比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ETH > Info

Belt遭閃電貸攻擊:CeDeFi安全嗎?如何給投資人交代?_BEL

Author:

Time:1900/1/1 0:00:00

5月30日,BSC上的機槍池+穩定幣兌換平臺Belt遭黑客攻擊,損失金額在620萬美元左右,目前平臺上的4Belt資金池已經暫停提款和存款,對于本次事件造成投資人的資金損失,官方還未給出補償措施。

這是Belt兩個月以來遭受的第二次打擊,同時也是BSC本月發生的第13次攻擊事件。

Belt上一次被打擊發生在4月21日,Venus突然收取提款費,Belt沒有及時調整策略,致使平臺上提供穩定幣LP的投資人都遭受本金損失。此后Belt升級V2,由單策略模型調整為多策略模型,這次受損的是4Blet資金池中的資金,存放在這個資金池的投資人的本金虧損大約在6%。對于上次造成的損失,Belt迄今沒有拿出任何補償方案。

“華爾街之狼”Jordan Belfort:FTX商業模式像“兄弟會”,破產或是有預謀的:金色財經報道,“華爾街之狼”Jordan Belfort 在接受 Fox News 采訪時表示,在觀察了 SBF 的行為之后認為 FTX 破產很可能是有預謀的并稱其是一個“反社會者”。Jordan Belfort 補充稱:“歸根結底,FTX 的商業模式更像是一個兄弟會,而不是真正的生意。不過,令人更不安的是,所有這些大型對沖基金和風投公司都沒有發現這件事。SBF 是個反社會人士,我的意思是,他瘋了。”(finbold)[2022/11/20 22:07:52]

事件發生后,區塊鏈安全公司PeckShield以及TheBlock研究人員等迅速介入追蹤和分析。此次攻擊源于攻擊者通過重復買入賣出BUSD,利用bEllipsisBUSD策略余額計算中的漏洞操縱beltBUSD的價格進行獲利。所有被盜的BUSD通過1inchv3轉換為2680個ETH,再通過Nerve跨鏈橋將所獲資產分批次轉換為ETH,其中有1463個ETH目前還沒有離開跨鏈橋。

CZ:MiCA最新草案取消了此前對非歐元Stabelocoin的限制:9月21日消息,Binance創始人CZ在社交媒體上發文表示,歐盟加密法案(MiCA)最新草案取消了此前對非歐元Stabelocoin的限制。[2022/9/21 7:11:57]

BSC官方推特也專門就此事發布推文,認為是有黑客組織盯上了BSC,呼吁BSC上的項目做好安全防范,并與審計公司等加強合作。

隨著BSC上的黑客事件的集中爆發,質疑CeDeFi的聲音再次泛起,同時由于Pancakeswap屢次為閃電貸攻擊提供資金支持,要求關閉閃電貸功能的呼聲也很高。

CeDeFi更安全嗎?

BSC鏈上Belt Finance回應攻擊事件:4Belt池部分資金受到影響,合約完成升級前暫停提款:BSC鏈上結合多策略收益優化的AMM協議Belt Finance就攻擊事件發推跟進稱,團隊正在想辦法解決4Belt的問題。beltBTC、beltETH beltBNB已經恢復,提款暫時暫停。隨后官方補充稱,4Belt池部分資金受到影響(準確金額將很快公布)。為了安全起見,團隊正在分析和修復合約。賠償計劃和事故報告即將公布。在合約升級完成之前,BSC vaults提款將被暫停。此前消息,Belt Finance遭到閃電貸攻擊。[2021/5/30 22:56:18]

在2020年的DeFi熱潮中,以幣安、火幣等為代表的中心化交易所構筑的BSC、HECO等DeFi公鏈迅速崛起。相比以太坊的去中心化,這些由交易所支持的公鏈存在中心化的詬病,但也因此更容易贏得散戶的信賴。他們會下意識地認為,項目方跑路可以找這些交易所討說法。當然,這種想法是天真的。

