以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

DeFi 1日連遭2次攻擊,dForce疑被盜2500萬美元資產_DEF

Author:

Time:1900/1/1 0:00:00

北京時間8點45分,DeFi貸款協議Lendf.Me在區塊高度9899681遭受攻擊,目前技術團隊已經定位問題,并在網頁端建議所有用戶停止往借貸協議存入資產。

Lendf.Me是去中心化金融和貨幣協議平臺dForce去年9月上線的首個社區項目。DeFiPulse數據顯示,dForce鎖倉資產在幾個小時內跌落57%。目前平臺上多個資金的利用率高達99%,imBTC的資金利用率則為100%。鏈上數據顯示,攻擊者已將資產轉入Compound和Aave平臺。

據慢霧科技反洗錢(AML)系統監測顯示,今日中午,Lendf.Me攻擊者0xa9bf70a420d364e923c74448d9d817d3f2a77822正持續不斷將攻擊獲利的PAX轉出兌換ETH,使用的兌換平臺包括1inch.exchange、ParaSwap等,總額近58.7萬枚PAX。

DeFi保險協議InsurAce:如果UST歸零預計需要賠付1500萬美元,已啟動索賠程序:5月14日消息,DeFi保險協議InsurAce表示,由于UST的10日內時間加權平均價格(TWAP)已經低于0.88美元,其UST的脫錨保險索賠程序已經正式啟動,符合以下相應標準的保險持有者有資格在該應用提出索賠。

在一篇博文中,該項目稱,“如果UST歸零,我們預計會支付大約2200萬美元。假設每個人都領取,并且顯然沒有排除(有些人已經出售了他們的UST,這可能會使保險無效)。在與一些保單持有人交談后,我們的最新估計顯示,這一較低的總額約為1500萬美元。我們TVL約為5000萬美元,收入超過200萬,外加儲備資本。因此,我們有足夠的資金,即使UST是0美元。”(insurace.io)[2022/5/14 3:16:07]

該團隊的分析還發現,此次攻擊與昨日攻擊Uniswap手法類似,極有可能是同一伙人所為。

NFT游戲AxieInfinity上周收入760萬美元,大幅領先其它DeFi應用:NFT游戲AxieInfinity過去一周的收入達到760萬美元,大幅超過排名其后的MetaMask(210萬美元)、PancakeSwap(190萬美元)、Synthetix(130萬美元)、MakerDAO(120萬美元)和Curve(80萬美元)的過去一周收入,相當于這5個DeFi應用上周收入之和。[2021/7/5 0:27:05]

4月18日下午,TokenlonDEX今日在推特上稱,Uniswap上imBTC池今日遭到攻擊并已耗盡。Tokenlon隨即暫停imBTC轉移。據安全機構PeckShield分析,Uniswap在攻擊中損失了1,278個ETH,價值約22萬美元,此外還有大約18.37個imBTC被0x3195c3和0x17559a開頭的兩個套利者以較低的價格獲取。

獨家 | DeFi項目累計活躍地址數超過30萬:據DappBirds DeFi Data專題數據顯示,DeFi項目累計活躍地址數超過30萬,DeFi中鎖定資產總價值達54.21億美元,較昨日下降3.54%,其中Maker,Compound,Synthetix,Aave,InstaDApp分別以14.20億美元,8.43億美元,6.64億美元,5.40億美元,3.01億美元位列前五名。[2020/8/12]

據分析,黑客利用Uniswap和ERC777的兼容性問題,在進行ETH-imBTC交易時,利用ERC777中的多次迭代調用tokensToSend來實現重入攻擊。這次攻擊損失僅限于Uniswap上的ETH-imBTC流動池,其他DeFi協議及BTC托管均未受影響。PeckShield認為,自從年初的bZx攻擊事件開始,這又是一起黑客利用DeFi系統性風控漏洞實施的攻擊。

不過很快,Tokenlon全面恢復imBTC合約轉賬及交易功能,但在此期間建議用戶先暫停使用Uniswap的ETH-imBTC流動池。Lendf.Me被攻擊后,Tokenlon今日也宣布,暫時下架Lendf.Me。

目前,DefiPulse數據顯示,dForce鎖倉總價值已歸零,造成的損失達到約2500萬美元。DeFi社區也在積極關注此事,但認為追回全部損失難度較大。鎖定黑客談判以盡量挽回損失,可能是目前唯一的辦法。

針對此次攻擊,有社區成員提出質疑,imBTC作為資產發行方,在沒有確認其他DeFi合作伙伴是否都安全的情況下,就重新開通imBTC的合約轉賬功能,是否存在一定過失。

對此,imBTC的發行方imToken創始人何斌回應稱,昨天uniswap池出問題后,我們第一時間暫停合約,聯系合作伙伴自查。在下午5點多得到官方明確后,imBTC在6點重新恢復的。社區也對此表示認同。

此次事件對于DeFi生態來說無疑是有一次巨大的沖擊,接連遭到攻擊也不僅讓人想到2018年到2019年的Dapp。Codeislaw是區塊鏈極客們的信仰,是去中心化最靚麗的標簽,但接連暴露出的安全問題,也的確急需行業去妥善解決。道路是困難的,但前景一定是光明,希望DeFi能在每一次傷痛中成長,最終成為真正成熟的開放金融。

Tags:DEFDEFIEFIBTCDeFi Coin BonusEarn DeFi CoinEfinityBXBTC

火幣網下載官方app
比特幣秘史:誕生一年后,比特幣的挖礦難度才首次破「1」_比特幣

來源:哈希派 作者:LucyCheng比特幣網絡能夠保持平均10分鐘左右的出塊速度,全賴于中本聰設置的PoW難度調節機制.

1900/1/1 0:00:00
BKSb交易平臺進軍礦業,退合約入礦界還來得及嗎_比特幣

BKSBEX前幾日在社群中宣布,他們要開始參與挖礦了。4月18日的群公告中表示,最新一版BKSBEX平臺的版本即將更新,新版本將上線全新的礦業聯盟界面,昭示著平臺將進軍比特礦業.

1900/1/1 0:00:00
Applied Blockchain完成由QBN Capital領投的246.5萬美元融資,已開發70+種分布式解決方案_APP

分布式解決方案公司AppliedBlockchain已完成由香港風險投資公司QBNCapital牽頭的200萬英鎊融資.

1900/1/1 0:00:00
跑步入場,如何抓住區塊鏈紅利?_區塊鏈

互聯網世界風起云涌,區塊鏈世界,每天迭代。中央發表區塊鏈重要講話,區塊鏈被列入新基建名單,央行數字貨幣即將落地,數據成為第七大生產要素.

1900/1/1 0:00:00
國家互聯網信息辦公室關于發布第三批境內區塊鏈信息服務備案編號的公告_區塊鏈

來源:網信辦官網 4月24日,國家互聯網信息辦公室關于發布第三批境內區塊鏈信息服務備案編號的公告.

1900/1/1 0:00:00
MakerDAO創始人:CeFi和DeFi最終將合并_EFI

前言: DeFi令人神往,因為我們可以自由地在白紙上搭各種各樣的金融樂高。但樂高就是樂高,是玩具,不能產生太大的現實商業價值影響我們的生活.

1900/1/1 0:00:00
ads