比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

11月共發生安全事件35起 DeFi為何淪為一小撮人的狂歡?_EFI

Author:

Time:1900/1/1 0:00:00

據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共發35?起較為突出的DeFi安全事件,危害程度評級為「高級」。涉及DeFi相關13起、錢包安全2起、勒索相關5起,詐騙事件10起、其他攻擊5起。

黑客肆虐,DeFi為何淪為一小撮人的狂歡?

牛市來臨之后,DeFi一度被譽為支撐加密貨幣成為今年真正“頭號”投資產品的關鍵。

據DappTotal數據顯示,11月以來,DeFi的總鎖倉量突破新高。

整個DeFi生態一副欣欣向榮的景象。然而,另一邊,DeFi正陷入弱代碼流行病的困擾。據PeckShield統計,11月共發生逾13?起與DeFi相關的安全事件,造成損失近5000萬美元。

美聯儲11月加息75個基點概率降至88.5%:10月28日消息,據CME“美聯儲觀察”:美聯儲11月加息50個基點至3.50%-3.75%區間的概率為11.5%,加息75個基點的概率為88.5%,該數據兩天前觀測為97.2%。到12月累計加息100個基點的概率為7.1%,累計加息125個基點的概率為58.9%,累計加息150個基點的概率為34.1%。[2022/10/28 11:51:56]

11月1日,YFI披露一個新的閃電貸安全漏洞,團隊在1.5個小時后移除該漏洞;

11月2日,主網僅上線幾個小時的AxionNetwork遭到黑客攻擊,黑客利用其質押相關漏洞鑄造790億枚代幣AXN,導致其代幣價格短時下跌100%,并且損失50萬美元;

DeFi初創公司OpenDeFi將于11月11日在Uniswap進行IDO:DeFi初創公司OpenDeFi將于11月11日08:30在Uniswap上進行其首次Dex發行(IDO)。

2020年10月,OpenDeFi宣布完成100萬美元私募融資,投資者包括MoonRock Capital、TRG Capital、Alphabit、Lotus Capital、AU21等。最近,OpenDeFi宣布與Matic、Tezos、MoonRock Capital、Rarestone Capital、Dfinance、UniLend、Frontier等區塊鏈公司建立合作關系。(Globenewswire)[2020/11/10 12:10:39]

11月6日,PercentFinance因出現漏洞而凍結了100萬美元的代幣,包括44.6萬枚USDC、28枚WBTC和313枚ETH;

多位BCH開發者聯合聲明 將于11月15日升級實施ASERT DAA算法:8月6日晚間消息,多位BCH開發者發表聯合聲明,將在2020年11月15日于比特幣現金(BCH)鏈上實施aserti3-2d難度調整算法(ASERT DAA)。此算法由Mark Lundeberg設計,并由Jonathan Toomim及其他開發人員合作實施。

這些開發者來自BU、Electron Cash、BCHD、BCHN等團隊,由節點開發者、基建運營者,服務提供商,工程師與BCH持有人組成。據悉,aserti3-2d易于實施,且已經過詳盡測試和充分模擬。此算法將激勵穩定挖礦,以低波動的出塊時間目標達成穩定的交易確認,并對未來的出塊漂移有抵抗力。

此前8月4日消息,BCH開發者Jonathan Toomim曾發文嚴厲控訴Bitcoin ABC團隊專斷推進Grasberg算法。而在該聯合聲明中并未有Bitcoin ABC團隊。(Bitcoincash)[2020/8/7]

11月7日,PeckShield監控到黑客利用閃電貸通過一筆交易攻擊一家去中心化數字銀行CheeseBank,憑空套利330萬美元;

公告 | eToro錢包將于11月14日14:00暫停BCH交易:據eToro官方消息,eToro錢包將于11月14日14:00暫停BCH交易。

投資有風險,入市須謹慎。

本資訊不作為投資理財建議。[2018/11/13]

11月10日,JustSwap白名單DeFi項目SharkTron被竊取價值1000萬美元的波場幣,波場聯合幣安凍結部分資金;

11月14日,PeckShield監控到黑客利用Akropolis項目存在的存儲資產校驗缺陷,向合約發起連續多次的重入攻擊,憑空增發大量的pooltokens,擄走203萬枚DAI;

11月15日,PeckShied監控到黑客利用ValueDeFi協議中基于AMM算法的價格預言機(Curve)存在的漏洞,操縱Curve上代幣的價格,鑄造pooltokens,最終獲利540萬美元

