以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

DeFi安全令人堪憂 Fei Protocol “重入漏洞”導致超8000萬美元被盜_DEF

Author:

Time:1900/1/1 0:00:00

周六,去中心化金融 (DeFi) 平臺Fei Protocol 向其投資者通報了多個 Rari Capital Fuse 池的漏洞利用,同時要求黑客返還被盜資金,懸賞1000萬美元,并承諾“不問任何問題”。?

雖然攻擊造成的確切損失尚未正式公布,但 DeFi 調查員 BlockSec 的監控系統檢測到超過8000萬美元的損失——將根本原因稱為典型的重入漏洞(reentrancy vulnerability)。雖然重入漏洞一直是 DeFi 生態系統中許多漏洞利用的罪魁禍首,但價值 8000 萬美元的被盜資金使 Fei Protocol漏洞成為有史以來最大的重入黑客攻擊之一。

21Shares推出兩只專注于DeFi的加密ETP:5月12日消息,瑞士加密ETF發行商21Shares推出兩只ETP,允許投資者獲得DeFi敞口。21Shares周四在瑞士SIX交易所上市了其Layer 1 ETP(LAY1),21Shares DeFi 10 Infrastructure ETP(DEFII)將于5月18日在BX瑞士交易所上市。

LAY1跟蹤指數提供商Vinter開發的一個指數,包括按市值計算的15個最大的Layer 1區塊鏈。每個區塊鏈分配的最大權重為30%,每季度進行一次再平衡。

DEFII也跟蹤Vinter指數,專注于DeFi應用程序和Layer 1區塊鏈,每個部分代表基準的一半。這兩類資產都是按市值排序的,每季度重新加權一次。

據該公司稱,21Shares是歐洲首家推出基于DeFi指數的ETP發行商。這些產品可供歐洲各地的投資者使用,21Shares將尋求在其他區域交易所交叉上市。(Blockworks)[2022/5/12 3:10:16]

DeFi投資基金Mechanism Capital聯合創始人Daryl Lau已離職:10月19日消息,DeFi投資基金MechanismCapital聯合創始人DarylLau發推表示已從MechanismCapital離職。DarylLau是CoinGecko前研究分析員,與AndrewKang以及BenjaminSimon共同成立聚焦DeFi的投資基金MechanismCapital,提供資金支持新的金融系統和應用、構建生態系統工具、開展研究并積極參與去中心化治理。[2021/10/19 20:39:45]

經過進一步調查,Rari 開發人員 Jack Longarzo 透露在內部修復過程中,總共有6個易受攻擊的池(8、18、27、127、144、146、156)已被暫時暫停。在撰寫本文時,Rari 的內部和外部安全工程師與 DeFi 服務提供商 Compound Treasury 合作,進一步調查黑客攻擊。

Gate.io DeFi流動性挖礦賺USDG明日開啟:據官方公告,Gate.io 將于1月19日(明日)中午12:00上線《Gate.io“天天理財”第100期 DeFi流動性挖礦賺USDG》,總額度1000000 USDG,鎖倉期限7天,年化收益率為浮動利率。[2021/1/18 16:26:41]

區塊鏈調查員 PeckShield 將漏洞利用范圍縮小為一個重入漏洞,該漏洞允許黑客使用一個函數并對另一個不受信任的合約進行外部調用。

ConsenSysCodefi推出Filecoin存儲應用:ConsenSys旗下ConsenSysCodefi宣布推出Filecoin存儲應用(FilecoinStorage),用戶可通過Web應用程序和API訪問Filecoin去中心化存儲市場。FilecoinStorage由一個簡單的可搜索市場組成,可讓生態系統參與者全面了解Filecoin存儲市場,并允許客戶通過篩選和分類找到適合其需求的最佳礦工。另外,提供數據存儲服務的Filecoin礦工可以使用該應用向客戶進行報價,也可與客戶進行互動來確定最佳價格。[2020/10/21]

