木星链 木星链
Ctrl+D收藏木星链

CRE:Crema Finance因黑客攻击停运,Solana链上应用渐成黑客「提款机」?

作者:

时间:1900/1/1 0:00:00

7月3日,Solana链上的集中流动性DeFi应用CremaFinance因遭黑客攻击而宣布停运,该协议官方推特引用链上浏览器SolanaFM信息称,损失的加密资产价值为878.2万美元。

今日凌晨,CremaFinance披露被攻击的线程时称,黑客通过创建虚假的价格变动数据账户绕过合约检查,然后利用虚假的价格数据和闪电贷窃取了资金池中的巨额费用。

数据服务方SolanaFM在披露被盗资金流向时表示,黑客从Solana链上最大的借贷平台Solend中发起了多笔闪电贷,被盗资金中有649.7万美元已通过跨链桥Wormhole转移至以太坊网络。目前,黑客地址已在Solana和以太坊链上被列为黑名单。

今年以来,Solana链上已经发生多起安全事件,包括损失3.2亿美元的Wormhole安全事件及稳定币协议Cashio因安全漏洞的崩溃等。有用户在CremaFinance安全事件发生后表示正在从Solana链上撤出资金。

BetaMars宣布与Zecrey建立伙伴关系:金色财经消息,BetaMars宣布与Zecrey建立伙伴关系,BetaMars团队将整合Zecrey的多链钱包,用户可以加入自由和开放的元世界。通过Zecrey钱包,用户可以轻松管理多链资产,并进行跨链交易,在各链之间转移资产。

Zecrey将与BetaMars合作,探索在Zecrey第二层直接发行NFT资产的解决方案。通过Zecrey第2层发行的NFT资产自然是支持多链的;同时,我们也可以为在第1层发行的现有NFT资产提供跨链解决方案。(Medium)[2022/6/15 4:29:55]

CremaFinance损失超870万美元

CremaFinance官网显示,它是构建在Solana链上的集中流动性协议,该应用程序允许用户以低滑点兑换Solana标准下的加密资产,迄今已经处理了超过13亿美元的交易量,拥有超过38000名用户。

Secret Network为SecretSwap增加私有治理:金色财经报道,面向隐私的Secret Network正在为其自动化做市商SecretSwap启动私有链上治理。治理工具的推出意味着SecretSwap的SEFI代币的持有者可以在默认私有的系统中投票。社区表示这将有助于“确保SecretSwap去中心化治理的完整性和主权”。[2021/7/28 1:19:29]

7月4日,根据CremaFinance在官方推特上更新的信息显示,攻击发生在7月2日,黑客通过创建虚假的价格变动数据账户、结合闪电贷攻击窃取了存储在该应用内的加密资产。

据CremaFinance披露,黑客首先创建了一个虚假的「Tickaccount」账户。这种账户在CremaFinance用于存储价格变动数据。创建假账户后,黑客通过将资金池的初始化Tick地址写入假账户,绕过了平台对Tick账户的例行检查;之后,黑客部署了一个合约,并用该合约从Solend完成闪电贷,为CremaFinance的资金池增加流动性;在CremaFinance平台中,交易费用的计算主要依赖于Tickaccount中的数据,「结果,真实的交易费用数据被伪造的数据替换,黑客通过从池中索取巨额费用来完成窃取。」

AlphaFinance将按月用储备金支付导致Cream被盗的欠款:2月22日消息,跨链DeFi平台AlphaFinanceLab与CreamFinance发表联合声明,公开此前遭受攻击被盗资金的处理方式。根据双方统计,AlphaHomoraV2共欠CreamV2IronBank:13245ETH、426万DAI、403万USDC、565万USDT以及相应的利息。

AlphaFinance的还款方式为:将攻击者存入AlphaHomoraV2部署器合约的1000ETH支付欠款;将攻击者存入CreamV2部署器合约中的1000ETH支付欠款;TornadoCash基金会将会把攻击者支付的100ETH捐款还给AlphaHomora以支付欠款;Alpha将承诺使用AlphaHomoraV1和V2储备金的20%偿还剩余的资金,按月向CreamV2IronBank支付,直至新增债务全部还清。[2021/2/22 17:40:59]

简而言之即,黑客利用CremaFinance的「Tickaccount」漏洞,以闪电贷的方式操作了该协议的资金池价格,并从中获利。

Cred通过Klever钱包启用应用内质押功能:金色财经报道,加密货币钱包平台Klever将允许用户在钱包内部通过Cred的质押计划质押比特币(BTC)、以太坊(ETH)、Tron(TRX)和其他加密货币。这项新功能将使Klever用户可以选择Cred上列出的任何质押计划,以换取每月奖励。[2020/9/1]

Solana链上的浏览器数据提供方SolanaFM追踪了黑客的资金流向,该机构披露称,黑客从Solend平台进行了至少6笔闪电贷,有74010SOL被发现从原始钱包转移到另一个替代钱包中,然后通过Wormhole协议分5批转移到了以太坊钱包中。

CremaFinance最新信息显示,黑客已经将被盗资金兑换成69422.9SOL和6497738USDCet,其中USDCet通过跨链桥Wormhole转移至以太坊,并通过Uniswap兑换为6064ETH。结合实时价格,CremaFinance此次被窃取的加密资产价值超过878万美元。

