以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > OKB > Info

本月至少有14個DeFi項目遭黑客攻擊,總損失金額超2.5億美元_DEF

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者谷昱、Alyson。

今年以來DeFi行業發展迅速,大量DeFi項目相繼涌現,總鎖倉金額最高接近900億美元,但由于很多項目代碼審計不嚴格等原因,它們也成為大量黑客所垂涎的攻擊目標。特別是在5月,DeFi安全事故頻次大幅上升。

據鏈捕手統計,今年以來DeFi行業總計有27個項目遭到黑客攻擊,而本月就至少有14個項目遭到黑客攻擊,平均每兩天就有1個DeFi項目被攻擊,總損失至少為2.5億美元,堪稱是DeFi歷史上遭遇攻擊頻次最高、損失最大的一個月。

具體而言,本月遭受黑客攻擊的DeFi項目包括BurgerSwap、Julswap、Merlin、AutoSharkFinance、BoggedFinance、PancakeBunnny、Venus、FinNexus、bEarnFi、EOSNation、xToken、RariCapital、ValueDeFi、Spartan。

其中,閃電貸是最主要的黑客攻擊手法,至少7個項目因此遭到攻擊;BSC則是黑客最活躍的攻擊平臺,至少11次攻擊都發生在BSC公鏈;攻擊金額普遍較大,至少7個項目的損失金額超過1000萬美元,最高的Venus損失金額超過1億美元。

灰度報告:即使美聯儲本月加息25%,加密貨幣價格仍可能上漲:金色財經報道,灰度最新研究報告表示,聯邦公開市場委員會在4月份沒有召開會議,并將于5月3日再次召開會議,以確定是否實施25個基點的加息,市場目前認為這一結果的可能性為80%。雖然加息歷來不利于風險資產價格,但如果聯邦公開市場委員會的決定符合市場預期,加密貨幣價格可能會受益。

灰度還表示,雖然未來發展對比特幣價格的確切影響仍不確定,但額外加息和通脹率下降(從 2 月的 6% 降至 3 月的 5%)等因素與未來比特幣的看漲情況非常吻合。

此外,第一共和國 (FRC)、硅谷銀行 (SVB)、銀門銀行 (SI) 和簽名銀行 (SBNY) 的失敗表明,投資者在經濟不確定時期繼續表現出對加密貨幣的興趣。[2023/5/2 14:38:05]

以下是鏈捕手對本月14起DeFi項目遭攻擊事件的詳細整理:

1、BurgerSwap

損失金額:約700萬美元

簡述:5月28日,基于BSC的AMM項目BergerSwap遭到閃電貸攻擊,被盜超過432874個BURGER,

Axie Infinity:Origin Alpha Season已結束,DAU本月增加逾263%:7月29日消息,鏈游Axie Infinity發推稱,Origin Alpha Season已經結束,Origin DAU比Alpha Season開始時增加了263.636%,下載量激增,平均每天約3000次。

AXS獎勵將在社區保護(Community Protection)小組進行反作弊審查后發放,目前已經進入休賽期,這意味著用戶仍然可以戰斗,但不會有排名獎勵。此外,Season 0即將到來。[2022/7/29 2:45:59]

2、Julswap

損失金額:未知

簡述:2月28日,基于BSC的AMM項目Julswap遭到閃電貸攻擊,幣價最高下跌90%。

3、Merlin

損失金額:約68萬美元

簡述:5月26日,BSC生態自動收益聚合器Merlin遭到黑客攻擊,由于該項目getReward代碼的存在漏洞,大量的CAKE代幣被手動轉移到Vault合約中,共導致了約59,000個MERL增發,并通過出售獲得240個ETH。

分析 | BTC本月底或將迎來暴拉行情:火幣全球站數據顯示,BTC現報10604美元,日內跌幅0.79%。

針對當前的走勢,分析師Potter表示,BTC前期7500美元啟動一直拉升至14000美元高位再回落至三角形收斂下軌附近,昨日一舉突破次級下降趨勢線壓制,日線收出一根大陽線,價格最高反彈至10800美元再回落至目前10500美元附近,測試下方60日均線與30日均線支撐,日線MACD水下金叉態勢,近期BTC仍已偏多上行測試三角上邊界壓力為主,整體未來一段時間仍處于大三角末端收斂震蕩為主,等待最終的變盤擇向突破。

目前9月重要的有利好預期事件就是6號Bakkt將提供BTC托管服務,9月23號正式上線BTC合約,而這將都會吸引更多的傳統投資機構,帶來大量的外部增量資金,并且在明年產量減半的預期推動下,BTC有望再次迎來周線級別的主升浪,將可能會輕松擊破前期14000美元高點,價格直逼歷史最高20000美元。