Fei Protocol是一種算法穩定幣協議,它使用協議控制價值 (PCV) 模型來管理其與美元掛鉤的穩定幣。

Rari Capital 是一種無需許可的借貸協議,它允許用戶創建 Fuse 池,在那里他們可以提供和借用 ERC-20 代幣。去年,Fei Protocol 和 Rari Capital 在兩個社區的大力支持下合并。合并背后的目的是進一步引導 Fuse 池的流動性,FEI 提供必要的初始流動性。

Web3 和區塊鏈安全公司 CertiK 表示,攻擊者已向 Tornado Cash 發送了 5400 ETH(在撰寫本文時為 15,298,900 美元),但他們的錢包中仍有22,672.97 ETH(約64,245,245.43美元)。

從目前的情況來看,鑒于資金已開始通過 Tornado Cash 洗錢,黑客很可能不會接受 Fei Protcol 的報價。

這不是 Rari Capital 第一次受到攻擊。該項目在 2021 年 5 月 8 日表示,價值 1100 萬美元的以太坊被盜。Rari 當時稱,“這些資金是在攻擊者被阻止之前從 Rari Capital 的以太坊池中提取的,這一損失相當于 Rari Capital 以太坊池中所有用戶資金的 60%。”

隨著加密社區與黑客的斗爭不斷發展,許多項目和協議已決定加強其安全措施。上周四,Ronin Network 和 Sky Mavis 公布了升級其智能合約的計劃。比推此前報道,Ronin跨鏈橋被攻擊,173,600 ETH和 2550 萬 USDC 被盜,價值超6億美元。Ronin Network橋目前正在重新設計中,預計將在5月中下旬重新開放。

今年因加密漏洞而損失的資金繼續增長,截至2022年5月1日,黑客已從DeFi應用中盜取了15.7億美元,已超過2021年全年黑客盜取的15.5億美元。今年第一季度被盜資金超過 10 億美元,其中包括 Axie Infinity 被盜取的6億多美元,Deus DAO 和 Saddle Finance 等幾個 DeFi 協議也因漏洞而損失了數百萬美元。在2022年第一季度被盜的13億美元加密貨幣中,97%的被盜資金來自DeFi漏洞。

作者:Amy Liu

Tags:DEFEFIDEFIAPIDEFI S價格DEFITEarn DeFi CoinAlpha Capital (New)

幣安app官網下載
區塊鏈借貸的演進之路:從加密當鋪到信貸機構_EFI

如今,DeFi借貸的主要形式是超額抵押借貸,要想獲得100美元的DAI,你就需要拿價值150美元的ETH作為抵押品.

1900/1/1 0:00:00
加密資產下跌 難阻DeFi持續擴張_DEFI

自5月初比特幣價格大幅回撤以來,DeFi板塊遭到了重創,這可以從所有協議上鎖定的加密資產總價值 (TVL) 的下降中看出.

1900/1/1 0:00:00
發改委將虛擬貨幣挖礦列為淘汰類產業 三類型人群易受影響_區塊鏈

2019年4月8日,國家發改委發布《產業結構調整指導目錄(2019年本,征求意見稿)》,其中虛擬貨幣“挖礦”活動(比特幣等虛擬貨幣的生產過程)被列為淘汰類產業.

1900/1/1 0:00:00
Ampleforth治理代幣FORTH空投領取教程_AMP

律動 BlockBeats 消息,4 月 22 日,Ampleforth 宣布推出治理代幣 FORTH,創始鑄造 1500 萬枚,未來的通貨膨脹率將定為每年 2%.

1900/1/1 0:00:00
科普丨Defi 一文了解各種Defi項目的DAPP_區塊鏈

這種金融活動基于區塊鏈的智能合約運行,最典型的是基于以太坊的智能合約。這些智能合約讓用戶能夠借貸資金、競價投機、交易代幣、對沖風險、賺取利息等廣泛地進行各類金融活動.

1900/1/1 0:00:00
從 DeFi 到 GameFi BSC 為什么總是掘金熱土 ?_BSC

近期,受Axie Infinity財富效應的影響,Play-to-Earn“玩賺”類GameFi成為了繼“動物幣”之后的又一風口.

1900/1/1 0:00:00
ads