11月17日,PeckShield監控到DeFi協議OriginProtocol穩定幣OUSD遭到攻擊,攻擊者利用dYdX的閃電貸進行重入攻擊(Re-entrancyattack),造成價值770萬美元的ETH和DAI的損失;

11月18日,PeckShield監控到僅上線48小時的DeFi固定利率借貸協議88mph存在代碼漏洞,攻擊者利用該漏洞鑄造價值10萬美元MPH代幣

11月22日,PeckShield監控到曾被V神發推文贊賞的DeFi項目PickleFinance,因被黑客攻擊未經審核新創建的智能合約漏洞,損失近2000萬美元的DAI;

11月26日,Compound遭預言機攻擊,9000萬美元資產遭清算。此次Compound巨額清算是由于預言機信息源CoinbasePro的DAI價格劇烈波動導致的,操控預言機所依賴的信息源進行短時間的價格操縱以達成誤導鏈上價格是典型的預言機攻擊;

11月29日,RGTDistributor的合約出現漏洞,智能合約?DeFi智能投顧RariCapital發布官方推特稱已修復合約漏洞,沒有資金丟失;

11月30日,流動性挖礦項目SushiSwap遭到流動性提供者攻擊,該攻擊者通過一筆交易中獲取了1至1.5萬美元,隨后該修復通過PeckShield審核。

區塊鏈世界信仰“CodeisLaw”,認為代碼即法律,分布式技術可確保數據不可篡改,最大程度地保證系統安全,但現在基于區塊鏈技術開發的DeFi為何頻遭安全問題困擾?

PeckShield相關負責人分析道:“DeFi的金融屬性強,與資金綁定緊密,一旦發生安全事件,大概率會直接涉及到切身利益,但此類安全問題并非沒有破解的方法。DeFi還處于發展階段,在主網上線前,一定要確保代碼進行徹底地審計和研究。例如PickleFinance被攻擊的事件,略過了新增代碼的審計,造成黑客有機可乘。同類DeFi被攻擊后,要及時確認自己的合約是否也存在類似的漏洞,或者尋求專業的審計機構,例如PeckShield對同類攻擊進行監控。”

Tags:EFIDEFDEFISHIIDEFIDefiCliqInfiniityDeFiSHIBJUMP

幣安app官網下載
Visa,Blockfi用比特幣獎勵推出信用卡—在所有交易中重新獲得BTC_ISA

Blockfi與Visa合作推出了一種帶有比特幣獎勵的信用卡。Blockfi詳細介紹說,這是“第一張讓您每次購物都能賺回比特幣的信用卡”.

1900/1/1 0:00:00
基于 Cosmos 的 DEX Sifchain 通過 SAFT 出售籌集到 350 萬美元種子輪融資_BON

鏈聞消息,據TheBlock報道,基于Cosmos的互操作性去中心化交易所Sifchain通過未來代幣簡單協議出售籌集到350萬美元種子輪融資,NGCVentures領投.

1900/1/1 0:00:00
紐約時報:比特幣創下歷史新高 這一次人們很少談論泡沫_比特幣

傳統貨幣的瘋狂挑戰者比特幣在3月份跌破4,000美元,如今漲至19,783美元。從長遠來看,現在更多的投資者正在在購買它.

1900/1/1 0:00:00
Filecoin熱度持久,借FIL挖礦騙局亂象叢生_FILE

這里是IPFS資訊快車,想進filecoin技術交流群的以及與圈內大佬深入溝通,或者了解更多FIL資訊,深入了解FIL的(+V:FIL101),今天跟大家分享的是“Filecoin熱度持久.

1900/1/1 0:00:00
ZKSwap的初體驗:當ZK-Rollups遇到去中心化交易所_ZKSwap

目前以太坊Layer1上的DEX的交易體驗不夠好,首先是交易費用很貴,其次交易等待時間過長,最后是有些代幣的交易滑點過高。其中前兩個問題的根源在于Layer1自身的可擴展性問題.

1900/1/1 0:00:00
關于科圖鏈主網進行2.0升級公告_TPS

尊敬的用戶: 為了給廣大用戶提供更極致的使用體驗和服務,科圖鏈主網將于2020年12月3日14:00-20:00進行2.0升級.

1900/1/1 0:00:00
ads