以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Uniswap > Info

收益聚合器 Aperocket 多鏈閃電貸攻擊的「困」與「破」_CAKE

Author:

Time:1900/1/1 0:00:00

7 月 14 日,布局在 BSC 和 Polygon 鏈上的收益聚合器 Aperocket 在不到 12 小時的時間內先后遭到閃電貸攻擊。

據 PeckShield「派盾」追蹤和定位分析,雖然攻擊者兩次運用的攻擊手法不同,但都是源于 Aperocket 存在的收益通脹漏洞。

在 BSC 鏈上的 Aperocket 遭到攻擊后,其代幣 SPACE 的價格短時下跌 75%。

收益聚合平臺Angle Finance完成340萬美元機構融資:11月28日消息,基于POS資產的收益聚合協議Angle Finance近日宣布完成340萬美元的機構輪融資,參投機構有TricerTop Foundation、Aquaria Foundation、BlockLofty Ventures、Coldlab Capital、Bit9 Capital、Synix Capital等。Angle Finance將利用這筆資金落實新的產品計劃,并將于近期上線BSC主網,為用戶提供各類合成資產的流動性挖礦服務。[2021/11/28 12:37:39]

Aperocket 是「Fork」此前遭到閃電貸攻擊閃崩,觸發一系列閃電貸攻擊多米諾的 PancakeBunny 的收益聚合器。

多鏈收益聚合器和NFT平臺Roseon Finance網頁版本已發布:多鏈收益聚合器和NFT平臺Roseon Finance宣布發布Roseon的網頁版本,可以在所有設備上使用。[2021/8/18 22:21:48]

用戶通過質押 ApeSwap 的 LP Token、CAKE 或 SPACE 等代幣來獲得自動復合收益。

在此安全事件中,攻擊者質押 CAKE,獲得 CAKE 獎勵和 SPACE 代幣獎勵(Aperocket 的額外獎勵),利用 AutoCake:withdrawAll() 存在的漏洞獲利。

智能DeFi收益聚合器BT.Finance V2將于3天后發布:官方消息,智能DeFi收益聚合器BT.Finance宣布,將于3天后發布V2版本。[2021/3/16 18:49:09]

PeckShield「派盾」簡述 BSC 鏈上的攻擊過程:

首先,攻擊者從 PancakeSwap 借出兩筆閃電貸,共計 161.5 萬枚 CAKE;

然后將 50.9 萬枚 CAKE 存入資金池,這一步有助于攻擊者在后期調用 AutoCake 合約中的 WithdrawAll() 或 earned() 函數時,資金池會鑄造 SPACE 代幣;

智能DeFi收益聚合器BT.Finance遭受黑客攻擊:官方消息,智能DeFi收益聚合器BT.Finance遭受黑客攻擊,暫時停止了向Curve.fi存款,以防止再次攻擊。受攻擊的策略包括ETH,USDC和USDT,其他策略不受影響。BT.Finance表示,有用于保險和賠償的管理資金。為了投資者和DeFi的良好發展,BT.Finance希望黑客能夠將資金歸還。BT.Finance將使用BT感謝其Bug測試。此外,BT.Finance提款費用保護使這次攻擊的損失減少了近140,000美元。[2021/2/9 19:19:05]

由于第一次攻擊者將大量 CAKE 質押至資金池,這快速提高了它在該資金池的持股占比,使其能夠分得 90% 以上的 AutoCake 質押收益,即 CAKE 和 SPACE;

在完成前期工作將 CAKE 存入資金池之后,攻擊者進行了第二筆交易,將 110.5 萬枚 CAKE 質押到 AutoCake 合約中,調用 AutoCake 合約中的 harvest 函數觸發復投,相當于 CAKE 復利池的套娃版,質押 CAKE,可以挖到 CAKE,合約再把所獲 CAKE 自動質押到 CAKE 資金池中。