技術圖形看,日線RSI指標每次突破下降趨勢線壓制,BTC價格隨后均能出現一波趨勢反彈行情,表明一直以來的疲弱下跌走勢得到了扭轉,前期幣價大幅回調后,有強烈的的反彈需求,不過在未真正突破大三角趨勢線前,只能按反彈來操作,短線反彈還有空間,阻力11000美元。[2019/9/4]

處理方案:團隊將向用戶空投補償代幣cMERL,該代幣持有者將能夠從補償池中獲得BNB獎勵。同時,額外的開發團隊資金將被用于執行燃燒和回購活動,以恢復代幣價格。

泰國:本月引進法律監管數字貨幣:泰國副總理表示,泰國計劃在本月晚些時候將引進法律監管數字貨幣。同時,泰國財長表示計劃對數字貨幣交易所得征收15%的扣繳稅款。[2018/3/14]

4、AutoSharkFinance

損失金額:約82萬美元

簡述:5月25日,基于BSC的固定利率協議AutoSharkFinance遭到閃電貸攻擊,在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣,致使其幣價閃崩,從1.2美元快速跌至0.01美元,攻擊者獲利月82萬美元。

處理方案:官方表示將發行新代幣JAWS補償受損用戶。

5、BoggedFinance

損失金額:300萬美元

簡述:5月23日,基于BSC的聚合交易平臺BoggedFinance官方表示,黑客對BOG代幣合約質押功能漏洞進行了閃電貸攻擊,黑客利用PancakePairSwap代碼,在合約驗證完成前即提取了質押收益,導致鑄造了超過1500萬個BOG代幣,這些代幣大部分原本將分配給了BOG的質押者。

獵豹區塊鏈AI音箱:本月21日正式發布 用戶通過積分參與人工智能建設:就近日媒體曝光的獵豹移動的人工智能+區塊鏈項目“智能鏈”(AI BlockChain) ,官方最新回應:小豹AI音箱將于3月21日正式對外發布,用戶可以通過購買和使用小豹AI音箱,加入到“智能鏈”中, 用戶享受小豹AI音箱的個性化人工智能服務的同時,每個人都能幫助AI進化,通過獲取AI積分深度參與人工智能建設。并表示了:AI積分能實際兌換等價的數字服務,包括版權內容服務、數字娛樂產品、智能設備和其他增值服務。[2018/3/3]

處理方案:發行新幣并將被盜BOG代幣返還給質押用戶。

6、PancakeBunnny

損失金額:約4200萬美元

簡述:5月20日,基于BSC的DeFi收益聚合器PancakeBunny遭遇閃電貸攻擊,損失114631枚BNB和697245枚BUNNY,后者被黑客大量鑄造并拋售,價格從240美元閃崩,一度跌破2美元。根據CertiK安全團隊的調查,由于PancakeBunny使用PancakeSwapAMM來進行資產價格計算的,因此黑客惡意利用了閃電貸來操縱AMM池的價格,并利用Bunny在鑄造代幣的時候計算上的問題成功完成攻擊。

處理方案:PancakeBunny將通過發行新代幣pBUNNY并創建補償池,補償BUNNY原始持有者由于代幣價格大跌造成的損失。

7、Venus

損失金額:超1億美元

簡述:5月18日晚間,基于BSC的DeFi借貸平臺Venus代幣XVS被巨鯨拉漲翻倍,之后以XVS為抵押資產借走并轉移出去價值上億美元的BTC和ETH,此后抵押資產XVS價格大跌并面臨清算,但由于XVS市場流動性不足系統未能及時清算,導致Venus出現上億美元的巨額虧空。

處理方案:Venus向外部機構出售部分XVS代幣以彌補平臺虧損。

8、FinNexus

損失金額:700萬美元

簡述:5月17日,鏈上期權協議FinNexus遭遇黑客攻擊,該黑客滲入并設法恢復了FNX代幣合約管理者的私鑰,攻擊者鑄造了超過3.23億枚FNX,然后在中心化和去中心化交易所中出售,導致價格暴跌。

處理方案:FinNexus團隊表示將發行新幣并按1比1補償給所有在黑客入侵之前持有FNX的用戶;DEX上的流動性提供者因遭受更高的損失將獲得額外的補償。

9、bEarnFi?

