宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > FTX > 正文

DeFi协议bZx再次遭遇攻击,损失超过800万美元

作者:

时间:1900/1/1 0:00:00

编者按:本文来自巴比特资讯,编译:隔夜的粥,星球日报经授权发布。北京时间9月14日消息,DeFi借贷协议bZx再次遭到攻击,而这次攻击共造成了大约800万美元的损失,据bZx联合创始人KyleKistner最初提到称:“这似乎是一次预言机操纵攻击。”在攻击被发现后,bZx团队立即使用管理密钥暂停了协议,据悉这次攻击交易利用了闪电贷和Synthetix,“但它不会影响Synthetix系统,尽管它确实涉及了sUSD,”bZx在twitter上写道。而bZx官方在最新公布的安全报告中提到称:“由于一次代币重复事件,协议保险基金暂时累积了一笔债务。除了协议现金流外,保险基金还会得到代币库的支持。”以下是这次安全事故的时间线:bZx团队注意到协议锁定值出现了异常变动;发现iToken合约有异常,该异常的发生与_internalTransferFrom()函数相关;在确定修复方案后,iToken的铸造和燃烧被暂停;受影响的iToken合约的新版本得到部署,余额得到更正;团队将补丁代码发送给派盾和Certik进行审查;iToken的铸造及燃烧恢复;攻击技术细节

标准普尔全球正在招聘一名DeFi主管以推动DeFi:金色财经报道,招聘信息显示,标准普尔全球正在招聘一名 DeFi 主管,以成功建立和执行 DeFi 团队战略。该职位将向标准普尔首席 DeFi 官 Chuck Mounts 汇报。招聘要求称,除了了解 S&P Global 的业务和产品线外,潜在候选人还应具备加密金融和 DeFi 方面的坚实基础。该职位的薪资范围在 107,100 美元至 212,975 美元之间,具体取决于地点、经验和资历。?

S&P Global 的 DeFi 团队涵盖区块链、web3 和元宇宙,以及去中心化金融。[2023/4/4 13:43:12]

每个ERC20代币都有一个transferFrom()函数是用于负责传输代币的。你可以调用这个函数来创建一个iToken并将其传递给自己,从而允许你人为地增加余额。下面是攻击涉及的技术细节:使用相同的_from和_to地址调用了传输函数;用相同的参数调用Immediately_internalTransferFrom;下面的代码行存在故障:

DeFi锁仓总量跌破2000亿美元:金色财经报道,据DefiLlama数据显示,当前DeFi锁仓总量为1968.6亿美元。其中,排名前5的锁仓量排名前5的公链分别为以太坊(1153.5亿美元)、Terra(153.9亿美元)、、BSC(124.5亿美元)、Avalanche(108.6亿美元)、Fantom(79.9亿美元)。[2022/2/20 10:03:51]

DeFi 概念板块今日平均跌幅为10.84%:金色财经行情显示,DeFi 概念板块今日平均跌幅为10.84%。47个币种中3个上涨,44个下跌,其中领涨币种为:IDEX(+116.62%)、AST(+15.05%)。领跌币种为:AKRO(-25.67%)、BZRX(-24.71%)、UMA(-21.76%)。[2021/9/8 23:07:55]

当_from和_to地址相同时,会导致_balancesFrom和_balancesTo相等。

Just DeFi将推Just Lend借贷挖矿类Compound Defi产品:据最新消息,Just DeFi 即将推出 Just Lend 借贷挖矿类Compound Defi产品,Just Swap类Uniswap交易产品, Just BTC波场链上btc,届时波场 DeFi 生态将会形成以JST为基础,涵盖去中心化借贷、兑换、跨链完整布局。JST将升级成为整个波场生态Defi核心代币,全方位赋能,发挥社区治理功能,全面分享波场 DeFi 红利。JUST是在波场TRON上运行的第一个DeFi项目,旨在打造基于波场TRON的稳定币借贷平台,同时也是全球领先数字交易平台、交易量曾登顶全球Top3的Poloniex LaunchBase首期上线项目。[2020/7/3]

那么上面的问题导致_balancesFrom余额的减少,并增加_balancesTo的余额,最后最重要的部分是保存_balancesFromNew和_balancesToNew。那么攻击者就能够有效地人工增加自己的余额。然后,下面就是补丁代码:

这可以防止攻击者增加自己的余额,据悉,修补后的代码已被发送给Peckshield和Certik进行审查,而双方都批准了这些更改。安全事故造成近800万美元债务

尽管,bZx代码漏洞很快得到了解决,但这次安全事故确实造成了协议很大的损失,根据官方公布的信息显示,这次事件导致了以下这些债务:219,199.66LINK4,502.70ETH1,756,351.27USDT1,412,048.48USDC667,988.62DAI以当前市场价计算,这些损失的代币的价值达到了800万美元。

审计并不是灵丹妙药

根据Bzx团队公开的信息显示,该协议此前已经过安全公司Peckshield及Certik的严格审计,其中Peckshield对bzx协议的审计用到了12人周的工作量,而Certik则花费了7人周的工作量。此外,bzx协议团队还进行了广泛的自动化测试,不幸的是,审计并不是灵丹妙药。而在这次安全事件中,由于bzx协议团队控制了管理密钥,因而能够及时地应对这一事件,否则损失问题将会更大。显然,这次事故再次为我们敲响了DeFi安全性的警钟,即便是得到审计公司的把关,也无法确保代码不存在漏洞,而近期涌现出来的大量新DeFi项目,它们的安全隐患显然要更大。最后,一首凉凉,送给流动性挖矿。

标签:EFIDEFIDEFBZXnSights DeFi TraderWorld of DefishInfiniityDeFibZx Vesting Token

FTX热门资讯
闪电网络大额通道wumbo存在漏洞,或导致通道瘫痪两周

编者按:本文来自巴比特资讯,作者:MARTINYOUNG,编译:Wendy,星球日报经授权发布。比特币闪电网络独立开发者JoostJager概述了这个微支付网络的一种漏洞,其可以致使攻击者在几乎不费力气且零成本的情况下攻击支付通道.

1900/1/1 0:00:00
DeFi:各种数字货币的综合检验场

DeFi的发展如火如荼,普通投资者关注得比较多的还是能从各个项目玩法中拿到多少好处,挖到多少矿,代币的价格能涨到多高。在我看来除此以外,DeFi还有另一个作用:它是各类资产的综合检验场.

1900/1/1 0:00:00
欧盟五国财长呼吁制定稳定币相关规则,Libra项目或再遇拦路虎

编者按:本文来自巴比特资讯,作者:MathewDiSalvo,编译:Libert,星球日报经授权发布.

1900/1/1 0:00:00
多方面分析DeFi泡沫破裂时间和进程

编者按:本文来自彩云区块链,Odaily星球日报经授权转载。Defi从今年的6月到9月,已经不知不觉的走过了一个季度,市场也经历了一个疯狂的赚钱效应,这段时间defi有降温的趋势,主要表现在以下几个方面:1、以太坊上创新defi项目几.

1900/1/1 0:00:00
主动迎合监管会是DeFi的最好出路?

Overview概述本文将从稳定币角度出发,探讨DeFi面临监管的必然性以及行业自律的意义。Report报告DeFi的软肋-稳定币稳定币的存在为整个数字货币世界提供了一座连通传统世界的桥梁.

1900/1/1 0:00:00
LedgerX交易所推出实物结算的比特币期货

编者按:本文来自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日报经授权转载。LedgerX是美国受监管的期货交易所,已推出实物结算的比特币期货合约.

1900/1/1 0:00:00