以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > SOL > Info

DeFi安全風險解析:閃電貸、價格操縱攻擊和降低風險的協議設計思路_OSMO

Author:

Time:1900/1/1 0:00:00

在加密貨幣領域,DeFi成為了一個重要的發展方向。然而,隨著其市場份額的增長,DeFi平臺也面臨著越來越多的安全威脅。

最近,Moremoney的聯合創始人兼產品負責人?Sirmoremoney在TwitterSpaces上討論了一些關于DeFi安全的話題,特別是針對抵押品價格操縱和閃電貸攻擊等方面的風險。ReveloIntel總結了此次Spaces的發言,并討論如何采取措施來緩解這些風險。

涉及合約漏洞的攻擊/閃電貸攻擊

閃電貸攻擊涉及利用短時間內無需抵押即可借款的能力來操縱價格或竊取資金。以Platypus攻擊為例來說明涉及合約漏洞的攻擊。??

L1區塊鏈Canto與跨鏈流動性網絡 Synapse集成:金色財經報道,跨鏈橋接器之一的Synapse已經為名為Canto的新興區塊鏈啟用了橋接。Canto標志著第 18 個由 Synapse 的跨鏈流動性網絡互連的區塊鏈。采用 Canto 的主要問題之一是連接其他大型區塊鏈的可訪問性。在 Synapse 橋集成之前,將資產移動到 Canto 的唯一方法是通過 Cosmos Gravity Bridge。Canto 建立在 Cosmos 之上,允許開發人員建立自己的鏈。它采用了一種新的擴展方法,通過擁有一個本地內置的去中心化交易和借貸市場,用戶都可以免費使用。[2022/11/23 7:58:29]

攻擊者從Aave借出了4400萬美元的閃電節點,將其存入Platypus,并借出4200萬美元。然后,他們利用合約中的漏洞進行了緊急提款,提取了初始存款并保留了貸款。這次攻擊導致了?PlatypusFinance2億美元的資金損失。

0x4093開頭地址在Aave上償還900萬USDT并將6000枚ETH轉至幣安:金色財經報道,據派盾監測,0x4093開頭地址(0x4093FBe60aB50AB79a5Bd32Fa2adEC255372f80E)已經在Aave上償還約900萬USDT,同時取出約6000枚ETH(約920萬美元)并轉至幣安。據Etherscan信息顯示,該地址或與Meitu相關。[2022/7/19 2:23:17]

然而,他們只能以大約850萬美元的價格交換剩余的4200萬美元的?USB。Platypus的安全顧問和內部團隊能夠收回240萬美元,而Feather和Circle則凍結了卡在合約中的資金。攻擊者后來也在法國被逮捕。

Gravity Bridge在Osmosis為流動池提供外部激勵:7月5日消息,Cosmos生態的資產跨鏈橋Gravity Bridge在Osmosis為gUSDC/OSMO和ATOM/gUSDC提供外部激勵。 gUSDC/OSMO的激勵為50萬GRAV,周期45天; ATOM/gUSDC的激勵為100萬GRAV,周期45天.[2022/7/5 1:51:36]

這次攻擊是由低級黑客發起的,到目前為止已經有70%的被盜資金已經被追回。

從這次攻擊中得到的教訓是,協議需要有適當的安全措施,例如限制誰可以調用緊急提款功能,并實施債務上限以限制可能造成的損失。

緊急提款功能

例如,Moremoney有一個只能由協議本身或治理調用的救援功能。

他們強調了限制誰可以調用此功能的重要性,就像在Platypus的此次情況中并沒有這樣做。

抵押品價格操縱攻擊

價格操縱攻擊涉及操縱去中心化交易所上代幣的價格,以借出比抵押品實際價值更多的資金。

以Mango和Loadstar的攻擊為例子。這些攻擊導致用戶遭受了重大損失,并顯示了監控抵押品價格和實施措施以防止價格操縱的重要性。

在這兩種情況下,攻擊者操縱了DEX上代幣的價格,以借出比抵押品實際價值更多的資金。選擇價格預言機對于協議的安全性至關重要,使用現貨價格預言機總是一個糟糕的主意,因為閃崩或其他價格波動可能導致重大損失。

減輕風險的措施

這些措施包括對智能合約進行徹底審計,實施多因素認證和其他安全措施,以及隔離與不同資產和借貸池相關的風險。

隔離的CDP池

隔離的CDP池對于幫助減輕與多因素池相關的風險非常重要。

他們指出,每個抵押資產都是隔離的,這意味著如果攻擊者能夠利用其中一個資產,他們將無法從整個池中提取資金。

隔離的負債上限

隔離的負債上限可以限制針對每個抵押資產可以借入的金額。

他們認為,這有助于防止攻擊者借入大量資金,并減輕與多因素池相關的風險。

全局負債上限

協議可以實施全局負債上限,限制平臺上所有資產的借入總額。

這有助于防止平臺過度杠桿化,并減少任何單個攻擊的潛在影響。

Tags:OSMOCANOSMCANTOcosmos幣官網shibmerican幣最新消息COSMIK

SOL
長推:多個維度評估$ARB價格_ARB

Arbitrum于昨日宣布開放空投查詢,為了更好的判斷用戶手中空投究竟值多少錢,我們要怎么去估算Arbitrum的市值才比較合理?下圖先放個總結表格.

1900/1/1 0:00:00
2023年十大Starknet項目一覽:錢包、DeFi、跨鏈橋、穩定幣和DID協議_NET

今天我們將探討2023年基于最有前途的以太坊Layer2生態系統——Starknet的前十個項目。包括針對交易和流動性的協議、NFT平臺以及其他與Starknet生態系統相關的項目.

1900/1/1 0:00:00
硅谷銀行破產48小時!或還會引發科技企業裁員潮等連鎖反應,壓力給到美聯儲_PSM

3月10日,美國聯邦存款保險公司發布的一份聲明讓美國硅谷銀行光速走向破產倒閉,這也成了美國金融行業自2008年以來最大的倒閉事件.

1900/1/1 0:00:00
MarsBit周報 | YugaLabs推出基于比特幣的NFT系列;Polygon發布Web3身份識別服務_SWAP

一、過去一周行業發生重要事件 1.產業 Arbitrum發起新交易排序策略提案,擬為當前“先到先得”策略添加時間權重以太坊二層網絡Arbitrum發布一項新提案.

1900/1/1 0:00:00
Reverse參加香港Big Demo Day_WEB

?3月4日,Reverse受邀參加了在香港數碼港舉辦的Roadshow活動,COO?NISHANT介紹?Reverse市場將Web2.0和Web3.0結合,為用戶提供了一個全新的購物體驗.

1900/1/1 0:00:00
MarsBit周報 | 硅谷銀行暴雷;以太坊賬戶抽象提案EIP-4337部署至主網_比特幣

一、過去一周行業發生重要事件 1.產業 去中心化質押協議RocketPool計劃于4月初進行Atlas升級去中心化質押協議RocketPool宣布將于4月初進行Atlas升級.

1900/1/1 0:00:00
ads