据2021年5月的CipherTrace报告指出:截止至2021年4月底,加密领域的盗窃、黑客攻击和金额达到4.32亿美元,而Defi黑客攻击案例占所有黑客攻击的60%以上,这个数据高于2020年的25%。下图可以很明显的看出DeFi黑客攻击案例逐年增加,2021年Q2被盗金额约1.3亿美元。
在众多DeFi黑客攻击案例中,Flashloan无疑是最常发生的一种黑客攻击类型。Flashloan是一种无抵押、无担保的贷款,可以在短期时间内提供大量资金,它贷款的智能合约必须在其出借的同一交易中完成,因此借款人必须使用其他智能合约从而帮助他在交易结束前与贷款资金进行即时交易。而这就导致了黑客可以利用代码的漏洞,操纵定价并从中获利。我们盘点了近两周FlashLoan黑客攻击的案例:1.PancakeBunnyBSC生态5月19日PancakeBunny遭到来自外部开发人员的闪电贷攻击,黑客使用PancakeSwap借入了大量BNB,之后继续操纵USDT/BNB以及BUNNY/BNB价格,从而获得大量BUNNY并进行抛售,导致BUNNY价格闪崩,最后黑客通过PancakeSwap换回BNB。此次闪电贷攻击,预计损失114,631.5421WBNB和697,245.5699BUNNY,合计约4500万美元。代币BUNNY的价格一度跌破2美元,最高跌幅一度超99%。2.BoggedFinanceBSC生态5月22日黑客对BOG代币合约质押功能漏洞进行了闪电贷攻击。该漏洞被设计为通过收取转账金额的5%来通缩。具体来说,在这5%的收费中,1%被销毁,4%作为质押利润的费用。但是,代币合约的实施只收取转账金额的1%,但仍然虚增4%作为质押利润。结果,攻击者可以利用借贷来显著增加质押金额,并反复进行自动转账以索取虚增的质押利润。之后,攻击者立即出售膨胀的BOG以获得约360万美元的WBNB。3.AutoSharkBSC生态5月24日AutoShark遭到闪电贷攻击,据慢雾分析:1).攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;2).将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;3).将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;4).调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;5).SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;6).由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;7).SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;8).在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;9).攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。此次事件致使AutoShark币价闪崩,跌至0.01美元,跌幅达到99%以上。4.MerlinLabsBSC生态5月26日,DeFi收益聚合器MerlinLabs遭到攻击,此次攻击手法与PancakeBunny的攻击手段相似,损失200ETH。5.JulSwapBSC生态5月27日DEX协议、自动化流动性协议JulSwap遭到闪电贷攻击,$JULB短时跌幅逾95%。6.BurgerSwapBSC生态自动做市商BurgerSwap疑似遭遇闪电贷攻击,被盗超过432,874个Burger,约330万美元。攻击者已通过1inch获利变现。有投资者损失了近97%。7.BeltFinanceBSC生态5月29日BeltFinance遭遇闪电贷攻击。攻击者利用闪电贷,通过8笔交易从BeltFinance协议中获得超过620万美元资金,并将大部分资金转换成anyETH并提取到以太坊。此次损失620万美元。以上遭到黑客攻击的项目都有一个相同点就是它们都属于BSC生态。自5月份以来,BSC生态项目连续遭到闪电贷攻击,总共损失已超1.57亿美金。巨大的损失金额也给开发者敲响了警钟:闪贷是开发人员在创建智能合约时必须考虑的事情。DeFi一直被认为是未来金融新范式,它的出现也让我们能够参与到全新的金融交易中。但是,由于技术堆栈的复杂性,某些功能可能会在系统的完全不相关的部分中被滥用,进而造成巨大的损失,这不仅损害了投资者的利益,也给项目、行业蒙上了污点,让圈外人望而却步。
