Odaily星球日報譯者|余順遂
DeFi借貸協議Lendf.Me今日遭受攻擊。據悉,Lendf.Me是dForce生態系統中的借貸平臺,截至發稿時網站已無法訪問。DeFiPulse數據顯示,過去24小時內,dForce鎖倉資產美元價值下跌100%至6美元,而此前的鎖倉總價值超過2490萬美元。
在dForceTelegram頻道,dForce創始人楊民道表示,團隊仍在調查這一問題,并建議所有用戶停止往借貸協議Lendf.Me存入資產。據報道,Lendf.Me團隊證實在北京時間8點45分、區塊高度9899681遭受攻擊。盡管該攻擊的細節尚未透露,但值得注意的是,在1月份,Lendf.Me與imBTC集成。4月18日,imBTC在Uniswap去中心化交易所的流動池被攻擊,導致價值約30萬美元的代幣損失。4月18日下午,Tokenlon發消息稱Uniswap上的imBTC池遭到黑客攻擊并已耗盡。PeckShield表示,Uniswap此次事件具體攻擊方式為:黑客利用Uniswap和ERC777的兼容性問題,在進行ETH-imBTC交易時,利用ERC777中的多次迭代調用tokensToSend來實現重入攻擊。這次攻擊損失僅限于Uniswap上的ETH-imBTC流動池,其他DeFi協議及BTC托管均未受影響。PeckShield認為,自從年初的bZx攻擊事件開始,這又是一起黑客利用DeFi系統性風控漏洞實施的攻擊。一些用戶在推特猜測Lendf.Me遭遇了類似的攻擊,因為交易記錄顯示,黑客重復調用Lendf.Me的提現功能,以遠超過其之前存入該借貸協議的代幣數量提取imBTC。據悉,這種攻擊手法并不新鮮。2016年,著名的DAO黑客使用類似的機制,導致6000萬美元以太幣被盜。ConsenSys去年對Uniswap的審計也深入討論了這一漏洞。慢霧安全團隊分析稱,Lendf.Me遭受攻擊與昨日攻擊Uniswap手法類似,極有可能是同一伙人所為。據慢霧科技反洗錢系統統計顯示,根據攻擊者部署的攻擊合約從Lendf.Me得到的資產統計來看,累計的損失約24,696,616美元,具體盜取的幣種及數額為:WETH:55159.02134,WBTC:9.01152,CHAI:77930.93433,HBTC:320.27714,HUSD:432162.90569,BUSD:480787.88767,PAX:587014.60367,TUSD:459794.38763,USDC:698916.40348,USDT:7180525.081569999,USDx:510868.16067,imBTC:291.3471。之后攻擊者不斷通過1inch.exchange、ParaSwap、Tokenlon等DEX平臺將盜取的幣兌換成ETH及其他代幣。攻擊者地址為0xa9bf70a420d364e923c74448d9d817d3f2a77822。慢霧安全團隊提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。對此,4月19日,Tokenlon團隊發布公告,Tokenlon在今早發現Lendf.Me有大量異常借貸行為,為保障用戶資產安全,Tokenlon決定暫時停止Lendf.MeUSDT存幣生息功能,其他受影響功能包括imBTC轉賬功能、imBTC去中心化理財功能。BTC托管不受影響,Tokenlon其他幣種交易也不受影響,可正常兌換。數據顯示,在遭受攻擊前,去年9月推出的Lendf.Me因其鎖倉資產價值成為DeFiPulse七大DeFi市場之一。然而,據TheBlock之前報道,借貸協議Compound指控Lendf.Me竊取其版權代碼。在TheBlock聯系dForce后,Lendf.Me團隊在其網站和GitHub頁面添加了關于Compound的說明。“Lendf.Me包括以下模塊:貨幣市場合約、利率模型、Oracle、清算人、清算監控、市場儀表板和前端UI&UE。”Lendf.Me強調,該項目的所有代碼都是開源的,并且根據MIT許可證獲得許可。當時,楊民道表示,Compound此前從未就潛在的版權侵權問題聯系過dForce。CompoundCEORobertLeshner也向TheBlock證實,Compound沒有聯系dForce,并聲稱他剛剛知道情況。“事實上,我們剛剛得到關于LendF.Me的消息。這對我們來說是新事物,我們正在評估我們的法律選擇。”Leshner指出,“所有Compound代碼可用于審查、檢查和審計,但這并不意味著你可以自由地竊取或重新發布。