今年11月,去中心化金融总锁仓量再创新高,突破16亿美元。DeFi,宣称人人公平可参与,凭借吸纳百亿资金入场在今年备受瞩目,但与此同时出现了一群人,他们依靠者技术实力和知识门槛专薅DeFi的羊毛,这群人被中文币圈中戏称为“科学家”。据PeckShield统计,自今年起,已发生多起“科学家”薅DeFi羊毛的安全事件。今年2月,有“科学家”利用DeFi贷款协议bZx通过一笔交易获取十几万账面收益;10月,攻击者利用闪电贷攻击Harvest.Finance协议,使其损失高达3380万美元,以及11月攻击者利用闪电贷攻击ValueDeFi的MultiStablesVault池子,导致平台亏损价值近740万美元的DAI。DeFi中的“科学家”可类比为互联网的技术羊毛党。在移动互联网补贴大战中,职业羊毛党应运而生。一个手机号只会注册一次享受一次优惠,这些职业羊毛党则开辟了一条养卡、注册账号、代收短信验证码、薅羊毛的产业链。而在DeFi的世界里,“科学家”则把“借款、转移、还款”都编程到一笔发往智能合约的交易里,以此来实现以极低甚至零成本在各个DeFi协议之间进行高额套利,或者利用可组合性的漏洞进行攻击盗取巨额资金。PeckShield近日发现,“科学家”于北京时间11月7日凌晨3时22分,利用闪电贷通过一笔交易攻击一家去中心化数字银行CheeseBank获利330万美元。凭空套走的330万美元
Gala Music将于4月14日发售大卫·鲍伊歌曲《Let’s Dance》NFT版本:4月7日消息,Web3初创公司Gala Games旗下音乐平台Gala Music宣布,将与音乐制作人Larry Dvoskin和发行商Warner-Chappell Music合作,将于4月14日发行已逝世的英国摇滚歌手大卫·鲍伊(David Bowie)1983年的热门歌曲《Let’s Dance》的限量NFT版本。
该NFT系列共计3003枚,出售模式为按需付费,出售的所有初始收益将捐给音乐慈善机构MusiCares。(Decrypt)[2023/4/7 13:50:03]
PeckShield通过追踪和分析发现,攻击者首先通过dYdX闪电贷贷出21,000枚ETH;
Avalanche上Aave V3市场已解冻:3月19日消息,Avalanche 上的 Aave V3 市场已解冻。
此前 3 月 11 日至 12 日因 USDC 脱锚事件,Aave 发生了 30 万美元的不足额清偿,DeFi 风险管理器 Gauntlet 建议暂停市场,旨在大幅降低损失风险。[2023/3/19 13:13:34]
通过dYdX闪电贷贷出21,000枚ETH随后,在UniswapV2中将50枚WETH兑换为107,000枚CHEESE(CheeseBank通证),此时CHEESE的单价为0.00047ETH/枚,攻击者剩余20,950枚ETH;
在UniswapV2中将50枚WETH兑换为107,000枚CHEESE接下来,攻击者在UniswapV2中抵押107,000枚CHEESE和78枚ETH来提供交易流动性,同时获得UniswapV2上自动生成的UNI_V2LP凭证。UNI_V2LP凭证是流动性提供者在UniswapV2上提供流动性并提取相应资产的唯一质押凭证。此时攻击者剩余20,871枚ETH;
Web3信息分发协议RSS3 2022年处理数据请求超过14亿次:1月9日消息,Web3信息分发协议RSS3在其社区公开信中表示,RSS3网络在2022年处理超过14亿次数据请求,其中12月的月度请求超过4亿次,同比增长200倍。RSS3计划在生态系统中推出全球范围的OpenWeb搜索引擎,通过充分去中心化的技术对它们进行标准化和分发,以平衡覆盖范围、效率和隐私。RSS3将发布代币经济改革的提案,如果获得社区批准,API的使用将引起代币通缩。[2023/1/10 11:03:01]
在UniswapV2中抵押107,000枚CHEESE和78枚ETH提供交易流动性据悉,CheeseBank于今年10月推出借贷协议2.0版本,2.0版本支持创新的流动性凭证抵押借贷功能。攻击者在上一步获取UNI_V2LP凭证,有利于他接下来在CheeseBank上贷出其他加密资产。攻击者进一步把所获取的抵押品UNI_V2LP凭证转换为sUSD_V2凭证,这一步有利于攻击者以UNI_V2LP凭证作为抵押品在CheeseBank上贷出稳定币;
支付公司Stripe推出面向Web3企业的法币到加密货币支付产品:12月2日消息,支付公司Stripe推出了一个产品,旨在为全球数十个国家的公司提供法币到加密货币的支付服务。该产品是一个可定制的小部件,可以直接嵌入到去中心化交易所、NFT平台、钱包或去中心化应用程序中,旨在允许客户在Web3产品中即时购买加密货币。Stripe表示,它提供可定制的入口服务,可以处理KYC、支付、欺诈和合规问题。
