比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB價格 > Info

截獲黑客 600 萬美元背后的故事:帶你一窺臨時組建的 Rari 作戰室_DEF

Author:

Time:1900/1/1 0:00:00

北京時間5月8日深夜,DeFi協議RariCapital的攻擊者們在眼看著就快得手的600萬虛擬資產被攔截后,在區塊上留下一段話:

AlphaFinance做了什么幫助RariCapital及時攔截了600萬美元的損失?

在當下這個可以被視為VUCA的DeFi世界,針對DeFi突發安全事件而組建的“作戰室”或將成為維護生態健康的主力。

接下來,帶你一窺由區塊鏈安全公司PeckShield「派盾」、DeFi協議開發團隊C.R.E.A.M、Yearn等臨時組建的Rari作戰室,如何成功攔截黑客正在轉走的600萬美元。

DFINITY基金會計劃撥款500萬美元以推動DeAI發展:7月17日消息,DFINITY基金會計劃撥款500萬美元,以推進區塊鏈技術和智能合約領域的人工智能應用,為DeAI的開發提供資金,提供的資金將以ICP代幣的形式提供給開發者。DFINITY基金會創始人兼首席科學家Dominic Williams表示,使用IC訓練人工智能模型的優勢包括在透明的公共網絡中運行,具有安全且可驗證的人工智能執行和值得信賴的結果。[2023/7/17 11:00:02]

情況很是緊急,僅幾個小時,攻擊者就對另一個DeFi協議開啟了新一輪的攻擊。

21:48PM

印度RBI列出穩定幣對發展中經濟體的風險并呼吁全球協調監管:金色財經報道,印度儲備銀行(RBI)在6月28日發布的最新金融穩定報告中聲稱,穩定幣有很大可能損害新興市場和發展中經濟體。該報告列出了穩定幣帶來的六大威脅。印度儲備銀行一直是加密貨幣的堅定批評者,但它“從EMDE(新興市場和發展中經濟體)的角度”特別明確地闡述了它所看到的穩定幣問題。

印度央行借此機會再次呼吁全球協調,它表示,“需要采取全球協調的方法來分析新興市場和發展中經濟體相對于發達經濟體所面臨的風險。在這種背景下,印度擔任G20主席國期間,首要任務之一是建立一個針對無擔保加密資產、穩定幣和DeFi的全球監管框架。”[2023/6/29 22:07:19]

攻擊者開始實施第二次攻擊。

Chainlink Labs與樂天集團旗下廣告公司Daehong Communications達成合作:金色財經報道, Chainlink背后的Web3預言機服務提供商Chainlink Labs宣布與樂天集團旗下廣告公司Daehong Communications達成合作伙伴關系,此次合作旨在通過利用 Chainlink VRF 提供的 Chainlink 可驗證隨機性功能,支持樂天集團包括NFT在內的Web3計劃。通過與Chainlink Labs聯手,樂天集團的 NFT 項目將受益于更高的透明度和可驗證性,確保其客戶的公平和價值,雙方都計劃推出樂天集團的NFT項目,并提供多樣化的優質Web3服務。(tronweekly)[2023/5/23 15:21:21]

22:15PM

OKC將上線流動性質押產品:據官方消息,OKC預計將于12月20日上線流動性質押產品。用戶可以通過質押OKT獲得質押憑證,持有質押憑證即可享受穩定的年化收益(具體數值請以實際為準),質押時長為14天,屆時可贖回OKT及領取收益。

此外,產品的合約代碼將接受多家機構審計,以最大限度確保資金安全與程序穩定可靠。[2022/12/15 21:46:43]

PeckShield「派盾」預警:標記為高危的地址發生異動,疑似DeFi協議AlphaFinance合約存在漏洞;

PeckShield「派盾」啟動應急響應機制,通報AlphaFinance開發團隊,同時給此筆交易地址打上標簽,并實時監控資產流向;

22:29PM

PeckShield「派盾」安全人員針對攻擊者資金轉移的交易進行分析,迅速、準確地定位到攻擊的對象實際為RariCapital的ETH資金池。

并將漏洞根源同步給AlphaFinance開發團隊,提出有效的安全方案,及時攔截攻擊者轉賬,避免了RariCapital另外600萬美元的資金損失;

22:34PM

AlphaFinance在PeckShield「派盾」的建議下及時暫停服務,被盜虛擬資產交易轉賬狀態轉變為Pending;

22:37PM

由于PeckShield「派盾」提出的有效安全措施,AlphaHomora資產未受損,RariCapital避免了更大的經濟損失;

