比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣贏 > Info

?Warp Finance發生閃電貸攻擊了?黑客還沒撈著錢_ELD

Author:

Time:1900/1/1 0:00:00

又雙叒叕發生閃電貸攻擊了?

今日上午6時34分,流動性LP代幣抵押借DeFi借貸協議WarpFinance遭遇閃電貸攻擊,被盜約780萬美元。

區塊鏈安全公司PeckShield安全人員表示:“此次攻擊導致WarpFinance損失約780萬美元,但攻擊者的手法并不完美,逾9.4萬LPtokens仍鎖在抵押金庫中。”

PeckShield通過追蹤和分析發現,攻擊者從dYdX和UniswapV2借出4筆閃電貸,共計290萬DAI和34.48萬WETH。

0x API已上線Arbitrum:9月20日消息,去中心化交易協議0x的API現已在Arbitrum上線,開發者現在可以用0x API來聚合流動資金和智能訂單路由(routing),包括執行價格、深度流動性等等,目前已支持Matcha、Brave、DeFi Saver、DexKit、DODO、Frontier、Nested、Tally、Zapper和Zerion,預計在未來幾周會有更多的集成。[2022/9/20 7:07:58]

隨后,攻擊者在UniswapV2中抵押290萬DAI和4519WETH來提供流動性,鑄造9.4349萬LPtokens,所鑄造的tokens轉換為WarpVaultLP,作為攻擊者的質押憑證。值得注意的是,此時LPtokens的價格為58.8?USDC;

比特幣閃電網絡容量重返1億美元上方:金色財經報道,據 1ml最新數據顯示,比特幣閃電網絡容量已重返1億美元上方,本文撰寫時為101,124,901.83美元(4304.35 BTC),過去30天漲幅達9.26%。歷史數據顯示,2021年9月比特幣閃電網絡容量首次突破1億美元,之后于當年11月突破2億美元,之后由于BTC價格走低出現下滑。[2022/7/22 2:31:20]

接下來,攻擊者在?UniswapV2中將34.1萬WETH兌換為4760萬DAI,進而抬高DAI的價格,使得LPtokens的價格翻了一番,達到135.5USDC;

高盛參與亞洲第一筆比特幣期貨大宗交易:金色財經消息,GC Partners的子公司GFI(HK)Securities LLC宣布已在Cumberland和華爾街巨頭高盛之間安排了CME集團比特幣期權的首次中介大宗交易。此前消息,BGC宣布安排了由CME集團提供的首個微型比特幣期權的大宗交易。(PR Newswire)[2022/7/5 1:52:04]

通過抬高LPtokens的價格和重置喂價預言機憑證的價格,有利于攻擊者進一步在WarpFinance中借出386萬DAI和390萬USDC;

最后,攻擊者只要還上在dYdX和UniswapV2中的閃電貸即可將這780萬美元納入囊中。不過,據?PeckShield分析,被盜收益目前還被鎖在抵押金庫中。

閃電貸攻擊頻發,為何黑客還能得手?

據PeckShield統計,今年發生近10起利用閃電貸的DeFi安全事件,包括bZx、Balaner、Havest、Akropolis、CheeseBank、ValueDeFi和OriginProtocol等。?

閃電貸攻擊一般指結合閃電貸和其他漏洞,進行套利和操縱價格等的攻擊。事實上,閃電貸本身并不是漏洞,不過作惡者可以利用它,以極低的成本套取巨額資金,在多個協議間進行價格操縱或套利。

PeckShield相關負責人解釋道:“區塊鏈上的閃電貸是一種不需要抵押就可以借貸的貸款方式,但貸方必須在同一區塊內還貸,否則這個交易就會失敗。所以閃電貸對借款平臺來說基本是零成本、零風險。而黑客就可以利用這樣的貸款方式,以很小的成本借出大筆資金,然后用這筆資金去造成一些數字資產的價格波動,再從中漁利。”

由于閃電貸攻擊頻發,這個功能備受詬病,被認為是黑客的提款機;但也有觀點認為它讓協議的漏洞更早暴露出來,有利于提升協議的安全。

PeckShield相關負責人建議:“根據閃電貸的特性,借貸和取款都要在一個區塊內完成,所以對DeFi協議開發方來說,更穩妥的設計是不允許在同一個區塊內存款和取款,這樣試圖利用閃電貸的黑客便無計可施。”

作為新興的借貸模式,閃電貸在創新上極具魅力,但它不應成為黑客的鐮刀。DeFi協議開發者應在攻擊發生后,應自查代碼。PeckShield提示,如果對此不了解,應找專業的審計機構進行審計和研究,防患于未然

Tags:SHIELDELDSHITOKENMoonshield FinanceSAFEYIELDSHIBCATUniversidad de Chile Fan Token

幣贏
關于暫停FIL充提幣的公告_BIP

公告編號2020122001各位關心ZBG的投資者們和項目方:FIL因錢包升級暫停充提幣,具體開放時間以公告為準,給您帶來不便深感抱歉,敬請諒解.

1900/1/1 0:00:00
AOFEX已完成12月18日轉化分發FIL代幣的公告_FIL

尊敬的用戶: AOFEX已根據用戶FIL6持倉情況完成12月18日的轉化分發FIL代幣,用戶可在用戶中心-賬戶資產中查看詳情.

1900/1/1 0:00:00
一文了解11月8大Dapp行業發展情況_EFI

我們于2020年11月發布的Dapp行業報告共涵蓋7個區塊鏈。包括以太坊、TRON和EOS,但也包括幣安智能鏈、Waves、NEO、WAX和Hive.

1900/1/1 0:00:00
炎王論幣:2020.12.20早間比特幣行情分析及操作建議 解套_PEN

比特幣近兩日價格整體陷入震蕩行情,多頭趨勢并未受到影響,反而在震蕩修復中蓄力,迎來了昨日晚間多頭的爆發,日內價格上漲近1500點,在凌晨時分再次刷新年內新高,最高上漲至24188附近.

1900/1/1 0:00:00
比特幣開啟新牛市 跨鏈BTC或將成為DeFi重要爆發點?_EFI

2019年初,被譽為行業趨勢預言家的肖風博士發表演講時表示:“2019年后,我們不會再討論區塊鏈的技術障礙”。果不其然,跨鏈技術的新進展正在打破區塊鏈原有的“性能”瓶頸.

1900/1/1 0:00:00
精析DeFi協議Warp Finance“預言機”攻擊事件_WAR

北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失.

1900/1/1 0:00:00
ads