又双叒叕发生闪电贷攻击了?
今日上午6时34分,流动性LP代币抵押借DeFi借贷协议WarpFinance遭遇闪电贷攻击,被盗约780万美元。
区块链安全公司PeckShield安全人员表示:“此次攻击导致WarpFinance损失约780万美元,但攻击者的手法并不完美,逾9.4万LPtokens仍锁在抵押金库中。”
PeckShield通过追踪和分析发现,攻击者从dYdX和UniswapV2借出4笔闪电贷,共计290万DAI和34.48万WETH。
算法稳定币协议UXD Protocol向代币化国库券投资平台OpenEden投资500万USDC:6月1日消息,Solana 生态算法稳定币协议 UXD Protocol 表示,该协议保险基金中已向代币化国库券投资平台 OpenEden 投资 500 万 USDC,OpenEden 是由监管实体管理的智能合约保险库,提供 7 × 24 小时美国国库券访问服务,UXD Protocol 从流动性池中获得的利息将用于回购 UXP 代币。[2023/6/1 11:51:21]
随后,攻击者在UniswapV2中抵押290万DAI和4519WETH来提供流动性,铸造9.4349万LPtokens,所铸造的tokens转换为WarpVaultLP,作为攻击者的质押凭证。值得注意的是,此时LPtokens的价格为58.8?USDC;
NEAR基金会:邀请Harmony生态开发者加入NEAR社区,已筹集大量救济资金:7月30日消息,NEAR基金会发布博客表示,目前许多在Harmony网络上启动或正在积极构建的项目现在都面临着不确定性,因此公开邀请目前在Harmony上构建的任何人加入NEAR社区,并已经为Harmony生态系统的项目筹集了大量救济资金。[2022/7/30 2:47:53]
接下来,攻击者在?UniswapV2中将34.1万WETH兑换为4760万DAI,进而抬高DAI的价格,使得LPtokens的价格翻了一番,达到135.5USDC;
M2E平台Step App与博尔特合作推出私人测试版:金色财经报道,Move-to-Earn平台Step App与8届奥运会金牌得主、11届世界冠军尤塞恩·博尔特(Usain Bolt)正式推出了其私人测试版,博尔特现在担任该品牌的代言人。该品牌推出“SNEAKs”数字鞋类,用户可以在平台上进行数字购买、交易和穿着。每一步都能获得KCAL代币。(prnewswire)[2022/7/21 2:29:24]
通过抬高LPtokens的价格和重置喂价预言机凭证的价格,有利于攻击者进一步在WarpFinance中借出386万DAI和390万USDC;
最后,攻击者只要还上在dYdX和UniswapV2中的闪电贷即可将这780万美元纳入囊中。不过,据?PeckShield分析,被盗收益目前还被锁在抵押金库中。
闪电贷攻击频发,为何黑客还能得手?
据PeckShield统计,今年发生近10起利用闪电贷的DeFi安全事件,包括bZx、Balaner、Havest、Akropolis、CheeseBank、ValueDeFi和OriginProtocol等。?
闪电贷攻击一般指结合闪电贷和其他漏洞,进行套利和操纵价格等的攻击。事实上,闪电贷本身并不是漏洞,不过作恶者可以利用它,以极低的成本套取巨额资金,在多个协议间进行价格操纵或套利。
PeckShield相关负责人解释道:“区块链上的闪电贷是一种不需要抵押就可以借贷的贷款方式,但贷方必须在同一区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。而黑客就可以利用这样的贷款方式,以很小的成本借出大笔资金,然后用这笔资金去造成一些数字资产的价格波动,再从中渔利。”
由于闪电贷攻击频发,这个功能备受诟病,被认为是黑客的提款机;但也有观点认为它让协议的漏洞更早暴露出来,有利于提升协议的安全。
PeckShield相关负责人建议:“根据闪电贷的特性,借贷和取款都要在一个区块内完成,所以对DeFi协议开发方来说,更稳妥的设计是不允许在同一个区块内存款和取款,这样试图利用闪电贷的黑客便无计可施。”
作为新兴的借贷模式,闪电贷在创新上极具魅力,但它不应成为黑客的镰刀。DeFi协议开发者应在攻击发生后,应自查代码。PeckShield提示,如果对此不了解,应找专业的审计机构进行审计和研究,防患于未然
标签:SHISHIELDELDTOKEShib TaroSunShieldYieldificationleostoken
莱特币和狗币强势反弹,比特币力争保持在23000美元以上。许多分析师表示,山寨币的飙升与比特币的价格走势直接相关,历史数据显示,当比特币经历牛市和熊市周期时,这两种货币往往会同步波动.
1900/1/1 0:00:00链闻消息,据TheBlock报道,管理约40亿美元资产的比利时主权财富基金SRIWGroup对区块链风险投资公司TiogaCapital进行了投资.
1900/1/1 0:00:00尊敬的用户: HuobiGlobal将帮助用户进行链上质押NHBTC,获得ETH收益,全部收益将空投给持有NHBTC的用户。具体安排如下:1.参与方式:在快照时间持有NHBTC的用户即可参与.
1900/1/1 0:00:00据官网公告,ZT于2020年12月18日上线GRT与AUDIO,并举办双重壕礼活动瓜10000USDT.
1900/1/1 0:00:00虽然市场机会无限,但是属于你的机会有限,你所能把握的机会更少。每一个人都有优劣势,客观认识自己、主观分析自己,才能明白自己的定位。在属于自己的机会出现之前,会抱着平和的心态耐心等待,对属于别人的机会持欣赏的态度.
1900/1/1 0:00:00?想要投资,对于消息面的拿捏相当重要,没有专业的技术水平对消息面进行分析,就贸然入市,有谁能保证稳健的盈利呢?没有谁是一开始就成功的,通过不断地吸收新的信息,不断地吸取他人建议,不求做常胜将军,但求在不断的盈亏过程中.
1900/1/1 0:00:00