以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > AVAX > Info

截獲黑客 600 萬美元背后的故事:帶你一窺臨時組建的 Rari 作戰室_DEFI

Author:

Time:1900/1/1 0:00:00

北京時間 5 月 8 日深夜,DeFi 協議 Rari Capital 的攻擊者們在眼看著就快得手的 600 萬虛擬資產被攔截后,在區塊上留下一段話:

Alpha Finance 做了什么幫助 Rari Capital 及時攔截了 600 萬美元的損失?

在當下這個可以被視為 VUCA(動蕩、無常、復雜、模糊)的 DeFi 世界,針對 DeFi 突發安全事件而組建的“作戰室”或將成為維護生態健康的主力。

接下來,帶你一窺由區塊鏈安全公司 PeckShield「派盾」、DeFi 協議開發團隊 C.R.E.A.M、Yearn 等臨時組建的 Rari 作戰室,如何成功攔截黑客正在轉走的 600 萬美元。

以太坊開發者大會Ethcon 2023將在韓國舉辦:金色財經報道,Ethcon Korea 2023韓國以太坊開發者大會和黑客馬拉松活動,將于9月1日至3日舉行。業內人士表示,IDCON是為在韓國以太坊社區擴大基于以太坊的本地開發者生態系統而創建的活動,將在首爾城東區圣水洞Plaza 2舉行。大會將在1日和3日舉行兩天,黑客馬拉松將在1日和3日共舉行3天。[2023/6/20 21:49:02]

情況很是緊急,僅幾個小時,攻擊者就對另一個 DeFi 協議開啟了新一輪的攻擊。

21:48PM

攻擊者開始實施第二次攻擊。

22:15PM

PeckShield「派盾」預警:標記為高危的地址發生異動,疑似 DeFi 協議 Alpha Finance 合約存在漏洞;

BitMEX交易所推出與ETH質押收益率掛鉤的衍生品:12月8日消息,加密貨幣衍生品交易所 Bitmex 推出一種與以太坊質押收益率掛鉤的衍生品 ETH——質押收益率掉期 (ETHYLD) 。它允許交易者根據流動質押協議 Lido Finance 發出的每日質押收益率做多或做空。交易者可以以高達 2 倍的杠桿率建倉。[2022/12/8 21:31:24]

PeckShield「派盾」啟動應急響應機制,通報 Alpha Finance 開發團隊,同時給此筆交易地址打上標簽,并實時監控資產流向;

22:29PM

Meta將不設固定工位上班再預定:員工集體吐槽:9月18日消息,在Meta宣布了一項新的共享辦公桌政策后,員工公開表達了他們的不滿。Meta表示將測試“新的工作場所體驗”,大多數員工在辦公室里沒有自己的位置,他們需要提前預訂辦公桌。

有員工指責Meta領導層“與現實完全脫節”。有人說理解公司改變政策和降低成本的努力,但將其稱為新體驗顯然是不誠實的,似乎把員工當孩子。?[2022/9/19 7:04:44]

PeckShield 「派盾」安全人員針對攻擊者資金轉移的交易進行分析,迅速、準確地定位到攻擊的對象實際為 Rari Capital 的 ETH 資金池。

Polygon開源零知識證明系統Plonky2:8月16日消息,Polygon宣布開源零知識證明系統Plonky2,另外,STARK證明器Starky也是開源的。Plonky2由Polygon于今年1月份公布,Plonky2是一種遞歸SNARK,并且與以太坊原生兼容,結合了PLONK和FRI,具有快速證明和無可信設置。[2022/8/16 12:28:58]

并將漏洞根源同步給 Alpha Finance 開發團隊,提出有效的安全方案,及時攔截攻擊者轉賬,避免了 Rari Capital 另外 600 萬美元的資金損失;

22:34PM

Alpha Finance 在 PeckShield「派盾」的建議下及時暫停服務,被盜虛擬資產交易轉賬狀態轉變為 Pending;

22:37PM

由于 PeckShield「派盾」提出的有效安全措施,Alpha Homora 資產未受損,Rari Capital 避免了更大的經濟損失;

22:43PM

PeckShield「派盾」聯合 Alpha Finance 開發團隊一邊定位問題根源,一邊緊急聯絡 Rari Capital 團隊;

22:55PM

Rari Capital 團隊從 ibETH 中提取所有資產避免更多資金受損;

22:57PM

PeckShield「派盾」聯合多方團隊建立作戰室「War room」深入跟進此次安全事件;

