比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > TRX > Info

Rari Capital 遭 Value DeFi 攻擊者跨鏈連環攻擊_RARI

Author:

Time:1900/1/1 0:00:00

年輕血液和新的資金。

在短暫的午餐休息后,Rari Capitals也遭受了攻擊。

這個新興的收益聚合器成為了連續攻擊者的受害者。幾個小時前,攻擊Value DeFi的同一個錢包把目光轉向了Rari Capital的ETH池,移走了價值1000萬美元的ETH。

Rari Capital因其開發者的年輕吸引了人們的注意,但也因此飽受社區爭議。不過,當整個DeFi行業都只有2-3年的歷史時,年齡的關系大么?

雖然有些人可能會說他們是 "自找的",但我們并不喜歡看到人們丟失掉資金。

Twitter用戶爆料:NFT交易市場Rarible或存在授權合約風險:11月30日消息,據Twitter用戶爆料,NFT交易市場Rarible可能存在授權合約風險,在2019年底-2020年授權過Kyber Network 1155 Wrapper合約的用戶需盡快解除授權,以免發生風險事件。[2022/11/30 21:12:15]

在DeFi系統設計方面,沒有開發人員有著10年的經驗,而且這是一個取決于技能和成熟度的擇優選擇,而不是其簡歷的長短。

每一次攻擊都給我們帶來了寶貴的教訓,我們必須研究這些技術,以便建立一個更安全的未來。

派盾:黑客盜走認證過的推特賬號偽造成LooksRare推特發布虛假信息:金色財經報道,PeckShield(派盾)在Twitter上表示,ID為@FreddyAdu的經過認證的推特賬號遭到黑客攻擊,攻擊者將其偽造為LooksRare推特并發布虛假空投網站信息,目前仍未恢復。[2022/9/14 13:29:57]

此次攻擊是一個跨鏈殺手的行為,他們利用Value DeFi的資金對Rari Capital發動了攻擊。

此次攻擊,共5346枚BNB(價值380萬美元)被盜,并被換成了1000枚ETH。

NBA湖人隊球星Andre Drummond在Rarible上發布NFT收藏品:7月10日,NBA湖人隊球星Andre Drummond發推宣布其NFT收藏品已在NFT平臺Rarible上線。[2021/7/10 0:41:36]

攻擊者在BSC上的操縱如下:

創建一個假的代幣,在PancakeSwap上用BNB入池,以便使用Alpaca Finance。

與Alpaca Finance互動,當調用假代幣的approve()時,便會調用一個有效負載,使得攻擊者可以通過Codex農場使用VSafe來獲得vSafeWBNB

將vSafeWBNB轉換為WBNB

通過Anyswap將WBNB轉成Ethereum。

然后重復第2次。

對Rari的攻擊如下:

創建一個假的代幣并在SushiSwap上用它入池

與Alpha Homora互動,同時調用一個有效負載,這樣攻擊者就可以在Rari ETH池合約中獲得ibETH。

將ibETH轉換為Rari ETH池中的ETH。

最終,2900枚ETH(價值1110萬美元)被盜,另外1700枚ETH在Rari團隊行動前也處于風險之中。

兩次攻擊的共涉及價值1500萬美元的ETH。

攻擊發生后,Rari Capital治理代幣RGT的價格隨即大幅下跌。

此外,攻擊者還決定對涉及的協議進行取笑,并取消了交易。但是,由于他們把取消交易的Gas價格設置得過低,以至于取消交易在20分鐘內都沒有通過,因此,才給了大家時間發現此次黑客攻擊的來龍去脈。

這種攻擊技術類似于 Evil Pickle Jar(Pickle Finance發生的PickleJar控制器漏洞),而且未來可能會變得更加普遍。

盡管攻擊者針對不同的協議發起了攻擊,但采用的機制是相同的。

Alpaca/Alpha,vSafe/Rari,PancakeSwap/SushiSwap--它們之間的互動都是以這樣的方式建立的,所以漏洞也很容易在另一條鏈上重復。

DeFi協議之間的互操作性正在增加,而模糊的界限會使“逃跑路線”變得更加容易。

在咆哮的20年代,無情的人得到了回報,但任何起訴似乎都不太可能。在加密貨幣中,有這么多其他的表面罪行,誰會試圖起訴某人利用如此多的匿名合約呢?

Tags:RARIARIETHBNBFERRARI幣Beariumethw幣未來前景最新BABYBNB

TRX
Flow:開盤100倍的NFT公鏈項目的潛在價值解析

導讀: 由CryptoKitties研發團隊重組的Dapp Labs隆重推出了新一代的公鏈平臺Flow.

1900/1/1 0:00:00
三分鐘了解去中心化杠桿交易平臺 Lever Network_LEV

Lever 支持用戶在 DeFi 中進行現貨杠桿交易,以提高資產使用效率,目前已在以太坊 Ropsten 測試網上線 Beta 版.

1900/1/1 0:00:00
Chia挖礦XCH 問答_MAN

四月Chia引來了全球的火爆,越來越多的用戶開始關注Chia,礦工們也開始角逐,爭先恐后的全網掃貨場景實屬罕見.

1900/1/1 0:00:00
Dora Factory:Hashkey領投的鏈上治理基礎設施_DAO

隨著DeFi和DAO生態的蓬勃發展,DAO治理需要諸如治理、募資、管理等更多的需求,而現有的基于以太坊上的DAO平臺,無法滿足這些需求.

1900/1/1 0:00:00
無聲中壯大的永存網絡:一覽信息永久存儲協議 Arweave 生態版圖_WEAVE

你一定不知道這個無聲中不斷壯大的生態王國:信息永久存儲協議 Arweave 已經上線 3 年,截止目前為止,基于 Arweave 網絡的應用已經突破 200 多個.

1900/1/1 0:00:00
Eth2進展更新 (截至2021/2/27)_ETH2

Coogan Brennan的個人質押長征文的最后一部分已經發布了,文章涵蓋了將他的驗證者從AWS遷移到Digital Ocean,這樣能節省了一些資金。這整個系列都很棒.

1900/1/1 0:00:00
ads