Defi協議bZx一周內再次遭受攻擊,這次損失了超過60萬美元的ETH。這是幾天內發生的第二次攻擊,恰恰在bZx剛剛部署了合約升級之后。
BZX發推稱,第二次攻擊是一次oracle操作攻擊,與第一次攻擊完全不同。攻擊者從系統中獲得了大約60萬美元的凈利潤。Kyber上的sUSD儲備金包含APR和Uniswap池。我們認為,攻擊者能夠同時操縱這兩者,并繞過相關檢查。我們將實施一項更改,允許交易者和借款方平倉。在此期間我們將加強協議安全以確保不會再次發生類似事件。另外,我們正在與chainlink和其他Oracle網絡合作,以創建更安全的Oracle網絡和縮小協議可攻擊范圍。Bitcoinist指出,bZx遭受二次攻擊表明需要對DeFi智能合約進行徹底審計。
Multichain漏洞利用者在過去一周內出售了價值3670萬美元的被盜資產:金色財經報道,SpotOnChains監測,Multichain漏洞利用者在過去一周內出售了價值3,670萬美元的被盜WBTC、LINK、CRV、YFI和WOOO。其中:16小時前YFI、CRV、LINK和WOOO兌換為1,443.5ETH,8月1日將WBTC兌換為2900萬美元USDT和433.2ETH。[2023/8/6 16:21:32]
近一周內共識層(原ETH2)合約地址質押新增3.65萬枚ETH:金色財經消息,根據Tokenview鏈上數據監測,當前共識層(原ETH2)合約地址余額達到13409672枚ETH,近一周新增36502枚ETH。[2022/8/31 12:59:47]
據Bitcoinist報道,該攻擊使“攻擊者”可以通過智能合約利用平臺,該合約無需抵押就可以借入資金,并在同一筆交易中償還資金。在借入和償還貸款的步驟之間,攻擊者可以在利用DEX和DeFi借貸平臺之間執行許多步驟,這些步驟由智能合約自動執行。所有這一切都在一次交易中立即發生。
在最近的這次攻擊中,攻擊者能夠利用借貸并立即進行多筆交易,套利了DEX的低流動性,并獲得了可觀的利潤。
Emblem Vault NFT銷售額在一周內增長了225%:金色財經報道,根據NFT數據聚合商CryptoSlam的數據,NFT項目Emblem Vault在上個月爆炸式增長,成為按銷量計算的第二大NFT項目。在過去的24小時內,Emblem Vault NFT在來自300個買家的607筆交易中創造了超過500萬美元的銷售額。就銷售額而言,Emblem Vault仍比區塊鏈游戲Axie Infinity少950萬美元,但Emblem Vault比NBA Top Shot和Bored Ape等流行的NFT項目領先超過400萬美元。(decrypt)[2021/9/20 23:37:18]
在這次攻擊中,攻擊者從bZx上借了7,500ETH,使用一半的ETH在另外一個Defi平臺Synthetix上購買sUSD,并使用sUSD作為第二筆bZx貸款的抵押品。然后,他們在低流動性的DEXKyber網絡上利用900ETH,將sUSD打至2美元。然后,他們又借入6,796ETH,償還7,500ETH的原始貸款,賺取了2,378ETH,折合63萬美元。
加密貨幣市場整體市值一周內下降1000億美元:整個加密貨幣市場的估值已經下降到2530億美元,在過去一周下降了1000億美元。在3月30日,比特幣、以太坊、Ripple等主要加密貨幣的價格下跌了13%以上。[2018/3/30]
所有這些步驟都是在一次交易中完成,利用了開發者沒有想到的智能合約,類似于著名的DAO攻擊。此次攻擊確實不是一次黑客攻擊,更多地利用了編寫不良且不安全的智能合約。
在bZx遭受首次攻擊并損失350,000美元的ETH后,該平臺關閉并離線讓開發人員修復該合同,以防攻擊者進行另一次攻擊。首次攻擊使加密社區措手不及,因為借貸是DeFi平臺提供的新產品。第二次攻擊表明需要對DeFi智能合約進行非常徹底的審核。
在DeFi貸款協議bZx再次遭受攻擊,DeFi生態中鎖定資產價值在數小時內下跌了近1.42億美元。本月,Defi協議中鎖定的資產總價值首次突破10億美元大關,此后在2月15日再度創下歷史新高,達到12.2億美元。今日早些時候,鎖定資產總價值已逐步減少至11.49億美元,隨著bZx再次遭受攻擊,該數字進一步下跌,逼近10億美元。
盡管DEX交易量飆升,但BzX漏洞事件凸顯行業隱憂
去年,以太坊上的DEX交易額超過23億美元,而2020年有望輕松超越。根據DuneAnalytics的數據,以太坊DEX過去7天的交易額達到1.19億美元,同比增長71%。與此同時,為了滿足不斷增長的需求,新的DEX也在不斷涌現。盡管如此,DEX行業依然存在隱憂。2月15日發生的DeFi貸款協議BzX漏洞事件引發了激烈的爭論,爭論的焦點是去中心化的交易協議是否真的是去中心化的,還是一個“緊急開關”的存在會使所有這些聲明無效。
以太坊去中心化借貸協議Compound創始人RobertLeshner表示,bZx團隊最近的表現已經多次證明他們并不能保管好用戶的資產,他們應該立刻暫停業務,好好審核一下平臺。
萊特幣創始人李啟威在推特上表示,這就是我不相信DeFi的原因。這是兩個世界中最糟糕的。大多數DeFi可以被一個中心化的部門關閉,所以它只是一個去中心化的“戲院”。然而,除非我們增加更多的中心化,否則沒有人能夠撤銷黑客攻擊或漏洞利用。
翻譯自:bitcoinist“https://bitcoinist.com/bzx-exchange-says-latest-attack-was-completely-different/“
作者:yudan@慢霧安全團隊編者注:原標題為《詳解DeFi協議bZx二次被黑》 前言 2月18日早,bZx疑似遭遇第二次攻擊,不同的是本次的對象是ETH/sUSD交易對,但也許有人會有疑問.
1900/1/1 0:00:00作者|哈希派-Adeline去年10月,Stellar宣布停止了執行四年的通貨膨脹制度,按理說這是個已經結束的故事,沒有值得續講的余地,但是近期CoinMetrics發布的一則報告.
1900/1/1 0:00:00來源:加密谷Live 作者:CloudyBos翻譯:ZoeZhou??回想當初撥號上網,當我們要訪問互聯網時,不得不等待幾分鐘的撥號,并阻止家中其他人使用電話。這就是所謂的“Web1.0”.
1900/1/1 0:00:00被稱為世界計算機的以太坊從工作量證明鏈轉換到權益證明的時間比之前預期的要長。由于網絡的發展規模,這一點顯而易見。然而,轉換的過程并不快;開發人員已經提出了幾個EIP來改進它.
1900/1/1 0:00:00文|小湃出品|PANews提要:澳大利亞正式公布國家區塊鏈路線圖;2020年中央一號文件首提區塊鏈;戰“疫”下的全球資產,BTC上漲超12%成全球最佳;比特幣突破一萬美元,上微博熱搜.
1900/1/1 0:00:00作者:XiuMU 來源:比推bitpush.news日本金融服務局解釋了關于創建和出售加密貨幣ETF的規則.
1900/1/1 0:00:00