實際上,我們所有的代碼都具有版權,例如'版權所有'。”但是楊民道認為,版權概念與加密貨幣運動所代表的開源理念相反,真正讓加密貨幣大放異彩的是其開源的優點。“如果Compound真的想將其開放式金融業務轉向追求封閉式金融和老派專利壟斷,我認為他們將面臨一場艱苦的戰斗,并且需要為自身的生存而戰。”他表示,“使用Compound代碼的問題在Lendf.Me開發過程中很早就被提了出來,但由于許多借貸協議已經使用類似的模型,因此沒有將其視為嚴重的問題。當時的評估是,幾乎所有的項目都使用相似的模型或幾乎相同的模型。就借貸協議而言,市場上沒有壟斷,貨幣市場模塊本身也不是一個完整的產品。”不過,專家們表示現實情況對于Compound更有利,因為盡管Compound網站稱其協議是開源的,但這并不意味著該公司不能對其產生的作品行使所有權要求。4月15日,dForce宣布獲得150萬美元融資,由MulticoinCapital領投,火幣資本和招銀國際跟投。
網易星球更新7月項目進展:區塊鏈隱私保護1.0平臺已研發完成:網易星球官方更新項目7月進展。在區塊鏈底層技術發展方面:網易區塊鏈3.0引擎項目第一階段正在內測;區塊鏈隱私保護1.0平臺已經研發完成,該平臺支持匿名聯合風控、交易鏈路匿名、交易信息匿名、匿名投票、暗拍等市面上95%以上的隱私保護產品。
網易星球還提到,后續擬籌備網易星球社區,并創建科普專欄,旨在為用戶提供更多價值,目前已處于前期規劃階段。[2020/8/5]
動態 | 知識星球成員發現疑似盜取交易所USDT代幣的攻擊?為:慢霧區知識星球成員2345新科技研究院區塊鏈實驗室觀測到?起疑似盜取交易所USDT代幣的攻擊?為,攻擊者利?交易所對USDT交易轉賬的判斷邏輯缺陷,惡意構造虛假轉賬盜取交易所代幣。該實驗室已跟蹤?例疑似惡意攻擊者的錢包地址:16k5MgZHm2yxiKzrdeaY2vmn13xSSu5xg6,發現該攻擊者仍然在持續的構造虛假交易,推測該攻擊者很有可能已經從某些交易所?法獲利。隨著區塊掃描的深?更多的疑似惡意錢包地址被發現。
2345新科技研究院區塊鏈實驗室就此事對各交易所提出四點建議:一、?查 USDT 處理邏輯,?即安排功能下線修正并且排查歷史 USDT 交易記錄;二、引?專業代碼審計,提升代碼的健壯性;三、提升開發?員對于區塊鏈技術的基本認知,避免錯誤的認知導致錯誤的結果;四、提升交易所整體?險控制流程,對于疑似?險交易予以攔截。[2018/7/4]
Social Lending內測區塊鏈游戲蜂巢星球:據騰訊游戲消息,3月20日,Social Lending開始內測自己的區塊鏈游戲蜂巢星球,并將游戲中的區塊鏈寵物命名為“區塊蜂”,區塊蜂產生的蜂蜜則具有加密數字資產意義,蜂蜜未來將按照一定的兌換比例直接兌換成數字資產。據項目團隊介紹,蜂巢星球后臺當天涌入上萬玩家,服務器一度被擠爆。[2018/3/22]
網易星球產品尚在內測中 不會支持黑鉆交易:網易星球負責人近日表示,網易星球產品還在內測中,需要邀請碼才能注冊。網易星球客戶端主頁顯示“黑鉆競拍”功能,該功能還未上線。網易星球負責人顧費勇表示:“肯定是不支持交易的,這只是一個活動形式。”[2018/3/7]
編者按:本文來自以太坊愛好者,作者:AdityaAsgaonkar,翻譯&校對:IANLIU&阿劍,Odaily星球日報經授權轉載。感謝CarlBeekhuizen的審閱.
1900/1/1 0:00:00頭條 嘉楠耘智財報:2019年凈虧損1.486億美元,營收2.043億美元上市礦企嘉楠耘智周四在財報中披露,公司2019年凈虧損1.486億美元,營收2.043億美元,過去三年盈利能力下降.
1900/1/1 0:00:002019年PoS和Staking方興未艾。主流媒體開始相關報道。不斷有Staking節點服務商宣布營業。線上和線下的Staking相關會議接連不斷的舉行.
1900/1/1 0:00:00編者按:本文來自互鏈脈搏,作者:互鏈脈搏,Odaily星球日報經授權轉載。 耳熟能詳的星巴克、慶豐包子鋪都很可能在雄安新區最早使用央行數字貨幣.
1900/1/1 0:00:00編者按:本文來自橙皮書,Odaily星球日報經授權轉載。一說來神奇,三十多年來,在錢上踩坑,我還沒碰到過.
1900/1/1 0:00:00文/王巧編輯/獨秀鋅鏈接作為首個提出產業區塊鏈的機構媒體,一直積極推動產業區塊鏈落地。通過深度報道直戳行業痛點,通過分享會聆聽行業聲音,通過周報呈現行業大觀,通過評論展現獨特產業觀察視角.
1900/1/1 0:00:00