声音 | Morgan Creek创始人:因为缺乏流动性 山寨币终将归零:Morgan Creek创始人Anthony Pompliano今日发推称,各国央行只用了10年时间,就从不了解数字货币,转变为呼吁建立一种全球储备货币。这比几乎所有人的预期都要快得多。Pompliano继而在回答推特网友提问“什么时候山寨币会起飞?”时表示:“几乎所有的山寨币都将变得一文不值,因为它们没有流动性,并将从交易所下线。”(U.Today)[2019/8/24]

据悉,CremaFinance团队已经通过链上消息联系了未知攻击者,如果黑客同意在72小时内归还被盗资产,该团队将给付80万美元。该团队表示,如果黑客不遵守规定,他们将联系「和法律力量」追捕黑客。

目前,黑客地址已在Solana和以太坊链上被追踪并列入黑名单。截至发稿前,黑客地址尚未出现异动,CremaFinance也仍未恢复运营。

Solana链上应用渐成黑客「提款机」

今年,与以太坊竞争DeFi市场的Solana链上生态频繁遭遇黑客光顾。

3月下旬,Solana链上的协议稳定币协议Cashio因安全漏洞导致其产生的稳定币CASH彻底崩溃。在此事件中,黑客利用了该协议的一个漏洞,使他们能够在没有足够头寸的情况下铸造无限供应的CASH。由于该事件,本应与美元挂钩的CASH失去了价值。

根据DefiLlama的数据,此次事件中,黑客从Solana链上的去中心化交易所中消耗了价值近2800万美元的流动资金,DEXSabre因此停止了CASH流动性池。

Cashio官方没有披露此次攻击造成的损失,但有安全专家根据对链上数据估算,这个稳定币协议遭受的损失达约5000万美元。

Solana链上最臭名昭著安全事件发生在今年2月,当时,连接以太坊和Solana链的跨链桥Wormhole因黑客攻击损失了超过3.2亿美元的加密资产,成为迄今为止对Solana链生态的最大攻击。

当时,攻击者通过Wormhole中的漏洞,在Solana链上铸造了12万枚封装的ETH,随后使用Wormhole将8万封装ETH换成以太坊区块链上的合法ETH,同时将另外4万封装ETH兑换成Solana链上的其他资产。

此次安全事件也让业内开始关注跨链桥的安全问题。以太坊联合创始人VitalikButerin曾在Reddit上警告跨链桥的风险,他认为,在以太坊上持有ETH的原生资产,总是比在Solana上持有ETH原生资产更安全。

有分析认为,Solana链上DeFi应用被频繁攻击,与一些应用程序不开源有关,这样就失去了白帽子们为它们发现漏洞的机会;此外,一些应用程序不谨慎地Copy以太坊链上同类应用的代码也可能导致漏洞产生。

对于DeFi运营团队来说,如何防御黑客攻击?

DeFi安全和分析公司HashEx的创始人DmitryMishunin在最近的撰文中提示,要构建安全的DeFi协议,首先要有经验丰富的区块链开发人员,他们应该有一个专业的团队领导,具有构建去中心化应用程序的技能,同时,使用安全代码库进行开发也是明智之举,「有时,与具有最新代码库的库相比,不怎么最新的库可能是最安全的选择。」

「测试是所有严肃的DeFi项目必须做的另一件事。」Mishunin说,他总是强调去中心化地保护那些用于调用受限访问智能合约功能的私钥的重要性,「最好通过多重签名使公钥去中心化,防止一个实体完全控制合同。」

标签:CRESOLSOLALANASecretSky.financesol币的2023年前景SOLAPEsolana币发行价格

以太坊价格热门资讯
区块链:关于ZT升级维护的公告

尊敬的ZT用户:为给用户带来更好的交易环境和交易体验,进一步提高网站性能,保证客户使用的便捷。WWW.ZTB.COM已于2020年7月22日开始临时维护。维护升级期间网站将无法访问.

1900/1/1 0:00:00
NANO:关于ZT下架BTMXBULL,BTMXBEAR,DEFIBEAR杠杆代币并分发USDT的公告

尊敬的ZT用户:由于杠杆代币交易对BTMXBULL/USDT、BTMXBEAR/USDT、DEFIBEAR/USDT存在流动性不足的问题.

1900/1/1 0:00:00
比特币:在18000美元的BTC价格目标中,比特币地址损失创历史新高

以目前的价格处于水下的实体比以往任何时候都多,但对于情况的改善几乎没有达成共识。在周末交易产生低于18,800美元的短暂灯芯后,比特币(BTC)于7月3日蜿蜒进入每周收盘.

1900/1/1 0:00:00
DAO:一文盘点主流Web3任务管理平台

原文作者:Allen在全球流动性不断收紧的宏观环境下,此轮加密熊市显得“格外惨烈”,除了业内知名机构Celsius、BlockFi、ThreeArrowsCapital等遭遇危机外.

1900/1/1 0:00:00
CEL:一文简析Celestia如何确保消息检索结果的完整性

问题的由来:为了实现链的容量扩展,Celestia承诺主权应用将只需下载与其有关的消息,而不用下载全部消息,但同时,不同应用的消息是打包在同一个区块里面的,以实现平等的安全性.

1900/1/1 0:00:00
PLE:Ripple为CBDC互操作性和金融包容性推出197000美元的黑客马拉松

金色财经报道,Ripple发起了一项奖金为197000美元的黑客马拉松,以促进零售CBDC、金融包容性和互操作性解决方案的开发.

1900/1/1 0:00:00