北京时间5月8日深夜,DeFi协议RariCapital的攻击者们在眼看着就快得手的600万虚拟资产被拦截后,在区块上留下一段话:
AlphaFinance做了什么帮助RariCapital及时拦截了600万美元的损失?
在当下这个可以被视为VUCA的DeFi世界,针对DeFi突发安全事件而组建的“作战室”或将成为维护生态健康的主力。
接下来,带你一窥由区块链安全公司PeckShield「派盾」、DeFi协议开发团队C.R.E.A.M、Yearn等临时组建的Rari作战室,如何成功拦截黑客正在转走的600万美元。
以太坊客户端Geth发布v1.12.0版本,不再支持POW:5月25日消息,Go Ethereum发布以太坊客户端Geth v1.12.0版本(Krogam DMZ),不再支持工作量证明(POW),因此不能再用于基于PoW的私有链,或作为依赖ethash PoW的项目的上游库。[2023/5/25 10:40:09]
情况很是紧急,仅几个小时,攻击者就对另一个DeFi协议开启了新一轮的攻击。
21:48PM
攻击者开始实施第二次攻击。
22:15PM
PeckShield「派盾」预警:标记为高危的地址发生异动,疑似DeFi协议AlphaFinance合约存在漏洞;
ClubNFT与NFT市场KnownOrigin达成合作:金色财经报道,ClubNFT与NFT市场KnownOrigin宣布建立整合伙伴关系,使KnownOrigin的所有用户能够快速、轻松地将其NFT的备份下载到自己的电脑上,以确保其收藏品的安全性和持久性。
在KnownOrigin.com上,用户可以找到ClubNFT的按钮,一键式访问,快速方便地获得备份。(prnewswire.)[2022/9/21 7:11:27]
PeckShield「派盾」启动应急响应机制,通报AlphaFinance开发团队,同时给此笔交易地址打上标签,并实时监控资产流向;
比特币矿企Marathon获得200兆瓦级的托管协议:金色财经消息,比特币矿企Marathon通过与托管服务商Applied Blockchain的交易,正在为其比特币采矿业务获得至少200兆瓦特级的额外能源。根据周一的公告,该公司将在两个托管设施中部署大约66,000台以前购买的矿机,代表每秒9.2个艾哈希(EH/s)的哈希率。(theblock)[2022/7/19 2:21:51]
22:29PM
PeckShield「派盾」安全人员针对攻击者资金转移的交易进行分析,迅速、准确地定位到攻击的对象实际为RariCapital的ETH资金池。
报告:美股上市矿企普跌,目前已无“独角兽”市值公司:6月28日消息,据最新发布的上市矿企股价报告显示,随着周一比特币价格跌至接近20,000美元,大多数比特币上市矿企的股票都出现下跌,其中Core Scientific、CleanSpark、Tera Wulf和Marathon跌幅最大,Core Scientific的股价下跌了12.92%,CleanSpark下跌8.11%、TeraWulf下跌7.95%、Marathon下跌7.68%。
截至目前,所有美股上市矿企市值均低于10亿美元,已无“独角兽”公司。(The Block)[2022/6/28 1:35:47]
并将漏洞根源同步给AlphaFinance开发团队,提出有效的安全方案,及时拦截攻击者转账,避免了RariCapital另外600万美元的资金损失;
22:34PM
AlphaFinance在PeckShield「派盾」的建议下及时暂停服务,被盗虚拟资产交易转账状态转变为Pending;
22:37PM
由于PeckShield「派盾」提出的有效安全措施,AlphaHomora资产未受损,RariCapital避免了更大的经济损失;
22:43PM
PeckShield「派盾」联合AlphaFinance开发团队一边定位问题根源,一边紧急联络RariCapital团队;
22:55PM
RariCapital团队从ibETH中提取所有资产避免更多资金受损;
22:57PM
PeckShield「派盾」联合多方团队建立作战室「Warroom」深入跟进此次安全事件;
5月9日1:15AM
临时建立起来的作战室持续工作到再三确认重启AlphaHomora协议后,与其交互的RariCapital不会再有任何潜在的问题。
此时,作战室成员们轻轻地松了一口气,但他们依然不敢松懈,因为攻击者可能随时卷土重来,不断利用相同的攻击机制,针对不同的协议发起攻击,一旦确定了高回报的可利用资产,便会利用各种技术和方法来发现漏洞。有些技术和方法可以使攻击者快速地得手,而有些则需要花费很长的时间。
与传统的网络犯罪相比,区块链上的信息对攻击者来说更有价值,因为成功攻击DeFi协议可以带来直接的经济回报。
随着整个DeFi生态的迅速发展,安全事件仍是影响生态健康的威胁。
从此次安全事件可以看出,预防和提示风险是整个DeFi安全系统工程中十分重要的举措。
如果DeFi协议想要承载数千亿甚至数万亿美元的价值,就必须经过实战的检验,快速的成长不得不让他们承受发展带来的阵痛。每次安全事件的发生,都需要每一个DeFi协议作进一步的安全调查和反思。
DeFi生态的日益增长,使得协议之间的交互性愈加紧密,不论是Alpaca/Alpha,vSafe/Rari还是PancakeSwap/SushiSwap,这些协议之间都存在着交互性,因此出现过的漏洞也很可能在另一条链上重现。
随着DeFi领域的“货币乐高”逐渐复杂化、多样化,DeFi协议之间的交互性加剧增长,而模糊的界限也会使得“资金逃跑”变得更加容易。
DeFi的安全问题暴露得越来越多,发生的频率也越来越频繁,从某种程度来说,整个DeFi行业的从业者在慢慢提升自身的安全意识,但是保护资产安全仍是整个DeFi领域面临的最大难题。对于DeFi协议的开发者来说,更是时间紧、任务重,如果他们想要将协议的交互性发挥到极致,就需要确保协议间的可组合性互融、互通,而不是生硬地拼接,将资产置于风险中。
Bitcoinwin将于2021年5月14日正式上线DOT/USDT,BSV/USDT合约交易对,并同时开启充提业务。Bitcoinwin市场又新增了两位重量级“成员”,更多币种选择,助你牛市更胜一筹.
1900/1/1 0:00:00尊敬的用户: ZD观察区即将上线YEZ/USDT的公告。(已开启币种充值与提币)注:全网同名币很多,请核实合约以后再转账,不同合约地址切勿充值,不可找回.
1900/1/1 0:00:00尊敬的用户: 币虎将上线CRF,并在DeFi专区开通CRF/USDT交易市场,具体详情如下:1.开放充币:2021年5月31日14:00;2.开放交易:2021年5月31日18:00;3.开放提币:2021年5月31日18:00.
1900/1/1 0:00:00亲爱的库币用户, 库币交易机器人一直致力于为广大用户带来更优质的使用体验,近期我们上线了多项更新邀您体验.
1900/1/1 0:00:00尊敬的用户:???? BKEXGlobal将于2021年5月12日20:00开启第五期定期挖矿抢购活动,支持币种为EOS、USDT、FIL、BTC、ETH、LTC、DOT.
1900/1/1 0:00:00美国数据公司PALANTIR接受比特币作为支付方式,花旗集团总裁JaneFraser表示,加密货币和数字货币将是服务的一部分。这表明,传统机构开始仍然在不断进入加密市场,比特币确实已经成为一种不可忽视的资产.
1900/1/1 0:00:00