以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > BTC > Info

Rari Capital 遭 Value DeFi 攻擊者跨鏈連環攻擊_ETH

Author:

Time:1900/1/1 0:00:00

年輕血液和新的資金。

在短暫的午餐休息后,Rari Capitals也遭受了攻擊。

這個新興的收益聚合器成為了連續攻擊者的受害者。幾個小時前,攻擊Value DeFi的同一個錢包把目光轉向了Rari Capital的ETH池,移走了價值1000萬美元的ETH。

Rari Capital因其開發者的年輕吸引了人們的注意,但也因此飽受社區爭議。不過,當整個DeFi行業都只有2-3年的歷史時,年齡的關系大么?

雖然有些人可能會說他們是 "自找的",但我們并不喜歡看到人們丟失掉資金。

LooksRare空投合約地址過去1小時燃燒近250枚ETH:金色財經報道,據ultrasound數據顯示,過去1小時以太坊燃燒1111.68枚ETH,燃燒量前三的協議分別為:0xa35d…5970燃燒249.74枚ETH、UniswapV3 燃燒180.27枚ETH、LooksRare Token燃燒88.88沒ETH。據金色財經查詢發現,燃燒排名第一的地址為LooksRare空投合約銷毀地址。

金色財經此前報道,NFT市場LooksRare官方代幣LOOKS正式上線,用戶在2021年6月16日至2021年12月16日期間,在OpenSea交易3 ETH及以上,就有資格獲得LOOKS代幣空投。[2022/1/10 8:39:01]

在DeFi系統設計方面,沒有開發人員有著10年的經驗,而且這是一個取決于技能和成熟度的擇優選擇,而不是其簡歷的長短。

BiKi平臺RARE今日漲幅達36.96%:據BiKi行情數據顯示,截止今日14:10( GMT+8),平臺內幣種RARE今日漲幅達36.96%,現價2.0553USDT。

Unique.One (優一) 是一個非營利性且去中心化的NFT數字藝術市場。[2021/4/28 21:07:01]

每一次攻擊都給我們帶來了寶貴的教訓,我們必須研究這些技術,以便建立一個更安全的未來。

此次攻擊是一個跨鏈殺手的行為,他們利用Value DeFi的資金對Rari Capital發動了攻擊。

BiKi平臺RARE連續3日上漲 累計漲幅137.56%:據BiKi行情數據顯示,截止今日19:15( GMT+8),平臺內幣種RARE連續3日上漲,累計漲幅137.56%,現價0.3744USDT。行情波動較大,請注意風險控制。[2021/1/28 14:15:03]

此次攻擊,共5346枚BNB(價值380萬美元)被盜,并被換成了1000枚ETH。

攻擊者在BSC上的操縱如下:

創建一個假的代幣,在PancakeSwap上用BNB入池,以便使用Alpaca Finance。

與Alpaca Finance互動,當調用假代幣的approve()時,便會調用一個有效負載,使得攻擊者可以通過Codex農場使用VSafe來獲得vSafeWBNB

將vSafeWBNB轉換為WBNB

通過Anyswap將WBNB轉成Ethereum。

然后重復第2次。

對Rari的攻擊如下:

創建一個假的代幣并在SushiSwap上用它入池

與Alpha Homora互動,同時調用一個有效負載,這樣攻擊者就可以在Rari ETH池合約中獲得ibETH。

將ibETH轉換為Rari ETH池中的ETH。

最終,2900枚ETH(價值1110萬美元)被盜,另外1700枚ETH在Rari團隊行動前也處于風險之中。

兩次攻擊的共涉及價值1500萬美元的ETH。

攻擊發生后,Rari Capital治理代幣RGT的價格隨即大幅下跌。

此外,攻擊者還決定對涉及的協議進行取笑,并取消了交易。但是,由于他們把取消交易的Gas價格設置得過低,以至于取消交易在20分鐘內都沒有通過,因此,才給了大家時間發現此次黑客攻擊的來龍去脈。

這種攻擊技術類似于 Evil Pickle Jar(Pickle Finance發生的PickleJar控制器漏洞),而且未來可能會變得更加普遍。

盡管攻擊者針對不同的協議發起了攻擊,但采用的機制是相同的。

Alpaca/Alpha,vSafe/Rari,PancakeSwap/SushiSwap--它們之間的互動都是以這樣的方式建立的,所以漏洞也很容易在另一條鏈上重復。

DeFi協議之間的互操作性正在增加,而模糊的界限會使“逃跑路線”變得更加容易。

在咆哮的20年代,無情的人得到了回報,但任何起訴似乎都不太可能。在加密貨幣中,有這么多其他的表面罪行,誰會試圖起訴某人利用如此多的匿名合約呢?

Tags:ETHRARIARIAREEverEarn ETHFERRARI幣MarioFlokihareplus幣野兔最新消息

BTC
Oddz Finance 項目分析報告_ODDZ

本報告僅作參考,不構成任何買入或者賣出的投資建議,不對任何投資者據此報告操作造成的損失承擔責任。Oddz它是金融去中心化的鏈期權交易協議,簡化了多鏈期權交易.

1900/1/1 0:00:00
去中心化隱私網關協議Deeper Network(DPR)價值分析_EPE

?一、項目介紹 目前Deeper Network代幣DPR,正在進行公募名單登記,詳情可見https://deeper.network/publicsalelanding.

1900/1/1 0:00:00
什么是Web 3.0 去中心化數據網格?_區塊鏈

區塊鏈技術在全球的應用在過去一年取得了突破性進展。數字資產終于開始普及,人們對加密貨幣的興趣空前高漲。隨著區塊鏈行業的版圖在 2021 年繼續擴張,DeFi 和 NFT 在加密貨幣領域異軍突起.

1900/1/1 0:00:00
頭等倉深度解析:DODO為什么值得關注?_DOD

DODO?是2020年8月上線的DEX,目前已經部署在以太坊網絡和幣安智能鏈上。DODO自創了PMM算法,這種算法可以有效提高資金利用率和降低交易滑點,并且算法中的參數可靈活調整,能夠覆蓋多種應.

1900/1/1 0:00:00
一文了解Thorchain是如何運作的?_HOR

Thorchain是什么,它是如何讓不同區塊鏈上的原始資產可以進行交換?本文將回答這些問題。DEX交易量已達數十億美元的規模,正獲得了越來越多的關注,Uniswap上超過10億美元的日交易量已經.

1900/1/1 0:00:00
DeFi市場大缺口 利率協議來補足_DEFI

2019 年,人們陸續開始提及并討論 DeFi 這個概念;2020 年,DeFi 開始嶄露頭角并迅速創造加密金融市場需求;2021 年,DeFi 生態已經形成一套比較完善的基礎體系.

1900/1/1 0:00:00
ads