比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

DeFi保險業新秀COVER遭攻擊,保險業如何保障自己?_DEF

Author:

Time:1900/1/1 0:00:00

進入9月后,隨著DeFi協議流動性挖礦收益銳減,DeFi市場開始歸于沉寂,探索者們向更深廣的領域進發。11月,憑借Yearn.finance創始人AndreCronje的加持,以及治理代幣的大漲,去中心化保險CoverProtocol嶄露頭角,引領DeFi保險站在了聚光燈下。有觀點認為:“DeFi保險項目不僅可以減輕投保人的損失,也讓人們可以更放心地參與DeFi,且有助于健全DeFi生態。”然而,就在DeFi保險的概念越炒越熱時,CoverProtocol在短時內遭到兩次攻擊,其代幣價格經歷了一場令人驚心動魄過山車。

Propel與多鏈DeFi數據網絡Unmarshal達成合作:11月28日消息,全球區塊鏈基礎設施解決方案平臺Propel與多鏈DeFi數據網絡Unmarshal達成合作,將允許Unmarshal利用Propel的DeFi即服務(DaaS)模塊在其生態系統內實施單一資產和LP質押解決方案。

據悉,Propel是區塊鏈即服務(MaaS)和DeFi即服務(DaaS)基礎設施提供商。Unmarshal是一個多鏈數據索引網絡,為DeFi應用程序提供可定制的數據流和管理解決方案。Unmarshal目前已支持以太坊、幣安智能鏈、Polygon、Polkadot、Solana、Near、Algorand和Elrond區塊鏈協議。[2021/11/28 12:37:10]

DeFi Safety:ShibaSwap協議評分僅為3%:7月8日,DeFi Safety在推特發布了關于ShibaSwap的報告,對該協議的評分僅為3%。DeFi Safety在ShibaSwap的22項審查標準中除兩項之外的所有標準均未通過。[2021/7/8 0:36:38]

2020年12月28日,DeFi保險項目CoverProtocol疑似遭到黑客攻擊,其代幣價格在攻擊的影響下從700多美元一度暴跌至最低9美元。PeckShield通過追蹤和分析發現,該攻擊主要是由于業務邏輯錯誤,導致誤算質押用戶獎勵,并在不同DEX拋售套利。首先在一段運行時間內,攻擊者先給Blacksmith打一些LPtoken,然后直接調用函數updatePool(),通過異常的pool.accRewardsPerToken來計算COVER的獎勵;

PeckShield:DeFi協議MerlinLabs遭到攻擊,是PancakeBunny的又一同源攻擊:5月26日消息,PeckShield“派盾”預警顯示,DeFi收益聚合器MerlinLabs遭到攻擊,此次攻擊手法與5天前遭到閃電貸攻擊的PancakeBunny的攻擊手段相似,損失200ETH。[2021/5/26 22:46:25]

隨后通過125和126行的函數_claimCoverRewards()和_claimBonus()記錄挖礦者的獎勵;最后記錄挖礦者的狀態,包括質押的數量和代碼128行至131行所示的函數rewardWriteoff和函數bonusWriteoff。具體而言,當前協議利用pool.accRewardsPerToken來計算第130行的miner.amount.mul(pool.accRewardsPerToken).div(CAL_MULTIPLIER),由于118行的pool類型為memory,而121行的函數updatePool并未對其進行更新,導致最終計算出來的rewardWriteoff比預期的數額小。當下一次同一用戶獲取質押獎勵時,質押合約例如Blacksmith將會鑄造更多的COVER,這將大大提升鑄幣數量。目前,在流通量中鑄造了逾40,000,000,000,000,000,000枚COVER。第二次攻擊者被網絡標記為GrapFinance白帽子的地址,在獲利后,他們將所得收益還給了Cover團隊,銷毀了剩余的COVER,并留言:下一次,管好你自己的事。

有評論稱,白帽子GrapFinance是DeFi義俠,將4350ETH還給了COVER團隊。但通過砸盤,讓眾多的投資者血本無歸,這也引起了不少的爭議。對于DeFi保險項目而言,其初衷是為其他DeFi項目降低風險損失。隨著DeFi生態的壯大,以及鎖倉值持續增長,DeFi項目遭到黑客覬覦,特別是新興的DeFi保險項目,理應加強安全防護。如今由于自身漏洞遭到黑客攻擊,這樣的保險項目是否能幫助用戶抵御風險有待考察。在DeFi的世界里,崇尚“代碼即法律”,項目方不僅要將代碼做到極致,還要防患于未然,DeFi協議開發者應在攻擊發生后,自查代碼。PeckShield提示,如果對此不了解,應找專業的審計機構進行審計和研究。

Tags:EFIDEFIDEFVERFireFiGDEFIMy DeFi PetAdroverse

火幣交易所
許可模式:更好的區塊鏈用戶體驗_DAI

原地址:https://medium.com/daofi/the-permit-pattern-better-blockchain-ux-74414d3fc5e8作者:JamesYoung譯者:.

1900/1/1 0:00:00
行情分析:大交易所下架XRP,玩完了?_USDT

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析 | 資金費率保持高水平,多頭情緒仍濃:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價格.

1900/1/1 0:00:00
OKEx情報局:天橋資本正啟動比特幣基金,MicroStrategy再購6.5億刀比特幣_BTC

OKEx情報局行業周報帶你快速回顧行業動態,厘清產業動向。目錄:行情概覽華爾街動態加密貨幣市場Polkadot與DeFi動態行業聲音一、行情概覽根據CoinGecko數據,截至2020年12月1.

1900/1/1 0:00:00
德鄰資本研究院:以太坊擴容之Layer-2 Rollup擴容解決方案的探討_ROLL

編者按:本文來自DealeanCapitalResearch,Odaily星球日報經授權轉載。 在2020年5月,以太坊網絡上出現了所謂的“黑色星期四”:以太坊變得過于擁擠,以至于MakerDA.

1900/1/1 0:00:00
富達:企業財資為何該考慮比特幣_RAT

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。撰文:RiaBhutoria與TessMcCurdy,均來自富達數字資產編譯:詹娟今年,我們見證了企業財資配置比特幣的新趨勢.

1900/1/1 0:00:00
谷燕西:比特幣的“合規溢價”預示著什么?_比特幣價格

比特幣價格最近的快速上升引起了市場的更廣范圍的關注。在今天,比特幣價格達到25000美元。比特幣的價格現在是歷史的最高點。市場中現在非常關心的一個問題是比特幣價格此后的走勢.

1900/1/1 0:00:00
ads