宇宙链 宇宙链
Ctrl+D收藏宇宙链

收益聚合器 Aperocket 多链闪电贷攻击的「困」与「破」

作者:

时间:1900/1/1 0:00:00

7 月 14 日,布局在 BSC 和 Polygon 链上的收益聚合器 Aperocket 在不到 12 小时的时间内先后遭到闪电贷攻击。

据 PeckShield「派盾」追踪和定位分析,虽然攻击者两次运用的攻击手法不同,但都是源于 Aperocket 存在的收益通胀漏洞。

在 BSC 链上的 Aperocket 遭到攻击后,其代币 SPACE 的价格短时下跌 75%。

收益聚合平台Yearn Finance宣布支持Fantom网络:10月8日消息,收益聚合平台Yearn Finance宣布其已支持Fantom网络。Yearn Finance表示,Fantom交易速度快、使用简单且易于桥接,目前Yearn Finance已上线Fantom链的资金库包括yvWFTM、yvUSDC、yvDAI和yvMIM。[2021/10/8 5:47:47]

Aperocket 是「Fork」此前遭到闪电贷攻击闪崩,触发一系列闪电贷攻击多米诺的 PancakeBunny 的收益聚合器。

用户通过质押 ApeSwap 的 LP Token、CAKE 或 SPACE 等代币来获得自动复合收益。

BSC上收益聚合器Eleven Finance与Nerve相关的机池遭闪电贷攻击:基于币安智能链(BSC)的稳定币交易平台 Nerve Finance 发推表示,收益聚合器 Eleven Finance 中与 Nerve 相关的机池或遭闪电贷攻击。Nerve Finance 团队表示,Nerve Finance 资金安全。[2021/6/23 23:58:45]

在此安全事件中,攻击者质押 CAKE,获得 CAKE 奖励和 SPACE 代币奖励(Aperocket 的额外奖励),利用 AutoCake:withdrawAll() 存在的漏洞获利。

可定制保险市场Tidal与跨链收益聚合平台Stone达成合作:3月9日消息,波卡生态项目,可定制保险市场Tidal与跨链收益聚合平台Stone达成合作。Tidal将为Stone DeFi平台上的智能合约提供保险服务。Stone DeFi将提供跨链资产聚合和收益市场。[2021/3/9 18:28:01]

PeckShield「派盾」简述 BSC 链上的攻击过程:

首先,攻击者从 PancakeSwap 借出两笔闪电贷,共计 161.5 万枚 CAKE;

智能DeFi收益聚合器BT.Finance遭受黑客攻击:官方消息,智能DeFi收益聚合器BT.Finance遭受黑客攻击,暂时停止了向Curve.fi存款,以防止再次攻击。受攻击的策略包括ETH,USDC和USDT,其他策略不受影响。BT.Finance表示,有用于保险和赔偿的管理资金。为了投资者和DeFi的良好发展,BT.Finance希望黑客能够将资金归还。BT.Finance将使用BT感谢其Bug测试。此外,BT.Finance提款费用保护使这次攻击的损失减少了近140,000美元。[2021/2/9 19:19:05]

然后将 50.9 万枚 CAKE 存入资金池,这一步有助于攻击者在后期调用 AutoCake 合约中的 WithdrawAll() 或 earned() 函数时,资金池会铸造 SPACE 代币;

由于第一次攻击者将大量 CAKE 质押至资金池,这快速提高了它在该资金池的持股占比,使其能够分得 90% 以上的 AutoCake 质押收益,即 CAKE 和 SPACE;

在完成前期工作将 CAKE 存入资金池之后,攻击者进行了第二笔交易,将 110.5 万枚 CAKE 质押到 AutoCake 合约中,调用 AutoCake 合约中的 harvest 函数触发复投,相当于 CAKE 复利池的套娃版,质押 CAKE,可以挖到 CAKE,合约再把所获 CAKE 自动质押到 CAKE 资金池中。

随着合约计入的 CAKE 不断增长,铸造的 SPACE 就随之增长。

最终,攻击者返还闪电贷,获利 883.5 BNB(合约 27.3 万美元)。据 PeckShield「派盾」统计,攻击者在 Polygon 上获利约 100 万美元。

自 2021 年第一季度,DeFi 市场呈现出多链生态迸发的趋势,整个市场延续了 2020 年下半年强劲增长的势头,大多数指标都创下了历史新高。

然而,随着虚拟货币市场在第二季度后期回调,DeFi 领域也或多或少受到影响。各公链在争夺流动性的同时,现有的 DeFi 协议也在探索和适应新兴的运营方式—多链布局。

可观的回报率有助于吸引流动性,但同时多链布局也对协议的安全性、安全响应速度提出更高要求。当安全事件发生时,不仅需要对已遭攻击的漏洞进行第一时间排查,提出安全方案,同时要在一条链上发现潜在的漏洞时,第一时间去检测另一条或多条链上的协议是否存在类似地问题,并及时预警社区,提出安全解决方案,避免关联的有价资产曝露在风险中,有利于减小已知的、可能造成的更大损失。

在经过今年上半年与攻击者的攻防战中,PeckShield「派盾」发现,建立风控熔断机制,引入第三方安全公司的态势感知情报服务,第一时间响应安全风险,及时排查封堵安全攻击,能够有效减小闪电贷攻击造成的损失。

随着多链部署的兴起,在处理安全事件时,要求协议参与方、专业的安全团队比攻击者更沉着冷静,这本就是一场时间的争夺战,攻击者不会停下来容我们反思,只有比攻击者先想一步,哪怕是一小步,都有可能成为我们在这场争夺战中取得阶段性胜利的一大步。

标签:CAKEANCNCENANSHIBCAKEavalanche币Schnoodle FinanceScorpion Finance

币安app官方下载最新版热门资讯
伦敦硬分叉 EIP-1559 以太坊 2.0

以太坊正在经历其有史以来最大的升级,这是以太坊持有者和用户疯狂释放价值的开始。伦敦硬分叉如何有效地将以太坊作为区块链和投资。我们将看看以太坊以及一些将为投资者和用户带来难以置信的价值的升级.

1900/1/1 0:00:00
金色观察 | Elon Musk更改推特头像后 狗狗币大涨10%

概要 1.昨夜狗狗币价格上涨10%。2.Elon Musk推特头像更改为一张“太阳眼镜中反射出DOGE”的照片。3.狗狗币价格仍比7日前低11%.

1900/1/1 0:00:00
雄安新区印发《全面深化服务贸易创新发展试点实施方案》

近日,雄安新区管理委员会印发《全面深化服务贸易创新发展试点实施方案》(以下简称《实施方案》),雄安新区将抓住同步建设北京非首都功能疏解集中承载地、高水平社会主义现代化城市和京津冀协同发展等重大历史机遇,瞄准高端特色服务贸易领域.

1900/1/1 0:00:00
DeFi周刊 | 数据:DeFi总用户数量已达300万

DeFi周刊是金色财经推出的一档每周DeFi领域的总结栏目,内容涵盖本周重要的DeFi数据、DeFi项目动态等.

1900/1/1 0:00:00
金色观察 | Circle上市 谁将从中获益?

稳定币USDC发行商Circle将以45亿美元估值透过Concord Acquisition Corp的SPAC上市(代号 CND 上市后改为CRCL)了.

1900/1/1 0:00:00
在 Axie Infinity 经济中赚钱的 7 种方法

Axie Infinity 是一款可玩可赚的战斗游戏,由于其可玩可赚的经济机制,它为全球成千上万的人提供了可观的收入。参与游戏经济的方式有很多种.

1900/1/1 0:00:00