5月9日 1:15AM

臨時建立起來的作戰室持續工作到再三確認重啟 Alpha Homora 協議后,與其交互的 Rari Capital 不會再有任何潛在的問題。

此時,作戰室成員們輕輕地松了一口氣,但他們依然不敢松懈,因為攻擊者可能隨時卷土重來,不斷利用相同的攻擊機制,針對不同的協議發起攻擊,一旦確定了高回報的可利用資產,便會利用各種技術和方法來發現漏洞。有些技術和方法可以使攻擊者快速地得手,而有些則需要花費很長的時間。

與傳統的網絡犯罪相比,區塊鏈上的信息對攻擊者來說更有價值,因為成功攻擊 DeFi 協議可以帶來直接的經濟回報。

隨著整個 DeFi 生態的迅速發展,安全事件仍是影響生態健康的威脅。

從此次安全事件可以看出,預防和提示風險是整個 DeFi 安全系統工程中十分重要的舉措。

如果 DeFi 協議想要承載數千億甚至數萬億美元的價值,就必須經過實戰的檢驗,快速的成長不得不讓他們承受發展帶來的陣痛。每次安全事件的發生,都需要每一個 DeFi 協議作進一步的安全調查和反思。

DeFi 生態的日益增長,使得協議之間的交互性愈加緊密,不論是 Alpaca/Alpha,vSafe/Rari 還是 PancakeSwap/SushiSwap,這些協議之間都存在著交互性,因此出現過的漏洞也很可能在另一條鏈上重現。

隨著 DeFi 領域的“貨幣樂高”逐漸復雜化、多樣化,DeFi 協議之間的交互性加劇增長,而模糊的界限也會使得“資金逃跑”變得更加容易。

DeFi 的安全問題暴露得越來越多,發生的頻率也越來越頻繁,從某種程度來說,整個 DeFi 行業的從業者在慢慢提升自身的安全意識,但是保護資產安全仍是整個 DeFi 領域面臨的最大難題。對于 DeFi 協議的開發者來說,更是時間緊、任務重,如果他們想要將協議的交互性發揮到極致,就需要確保協議間的可組合性互融、互通,而不是生硬地拼接,將資產置于風險中。

Tags:DEFIDEFEFIARIDeFi Coindefibox幣有價值嗎DefivilleARISTO

AVAX
肖颯:幫信罪 在涉幣案件中如何認定?_STO

今天是幣圈老兵Z開庭的日子,新聞也爆出其當庭被認定為幫信罪。作為法律人,首先要糾正媒體的說法,今天只是開庭審判,并不是當庭下判決,Z是否成立幫信罪或者非法經營罪需要等待一審判決(一審判決送達后還.

1900/1/1 0:00:00
DeFi協議在加密市場暴跌中面臨壓力測試 它們還好嗎?_EFI

從點到面,通過宏觀數據分析 DeFi 協議在這次黑天鵝事件引發的壓力測試中的表現。在 5 月 21 日晚間政府機構發布了針對「打擊比特幣挖礦和交易行為」的要求之后,全球加密貨幣市場發生持續兩日的.

1900/1/1 0:00:00
比特幣 魔戒 馬斯克_馬斯克

馬斯克戴上了魔戒, 他能抵擋住誘惑嗎? 馬斯克戴上了魔戒 電影《指環王》中的人類英雄阿拉貢,這樣評價九大“戒靈”:他們曾經是偉大的人類國王,最終變成魔君的奴仆.

1900/1/1 0:00:00
從「MEME積木」到千億美元蒸發:加密市場到底經歷了什么?_SAFE

對于任何想要進入加密貨幣甚至創造自己的代幣的人來說,MEME類項目是一種公平的游戲。所需要的只是一份加密貨幣合同和一些交易網站上的一些賬戶.

1900/1/1 0:00:00
BitMEX創始人Arthur Hayes:正在逼近的恐懼 以太坊市值會超過比特幣嗎?_比特幣

「我不能害怕。 恐懼是心靈的殺手; 恐懼是帶來徹底毀滅的死神。 我將直面我的恐懼。 我會允許它掠過我,穿透我。恐懼過后,我會用內心去尋找它的軌跡。恐懼消失的地方將一無所有。 只有我會留下.

1900/1/1 0:00:00
金色觀察丨我們到底該如何利用Uniswap V3?_SWAP

金色財經? 區塊鏈5月20日訊? ?Uniswap V3于近期發布宛如一石激起千層浪,引起了以太坊和整個加密貨幣領域的極大關注.

1900/1/1 0:00:00
ads