比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Value DeFi遭攻擊始末,閃電貸這次又帶走了700萬美元_DEFI

Author:

Time:1900/1/1 0:00:00

注:北京時間11月15日凌晨,去中心化金融協議ValueDeFi遭遇閃電貸攻擊,攻擊者通過復雜的方式從Value協議的金庫中轉移走了大約700萬美元,隨后歸還了200萬美元,并附上了一條帶有嘲諷意味的信息:“你們真的懂閃電貸嗎?”,而在攻擊發生前一日,ValueDeFi公開宣稱自己是DeFi領域最安全的協議,并且能夠抵抗閃電貸攻擊。

原文來自rekt,作者對這次攻擊進行了分析。

他們真的理解閃電貸嗎?

聲譽的價值是不穩定的,謙虛能夠帶來穩定,而吹噓太多,最終只會搞砸。

ValueDeFi今天因為閃電貸攻擊被黑了700萬美元,這又是一次關于閃電貸的慘痛教訓。

比特幣超越Avalanche,成為鏈上NFT銷售總額第9高區塊鏈:金色財經報道,據Cryptoslam最新數據顯示,本文撰寫時比特幣鏈上NFT銷售總額達到429,949,554美元,超越Avalanche(429,564,429美元)成為NFT銷售總額第9高的區塊鏈。值得一提的是,過去30天比特幣鏈上NFT銷售額達到106,824,991美元,這意味著有約四分之一的比特幣鏈上NFT銷售總額是在過去30天內完成的。[2023/6/27 22:01:54]

黑客攻擊前的代幣價格-2.73美元

黑客攻擊后的代幣價格-1.87美元

讓人啼笑皆非的是,在黑客攻擊前一天,項目方發布了這樣一條推文:

派盾:與Ronin攻擊事件有關的1.4萬枚ETH從Tornado Cash撤出,其中26%轉至Avalanche:4月15日消息,據派盾監測,可能與Ronin攻擊事件有關的1.4萬枚ETH從Tornado Cash撤出,其中26%已經兌換并橋接至Avalanche。目前,大約有146304枚AVAX(約1100萬美元)位于P-Chain上(地址為avax1rw262684gxeqms3grsnmfkxgwp95ltzj6wa5qg)。[2022/4/15 14:26:26]

盡管ValueDeFi團隊大膽宣稱自己的協議很安全,但他們似乎并不知道提款不僅可以通過主合約進行,還可以通過代理從金庫合約中提取。

ValueDeFi使用了Curve現貨價格作為預言機。

而攻擊的詳細步驟如下:

Covalent Network Docs檔案現已上線:3月11日,據官方消息,今天,Covalent宣布推出Covalent Network Docs檔案。去年年底,Covalent交付了其統一區塊鏈API的參考檔案的修訂版。用戶可以在檔案中找到關于Covalent Network將如何運作的信息、網絡運營商的角色、CQT及其效用、指南等。

據介紹,Covalent網絡檔案將發展成為一個豐富的資源中心,任何網絡利益相關者都可以在這里了解更多關于Covalent網絡的信息。[2022/3/11 13:50:37]

操縱發生在第5步和第6步。

第七步的取款使用了錯誤的Curve函數進行數學運算;

功勞來自@emilianobonassi

Avalanche鏈上DeFi鎖倉量突破100億美元,創歷史新高:11月10日消息,據DefiLlama數據顯示,當前Avalanche(雪崩協議)鏈上DeFi鎖倉量達103.4億美元,創歷史新高。目前,鎖倉量排名前5位的公鏈分別為以太坊(1824.9億美元)、BSC(216.6億美元)、Solana(148.2億美元)、Terra(111.5億美元)、Avalanche(103.4億美元)。[2021/11/10 21:40:12]

功勞來自@FrankResearcher

15:24-這次攻擊選擇了對ValueDeFi團隊非常不利的時間點,時間是在他們要開始一次AMA活動的20分鐘前。

在15:41,一名用戶提問為什么協議鎖倉值出現了下降,當天早些時候,ValueDeFi鎖倉值一度超過了1100萬美元。

到了15:49,人們的擔憂越來越大,而協議團隊成員則告知大家這是一個UI漏洞。

然后在15:49,有人在聊天室放出了etherscan鏈接。

價值700萬美元的ValueDeFi金庫資金被轉移,之后攻擊者歸還了200萬美元,并附上了下面這樣一段話:

“你們真的理解閃電貸?”

