宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > FTT > 正文

Cream Finance被盗3750万美元,糙快猛的DeFi开发方式弊端初显

作者:

时间:1900/1/1 0:00:00

推特用户josebaredes今日下午发文称,CreamFinance遭遇黑客攻击,看起来他们已经赚到了13,000ETH。而此时,Yearn创始人AndreCronje与Cream创始人JeffreyHuang正在ClubHouse谈笑风生。CreamFinance官方注意到该事后,紧急发布推文称,我们意识到潜在的漏洞,并正在对此进行调查。这场黑客攻击到底是如何进行的?这场DeFi攻击事件又给我们带来哪些反思呢?CreamFinance到底是如何被攻击?

DeFi借贷协议Cream Finance将向DeFi治理协议过渡:10月13日消息,DeFi借贷协议Cream Finance宣布其正在向DeFi治理协议过渡。Cream将继续在BNB Chain、Arbitrum和Polygon上运营市场,DeFi治理将是该协议的新重点。

据悉,DeFi治理活动产生的价值将累积到CREAM代币中。[2022/10/13 14:26:14]

TheBlock研究分析师@FrankResearcher在推特分析了CreamFinance推出的零抵押跨协议贷款IronBank被盗约3750万美元资产的过程。黑客具体攻击操作如下:1.攻击者使用AlphaHomora从IronBank借入sUSD,每次借入资金都是上次借款的两倍。2.攻击者通过两笔交易来完成任务,每次将资金借给IronBank获得cySUSD。3.在某些时候,攻击者从Aavev2获得了180万美元的USDC闪电贷款,并使用Curve将USDC换成了sUSD。4.攻击者把sUSD借给IronBank,使得他们可以继续获得cySUSD。5.一些sUSD用于偿还闪电贷款。6.此外,1000万美元的闪电贷款也被用来增加cySUSD的数量。7.最终攻击者获得了数额巨大的cySUSD,这让他们可以从IronBank借到任何资产。8.随后攻击者借到了13.2万枚WETH、360万枚USDC、560万枚USDT、420万枚DAI。9.稳定币已转入Aavev2,随后向IronBank部署者转入1000ETH、向Homora部署者转入1000ETH,向Tornado转入220ETH、向Tornadogrant转入100ETH,还有大约1.1万枚ETH在攻击者钱包地址中。Cream目前调查进展

YFI创始人提议增加KP3R-ETH和KR3R-CREAM流动性矿池:YFI创始人Andre Croje提议增加KP3R-ETH和KR3R-CREAM流动性矿池。流动性矿池将成为提供职位信用的担保品。他提出社区参与者可以讨论增加其它流动性矿池。[2020/11/2 11:26:11]

Cream.Finance发现漏洞后,先是发推文“已暂停IronBank的资产借款”,“CREAMv1资金是安全的”,官方不久后将这两条推文全部删除。接着Cream.Finance再发推文称:对Cream合约和市场已完成调查,目前运行正常。V1和V2均已重新启用。检查报告随后发布。在Cream.Finance被黑客攻击后,AlphaHomoraV2也遭受攻击。AlphaFinanceLab官方紧急处理,随后发推文称:已收到关于AlphaHomoraV2漏洞的通知。官方正与AndreCronje及Cream.Finance一起研究。与此同时,漏洞已被修复,正在调查被盗资金,且已经锁定主要嫌疑人。官方表示,用户不能从AlphaHomorav2借入更多资金,即没有新的杠杆头寸,只能在现有头寸上借入。V1是安全的,可以运行了。官方正处于高度戒备状态,事后将披露更多细节。糙快猛DeFi开发方式带来的弊端和反思

动态 | Decred宣布为DCR添加隐私功能:8月28日,加密货币项目Decred宣布为其加密货币DCR添加隐私功能。(Cointelegraph)[2019/8/30]