隨著合約計入的 CAKE 不斷增長,鑄造的 SPACE 就隨之增長。

最終,攻擊者返還閃電貸,獲利 883.5 BNB(合約 27.3 萬美元)。據 PeckShield「派盾」統計,攻擊者在 Polygon 上獲利約 100 萬美元。

自 2021 年第一季度,DeFi 市場呈現出多鏈生態迸發的趨勢,整個市場延續了 2020 年下半年強勁增長的勢頭,大多數指標都創下了歷史新高。

然而,隨著虛擬貨幣市場在第二季度后期回調,DeFi 領域也或多或少受到影響。各公鏈在爭奪流動性的同時,現有的 DeFi 協議也在探索和適應新興的運營方式—多鏈布局。

可觀的回報率有助于吸引流動性,但同時多鏈布局也對協議的安全性、安全響應速度提出更高要求。當安全事件發生時,不僅需要對已遭攻擊的漏洞進行第一時間排查,提出安全方案,同時要在一條鏈上發現潛在的漏洞時,第一時間去檢測另一條或多條鏈上的協議是否存在類似地問題,并及時預警社區,提出安全解決方案,避免關聯的有價資產曝露在風險中,有利于減小已知的、可能造成的更大損失。

在經過今年上半年與攻擊者的攻防戰中,PeckShield「派盾」發現,建立風控熔斷機制,引入第三方安全公司的態勢感知情報服務,第一時間響應安全風險,及時排查封堵安全攻擊,能夠有效減小閃電貸攻擊造成的損失。

隨著多鏈部署的興起,在處理安全事件時,要求協議參與方、專業的安全團隊比攻擊者更沉著冷靜,這本就是一場時間的爭奪戰,攻擊者不會停下來容我們反思,只有比攻擊者先想一步,哪怕是一小步,都有可能成為我們在這場爭奪戰中取得階段性勝利的一大步。

Tags:CAKEANCFINNANCake MonsterKohima FinanceCBFINUNova finance

Uniswap
金色趨勢丨情緒演繹到極致 市場拐點逐漸臨近_比特幣

比特幣資金費率代表市場情緒。當資金費率比較高的時候,意味著市場較為瘋狂,多方需支付資金費用給空方,那么這個時候愿意買入永續合約的人相對在下降,因為持有永續合約需支付高昂的資金費用,同時愿意做空的.

1900/1/1 0:00:00
金色早報 | V神將參與以太坊相關新紀錄片_區塊鏈

頭條 ▌V神將參與以太坊相關新紀錄片金色財經報道,電影制作公司Optimist正在制作第一部關于以太坊的長篇紀錄片,名為《以太坊:無限花園》.

1900/1/1 0:00:00
Uniswap V3 LP 分布對二級市場交易的輔助_UNI

DEX 中的頭部平臺 Uniswap V3Uniswap V3 自今年 5 月份上線以來,迅速成為了 DEX 市場頭部平臺.

1900/1/1 0:00:00
倫敦硬分叉 EIP-1559 以太坊 2.0_以太坊

以太坊正在經歷其有史以來最大的升級,這是以太坊持有者和用戶瘋狂釋放價值的開始。倫敦硬分叉如何有效地將以太坊作為區塊鏈和投資。我們將看看以太坊以及一些將為投資者和用戶帶來難以置信的價值的升級.

1900/1/1 0:00:00
元宇宙參與途徑與知名項目一覽_AND

“元宇宙是人們數字化生存,實現更高維度自由的棲居之所。伴隨著人們生活、生產方式數字化轉型,元宇宙大幕徐徐展開,帶來無數令人激動的機會.

1900/1/1 0:00:00
穩定幣:一個美麗的新世界?_穩定幣

穩定幣已經成為加密市場的重要基礎設施,并在全球金融市場發揮著越來越重要的作用。近日,來自加密數據提供商Kaiko的Anastasia Melachrinos和來自法蘭西銀行的Christian.

1900/1/1 0:00:00
ads