在16:00,就在AMA即將開始的時候,StaniKulechov發布了以下這條推文,告知了大家發生了什么。

同時,在AMA活動中;

Value團隊在16:05的時候,在Discord聊天室承認了這次攻擊,而AMA的問題持續了40分鐘,討論的都是無關主題,直到……

$FARM、$AKRO以及$VALUE都成為了閃電貸的受害者,它們因為弱協議而遭到了嚴厲的教訓,并且攻擊者都通過返回一些金額來表達一些“善意”。

這些攻擊是想要教我們什么嗎?

閃電貸在DeFi領域是一個有爭議的話題,近幾個月來,它們一直是很多攻擊及漏洞的主要原因,但是可以說,閃電貸只是在加速我們的學習過程,并有助于消除薄弱的協議。

如果沒有閃電貸,未來也可能會有“鯨魚”能夠這樣做,我們最好就在去中心化金融的起源階段經歷這個過程,因為準備冒險的人每天都在試驗、嘗試和發布新產品。

閃電貸是來教導那些冒進者的,告訴他們為何要謙卑,它們處在DeFi的頂點,這在其他任何地方都是不可能的,閃電貸是DeFi這項技術帶來的新功能的完美例子。

這是DeFi的一個特性,而不是對代碼的利用。

最強大的協議不會受這些攻擊的影響,有些甚至能夠從中受益。

可以說,閃電貸強行提高了DeFi開發者的門檻。

在新標準得到滿足之前,人們和協議會遭到攻擊,這將是痛苦的,而它也將是公開的,但正因為如此,我們需要學習。DeFi將變得更強,我們將為未來的用戶開發更好的實踐、更強的代碼以及更安全的環境。

Tags:VALDEFIDEFEFIValuables BY CENTScarcity DeFidefi幣如何挖礦DogDeFiCoin

萊特幣價格
觀察 | 熱度稍縱即逝,預測市場半紅不火,預測平臺有潛力沒能力_ARK

來源:哈希派作者:LucyCheng原標題:《大選點燃預測平臺,選期結束市場瞬間啞火》 一、總覽 DeFi和預言機都是今年加密貨幣市場的頂流,前者帶火了流動性挖礦概念.

1900/1/1 0:00:00
對話比原鏈共識節點Emerita Capital創始人:短期內,開發者和社區將為未來的金融奠定基礎_TOM

EmeritaCapital是比原鏈側鏈新增海外競選節點,EmeritaCapital是一家位于舊金山的獨立金融研究公司,專注于區塊鏈技術和人工智能領域的研究.

1900/1/1 0:00:00
Swap之爭:Uni停礦 Sushi謀變_SWAP

Uniswap停止流動性挖礦后,做市資金大幅流失,鎖倉量已由30多億美元下降至17.6億美元。最大的受益方非SushiSwap莫屬.

1900/1/1 0:00:00
行業觀察 | 本輪比特幣牛市原因與走勢的7個判斷_區塊鏈

11月以來,灰度信托等海外投資機構持續釋放加持比特幣的消息,比特幣也距離突破2017年12月的高點越來越近,市場上關于這輪牛市的定義則是機構牛,相較于過去兩次牛市來講更加穩定.

1900/1/1 0:00:00
美國大選下,BTC的牛熊抉擇_區塊鏈

11月3日為美國大選正式投票日,于美東時間晚6點至凌晨1點依次關閉,也就是北京時間11月4日上午7點到下午2點.

1900/1/1 0:00:00
深度觀察 | 有幣和無幣區塊鏈產業如何并行發展?_比特幣

來源:財聯社 一年前的10月24日,中央組織就區塊鏈技術發展現狀和趨勢進行第十八次集體學習,提出區塊鏈技術的集成應用在新的技術革新和產業變革中起著重要作用.

1900/1/1 0:00:00
ads