeckShield周一在博客中表示,ValueDeFi和Akropolis最近遭受了類似的DeFi黑客攻擊。

BTC減半倒計時|金色財經挖礦收益播報:金色財經報道,據OKEx礦池數據顯示,下一次BTC減半日期預計為2020年5月13日,今天距此還有27天。BTC當前塊高626027,下一次減半塊高630000。

今日全網算力約115.67EH/s,全網難度約14.72T,預測下次難度15.97T(8.55%),距離調整還剩還有6天,今日BTC收益:0.00001709BTC/T/天。[2020/4/15]

11月15日,ValueDeFi協議周六被黑客攻擊并盜走740萬美元的DAI,隨后歸還了200萬美元。據悉,攻擊者執行了一次閃電貸攻擊,從Aave協議借了80000ETH。閃電貸款允許用戶立即借入資金,只要他們在一個交易區塊內退還即可,這意味著用戶可以利用無抵押貸款。根據可利用的網絡數據,作為利用的一部分,攻擊者向ValueDeFi退還了200萬美元,并為自己保留了540萬美元。

金色財經訊:一家名為Multicoin資本新推出了1000萬美元的投資基金項目,旨在投資一系列區塊鏈代幣。該公司在一封電子郵件中表示,該公司計劃在2018年第一季度末籌集到1億美元的資金。[2017/10/27]

11月12日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

11月1日,yearn.finance披露一個新的閃電貸安全漏洞,該漏洞由安全研究員Wen-DingLi于10月29日通過Yearn的安全漏洞披露流程報告,團隊在1.5個小時后將該漏洞移除。根據該披露,閃電貸攻擊可能會給TUSD保險庫資金帶來安全危險,目前該問題已被修復,同時TUSD保險庫已被停止部署資金。目前資金是安全的,用戶也無需采取任何措施。

什么是閃電貸?為何閃電貸攻擊在DeFi領域中成為了常態?

成都鏈安對金色財經介紹說:“閃電貸是指利用區塊鏈交易可回滾的特性實現的一種貸款方式。用戶無需抵押即可以極低的利息,借貸出一筆巨額的資金。用戶只需要在同一筆“交易”中歸還借出的款項和利息即可。閃電貸是一種新的,不存在于傳統金融的貸款模式,他使得作惡者可以以極低的成本,撬動巨量資金進行攻擊。因為是新的事物,很多項目在設計時,并未充分考慮到這方面風險。閃電貸本身不是漏洞,閃電貸攻擊指利用閃電貸和其他漏洞結合進行的攻擊,多為套利、操縱價格等攻擊。”

正如DeFi協議Aave的馬克·澤勒(MarcZeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。

也正因此,項目方在業務邏輯設計時,就應當考慮這類極端情況。如果對這塊不了解,可以找專業的審計機構審計。

PrimitiveVentures創始合伙人萬卉表示:“閃電貸攻擊所有操作都在鏈上,第一次'道'與'魔'的對抗策略是明牌打出,不管你是道也好魔也罷,都是絕佳的學習過程。”

Tags:DEFEFIDEFI以太坊Libre DeFiAxis DeFiDOGDEFI幣以太坊交易所委托掛單要收手續費嗎

MANA
ETC加入DeFi領域 WETC將于11月中正式開啟_EFI

在2020年年初抵押借貸日益火爆,去中心化交易受收到了前所未有的關注,停滯不前的加密貨幣市場與日益火爆的抵押借貸形成鮮明對比,結果不言而喻.

1900/1/1 0:00:00
Web 3 去中心化 API 服務 API3 將于 11 月 20 日起在 Mesa DEX 拍賣 2000 萬枚治理代幣_WEB

鏈聞消息,基于Web3的去中心化API服務API3宣布將于11月30日至12月14日在MesaDEX上拍賣治理代幣API3,將共銷售代幣總供應量的20%.

1900/1/1 0:00:00
Gate.io上線CFX及BCHA杠桿ETF產品交易公告_Gate.io

CFX3L為CFX多倍做多ETF產品,CFX3S為CFX多倍做空ETF產品,漲跌幅為CFX市場的多倍.

1900/1/1 0:00:00
悟空挖礦科普篇:披薩居然賣到10億元?_比特幣

披薩居然賣到10億元? 2010年5月22日,早期比特幣愛好者——美國程序員拉茲洛(LaszloHanyecz)希望能用比特幣交換實物商品.

1900/1/1 0:00:00
關于ZT創新板即將上線eXRD的公告_COM

尊敬的ZT用戶:ZT創新板即將上線eXRD,并開啟eXRD/USDT交易對。具體上線時間請如下:充值:2020年11月18日10:00;交易:2020年11月18日14:00;幣種簡介:Radi.

1900/1/1 0:00:00
Filecoin挖礦過程中的爆塊規則全解析丨星際數據_FIL

目前Filecoin主網上線已經一個多月,各礦工也已經陸續將機器投入Filecoin挖礦,根據飛狐瀏覽器顯示,當前參與礦工的礦工數量已經達到676名.

1900/1/1 0:00:00
ads