Chester Bella:ETHA Lend在實現跨鏈最優收益上具有優勢:3月5日,ETHA Lend創始人Chester Bella做客抹茶社區,他表示,在DeFi領域,對普通用戶來說,要做到最優收益是一件復雜又高成本的事情,因此他和團隊創建了收益優化協議ETHA Lend,任何人可以使用該協議低成本獲得最優收益率。 而ETHA Lend的關鍵優勢在于,它了解流動性提供者的確切流動情況、最新的gas fee、資產當前和過去的收益(當前最多30天)的波動性,以及所提供資產的預算,以便為他們提供最佳資產分配。

“目前,在DeFi領域,能夠實現低成本跨鏈最優收益率的產品,仍然是一個空白的市場。ETHA Lend基于以太坊和波卡兩大生態,具有很大優勢。”Chester說道。[2021/3/7 18:22:32]

在CoinDesk2021年共識大會上,幣安的一位工作人員就明確表示,BSC是一種無需準入許可的基礎設施,任何人都可以部署項目。至于黑客利用項目本身漏洞發起攻擊是整個DeFi行業存在的難題,指望BSC回滾是不可能的。

“華爾街之狼”Jordan Belfort:比特幣在崩潰前或會達到5萬美元:Jordan Belfort(喬丹·貝爾福特)是《華爾街之狼》的作者和同名電影的原型人物,他在最近一次訪談中表示:“比特幣價格的上漲歸因于瘋狂的投機行為,它最終會崩潰并歸零,但在崩潰前或許會達到5萬美元。不過,比特幣本身并非騙局,而是“金融無政府主義者”的產物,但其構建方式卻是“完美的操縱風暴。”[2018/2/2]

同時,幣安創始人CZ也在接受采訪時表示:

“BSC是獨立的區塊鏈,幣安沒有控制權。盡管幣安確實資助了很多BSC項目,并從中受益,但這些項目都是獨立運行的。如果我跟這些項目方聊,他們確實會和我聊,但我現在基本上不和BSC上的項目方聊了。”

實際上在BSC發展早期,幣安確實有過幫助用戶追回資金的案例。

2020年10月13日,AMM平臺WineSwap在BSC上線,上線一小時內就卷走全部資金,導致用戶損失逾34.5萬美元。在這次事件中,跑路的項目方的一部分資金是通過幣安橋轉移出去的。事后,幣安安全團隊、OTC團隊、財務團隊、BSC團隊以及幣安橋團隊協助用戶追回資金。

這件事象征意義大于實際意義,一來是涉及金額不大,二來是BSC在發展早期需要樹立安全可靠的品牌形象。隨后關于幣安協助用戶追回被盜資金的案例就鮮有報道,尤其是4月份發生的uranium被攻擊事件,損失金額多達5700萬美元,是BSC迄今損失金額最大的項目。

這也不能怪幣安無所作為,因為在早期,BSC上的資金轉移出來通常需要通過幣安橋或者幣安交易所,幣安很容易對資金鎖定。比如發生在3月的MeerkatFinance捐款跑路事件,幣安安全團隊密切監測資金流向,一旦流向幣安交易平臺就會凍結。同時,為了避免資金被轉移到其他區塊鏈,幣安橋一度被關閉。最終在幣安、區塊鏈安全公司以及社區KOL的共同協助下,涉事項目方歸還了資金。

但是,DeFi的發展是飛速的。隨著諸如anyswap、nerve等越來越多的去中心化的跨鏈設施出現,幣安BSC上的資金掌控變得力不從心,黑客一旦通過這些去中心化的跨鏈協議轉移資金到以太坊,很難追回。

因此,BSC官方今天建議,對這些去中心化的跨鏈協議上引入黑名單機制或者其他方案,應對黑客攻擊。

要關閉閃電貸功能嗎?

復盤BSC上出現的閃電貸攻擊,源頭幾乎全部指向pancakeswap的閃電貸功能。

PancakeSwap是Uniswap的分支,并支持UniswapV2支持的所有功能,其中包括閃電貸。只不過,對于普通用戶而言,是感知不到這個功能的。

閃電貸是DeFi的一大創新,允許用戶在無任何抵押的前提下借出資金,只要在一個區塊內歸還即可。按照uniswap文檔的介紹,閃電貸的初衷是幫助沒有足夠資金的開發者完成資本套利或者提高借貸協議的杠桿效率。遺憾的是,如今閃電貸成為了黑客空手套白狼的工具,開始變得臭名昭著。

雖然有人呼吁Pancakeswap取消閃電貸功能,但pancakeswap認為,閃電貸本身是中性的,有繼續存在的意義。

Belt如何交代?