22:43PM

PeckShield「派盾」聯合AlphaFinance開發團隊一邊定位問題根源,一邊緊急聯絡RariCapital團隊;

22:55PM

RariCapital團隊從ibETH中提取所有資產避免更多資金受損;

22:57PM

PeckShield「派盾」聯合多方團隊建立作戰室「Warroom」深入跟進此次安全事件;

5月9日1:15AM

臨時建立起來的作戰室持續工作到再三確認重啟AlphaHomora協議后,與其交互的RariCapital不會再有任何潛在的問題。

此時,作戰室成員們輕輕地松了一口氣,但他們依然不敢松懈,因為攻擊者可能隨時卷土重來,不斷利用相同的攻擊機制,針對不同的協議發起攻擊,一旦確定了高回報的可利用資產,便會利用各種技術和方法來發現漏洞。有些技術和方法可以使攻擊者快速地得手,而有些則需要花費很長的時間。

與傳統的網絡犯罪相比,區塊鏈上的信息對攻擊者來說更有價值,因為成功攻擊DeFi協議可以帶來直接的經濟回報。

隨著整個DeFi生態的迅速發展,安全事件仍是影響生態健康的威脅。

從此次安全事件可以看出,預防和提示風險是整個DeFi安全系統工程中十分重要的舉措。

如果DeFi協議想要承載數千億甚至數萬億美元的價值,就必須經過實戰的檢驗,快速的成長不得不讓他們承受發展帶來的陣痛。每次安全事件的發生,都需要每一個DeFi協議作進一步的安全調查和反思。

DeFi生態的日益增長,使得協議之間的交互性愈加緊密,不論是Alpaca/Alpha,vSafe/Rari還是PancakeSwap/SushiSwap,這些協議之間都存在著交互性,因此出現過的漏洞也很可能在另一條鏈上重現。

隨著DeFi領域的“貨幣樂高”逐漸復雜化、多樣化,DeFi協議之間的交互性加劇增長,而模糊的界限也會使得“資金逃跑”變得更加容易。

DeFi的安全問題暴露得越來越多,發生的頻率也越來越頻繁,從某種程度來說,整個DeFi行業的從業者在慢慢提升自身的安全意識,但是保護資產安全仍是整個DeFi領域面臨的最大難題。對于DeFi協議的開發者來說,更是時間緊、任務重,如果他們想要將協議的交互性發揮到極致,就需要確保協議間的可組合性互融、互通,而不是生硬地拼接,將資產置于風險中。

Tags:EFIDEFDEFIALPRACEFIPhoenix Defi FinanceAurusDeFialpa幣羊駝幣發行價

BNB價格
Gate.io已上線 Internet Computer(ICP) 永續合約交易(USDT結算)_USD

Gate.io已上線ICP/USDT永續合約實盤交易,支持1-20倍做多和做空操作,杠桿率可以在下單時自行選擇.

1900/1/1 0:00:00
關于ZT挖礦寶上線ZTB-PEAR靈活挖礦的公告_ZTB

尊敬的ZT用戶: ZT挖礦寶將于2021年5月12日10:00上線PEAR挖礦寶活動。采用“靈活存取“挖礦類型,為用戶帶來長期穩定收益。可通過?ZTB靈活存取參與挖礦.

1900/1/1 0:00:00
幣安將開放Internet Computer(ICP)交易_USD

親愛的用戶:幣安將于2021年05月11日09:00上線InternetComputer,并開通ICP/BTC、ICP/BNB、ICP/BUSD、ICP/USDT交易市場.

1900/1/1 0:00:00
BTC慢牛進行時,A網帶你上車云算力挖礦紅利_BTC

2021年對比特幣為代表的加密貨幣市場來說,是值得載入行業發展史冊的一年。2020年年底開啟的牛市持續到現在5月份,這波史無前例的慢牛行情超乎所有人的預料.

1900/1/1 0:00:00
1萬枚HC獎勵!持倉&交易享HC夏日豪禮_PYN

親愛的CoinW用戶:為感謝廣大用戶長期以來的支持和關注,CoinW將開啟為期一周的HC特別活動,并向活動參與用戶分發1萬HC獎勵.

1900/1/1 0:00:00
SHIB只是曇花一現 以太坊才是終極貨幣_比特幣

四月份ETH的收益表現遠超BTC,ETH-BTC交易對匯率從0.03一路上漲至0.06,市場上有關“以太坊市值超越比特幣/Flippening”的口號和觀點又開始活躍起來.

1900/1/1 0:00:00
ads