以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > MANA > Info

金色觀察 | 閃電貸攻擊成為DeFi常態 我們該如何避免?_EFI

Author:

Time:1900/1/1 0:00:00

進入11月,DeFi領域已經有6起閃電貸攻擊事件。

11月17日,起源協議Origin Protocol穩定幣OUSD遭閃電貸攻擊,價格已跌至0.13美元。此次攻擊使得Origin Protocol共損失225萬美元的DAI和100萬美元的ETH。此后,Uniswap中OUSD流動性從16日的35萬美元跌至12萬美元。Aave創始人Stani Kulechov表示,“如果您是協議開發人員,請立即開始檢查代碼,以避免類似的快速貸款漏洞。”截至發稿時,Origin Dollar尚未回復問題以發表評論。

金色晚報 | 12月9日晚間重要動態一覽:12:00-21:00關鍵詞:Bitwise、BitMEX Research、橋水創始人、渣打銀行

1. BitMEX Research:灰度BTC信托缺乏贖回機制且增持不可持續。

2. Bitwise加密指數基金向美國投資者開放。

3. 橋水創始人:比特幣或成為央行間價值交換載體。

4. 央行行長易綱:未來區塊鏈等金融科技手段在綠色金融中的運用前景非常大。

5. 荷蘭銀行公布對加密資產進行初步試驗的進展。

6. 門頭溝冷錢包地址目前剩余137891BTC和137891BCH。

7. 渣打銀行將和北方信托合作為機構投資者提供加密貨幣托管平臺Zodia。

8. Circle CEO:第三代區塊鏈技術將使數字貨幣掌握在數十億用戶手中。

9. 新西蘭被盜交易所Cryptopia用戶索賠流程已正式開啟。[2020/12/9 14:43:53]

11月17日,基于以太坊的DeFi平臺Cheese Bank最近因黑客攻擊遭受了330萬美元的損失。據悉,黑客利用閃電貸漏洞即時借入、交換、存款并再次借入大量代幣。因此,他們可以在單個交易所(例如Uniswap、Curve)上人為地操縱特定代幣的價格。區塊鏈安全公司PeckShield周一在博客中表示,Value DeFi和Akropolis最近遭受了類似的DeFi黑客攻擊。

分析 | 金色盤面:XRP再次跌至支撐位0.42附近:金色盤面分析師表示:XRP再次跌至0.42附近,現報0.43,跌幅3.20%,注意支撐的有效情況,不破則繼續看震蕩,破位則有加速下跌風險。[2018/8/2]

11月15日,Value DeFi協議周六被黑客攻擊并盜走740萬美元的DAI,隨后歸還了200萬美元。據悉,攻擊者執行了一次閃電貸攻擊,從Aave協議借了80000 ETH。閃電貸款允許用戶立即借入資金,只要他們在一個交易區塊內退還即可,這意味著用戶可以利用無抵押貸款。根據可利用的網絡數據,作為利用的一部分,攻擊者向Value DeFi退還了200萬美元,并為自己保留了540萬美元。

金色財經現場報道 快的打車創始人陳偉星:以后沒那么多機會炒幣:金色財經現場報道,在4月3日舉辦的2018年世界區塊鏈峰會現場,快的打車創始人陳偉星表示,區塊鏈發展肯定每一年都會有進步,但是五年會是一個很大的進步,最終要實現到股權的多貨幣體系里面,可能還需要二十年或者更久。但是每五年度,都會有一個很巨大的進步。肯定不是現在大家看到的炒幣,以后沒那么多機會炒幣,估計炒幣也是機器人炒,人炒不過機器人。股市肯定不是現在的狀態,最終我們一定能找到區塊鏈可以用來解決什么問題。[2018/4/3]

11月12日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官Ana Andrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

11月1日,yearn.finance (YFI)披露一個新的閃電貸安全漏洞,該漏洞由安全研究員 Wen-Ding Li于10月29日通過Yearn的安全漏洞披露流程報告,團隊在1.5 個小時后將該漏洞移除。根據該披露,閃電貸攻擊可能會給TUSD保險庫資金帶來安全危險,目前該問題已被修復,同時TUSD保險庫已被停止部署資金。目前資金是安全的,用戶也無需采取任何措施。

什么是閃電貸?為何閃電貸攻擊在DeFi領域中成為了常態?

成都鏈安對金色財經介紹說:“閃電貸是指利用區塊鏈交易可回滾的特性實現的一種貸款方式。用戶無需抵押即可以極低的利息,借貸出一筆巨額的資金。用戶只需要在同一筆“交易”中歸還借出的款項和利息即可。閃電貸是一種新的,不存在于傳統金融的貸款模式,他使得作惡者可以以極低的成本,撬動巨量資金進行攻擊。因為是新的事物,很多項目在設計時,并未充分考慮到這方面風險。閃電貸本身不是漏洞,閃電貸攻擊指利用閃電貸和其他漏洞結合進行的攻擊,多為套利、操縱價格等攻擊。”

正如DeFi協議Aave的馬克·澤勒(Marc Zeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。

也正因此,項目方在業務邏輯設計時,就應當考慮這類極端情況。如果對這塊不了解,可以找專業的審計機構審計。

Primitive Ventures 創始合伙人萬卉表示:“閃電貸攻擊所有操作都在鏈上,第一次'道'與'魔'的對抗策略是明牌打出,不管你是道也好魔也罷,都是絕佳的學習過程。”

Tags:EFIDEFIDEF區塊鏈TrueFiDeFinitionDefiville區塊鏈的幾個大騙局有哪些

MANA
即將上任的美國參議員希望“將比特幣帶入全國討論”_比特幣

最新當選的懷俄明州參議員Cynthia Lummis周五在接受美國廣播公司(ABC)采訪時,再次表達了她對比特幣普及的支持,甚至表示“希望將比特幣帶入全國討論”.

1900/1/1 0:00:00
11.23午間行情:比特幣高位收斂多頭風險隨時蒞臨_比特幣

文章系金色財經專欄作者炊事團團長供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
11.17早間行情:LTC漲20%超 還可以繼續買入嗎?_POOL

昨晚比特幣繼續創新高,行情從昨天凌晨的反彈開始發動,一路上行,在今天凌晨12點左右,先是突破前高16477,而后繼續上漲,最高時到達16880,當前依然在16700附近運行,單日大漲接近5%.

1900/1/1 0:00:00
京東商城支持數字人民幣DC/EP支付自營爆品(附攻略)_數字人

12月5日,蘇州市人民政府聯合中國人民銀行開展的數字人民幣紅包試點工作正式啟動預約。該試點結合“雙十二蘇州購物節”,將面向所有符合條件的蘇州市民發放總計2000萬元的數字人民幣紅包.

1900/1/1 0:00:00
分布科技CEO達鴻飛:比特幣破18000美元大關 投資者還能進場嗎?_比特幣

一枚比特幣(BTC),目前值18204美元,按目前的匯率換算相當于11.92萬元人民幣,一枚虛擬幣可以買下一輛家用緊湊型小轎車。而幣圈從業者還堅定看漲:“漲到2萬美元只是時間問題”.

1900/1/1 0:00:00
數字黃金還是泡沫來臨的前兆?BTC接下來走勢如何?_比特幣

上周,比特幣延續了前一周的漲勢。11 月 18 日,比特幣突破 18000 美元,為 2017 年 12 月以來首次.

1900/1/1 0:00:00
ads