以太坊质押提供商Rocket Pool已部署至zkSync Era网络:金色财经报道,以太坊流动性质押协议Rocket Pool已部署在zkSync Era网络上。通过在zkSync Era上运行,Rocket Pool用户将能够更快、更便宜地转移其代币rETH。Rocket Pool已经在以太坊第2层网络Optimism和Arbitrum上线。[2023/6/2 11:53:22]
消息人士:Mt.Gox两个最大债权人选择主要以比特币收取其索赔额:金色财经报道,据知情人士透露,九年前因黑客攻击而倒闭的加密交易所 Mt. Gox 的两个最大债权人已选择主要以比特币 (BTC) 收取其索赔额。总部位于新西兰的加密货币交易所 Bitcoinica 和 MtGox Investment Funds (MGIF) 加起来约占 Mt. Gox 索赔总额的五分之一,将获得 90% 的可收回资金。该决定可能会缓解比特币持有者长期以来的担忧,即与 Mt. Gox 破产索赔相关的清算可能会对比特币价格造成压力,因为如果这两个债权人选择以法币方式支付,那么监管破产财产的受托人可能会被迫出售 Mt. Gox 收回的大部分比特币,以满足法币支付要求。
两个债权人选择的早期一次性付款定于 2023 年 9 月支付。消息人士称,如果选择等到所有 Mt. Gox 诉讼和解可能会获得更高的赔付,但可能还需要 5-9 年的时间。[2023/2/17 12:12:01]
Aptos Grant DAO第二轮资助在DoraHacks.io正式启动:1月13日消息,据官方消息,Aptos生态早期项目长期资助计划Aptos Grant DAO第二轮资助已在开发者激励平台DoraHacks.io正式启动。在2月17日前提交的项目都将进入本轮评选,共同角逐4000 APT BUIDLer固定资助和4000 APT社区二次方投票资助。开发者可以在DoraHacks.io向七个赛道(BUIDL- Defi、稳定币、NFT/游戏、基础设施/ 开发者工具、Move原生、社区/DAO、 社交)提交。相比第一轮资助,Aptos Grant DAO新增了稳定币和社交赛道。
Aptos Grant DAO旨在资助早期 Aptos 初创团队与开发者的优质项目,以进一步丰富Aptos生态体系。活动申请通道长期对外开放,项目评审和奖励发放将会定期进行。[2023/1/13 11:10:39]
FTX用户指控NBA金州勇士队涉嫌欺诈性推广:金色财经报道,FTX用户已向NBA金州勇士队发起集体诉讼,该客户指责金州勇士队欺诈性地推广已破产的FTX。据悉该客户名为加拿大公民Elliott Lam,他已向旧金山联邦法院提起集体诉讼,除了NBA金州勇士队之外,其他被告还包括SBF和Alameda Research首席执行官Caroline Ellison。
金州勇士队的一位女发言人表示,目前球队不会就未决的法律问题讨论。(Irish Examiner)[2022/11/22 7:56:47]
上周末,Arbitrum为开发人员推出了他们的主网,很难说清楚这一事件的重要程度,因为它与以太坊和密码学系统的总体进展有关。从第一天起,人们就知道以太坊需要扩展.
1900/1/1 0:00:00Solana从发起至今,已经形成了涵盖工具、基础设施、NFT、游戏、钱包、DApp应用、开发七大领域为主的生态体系.
1900/1/1 0:00:00「随着比特币费用的上升,闪电网络将成为迄今为止最好的比特币扩展解决方案。它将被越来越多的企业和支付所使用,但我也非常看好闪电网络被金融机构使用,以低成本、去信任的方式立即结算.
1900/1/1 0:00:00播报数据由Greeks.live和Skew.com提供。市场经历了12日,19日和23日三次大幅下跌后,市场情绪比较悲观,Skew一度从明显负偏转为明显正偏,虚值Put的价格快速上升.
1900/1/1 0:00:00截止发文前,比特币价格约为37000美元,从64900美元高点下跌了40%,“恐惧和贪婪指数”也降至了2020年3月以来的最低水平。尽管市场信心受挫,但加密货币市场的基本面依旧强大.
1900/1/1 0:00:005月20日17:00,Freecash创始人昌用老师受邀在PlatON中文Telegram群参加快闪活动,向社区成员分享了密码经济的相关知识。我们将其分享内容奉上以餮读者.
1900/1/1 0:00:00