今日上午6時34分,流動性LP代幣抵押借DeFi借貸協議WarpFinance遭遇閃電貸攻擊,被盜約780萬美元。區塊鏈安全公司PeckShield安全人員表示:“此次攻擊導致WarpFinance損失約780萬美元,但攻擊者的手法并不完美,逾9.4萬LPtokens仍鎖在抵押金庫中。”
XRP未平倉合約躍升至近兩年高點:金色財經報道,數據顯示,本周早些時候,XRP未平倉合約已突破12億美元,達到了2021年秋季以來的最高水平。[2023/7/25 15:57:29]
PeckShield通過追蹤和分析發現,攻擊者從dYdX和UniswapV2借出4筆閃電貸,共計290萬DAI和34.48萬WETH。隨后,攻擊者在UniswapV2中抵押290萬DAI和4519WETH來提供流動性,鑄造9.4349萬LPtokens,所鑄造的tokens轉換為WarpVaultLP,作為攻擊者的質押憑證。值得注意的是,此時LPtokens的價格為58.8USDC;接下來,攻擊者在UniswapV2中將34.1萬WETH兌換為4760萬DAI,進而抬高DAI的價格,使得LPtokens的價格翻了一番,達到135.5USDC;通過抬高LPtokens的價格和重置喂價預言機憑證的價格,有利于攻擊者進一步在WarpFinance中借出386萬DAI和390萬USDC;最后,攻擊者只要還上在dYdX和UniswapV2中的閃電貸即可將這780萬美元納入囊中。不過,據PeckShield分析,被盜收益目前還被鎖在抵押金庫中。閃電貸攻擊頻發,為何黑客還能得手?
Ark Invest增持280萬美元的GBTC:金色財經報道,根據Ark Invest的最新交易文件,該基金于周一增持了315,259份GBTC份額,約合280萬美元。數據顯示,當前GBTC的折價率為39.81%。[2022/11/15 13:08:12]
據PeckShield統計,今年發生近10起利用閃電貸的DeFi安全事件,包括bZx、Balaner、Havest、Akropolis、CheeseBank、ValueDeFi和OriginProtocol等。
Polygon首席安全官:Web2安全漏洞頻發,Web3公司應為此聘請傳統安全專家:9月9日消息,Polygon首席安全官Mudit Gupta敦促Web3公司聘請傳統安全專家來結束容易預防的黑客攻擊,認為完美的代碼和密碼學是不夠的。
Mudit Gupta在接受采訪時表示,最近發生的幾起加密攻擊最終是Web2安全漏洞的結果,例如私鑰管理和網絡釣魚攻擊以獲取登錄信息,而不是設計不良的區塊鏈技術;在不采用標準Web2網絡安全實踐的情況下獲得經過認證的智能合約安全審計并不足以保護協議和用戶的錢包不被攻擊。(Cointelegraph)[2022/9/9 13:18:56]
閃電貸攻擊一般指結合閃電貸和其他漏洞,進行套利和操縱價格等的攻擊。事實上,閃電貸本身并不是漏洞,不過作惡者可以利用它,以極低的成本套取巨額資金,在多個協議間進行價格操縱或套利。PeckShield相關負責人解釋道:“區塊鏈上的閃電貸是一種不需要抵押就可以借貸的貸款方式,但貸方必須在同一區塊內還貸,否則這個交易就會失敗。所以閃電貸對借款平臺來說基本是零成本、零風險。而黑客就可以利用這樣的貸款方式,以很小的成本借出大筆資金,然后用這筆資金去造成一些數字資產的價格波動,再從中漁利。”由于閃電貸攻擊頻發,這個功能備受詬病,被認為是黑客的提款機;但也有觀點認為它讓協議的漏洞更早暴露出來,有利于提升協議的安全。PeckShield相關負責人建議:“根據閃電貸的特性,借貸和取款都要在一個區塊內完成,所以對DeFi協議開發方來說,更穩妥的設計是不允許在同一個區塊內存款和取款,這樣試圖利用閃電貸的黑客便無計可施。”作為新興的借貸模式,閃電貸在創新上極具魅力,但它不應成為黑客的鐮刀。DeFi協議開發者應在攻擊發生后,應自查代碼。PeckShield提示,如果對此不了解,應找專業的審計機構進行審計和研究,防患于未然。
Tags:SHIELDSHIELDKENSafe ShieldDarkShield Games StudioWIKEN價格
在中國完成現代化支付建設后,各國圍繞數字支付的討論和呼聲每天都在上演著。今天的中國,每年都有上千億筆支付在移動端上所發生,而總金額也在每年不斷向上攀升,幾乎每一個在中國參與金融市場的投資者,都離.
1900/1/1 0:00:00編者按:本文來自加密谷Live,作者:AlexKoma,翻譯:Sherrie,Odaily星球日報經授權轉載.
1900/1/1 0:00:00本文來自 Decrypt ,作者:LiamFrostOdaily星球日報譯者|余順遂 摘要: 區塊鏈社交平臺Kin的開發商Kik宣布將于12月15日開始將加密貨幣Kin遷移至Solana區塊鏈.
1900/1/1 0:00:00頭條 過去30天灰度共增持逾36.5萬枚ETH和5.4萬枚BTC加密分析公司Bybt.com發布數據報告稱,過去30天內,灰度投資公司一共購買超過36.5萬枚以太坊.
1900/1/1 0:00:00編者按:本文來自彩云區塊鏈,Odaily星球日報經授權轉載。美國總統大選一直是今年下半年乃至年底的大戲,在經過多個不斷的訴訟之后,特朗普團隊在多個州的訴訟都被駁回,打法律戰貌似不可能贏得希望的情.
1900/1/1 0:00:00目前的物聯網追蹤了比以往任何時候都更多的真實世界對象和流程,也產生了大量的且不斷增長的數據。Chainlink外部適配器非常適合將物聯網數據通過安全、可靠的預言機網絡傳送到各種物聯網智能合約用例.
1900/1/1 0:00:00