比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Value DeFi遭攻擊始末,閃電貸這次又帶走了700萬美元_DEF

Author:

Time:1900/1/1 0:00:00

他們真的理解閃電貸嗎?聲譽的價值是不穩定的,謙虛能夠帶來穩定,而吹噓太多,最終只會搞砸。ValueDeFi今天因為閃電貸攻擊被黑了700萬美元,這又是一次關于閃電貸的慘痛教訓。黑客攻擊前的代幣價格-2.73美元黑客攻擊后的代幣價格-1.87美元讓人啼笑皆非的是,在黑客攻擊前一天,項目方發布了這樣一條推文:

盡管ValueDeFi團隊大膽宣稱自己的協議很安全,但他們似乎并不知道提款不僅可以通過主合約進行,還可以通過代理從金庫合約中提取。ValueDeFi使用了Curve現貨價格作為預言機。而攻擊的詳細步驟如下:

元宇宙游戲平臺Avalon Corp完成1300萬美元融資:金色財經報道,元宇宙游戲平臺Avalon Corp宣布完成1300萬美元新一輪融資,Bitkraft Ventures、Hashed、Delphi Digital和Mechanism Capital共同領投,Coinbase Ventures、Yield Guild Games、Merit Circle、Avocado Guild和Morning Star Ventures參投。

據悉,Avalon Corp將利用區塊鏈技術和游戲引擎構建“數字宇宙”平臺,旨在構建真正的“元宇宙”,同時還表示,雖然加密貨幣和鏈游中存在不良行為者,但仍希望利用新興技術的優勢來為用戶提供服務,因為區塊鏈是“打破范式的一個完美選擇”。[2023/3/1 12:35:08]

PeckShield:XCarnival攻擊者疑似返還1467枚ETH:6月27日消息,派盾(PeckShield)監測顯示,XCarnival攻擊者疑似已返還1467枚ETH。

今晨報道,XCarnival表示(在攻擊者退還盜取資金的前提下)將給予攻擊者(0xb7CBB4d43F1e08327A90B32A8417688C9D0B800a)1500枚ETH的賞金,并明確免除對此人的法律訴訟。[2022/6/27 1:33:54]

操縱發生在第5步和第6步。第七步的取款使用了錯誤的Curve函數進行數學運算;功勞來自@emilianobonassi

美國SEC將Valkyrie比特幣ETF的決定期限延長至2022年:11月2日消息,美國證券交易委員會 (SEC) 已將就擬議的Valkyrie比特幣基金做出決定的截止日期推遲至2022年1月7日。SEC認為,指定一個更長的期限來發布批準或不批準擬議規則變更的命令是合適的,以便有足夠的時間考慮擬議的規則變更和已提交的評論信中提出的問題。(Decrypt)[2021/11/2 21:19:14]

功勞來自@FrankResearcher15:24-這次攻擊選擇了對ValueDeFi團隊非常不利的時間點,時間是在他們要開始一次AMA活動的20分鐘前。

CasperLabs與Covalent達成合作:據官方消息,CasperLabs宣布與以太坊數據分析公司Covalent達成合作,使Casper Network內的鏈上數據可供企業和消費者使用。此次合作將首先涉及知識產權和專利資產等內容。由于關鍵和敏感的專利數據在Casper Network上進行管理和交易,Covalent將為區塊鏈上的數據建立索引,并將其與其他商業智能工具(如Tableau、Looker等)集成。Covalent的數據API將使用戶能夠與GPR進行交互以確定專利估值,了解與技術和公司相關的專利活動,以及專利的一般知識圖表。Covalent與CasperLabs合作的目標是確保構建在Casper Network上的企業解決方案能夠在不犧牲數據可用性、安全性或能力的情況下做出明智的業務決策。[2021/3/10 18:33:39]

在15:41,一名用戶提問為什么協議鎖倉值出現了下降,當天早些時候,ValueDeFi鎖倉值一度超過了1100萬美元。

到了15:49,人們的擔憂越來越大,而協議團隊成員則告知大家這是一個UI漏洞。

然后在15:49,有人在聊天室放出了etherscan鏈接。

價值700萬美元的ValueDeFi金庫資金被轉移,之后攻擊者歸還了200萬美元,并附上了下面這樣一段話:

