以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

被誤讀的閃電貸:它只是一個工具_BSC

Author:

Time:1900/1/1 0:00:00

據 PeckShield 態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共生 46 起較為突出的安全事件。涉及 DeFi 相關 25 起、交易所相關 4 起、勒索相關 3 起,欺詐事件 10 起,錢包相關 2 起,智能合約相關 2 起。

據 PeckShield 「派盾」統計數據顯示,2021 年 5 月共計發生 23 起與 DeFi 相關的安全事件,損失金額約 2.8 億美元,其中,閃電貸攻擊約 11 起,在 BSC 鏈上發生的與 DeFi 相關的安全事件 15 起,在以太坊鏈上的 3 起,在 EOS 上的 1 起。

Tokenproof:通過BendDAO質押BAYC/MAYC且有活躍貸款的用戶也可領取香港ApeFest門票:金色財經報道,據Tokenproof官推發布消息稱,通過ParaSpace和BendDAO質押BAYC或MAYC且有活躍貸款的用戶也可以領取香港ApeFest門票。另據BAYC官推此前稱,香港ApeFest門票將于當地時間7月27日八點開放申領,BAYC和MAYC NFT持有者可通過Tokenproof APP免費領取。[2023/7/26 16:00:37]

馬斯克轉發DogeDesigner X相關視頻推文,DOGE應聲漲超5%:7月26日消息,馬斯克在社交媒體上轉發Dogecoin及My Doge錢包 UX/UI 圖形設計師 DogeDesigner 發布的推特新 Logo——X 相關視頻推文,此后 DOGE應聲漲超 5%,現報價0.08美元。[2023/7/26 15:58:46]

閃電貸攻擊頻現,從去年的以太坊轉移到了今年大熱的 BSC 上,不少人將“閃電貸”解讀為“作惡的源頭”“建立在 DeFi 之上的核彈”“攻擊者空手套白狼的本金”。

實際上,這些言論是對閃電貸的誤讀,閃電貸只是利用區塊鏈技術,將傳統借貸市場無法實現的事情帶來一種新的可能。理論上,閃電貸借貸允許用戶通過無抵押的方式借出流動性池內的所有通證,并要求用戶在進行一系列互換抵押清算操作之后、交易結束之前歸還所借通證以及固定的借貸成本。

金融壹賬通監事長:深化在區塊鏈、元宇宙、Web3.0等領域打造更多新的前沿場景應用實踐:金色財經消息,12月7日,“聚焦數字經濟合作,譜寫智慧城市篇章——2022年東盟媒體看數字中國”線上研討會成功舉辦。金融壹賬通監事長黃潤中表示,我國正抓住新一輪科技革命和產業變革的機遇,深化在5G、人工智能、大數據、區塊鏈、物聯網、產業互聯網、腦機接口、元宇宙、Web3.0、量子計算等領域打造更多新的前沿場景應用實踐及“線上+線下”的融合產業鏈。[2022/12/12 21:37:48]

在 BSC 首次出現的閃電貸攻擊是 5 月 2 日,PeckShield 「派盾」通過追蹤和分析發現,DeFi 協議 Spartan Potocol 遭到閃電貸攻擊。之后閃電貸攻擊出現在 BSC 鏈上的頻率呈上升趨勢,包括 PancakeBunny、Bogged Finance、AutoShark、BurgerSwap、JulSwap。

PeckShield 「派盾」觀察發現,這些閃電貸攻擊手法與以太坊上曾出現的閃電貸攻擊大同小異,只是從以太坊轉移到 BSC。隨著年初 BSC 憑借低手續費、出塊速度快等優勢吸引了一批原以太坊上的 DeFi 協議和 Fork 以太坊上的 DeFi 協議,DeFi 的生態日益豐富,綁定在 BSC 上的資產也越來越多,這也使其成為攻擊者睥睨的「收割場」。

從上述 6 個閃電貸攻擊案例中,我們發現大部分攻擊與之前發生在以太坊上的攻擊十分相似。

BurgerSwap 與 OUSD 的攻擊手法有異曲同工之妙。基于 BSC 的 BurgerSwap 和基于以太坊上 OUSD 的閃電貸+重入攻擊有相似之處,攻擊者都是先從提供閃電兌換的去中心化交易所借出一筆閃電貸,再在智能合約中存入假幣和原生 Token(BURGER、OUSD),并在此步驟通過重入攻擊來攻擊合約,最后歸還閃電貸完成攻擊。

操縱 Curve yPool 的閃電貸攻擊在 BSC 上重現。5 月 30 日,BSC 鏈上結合多策略收益優化的 AMM 協議 Belt Finance 遭到閃電貸攻擊,PeckShield 「派盾」通過追蹤和分析發現,此次攻擊源于攻擊者通過重復買入賣出 BUSD,利用 bEllipsisBUSD 策略余額計算中的漏洞操縱 beltBUSD 的價格進行獲利。

值得注意的是,Ellipsis 是以太坊上 DeFi 協議 Curve 授權 Fork 的項目,多次操縱 Curve yPool 的價格,以套取穩定幣價差的套利事件重現,Fork Curve 的潘多拉魔盒是否已經打開?

綜上,這些重現的閃電貸攻擊都有跡可循,并非沒有防御的辦法。??

Tags:BSC以太坊DEFDEFIBSCGOLD以太坊價格走勢Brainaut DefiXDEFI幣

Gate交易所
科普:zkSync 的三重安全性方案_SYN

“唯有偏執狂才能生存下來。”?—— Intel 的 CEO Andy Grove在為?NFTs、swaps 和 zkEVM?上線做準備的過程中,我們注意到 zkSync 的用戶和資金量迎來了指數.

1900/1/1 0:00:00
讀懂MakerDAO的多鏈戰略和路線圖 MakerDAO會選擇哪條Layer2路線?_DAI

5月28日,MakerDAO核心單元推動者Derek發文《Maker的多鏈戰略和路線圖》。介紹了MakerDAO在快速發展的多鏈生態中的機遇以及其中的潛在風險.

1900/1/1 0:00:00
“算力”被盜 法律怎么看?_BAL

隨著數字經濟的蓬勃發展,“算力”一詞進入了人們的視野。在早期,算力是指比特幣等虛擬貨幣網絡處理能力的度量單位,即計算機計算哈希函數輸出的速度。后來,算力一詞逐步擴展到大數據時代的運算能力.

1900/1/1 0:00:00
?論現行規則下虛擬貨幣的法律地位轉變_比特幣

隨著區塊鏈技術的發展,虛擬貨幣也引起了廣泛討論,尤其是近期以狗狗幣、SHIB為代表幣種價格的劇烈波動再次把虛擬貨幣推向了風口浪尖。作為區塊鏈技術的主要應用之一,虛擬貨幣的法律地位不盡相同.

1900/1/1 0:00:00
一周必讀10篇 | 對比:各國央行眼中的加密貨幣_以太坊

1.對比:各國央行眼中的加密貨幣“暴漲暴跌”是比特幣等加密貨幣的自帶屬性。過去,加密貨幣只是一小撮人的游戲,如今,華爾街機構頻頻入場,加密貨幣市場格外躁動.

1900/1/1 0:00:00
最友好的企業級公鏈NA(Nirvana)Chain 助力傳統企業入局未來去中心化商業生態_CHA

“在區塊鏈技術應用領域日益豐富的時代,公鏈作為底層基礎設施支撐顯得尤為重要,加上各大應用場景用戶量的持續增長下,市場對公鏈在性能、穩定性和交易成本上有了更高的要求.

1900/1/1 0:00:00
ads