据悉,在过去的一年里,Stripe扩大了与加密公司的合作伙伴关系,为67个国家/地区的加密支付提供更多支持,使公司能够向世界各地的个人和企业发送USDC付款。[2022/12/2 21:17:04]
把所获取的抵押品UNI_V2LP凭证转换为sUSD_V2凭证随后,攻击者在UniswapV2中将20,000枚ETH兑换为288,000枚CHEESE,这一步会影响UniswapV2上CHEESE池子的平衡,进而抬高CHEESE的价格,此时CHEESE的单价为0.069ETH/枚,攻击者剩余871枚ETH。CHEESE单价的提高能够有效地提升抵押在CheeseBank中UNI_V2LP的价值,帮助攻击者提高在CheeseBank中借贷加密资产的额度。值得注意的是,CheeseBank以流动性矿池UNI_V2-CHEESE-ETH中WETH的数量来衡量所对应的UNI_V2LP凭证的价格,攻击者通过提高UNI_V2LP凭证的价格能有效地贷出更多USDC、USDT、DAI。
迪拜虚拟资产监管局公布虚拟资产营销和广告指南:金色财经消息,迪拜虚拟资产监管局(VARA)发布适用于使用迪拜媒体网站和发布渠道的任何实体的数字资产营销和推广指南。该指南将“确保事实的准确性,明确表明任何推广意图,并且绝不会误导其回报的保证性质。(Bitcoin.com)[2022/8/29 12:55:26]
抬高CHEESE的价格在这一步中,攻击者通过重置喂价预言机来操纵UNI_V2LP凭证的价格,从下列公式可知,UNI_V2LP的价格受到流动池中WETH的数量和UNI_V2-USDT-ETH池中ETH价格的影响,即WETH*2*ETH的价格=LP总价,LP单价=LP总价/LP总供应量,当攻击者将增加池中WETH的数量时,UNI_V2LP凭证的价格也会上涨。
重置喂价预言机来操纵UNI_V2LP凭证的价格攻击者就是通过上一步,即提高UNI_V2LP凭证的价格来贷出价值330万美元的USDC、USDT和DAI,并顺利从CheeseBank转出,将其纳入囊中,此时,他只需将所贷的21,000ETH还上即可。据PeckShield统计,攻击者共计从CheeseBank中贷出2百万枚USDC,123万枚USDT和8.7万枚DAI。
从CheeseBank中贷出2百万枚USDC
共计2百万枚USDC,123万枚USDT和8.7万枚DAI并将这笔攻击所获资产从0x02b7的地址中分批转出。最后,攻击者在UniswapV2上将288,000枚CHEESE转换为19,980枚ETH,为补足所贷的21,000枚ETH,他将58,000枚USDC转换为132ETH,再加上剩余的871枚ETH归还给dYdX闪电贷,一切就好像没有发生过一样。
归还dYdX闪电贷PeckShield相关负责人表示:“在追踪过程中,我们发现这实际上是‘科学家’精心设计的一次攻击。在实施之前,‘科学家’演算过他所持有的LP凭证值正好是能把CheeseBank清空的数额。”
“科学家”精心设计的攻击在DeFi浪潮上,获利的多为“科学家”和大户,技术和资金是他们的资本,而安全才是DeFi项目唯一有利的防线。科学家们的薅羊毛游戏会无限进行下去,DeFi们将如何守住最后一道防线?PeckShield将持续紧密关注。
标签:CHECHEECHEESEETHAPACHE价格Mrs CheemsCheesecakeSwap Tokentogetherbnb喝醉之后能干嘛
比特币的新行情始于10月?在7月比特币价格突破1万美元后,8月币价在短暂调整接着在震荡中再度冲高,进入9月,币价一度跳水考验10000美元.
1900/1/1 0:00:00本文来自:哈希派,作者:哈希派分析团队,星球日报经授权转发。
1900/1/1 0:00:00编者按:本文来自Cointelegraph中文,作者:ANTóNIOMADEIRA,Odaily星球日报经授权转载.
1900/1/1 0:00:00本文来自:哈希派,作者:哈希派分析团队,星球日报经授权转发。
1900/1/1 0:00:00近年来,知识产权始终是当代热议的话题之一。我国知识产权法律体系成立相对滞后,且规定界限难以从根源上切实维护创作者的权利,一直以来,侵权事件屡见不鲜。区块链技术恰是可以解决知识产权问题的途径之一.
1900/1/1 0:00:00持续了整个夏季的DeFi挖矿热潮已然退去,许多DeFi币不断缩水。相比之下,BTC行情喜人,币价创近两年新高,一度逼近16000美元,近一个月上涨超过50%,大踏步迈入牛市.
1900/1/1 0:00:00