以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Polygon > Info

?Warp Finance發生閃電貸攻擊了?黑客還沒撈著錢_SHIELD

Author:

Time:1900/1/1 0:00:00

今日上午6時34分,流動性LP代幣抵押借DeFi借貸協議WarpFinance遭遇閃電貸攻擊,被盜約780萬美元。區塊鏈安全公司PeckShield安全人員表示:“此次攻擊導致WarpFinance損失約780萬美元,但攻擊者的手法并不完美,逾9.4萬LPtokens仍鎖在抵押金庫中。”

歐洲議會通過歐盟數字錢包立法:金色財經報道,歐盟關于數字身份框架的提案以418票贊成、103票反對、24票棄權通過了歐洲議會全體投票。歐盟范圍內的框架將使公民能夠獲得公共服務,并且他們將擁有自己的錢包。該立法包括保護用戶隱私的零知識證明技術。ZK-proof 通過驗證位置而不泄露不必要的數據來保護隱私。[2023/3/16 13:08:37]

PeckShield通過追蹤和分析發現,攻擊者從dYdX和UniswapV2借出4筆閃電貸,共計290萬DAI和34.48萬WETH。隨后,攻擊者在UniswapV2中抵押290萬DAI和4519WETH來提供流動性,鑄造9.4349萬LPtokens,所鑄造的tokens轉換為WarpVaultLP,作為攻擊者的質押憑證。值得注意的是,此時LPtokens的價格為58.8USDC;接下來,攻擊者在UniswapV2中將34.1萬WETH兌換為4760萬DAI,進而抬高DAI的價格,使得LPtokens的價格翻了一番,達到135.5USDC;通過抬高LPtokens的價格和重置喂價預言機憑證的價格,有利于攻擊者進一步在WarpFinance中借出386萬DAI和390萬USDC;最后,攻擊者只要還上在dYdX和UniswapV2中的閃電貸即可將這780萬美元納入囊中。不過,據PeckShield分析,被盜收益目前還被鎖在抵押金庫中。閃電貸攻擊頻發,為何黑客還能得手?

福克斯高級記者:美SEC希望“切斷”所有形式的加密貨幣:金色財經報道,據FOX 商業網絡 (FBN)高級記者Charles Gasparino在社交媒體透露,根據他和另一位記者Eleanor Terrett獲得的消息稱,一位前美國證券交易委員會高級官員表示,在FTX崩盤后,美國證券交易委員會希望在很大程度上“切斷”所有加密貨幣,美國證券委員會的執法部門發出所謂的“韋爾斯通知(Wells notice)”是一個對加密貨幣提起訴訟的信號,“韋爾斯通知”是美國證券交易委員會對在美上市公司進行民事訴訟前發出的非正式提醒,接到通知的上市公司在收到正式訴訟前跟SEC進行溝通和協商。[2023/2/15 12:07:06]

據PeckShield統計,今年發生近10起利用閃電貸的DeFi安全事件,包括bZx、Balaner、Havest、Akropolis、CheeseBank、ValueDeFi和OriginProtocol等。

去中心化期權協議Dopex將在Polygon鏈上原生部署Atlantic Straddles:2月4日消息,去中心化期權協議Dopex宣布支持Polygon,將在Polygon鏈上原生部署Atlantic Straddles,Atlantic Stradle作者也將獲得Polygon提供的額外獎勵。[2023/2/4 11:47:06]

閃電貸攻擊一般指結合閃電貸和其他漏洞,進行套利和操縱價格等的攻擊。事實上,閃電貸本身并不是漏洞,不過作惡者可以利用它,以極低的成本套取巨額資金,在多個協議間進行價格操縱或套利。PeckShield相關負責人解釋道:“區塊鏈上的閃電貸是一種不需要抵押就可以借貸的貸款方式,但貸方必須在同一區塊內還貸,否則這個交易就會失敗。所以閃電貸對借款平臺來說基本是零成本、零風險。而黑客就可以利用這樣的貸款方式,以很小的成本借出大筆資金,然后用這筆資金去造成一些數字資產的價格波動,再從中漁利。”由于閃電貸攻擊頻發,這個功能備受詬病,被認為是黑客的提款機;但也有觀點認為它讓協議的漏洞更早暴露出來,有利于提升協議的安全。PeckShield相關負責人建議:“根據閃電貸的特性,借貸和取款都要在一個區塊內完成,所以對DeFi協議開發方來說,更穩妥的設計是不允許在同一個區塊內存款和取款,這樣試圖利用閃電貸的黑客便無計可施。”作為新興的借貸模式,閃電貸在創新上極具魅力,但它不應成為黑客的鐮刀。DeFi協議開發者應在攻擊發生后,應自查代碼。PeckShield提示,如果對此不了解,應找專業的審計機構進行審計和研究,防患于未然。

Tags:SHIELDSHIELDTOKENDarkShield Games StudioKSHIBAMarvelDogeZum Token

Polygon
門頭溝又“狼來了”?但市場已經不是從前的那個市場_比特幣

12月15日又是門頭溝清算賠償提案到期的日子,門頭溝交易所中14.2萬枚BTC預計將分配給2014年受損失的用戶.

1900/1/1 0:00:00
Aave經歷驚魂一刻,這個漏洞差點釀成一場危機_AVE

12月3日,知名DeFi借貸協議Aave部署了V2版本,盡管我們并沒有被雇傭來查看其代碼,但在次日,我們還是對其進行了簡單審查.

1900/1/1 0:00:00
Uniswap總交易量突破500億美元,創始人預估8年內或可沖擊1萬億美元_UNI

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。12月15日,Uniswap創始人HaydenAdams在推特上表示,Uniswap歷史交易總量上周突破了500億美.

1900/1/1 0:00:00
OKEx重新定義交易,解讀統一賬戶的三種模式_okex

近期,OKEx憑借著多項利好接連釋放的強勢姿態,成為年底聲量最大的頭部交易平臺:先是全新的快樂星期五上線,每周五發放平臺當周合約手續費的20%,刷新了業內活動的回饋力度.

1900/1/1 0:00:00
我們可能再也見不到18000以下的比特幣了_LIBRA

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。我們可能再也見不到18000U以下的比特幣了,如圖: 我們現在正在經歷著的應該可以說是一段屬于比特幣的“我靠時刻”,不要管.

1900/1/1 0:00:00
行情分析:主力意圖明顯,警惕尾部行情風險_BTC

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析 | 主流幣價格反復,DeFi板塊普漲:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價格.

1900/1/1 0:00:00
ads