比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣贏 > Info

收益聚合器 Aperocket 多鏈閃電貸攻擊的「困」與「破」_DEFI

Author:

Time:1900/1/1 0:00:00

7月14日,布局在BSC和Polygon鏈上的收益聚合器Aperocket在不到12小時的時間內先后遭到閃電貸攻擊。

據PeckShield「派盾」追蹤和定位分析,雖然攻擊者兩次運用的攻擊手法不同,但都是源于Aperocket存在的收益通脹漏洞。

在BSC鏈上的Aperocket遭到攻擊后,其代幣SPACE的價格短時下跌75%。

Solana生態收益聚合器Tulip Protocol暫停存款,用戶可取款:11月14日消息,Solana生態收益聚合器和杠桿收益耕作平臺Tulip Protocol宣布,在鏈上流動性穩定/改善之前,已暫停貸款存款、新增杠桿頭寸和whirlpool存款。用戶仍然可以從lending/whirlpool策略取款,以及管理/平倉杠桿頭寸。[2022/11/14 13:02:45]

Aperocket是「Fork」此前遭到閃電貸攻擊閃崩,觸發一系列閃電貸攻擊多米諾的PancakeBunny的收益聚合器。

用戶通過質押ApeSwap的LPToken、CAKE或SPACE等代幣來獲得自動復合收益。

收益聚合平臺Angle Finance完成340萬美元機構融資:11月28日消息,基于POS資產的收益聚合協議Angle Finance近日宣布完成340萬美元的機構輪融資,參投機構有TricerTop Foundation、Aquaria Foundation、BlockLofty Ventures、Coldlab Capital、Bit9 Capital、Synix Capital等。Angle Finance將利用這筆資金落實新的產品計劃,并將于近期上線BSC主網,為用戶提供各類合成資產的流動性挖礦服務。[2021/11/28 12:37:39]

DeFi收益聚合器PancakeBunny增強協議安全性:官方消息,DeFi收益聚合器PancakeBunny表示,團隊修改了其協議,以最大限度地提高新產品發布的安全性。Qubit將是第一個根據增強的安全協議推出的產品。Bunny團隊正在為Qubit實施修訂后的啟動協議。Qubit已經在接受全面審計,預計審計將在9月初完成。因此,將推遲Qubit的發布,直到審計完成。作為修訂后的啟動協議的一部分,團隊將在BSC測試網上啟動 Qubit。據悉,Qubit Finance是一種DeFi借貸協議,由Qubit團隊開發。

此外,團隊已按照承諾向Mound Vault添加了1億個QBT代幣,價值500萬美元。

此前消息,Polygon鏈上PancakeBunny遭外部攻擊。[2021/7/19 1:02:42]

在此安全事件中,攻擊者質押CAKE,獲得CAKE獎勵和SPACE代幣獎勵,利用AutoCake:withdrawAll()?存在的漏洞獲利。

DeFi收益聚合器Merlin Lab發布2021年路線圖:DeFi收益聚合器Merlin Lab發布2021年路線圖,希望TVL到Q4超過10億美元。Merlin Lab還計劃推出NFT市場、無損彩票、DEX等。此前5月26日消息,DeFi協議Merlin Lab遭攻擊,損失200ETH。[2021/6/16 23:42:10]

PeckShield「派盾」簡述BSC鏈上的攻擊過程:

首先,攻擊者從PancakeSwap借出兩筆閃電貸,共計161.5萬枚CAKE;

然后將50.9萬枚CAKE存入資金池,這一步有助于攻擊者在后期調用AutoCake合約中的WithdrawAll()或earned()函數時,資金池會鑄造SPACE代幣;

由于第一次攻擊者將大量CAKE質押至資金池,這快速提高了它在該資金池的持股占比,使其能夠分得90%以上的AutoCake質押收益,即CAKE和SPACE;