在上次Venus受手續費事件中,Belt沒有及時調整策略導致用戶資金受損。回顧那次事件,Venus和Blet都有責任,Venus不重視社區合作伙伴,策略調整時只是在推特和電報群發布公告,而沒有一家家去提前和涉及的項目方打招呼,尤其是Belt這個大客戶。

事發后,受傷害的投資人找Belt賠償,但Belt認為錯不在自己,和Venus一直扯皮,至今沒有給平臺上的用戶拿出補償方案。

這次事件中,問題發生在Belt和穩定幣兌換協議Ellipsisfi之間,Belt把4belt的資金存到自己的機槍池,然后在用機槍池去存在Ellipsisfi,但是沒有考慮到Ellipsisfi的穩定幣并不是1:1取出,是有價格差的。這給了黑客發起閃電貸攻擊的漏洞。同時,Ellipsisfi也明確表示,錯誤在于Belt的策略。

從早上到現在,Belt官方推特僅發布了兩條推文。中文官方微信群已經炒成一鍋粥,投資人情緒激烈,個別投資人表示一旦放開提款,將永遠退出Belt。在電報群,管理員表示資金是安全的,項目方正在制定補償計劃,并將很快發布報告。

希望這一次,Belt能拿出讓投資人滿意的補償方案。

Tags:BELBELTELTBSCabel幣崩盤BELT幣BELT價格Thunder Run BSC

ETH
觀察 | 礦業清退后續:西北清場、西南尚穩,北美中亞大遷徙已在路上_數字貨幣

內蒙古、新疆等地在收緊監管政策之后,當地的礦場幾乎全部都進行了搬遷,紛紛前往西南或海外。 作者:大文 來源:鏈得得 2021年對于礦工并不是一個好的年頭.

1900/1/1 0:00:00
深腦鏈主網上線發布會透露了哪些訊息?即將到來的銀河算力競賽更重要_深腦鏈

5月25日下午14點至16點,深腦鏈走進鏈節點直播間宣布深腦鏈DBC主網上線。深腦鏈創始人何永、深腦鏈聯合創始人周瑜、博世創投合伙人蔣紅權、戈壁創投合伙人胡唐駿、鏈湃科技創始人謝瑋峰、ITI礦業.

1900/1/1 0:00:00
金色觀察 | 5·21后 6家機構暫停面向中國大陸用戶服務_區塊鏈

加密貨幣迎來強有力的監管。在金融三協會發布公告重申虛擬貨幣有關業務涉嫌犯罪、內蒙古設立虛擬貨幣挖礦企業舉報平臺3天后,國務院金融穩定發展委員會提出打擊比特幣挖礦和交易行為.

1900/1/1 0:00:00
以太坊橋梁是區塊鏈可擴展性解決方案嗎?_以太坊

區塊鏈網絡是數字分類帳,可提供各種形式的自由財務。比特幣,以太坊和卡爾達諾等其他加密貨幣為行業帶來了活力。但是,區塊鏈最大的弊端之一是缺乏互操作性.

1900/1/1 0:00:00
數據:價值22億美元的比特幣期權將于本周五到期_ETH

根據SkewAnalytics的數據,超過5.5萬份比特幣期權合約將于本周五到期,價值22億美元。衍生品交易所Deribit的數據顯示,Deribit持有大部分比特幣期權合約.

1900/1/1 0:00:00
512“國內BTC礦圈94事件”之后 國內算力平臺集體淪陷?_比特幣

自5月12日以來,受政策監管消息的影響,幣圈和礦圈均受到不同程度的影響。其中加密貨幣市場所遭受的影響最為直接;據幣看數據顯示,受此次暴跌影響,市值前20的代幣較歷史最高價跌幅均在35%以上,其中.

1900/1/1 0:00:00
ads