PolyNetwork被攻击之后的52个小时内,在安全公司、白帽黑客、交易平台等多方的联手下,黑客悉数归还了被转移的资产。
几乎是同时,链上信用借贷项目MazeProtocol团队开发的产品NekoNetwork也遭到黑客攻击。然而,或许是被盗金额较小,社区关注度不高,黑客仅仅只归还了110万美元。
随着行业发展,DeFi协议被攻击越发频繁,涉及金额也随时间变得越来越庞大。根据区块链安全公司CipherTrace2021年7月发布的加密货币犯罪报告显示,2020年,DeFi协议遭到攻击涉及金额约1.29亿美元;2021年前7个月,DeFi协议遭到攻击涉及金额便上升至3.61亿美元。
在DeFi协议被攻击事件频发的背景下,律动BlockBeats统计并梳理了那些遭到攻击的协议现状。
BondlyFinance
Messari前主管:最佳加密投资者将是那些建立最好社区的人:3月8日消息,Messari前主管、股票及加密货币交易员Qiao Wang发推称,加密领域的最佳创业公司是那些建立最好社区的公司。最佳加密投资者将是那些建立最好社区的人。[2021/3/8 18:24:22]
7月14日,数字收藏品市场平台BondlyFinance遭到攻击,在以太坊网络超额铸造了3.73亿枚代币BONDLY。7月16日,Bondly联合创始人BrandonSmith表示自愿卸任CEO一职,BondlyCEO将由另一名联合创始人HarryLiu担任。
在最新的官方声明中,团队正在重新制定战略,并与投资者进行协商。目前已与第三方审计公司Trustlook达成合作,Trustlook将负责新部署合约的审计。截止发稿,BONDLY代币价格还未从黑客攻击事件中恢复,距被攻击前下跌约89.2%。
谷歌支付工程师:长期看空那些没有为协议提供价值却榨取租金的代币:谷歌支付工程师Tyler Reynolds发推称,“我长期看空那些没有为协议提供有价值的东西却榨取租金的代币。保险(MKR)和质押(RUNE、SNX和许多其他代币)是我见过唯一看起来可持续的模式。治理不值得花钱。”
DeFiance Capital资产管理人Wangarian评论称,“我认为值得一提的是有明确价值累积途径(尽管现在还没有)的协议。根据其所处的阶段,人们可以提出对未来价值的预期。UNI和INDEX对我来说是最突出的。”[2020/11/22 21:40:51]
Anyswap
7月12日,Anyswap多链路由v3版本遭到攻击,损失约240万USDC和551万MIM。根据官方事后复盘分析,本次被攻击的原因是BSC链出现了同一账户签名的两笔交易,如果该同一账户签名的交易拥有相同的rsv签名的r值,则黑客可以反向推导出该账户的私钥。
美联储副主席:美联储将垃圾债券纳入计划之中,是为了帮助那些在危机前仍属于投资级的公司:美联储副主席克拉里达表示,美联储将垃圾债券纳入计划之中,是为了帮助那些在危机前仍属于投资级的公司。(金十)[2020/4/13]
事后,Anyswap提供了全额赔偿,并于48小时填充了流动性。
根据Debank数据显示,Anyswap的锁仓量、交易量并没有因为黑客攻击而受到影响,反而有所上升。交易次数和交易用户则呈现略微下降。
ChainSwap、RAIFinance
声音 | 神鱼:矿业的发展离不开那些痛苦的阶段:1月3日,F2Pool创始人神鱼在鱼池大客户年度答谢宴上发表演讲。他向观众展示了一张图,图中的虚线代表了挖矿痛苦指数(即挖矿盈利情况),并表示,矿业的发展离不开那些痛苦的阶段。历史上有两次挖矿盈利水平极低的时候,第一次是在2015年底,这些困难逼迫大家从工业园区挖矿转向水电、大规模挖矿时代;第二次是在2018年底,币价暴跌,甚至出现矿机按斤卖,这些苦难也催生了低功耗高算力矿机的持续迭代发展。[2020/1/3]
7月4日,基于Polkadot区块链的跨链交易协议RAIFinance发文称,因ChainSwap智能合约漏洞,与其连接的RAI访问和支付权限地址被黑客攻击和盗用,帐户中被盗RAI总额达290万枚。该事发生之后的7月11日,RAIFinance再次因为Chainswap合约漏洞发生被盗事件,本次被盗RAI共计70万枚。
以色列证券管理局提案:禁止那些主要投资、持有或挖掘数字货币的公司股票交易:据新浪财经援引路透报道,以色列市场监管机构以色列证券管理局(ISA)周四表示,以色列可能禁止特拉维夫证交所一些公司的股票交易,这些被禁止股票交易的公司业务主要是围绕比特币和其他数字货币的投资。以色列证券管理局已提出一项修正案,禁止那些主要投资、持有或挖掘数字货币的公司股票交易。这些公司也不会被允许进入交易所的指数,如果他们继续在特拉维夫交易所进行交易,将会面临被摘牌的后果。但该禁令不适用于那些市值超过1亿谢克尔(2900万美元)以及经过3年完整财报审计的公司。该修正案已经得到了ISA委员会的批准,接下来将征集公众意见。[2018/1/5]
事后,RAI官方表示,将考虑更换跨链桥合作伙伴。
7月5日,黑客归还了第一次被盗的290万枚中的225万枚,剩余损失的67万枚由ChainSwap进行赔付。ChainSwap以50%USDC和50%平台代币ASAP的方式进行赔付。
