在加密貨幣領域,DeFi成為了一個重要的發展方向。然而,隨著其市場份額的增長,DeFi平臺也面臨著越來越多的安全威脅。
最近,Moremoney的聯合創始人兼產品負責人?Sirmoremoney在TwitterSpaces上討論了一些關于DeFi安全的話題,特別是針對抵押品價格操縱和閃電貸攻擊等方面的風險。ReveloIntel總結了此次Spaces的發言,并討論如何采取措施來緩解這些風險。
涉及合約漏洞的攻擊/閃電貸攻擊
閃電貸攻擊涉及利用短時間內無需抵押即可借款的能力來操縱價格或竊取資金。以Platypus攻擊為例來說明涉及合約漏洞的攻擊。??
?馬斯克:推特將把對認證用戶的速率限制提高50%:金色財經報道,馬斯克發布推文表示,推特將把對認證用戶的速率限制提高50%,將在幾小時內生效。[2023/7/16 10:58:08]
攻擊者從Aave借出了4400萬美元的閃電節點,將其存入Platypus,并借出4200萬美元。然后,他們利用合約中的漏洞進行了緊急提款,提取了初始存款并保留了貸款。這次攻擊導致了?PlatypusFinance2億美元的資金損失。
然而,他們只能以大約850萬美元的價格交換剩余的4200萬美元的?USB。Platypus的安全顧問和內部團隊能夠收回240萬美元,而Feather和Circle則凍結了卡在合約中的資金。攻擊者后來也在法國被逮捕。
BendDAO將在以太坊主網合并前3小時暫停一切功能:9月7日消息,NFT抵押借貸協議BendDAO宣布將在以太坊主網合并前3小時暫停ETH存取、借還款和拍賣。所有功能將在合并后不久在PoS以太坊上重新啟用并正常工作。
此外,BendDAO表示在PoW以太坊上,BendDAO智能合約也將正常工作。用戶可以在PoW以太坊上處理他們的PoW資產,包括在合并后提取ETHW。[2022/9/7 13:13:58]
這次攻擊是由低級黑客發起的,到目前為止已經有70%的被盜資金已經被追回。
Safe在在以太坊和BSC上遇到加載問題,目前正在解決:8月23日消息,數字資產管理平臺Safe( 原Gnosis Safe)發推表示,在以太坊主網和BSC上遇到加載問題,目前正在解決。[2022/8/23 12:43:04]
從這次攻擊中得到的教訓是,協議需要有適當的安全措施,例如限制誰可以調用緊急提款功能,并實施債務上限以限制可能造成的損失。
緊急提款功能
例如,Moremoney有一個只能由協議本身或治理調用的救援功能。
他們強調了限制誰可以調用此功能的重要性,就像在Platypus的此次情況中并沒有這樣做。
抵押品價格操縱攻擊
價格操縱攻擊涉及操縱去中心化交易所上代幣的價格,以借出比抵押品實際價值更多的資金。
以Mango和Loadstar的攻擊為例子。這些攻擊導致用戶遭受了重大損失,并顯示了監控抵押品價格和實施措施以防止價格操縱的重要性。
在這兩種情況下,攻擊者操縱了DEX上代幣的價格,以借出比抵押品實際價值更多的資金。選擇價格預言機對于協議的安全性至關重要,使用現貨價格預言機總是一個糟糕的主意,因為閃崩或其他價格波動可能導致重大損失。
減輕風險的措施
這些措施包括對智能合約進行徹底審計,實施多因素認證和其他安全措施,以及隔離與不同資產和借貸池相關的風險。
隔離的CDP池
隔離的CDP池對于幫助減輕與多因素池相關的風險非常重要。
他們指出,每個抵押資產都是隔離的,這意味著如果攻擊者能夠利用其中一個資產,他們將無法從整個池中提取資金。
隔離的負債上限
隔離的負債上限可以限制針對每個抵押資產可以借入的金額。
他們認為,這有助于防止攻擊者借入大量資金,并減輕與多因素池相關的風險。
全局負債上限
協議可以實施全局負債上限,限制平臺上所有資產的借入總額。
這有助于防止平臺過度杠桿化,并減少任何單個攻擊的潛在影響。
Tags:以太坊PLAPLATLAT如何購買以太坊幣YDE Planet AllianceWombat Web 3 Gaming PlatformLAT幣有未來嗎
碎碎念:上周開始瘋傳說GPT4這周要來,消息源都是指向微軟德國的CTO,一直沒見OpenAI這邊有動靜,覺得還不太靠譜,沒想到說來還真來了.
1900/1/1 0:00:00事件 北京時間3月10日凌晨,硅谷銀行宣布大規模再融資引發市場擔心其流動性和資產負債表狀況,股價跌超60%,進而波及整個美國銀行板塊和美股市場,富國和美國銀行跌幅都在6%以上.
1900/1/1 0:00:002月15日凌晨,NFT交易平臺Blur進行了第一輪空投,向超12萬地址共空投3.6億枚代幣,有超12萬地址.
1900/1/1 0:00:00潮起香江,香港邁入Web3大時代。2022年10月31日,中國香港正式發布了Web3產業相關政策宣言,正式向全球投資者、創業者宣告香港將發展成全球數字資產中心的決心,并指出香港發展數字資產的重心.
1900/1/1 0:00:00SynthetixV3代表了該協議的一個重要里程碑,因為它正在經歷一次徹底的改革,以成為下一代鏈上金融產品的無需許可衍生品流動性平臺.
1900/1/1 0:00:00以太坊上海升級后,加密行業會發生什么新變化?今年三月,以太坊開發人員將開啟以太坊測試網Goerli上海升級計劃,在達成普遍共識后3-4周完成以太坊上海升級.
1900/1/1 0:00:00