木星链 木星链
Ctrl+D收藏木星链

NEAR:报告:预言机价格操纵已造成超3000万美元损失,且无放缓迹象

作者:

时间:1900/1/1 0:00:00

作者:JamieRedman

译者:念银思唐

11月9日,samczsun.com网站的一位作者发表了一份报告,报告显示了一些区块链应用程序引发的预言机操纵币价的问题。该研究人员指出,截至目前,这一情况已经导致“超过3000万美元的损失。”

根据来自samczsun.com研究员、知名白帽加密黑客SamSun的说法,2020年发生了大量预言机操纵价格的情况。周一,该研究员在推特上写道:“预言机价格操纵迄今已造成超过3000万美元的损失,而且没有放缓的迹象。”这条推文还附上了一篇在该研究人员的门户网站上写的博客文章:“故而你想用价格预言机。”

美联储博斯蒂克:预计还会再加息一次:金色财经报道,美联储博斯蒂克:预计还会再加息一次;经济仍有大量动力,通胀过高。货币政策方面仍有更多工作要做,我的基线预测是在下次加息后保持利率不变。预计加息结束后,美联储将在相当一段时间维持利率不变。美联储将尽力将通胀降至2%水平。[2023/4/19 14:11:56]

在这篇文章中,他解释说,在2019年底,他发表了一篇名为“从欠抵押贷款中取乐并牟利”的帖子,并解释了他可以如何攻击基于ETH的DApp。他所提及的DApp特别依赖于一些加密资产的预言机价格数据。

摩尔多瓦当局因能源危机禁止加密挖矿和进口挖矿设备:10月28日消息,随着冬天的临近和乌克兰战争的影响,摩尔多瓦的能源危机日益加剧,因此摩尔多瓦紧急情况委员会本周采取措施限制电力消耗,包括全面禁止加密货币挖矿和禁止进口任何加密挖矿设备。该国政府还建议公民减少使用电梯的频率,并限制商业建筑立面和广告牌的照明,以减少电力消耗。地方政府也被要求减少街道照明。[2022/10/28 11:51:49]

“现在是2020年末,不幸的是,还是有许多项目都犯了类似的错误。”该报告强调,“最近的一个例子是HarvestFinance黑客攻击事件,导致协议用户集体损失3300万美元。”

Stader:攻击者利用NearX漏洞未抵押任何NEAR铸造2000万枚NearX,已暂停NearX合约操作:8月17日消息,质押平台Stader更新其NEAR质押解决方案NearX智能合约遭攻击事件,团队在发现问题后设法修复问题并保护大部分用户的资金,目前StaderDApp上质押的约250万枚NEAR是安全的,本次攻击损失主要与LPNEAR流动性有关。另外,团队已暂停对NearX合约的任何操作,正在与Halborn和BlockSec近一步调查问题和进行压力测试。具体攻击方式为:

一、Stader在NEAR上的智能合约存在与NearX铸币相关的漏洞,攻击者(gregoshes.near)利用这一点并通过将NearX循环转移到其自己的地址来铸造2000万枚NearX,但是没有抵押任何NEAR;

二、攻击者将铸造的NearX在RefFinance和JumboExchange的Near/NearX流动性池中兑换为NEAR,耗尽所有NEAR流动性;

三、团队暂停了NearX智能合约和NearX所有交易;

四、预计损失为16.5万NEAR,目前正在确定具体数字。[2022/8/17 12:31:18]

基本上,预言机是一种协议,可以记录链上和链外数据,并将数据提交到以太坊这样的区块链中。这些预言机用于智能合约、自动做市商、交易平台,其中一个流行的基于ETH的预言机是Chainlink。报告指出,开发人员已经意识到一些与预言机有关的问题,但是“预言机操纵价格显然不是人们经常考虑的问题。”

报告补充道:

“相反,基于可重入性的漏洞利用在过去几年中有所下降,而基于预言机价格操纵的漏洞利用率现在正在上升。”

然而,该报告并不仅仅是提出批评。samczsun.com也有相应版块介绍了预言机、预言机操作以及如何抵御攻击。此外,报告还讨论了过去发生的六个漏洞。

例如,这篇文章提到了欠抵押贷款、SynthetixsKRW预言机故障、yVaultbug、SynthetixMKR操纵、HarvestFinance黑客攻击事件以及Bzx黑客攻击事件。

SynthetixMKR操纵的演示。图片来源:Samczsun.com。

Samczsun.com的研究还总结了2020年10月26日发生的HarvestFinance事件。

“攻击者通过交易压低Curve池中USDC的价格,并以较低的价格进入Harvest池。”调查结果指出,“通过逆转先前的交易恢复了价格,并以更高的价格退出了Harvest池。这导致了超过3300万美元的损失。”

报告得出结论:“价格预言机是DeFi安全的一个关键但常常被忽视的组成部分”。文章强调,如果DApp忽视了其中的一些问题,有各种可能性导致他们自食其果。“在交易过程中读取价格信息可能是不安全的,可能会导致灾难性的财务损失,”研究报告这样写道。

标签:NEARARXSUNSAMNEAR ProtocolARXO价格sunny币有没有潜力Saitama Samurai

比特币价格实时行情热门资讯
元宇宙:区块链日记:11.14回落16000支撑 周末还要回调嘛

一个成熟以及成功的投资者,获利就像繁华过后的硕果,少了一份轻浮的喜悦,更多的是运筹帷幄淡然面对的心。不能让贪婪成为亏损的帮凶,也不能让恐惧成为追单的借口.

1900/1/1 0:00:00
比特币:雷凯趋势:以太坊走势弱势后续有补涨的可能

大仓做趋势,小仓做波段,自己控制好比例。逆市做单轻仓止损走,顺势做单加注需死守。没有不赚钱的炒币,只有不赚钱的操作,炒币是对正确心态的一种考验!祝各位炒币朋友都能找到自己的交易方法,稳健赚钱.

1900/1/1 0:00:00
NFT:胖哥说币:11.12ETH晚间行情分析

成功的路上注定是孤独的,逆向的交易注定是被质疑的!证实自己正确与否除了时间跟结果,别无其他。理论要在实践中发展,实力要在实战中体现,昨日我们在一片看空声中坚定看涨,在区间未破之前果断做多,事实就.

1900/1/1 0:00:00
RAI:11/12 BTC 晚间行情分析 谨慎追多

——前言曾经被套的很彻底,如今才把行情盯的那么紧,当看破一切的时候,才明白,原来有时候失去对期待更踏实,翻倍,总是那么美丽,翻车,总是优雅不起.

1900/1/1 0:00:00
SOL:阿龙论币:11/13凌晨BTC行情分析与操作策略

前言:???还很年轻,将来会遇到很多人,经历很多事,得到得多,也失去很多,但无论如何,有两样东西,绝对不能丢弃,一个叫良心,一个叫理想.

1900/1/1 0:00:00
SHI:梅姨的币圈日记:11.13晚间BTC是否能再度突破近期顶峰

好的想法是十分钱一打,真正无价的是能够实现这些想法的人,没有哪种教育能及得上逆境,没有哪个安慰能比得上止盈!据Decrypt消息,比特币市值突破3000亿美元大关.

1900/1/1 0:00:00