今日DeFi项目漏洞频发,展示出DeFi在迅猛发展背后的问题,或许到了DeFi开发者慢下来思考一下的时候了。在Cream.Finance等DeFi项目被攻击后,神鱼发微博称,以AC为代表的糙快猛的DeFi开发方式,缺乏回归测试,弊端开始显现。值得一提的是,Yearn生态多个项目发生过黑客攻击。其中包括Pickle、SushiSwap、Yearn和今日的Cream。2月12日,据特拉华州官网显示,灰度投资除YFI外,还新注册SNX、SUSHI、STX和COMP、MKR五种信托基金产品,注册时间均为2月10日。虽然灰度CEO曾表示,注册信托实体并不代表会推出相应产品,请用户谨慎投资。但市场受消息影响异常兴奋,从而促使这些DeFi项目最近两日迅猛上涨,YFI价格更是一度超过BTC。然而,今日的黑客攻击事件,直接影响了市场信心,DeFi龙头领跌,市场似乎一下子冷静了许多。DeFi的开发类似于乐高积木,其可组合性和可扩展性为区块链行业带来了新的发展空间;但是,DeFi中如果有一块”积木“出现问题,也非常容易引发系统性崩溃,从而为用户带来无法弥补的损失。DeFi行业还很年轻,历经的时间的考验还很短,黑客事件接连发生后,开发者或许也该重新审视一下DeFi带来的危机和机遇,从而打造出真正经得起时间考验的去中心化金融体系。

声音 | Morgan Creek创始人:人民币贬值或将推动比特币价格持续上涨:Morgan Creek创始人Anthony Pompliano在推特上发文称,早在2013年塞浦路斯银行业危机中,资本管制、通货膨胀和资本外逃一直被证明是推动比特中期价格上涨的重要因素。今年,5月5日,人民币兑美元开始走弱后,比特币在一周内突破6500美元;而此前在2015年冬季到2016年冬季人民币汇率下跌10%,中国比特币交易所有大量溢价证据表明中国投资者将比特币用作投资组合套期保值或作为转移资金的工具。其认为中国投资者今年很可能在比特币价格上涨中起推动性作用。而今日人民币自2008年以来首次跌破7,假如只有1%的中国存款进入比特币,其就将推动加密货币总市值翻几倍。同时其文中也提及,在一些不发达地区,比如委内瑞拉、伊朗、阿根廷和津巴布韦等地区,比特币交易量出现持续增长。[2019/8/5]

标签:CREREACREAMCREARipio Credit NetworkSTREAMN币scream币发行量

FTT热门资讯
自花旗集团下调MicroStrategy股票评级以来,其股价因比特币上涨113%

编者按:本文来自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日报经授权转载。2020年12月8日,全球最大的银行之一花旗集团下调了MicroStrategy的股票(MSTR)评级.

1900/1/1 0:00:00
以太坊(ETH)价格下一步将走向何方?

原地址:https://www.finder.com/ethereum-price-update-03-02-2021编者按:本文来自Finder作者:ShirazJagati,由Apifiny团队编译目前.

1900/1/1 0:00:00
比特币可能会被替代?Coinbase需抓紧时间上市 | 烤仔星选

或许是意识到了因为昨天的文章被市场过度解读,今天桥水基金创始人瑞达利欧又公开发文澄清了自己的说法,他表示,自己不是比特币/加密货币专家,但有些人将他关于比特币的只言片语进行扭曲,因此发文进行澄清。他认为比特币是一项了不起的发明.

1900/1/1 0:00:00
行情分析:大盘整体回调,DeFi行情还有不?

本文来自:哈希派,作者:哈希派分析团队,星球日报经授权转发。 金色财经合约行情分析 | 市场各主流币种止跌,以LINK为首出现反弹:据火币BTC永续合约行情显示,截至今日18:00(GMT+8),BTC价格暂报11478美元(-1.9.

1900/1/1 0:00:00
区块链如何帮助联合国支持全球教育?

联合国寻求为所有人创造包容性和平等的学习机会。到2025年,大约1亿学习者将有能力接受高等教育,但他们无法获得参与高等教育的机会。区块链可以支持在全球范围内传播开放式的教育资源.

1900/1/1 0:00:00
ETH周报 | CME以太坊期货将于2月8日开放交易;Staked.us上超过70个ETH2.0节点遭集体slash(2.1-2.7)

作者|秦晓峰编辑|郝方舟出品|Odaily星球日报 一、整体概述 2月7日晚,CME集团在推特上宣布,以太坊期货将于北京时间2月8日上午7时开放交易;过去一周,ETH2.0上超过70个验证者遭集体slash.

1900/1/1 0:00:00