損失金額:約1086萬美元

簡述:5月16日,基于BSC的跨鏈DeFi協議bEarnFi其bVaults的BUSD-Alpaca策略遭遇閃電貸攻擊,池中近1086萬枚BUSD被耗盡。

處理方案:bEarnFi表示將創建一個補償基金,由剩余的儲蓄資金、開發資金、DAO資金和協議產生的一部分費用組成,之后將對余額進行快照以部署補償合約。

10、EOSNation

損失金額:1500萬美元

簡述:5月14日,EOSNation閃電貸智能合約遭受到重入攻擊,相繼有約120萬枚EOS和46.2萬枚USDT被盜。

處理方案:flash.sx稱,損失的所有資金都在eosio.prods的安全控制下,已發起提案更改黑客EOS賬戶權限,通過后會將資金返還給用戶。

11、xToken

損失金額:約2500萬美元

簡述:5月13日,DeFi質押和流動性策略平臺xToken遭到閃電貸攻擊,xBNTaBancor池以及xSNXaBalancer池流動性被立即被耗盡,造成約2500萬美元損失,

處理方案:xToken團隊表示計劃將XTK供應總量的2%用于彌補被盜損失。

12、RariCapital

損失金額:1400萬美元

簡述:5月8日,DeFi智能投顧協議RariCapital其ETH資金池出現了一個因集成AlphaFinanceLab協議而導致的漏洞,擊者通過部署一個輔助合約操控ibETH中ibETHToken的價格,導致Rari遭受1400萬美元的巨額損失。

處理方案:RariCapital將把用來擴大團隊規模的200萬枚預留RGT歸還給DAO,用來補償受攻擊影響用戶和獎勵貢獻者。

13、ValueDeFi

損失金額:兩次共計1500萬美元

簡述:基于以太坊與BSC的DeFi協議ValueDeFi在5月5日和5月7日分別遭受兩次攻擊,第一次攻擊源于ValueDeFi的ProfitSharingRewardPool合約出現代碼漏洞,其vStake池子受影響,共損失超20萬枚BUSD和8790枚BNB;第二次攻擊源于ValueDeFi的vSwap合約出現代碼漏洞,IRONFinance的部分池和產品受到攻擊。

處理方案:團隊將使用保險基金中的8,530VALUE和多簽中的122,463VALUE,共計130994VALUE進行補償,其余251702VALUE將使用團隊的VALUE進行補償。

14、Spartan

損失金額:3000萬美金

簡述:5月2日,基于BSC的合成資產協議SpartanPoolsV1被攻擊,由于流動性份額計算不當的漏洞,攻擊者從資金池中轉移了約3000萬美元的資金。

處理方案:發行新的SPARTA代幣,并將原本未發行的2000萬枚代幣補償此前因攻擊遭受損失的資金池LP。

Tags:DEFEFIDEFIANCDeFi on MCWmefi幣交易所Pi Network DeFiKesef Finance

OKB
特斯拉可能增加哪種“綠色”加密貨幣用于支付?_比特幣

本文發布于Cointelegraph中文。5月13日,埃隆·馬斯克透露,在比特幣挖礦變得更加環保之前,特斯拉將不再接受任何比特幣支付,這給整個加密貨幣市場帶來了沖擊.

1900/1/1 0:00:00
姚前最新講話全文:數字貨幣一定會走向智能貨幣,雙層架構不必排斥以太坊等_數字貨幣

本文發布于新浪網,作者:姚前,中國證監會科技監管局局長。5月29日-30日,國際金融論壇2021春季會議在北京舉行。此次會議的主題為“后疫情時代:全球治理與國際合作”.

1900/1/1 0:00:00
萬向區塊鏈肖風:數字城市最終可能搭建在區塊鏈上_區塊鏈

本文發于萬向區塊鏈公眾號,原文標題:《萬向區塊鏈肖風:從網絡平臺到城市平臺——城市數字化的另類思考》演講:肖風,萬向區塊鏈董事長兼總經理6月22日.

1900/1/1 0:00:00
詳解DeFi協議治理流程:以Maker、Compound?、Aave、Uniswap、Curve與Snapshot為例_SHO

原文標題:《DeGoinDeFi》撰文:RajeevGopalakrishna翻譯:DRD,DAOSquare治理可以被定義為「管理或監督某事(如一個國家或一個組織)的發展方向的行為或過程.

1900/1/1 0:00:00
NGC:我們這樣理解 NFT 的本質與投資機會_NFT

本文來源于keyahayek.medium.com,作者為NGCVentures投資經理KayF、ButianLi以及PangYaoHer。NGC在這篇文章中分享了NFT領域最新觀察與思考.

1900/1/1 0:00:00
王川:從劉邦的自吹自擂看區塊鏈_區塊鏈

本文來源于investguru,作者為硅谷王川。1/?加密算法的本質是:弱者可以保護自己的權益不被強者侵犯。從私鑰算出公鑰非常簡單,反方向要從公鑰推出私鑰,這個計算難度高到幾乎不可能.

1900/1/1 0:00:00
ads