在完成前期工作將CAKE存入資金池之后,攻擊者進行了第二筆交易,將110.5萬枚CAKE質押到AutoCake合約中,調用AutoCake合約中的harvest函數觸發復投,相當于CAKE復利池的套娃版,質押CAKE,可以挖到CAKE,合約再把所獲CAKE自動質押到CAKE資金池中。

隨著合約計入的CAKE不斷增長,鑄造的SPACE就隨之增長。

最終,攻擊者返還閃電貸,獲利883.5BNB。據PeckShield「派盾」統計,攻擊者在Polygon上獲利約100萬美元。

自2021年第一季度,DeFi市場呈現出多鏈生態迸發的趨勢,整個市場延續了2020年下半年強勁增長的勢頭,大多數指標都創下了歷史新高。

然而,隨著虛擬貨幣市場在第二季度后期回調,DeFi領域也或多或少受到影響。各公鏈在爭奪流動性的同時,現有的DeFi協議也在探索和適應新興的運營方式—多鏈布局。

可觀的回報率有助于吸引流動性,但同時多鏈布局也對協議的安全性、安全響應速度提出更高要求。當安全事件發生時,不僅需要對已遭攻擊的漏洞進行第一時間排查,提出安全方案,同時要在一條鏈上發現潛在的漏洞時,第一時間去檢測另一條或多條鏈上的協議是否存在類似地問題,并及時預警社區,提出安全解決方案,避免關聯的有價資產曝露在風險中,有利于減小已知的、可能造成的更大損失。

在經過今年上半年與攻擊者的攻防戰中,PeckShield「派盾」發現,建立風控熔斷機制,引入第三方安全公司的態勢感知情報服務,第一時間響應安全風險,及時排查封堵安全攻擊,能夠有效減小閃電貸攻擊造成的損失。

隨著多鏈部署的興起,在處理安全事件時,要求協議參與方、專業的安全團隊比攻擊者更沉著冷靜,這本就是一場時間的爭奪戰,攻擊者不會停下來容我們反思,只有比攻擊者先想一步,哪怕是一小步,都有可能成為我們在這場爭奪戰中取得階段性勝利的一大步。

Tags:CAKEANCDEFIEFIGKCAKE幣Sunder Goverance TokenDeFineNINEFI價格

幣贏
穩定幣:一個美麗的新世界?_USD

穩定幣已經成為加密市場的重要基礎設施,并在全球金融市場發揮著越來越重要的作用。近日,來自加密數據提供商Kaiko的AnastasiaMelachrinos和來自法蘭西銀行的ChristianPf.

1900/1/1 0:00:00
黃國平:數字人民幣發展的動因、機遇與挑戰_CBD

數字人民幣發展的動因是多方面多層次的,既有需求和供給方面的因素,也有金融監管和對沖私人貨幣無序發展方面的原因.

1900/1/1 0:00:00
多維度解析頭部 AMM:Uniswap V3、Curve V2 與 Balancer V2_ALA

從定價模型、滑點、無常損失、交易費等角度比較分析?Uniswap?V3、Curve?V2和?Balancer?V2.

1900/1/1 0:00:00
金色微訪談第29期 | 全跨鏈DEX HDEX如何顛覆CEX和傳統DEX?_DEX

7月13日14:00,HDEX社區發起人Zeon做客金色微訪談第27期直播間,本次直播由金色財經花花主持,主題為“全跨鏈DEX,HDEX如何顛覆CEX和傳統DEX?”.

1900/1/1 0:00:00
DeFi周刊 | 電影配樂大師漢斯·季默或將涉足NFT領域_EFI

DeFi數據 1.DeFi總市值:762.34億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:23.

1900/1/1 0:00:00
比特幣礦業大變局:有人高位套現離場 有人奔向詩與遠方_加密貨幣

這兩天行情真不錯,比特幣引領其他幣種一路上漲,成功突破35000美元關口。行情反彈,沉寂已久的幣圈仿佛一下子活躍起來,有人甚至直呼:“牛市回來了!”與炒幣者相比,礦工朋友卻沉寂得多.

1900/1/1 0:00:00
ads