“你們真的理解閃電貸?”在16:00,就在AMA即將開始的時候,StaniKulechov發布了以下這條推文,告知了大家發生了什么。

同時,在AMA活動中;

Value團隊在16:05的時候,在Discord聊天室承認了這次攻擊,而AMA的問題持續了40分鐘,討論的都是無關主題,直到……

$FARM、$AKRO以及$VALUE都成為了閃電貸的受害者,它們因為弱協議而遭到了嚴厲的教訓,并且攻擊者都通過返回一些金額來表達一些“善意”。這些攻擊是想要教我們什么嗎?閃電貸在DeFi領域是一個有爭議的話題,近幾個月來,它們一直是很多攻擊及漏洞的主要原因,但是可以說,閃電貸只是在加速我們的學習過程,并有助于消除薄弱的協議。如果沒有閃電貸,未來也可能會有“鯨魚”能夠這樣做,我們最好就在去中心化金融的起源階段經歷這個過程,因為準備冒險的人每天都在試驗、嘗試和發布新產品。閃電貸是來教導那些冒進者的,告訴他們為何要謙卑,它們處在DeFi的頂點,這在其他任何地方都是不可能的,閃電貸是DeFi這項技術帶來的新功能的完美例子。這是DeFi的一個特性,而不是對代碼的利用。最強大的協議不會受這些攻擊的影響,有些甚至能夠從中受益。可以說,閃電貸強行提高了DeFi開發者的門檻。在新標準得到滿足之前,人們和協議會遭到攻擊,這將是痛苦的,而它也將是公開的,但正因為如此,我們需要學習。DeFi將變得更強,我們將為未來的用戶開發更好的實踐、更強的代碼以及更安全的環境。

Tags:VALDEFEFIDEFIValentine DogeDEFYmefi幣交易所AllWin DeFi

抹茶交易所
Polkadot背后的劃時代發明:Substrate框架_UBS

編者按:本文來自Polkadot生態研究院,Odaily星球日報經授權轉載。提到Polkadot,大家立馬就會想到跨鏈,覺得跨鏈是繼以太坊的智能合約平臺功能后,新的剛需.

1900/1/1 0:00:00
Web3.0與區塊鏈有什么關系?為什么說Web3.0是下一個爆發點?_KET

對加密領域來說,2020年是DeFi出圈、被更多人接受的一年,在聚光燈下占據了一席之地。當然,去中心化金融在加密領域并不是一個新概念,因為這正是比特幣的特點:將資金從機構分散化到每個人手中.

1900/1/1 0:00:00
秀刻:最短命的大項目,預熱100天,崩盤一瞬間?_300

最近,幣圈出了一個非常奇葩的項目,上線即崩盤,幣價卻飛上天。 這個堪稱2020年最短命的大項目,名字叫秀刻。其實在秀刻上線前,就已經有很多粉絲給鑒叔留言,希望分析一波.

1900/1/1 0:00:00
巴菲特推崇股票的美元平均成本法,這對比特幣奏效嗎?_比特幣

編者按:本文來自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日報經授權轉載。沃倫·巴菲特向年輕投資者傳達了一個信息:將平均成本法用于主要股市指數.

1900/1/1 0:00:00
彭博策略師:比特幣可能突破2萬美元,在2021年經歷拋物線式增長_比特幣

編者按:本文來自巴比特資訊,作者:ScottChipolina,編譯:夕雨,星球日報經授權發布。要點:彭博社高級商品策略師麥克·麥格隆表示,比特幣可能突破20,000美元.

1900/1/1 0:00:00
數據分析:季節性挖礦波動對比特幣的影響_區塊鏈

編者按:本文來自萌眼財經,Odaily星球日報經授權轉載。最近,比特幣網絡上所謂的季節性挖礦波動引發了不少爭議.

1900/1/1 0:00:00
ads