7月11日再次发生的被盗事件除了影响到RAIFinance之外,还涉及了Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PERIFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、OroPocket、KwikSwap、Vortex、Blank、RaiFinance、SakeSwap等协议。
ChainSwap后续通过快照的方式对LP代币和ASAP代币重新进行了空投。
截止发稿,RAI以及ASAP价格基本都已回到被攻击前的水平。ChainSwap与Anyswap达成合作,并将开发V2,在完成跨链完整性测试之后将重新开放跨链桥服务。
THORChain
6月29日,THORChain首次遭到攻击,损失14万美元。官方团队在发现遭到攻击后,于30分钟修复了漏洞,THORChain承担了全部损失。
7月16日,THORChain遭到了第二次攻击,损失约4000枚ETH。攻击发生后,THORChain团队关闭了BEPSwap并进行调查。后续,团队重启了网络,并将资金存入ETH池,向流动性提供者补偿损失资金。
一周后,THORChain遭到了第三次攻击,损失2000枚ETH。THORChain金库将会赔偿本次损失。据悉,大量的投资者和基金都对THORChain的金库储备融资感兴趣,后续可能通过场外交易的方式进行融资。
或许由于大量投资者和基金都表达融资倾向,第三次被攻击后,THORChain价格达到近期低点,随后开始上涨。截止发稿,暂报7.34美元,相比7月23日上涨105%。
ValueDeFi
5月5日,黑客攻击ValueDeFi获利20.5万枚BUSD和8790枚BNB。
据悉,攻击者重新初始化了ValueDeFi资金池,并将操作员角色设置为其自己,以及_stakeToken设置为HACKEDMONEY,攻击者控制了池并调用governanceRecoverUnsupported,耗尽了原始的质押代币。然后,攻击者移除10839.16vBWAP/BUSDLP和流动性,并获得7342.75vBSWAP和205659.22BUSD,随后,攻击者在1inch出售全部7342.75vBSWAP获得8790.77BNB,又将BNB和BUSD购买了renBTC,通过renBridge将资金兑换为BTC。
后续,ValueDeFi使用储备基金和部署者赔偿了部分损失,剩余损失将提供两种选项供用户投票选择。
目前,ValueDeFi跨链桥总锁仓量为1901万美元,其中BSC网络1707万美元,ETH网络194万美元。截止发稿,ValueDeFi代币VALUE距被攻击之前已下跌54.19%。
AlphaFinance
2月13日,AlphaFinance金库遭到攻击,损失大约3750万美元。
为赔偿用户损失,AlphaHomoraV2在合约中存入1000ETH,CreamV2在合约中存入1000ETH,TornadoCash基金会返还100ETH,剩余损失将由AlphaHomoraV1与V2中20%的储备金按月偿还。同时,AlphaFinanceLab锁仓5000万枚ALPHA,以保证CreamV2池子中的超额抵押比例,当赔偿完成后,这部分代币将返还给AlphaFinance。
经过积极解决问题,截止发稿,AlphaHomoraV2的总锁仓量达到11.37亿美元,参与抵押的资产5.86亿美元,抵押借款3.93亿美元。不过,如今,AlphaFinance代币距被盗已经下跌54.12%。
金色财经区块链8月8日讯?最近拜登政府正在推进一项可能“粉碎加密货币生态系统”的税收计划引发了加密社区极大关注,但是另外一项名为《2021数字资产市场结构和投资者保护法案》的新法案也在美国被提出.
1900/1/1 0:00:00Glassnode最近的区块链数据显示,立法者和监管机构对加密市场日益严格的审查,包括围绕美国基础设施法案的加密税收报告条款的辩论,可能会吓到散户投资者,但不会吓到机构投资者.
1900/1/1 0:00:008月3日,一篇题为《“精神鸦片”竟长成数千亿产业》的新闻报道将网络游戏称为新型“”、“精神鸦片”,并迅速刷屏,热议沸然,尽管经济参考报随后立即删除了原文,但受消息面影响,当日游戏股重挫,腾讯一度跌超10%,网易跌超15%.
1900/1/1 0:00:00EIP-712是一种更高级、更安全的交易签名方法。我们可以在UniswapV2的Periphery合约中看到EIP-712的实现.
1900/1/1 0:00:00在数字化转型的大背景下,全球主要国家都在加快布局区块链技术,抢占新一轮创新变革的高地。 1.区块链技术概述 技术特征 区块链技术是密码学、共识算法、P2P通信、智能合约等多种技术的集成创新,打造了一种全新的分布式基础架构与计算范式.
1900/1/1 0:00:00金色财经区块链8月10日讯??区块链数据显示,尽管美国监管机构有很大可能性实施加密税收计划,但机构投资者还是愿意回归比特币.
1900/1/1 0:00:00