木星链 木星链
Ctrl+D收藏木星链
首页 > Filecoin > 正文

ETH:Rari Capital 遭 Value DeFi 攻击者跨链连环攻击

作者:

时间:1900/1/1 0:00:00

年轻血液和新的资金。

在短暂的午餐休息后,Rari Capitals也遭受了攻击。

这个新兴的收益聚合器成为了连续攻击者的受害者。几个小时前,攻击Value DeFi的同一个钱包把目光转向了Rari Capital的ETH池,移走了价值1000万美元的ETH。

Rari Capital因其开发者的年轻吸引了人们的注意,但也因此饱受社区争议。不过,当整个DeFi行业都只有2-3年的历史时,年龄的关系大么?

虽然有些人可能会说他们是 "自找的",但我们并不喜欢看到人们丢失掉资金。

LooksRare明日进行数据库升级,期间暂停交易:12月12日消息,LooksRare表示,12月13日UTC时间7:00AM至4:00PM之间将对数据库进行升级。升级期间,LooksRare将进入维护模式,暂停交易。[2022/12/13 21:40:13]

在DeFi系统设计方面,没有开发人员有着10年的经验,而且这是一个取决于技能和成熟度的择优选择,而不是其简历的长短。

每一次攻击都给我们带来了宝贵的教训,我们必须研究这些技术,以便建立一个更安全的未来。

此次攻击是一个跨链杀手的行为,他们利用Value DeFi的资金对Rari Capital发动了攻击。

LooksRare已质押超5300万枚LOOKS:1月11日消息,NFT市场LooksRare质押上线一日质押量达53,082,490.33LOOKS(约合1.55亿美元)。此前报道,1月10日,NFT市场LooksRare宣布正式上线并向用户发放LOOKSToken空投,2021年6月16日至2021年12月16日期间,在OpenSea交易额须至少3枚(含)ETH用户需挂单一枚NFT方可领取。[2022/1/11 8:41:45]

此次攻击,共5346枚BNB(价值380万美元)被盗,并被换成了1000枚ETH。

梦幻足球游戏Sorare已上线二层扩容方案StarkEx主网:基于以太坊的梦幻足球游戏Sorare已于近期上线二层扩容方案StarkEx主网,已有超过3.5万笔交易结算,StarkEx为Sorare提供快速结算和无缝体验。[2021/7/27 1:18:23]

攻击者在BSC上的操纵如下:

创建一个假的代币,在PancakeSwap上用BNB入池,以便使用Alpaca Finance。

与Alpaca Finance互动,当调用假代币的approve()时,便会调用一个有效负载,使得攻击者可以通过Codex农场使用VSafe来获得vSafeWBNB

将vSafeWBNB转换为WBNB

通过Anyswap将WBNB转成Ethereum。

然后重复第2次。

对Rari的攻击如下:

创建一个假的代币并在SushiSwap上用它入池

与Alpha Homora互动,同时调用一个有效负载,这样攻击者就可以在Rari ETH池合约中获得ibETH。

将ibETH转换为Rari ETH池中的ETH。

最终,2900枚ETH(价值1110万美元)被盗,另外1700枚ETH在Rari团队行动前也处于风险之中。

两次攻击的共涉及价值1500万美元的ETH。

攻击发生后,Rari Capital治理代币RGT的价格随即大幅下跌。

此外,攻击者还决定对涉及的协议进行取笑,并取消了交易。但是,由于他们把取消交易的Gas价格设置得过低,以至于取消交易在20分钟内都没有通过,因此,才给了大家时间发现此次黑客攻击的来龙去脉。

这种攻击技术类似于 Evil Pickle Jar(Pickle Finance发生的PickleJar控制器漏洞),而且未来可能会变得更加普遍。

尽管攻击者针对不同的协议发起了攻击,但采用的机制是相同的。

Alpaca/Alpha,vSafe/Rari,PancakeSwap/SushiSwap--它们之间的互动都是以这样的方式建立的,所以漏洞也很容易在另一条链上重复。

DeFi协议之间的互操作性正在增加,而模糊的界限会使“逃跑路线”变得更加容易。

在咆哮的20年代,无情的人得到了回报,但任何起诉似乎都不太可能。在加密货币中,有这么多其他的表面罪行,谁会试图起诉某人利用如此多的匿名合约呢?

标签:ETHARIRARIAREETHER价格ariva币最新消息FERRARI价格DollarBalance Share

Filecoin热门资讯
FRAX:Dragonfly 合伙人:我们为何投资算法稳定币 FRAX?

Frax 最近完成了一轮战略轮融资,由 Dragonfly Capital 领投,Electric Capital、Robot Ventures (Robert Leshner 和 T.

1900/1/1 0:00:00
SOL:Solana黑客松亚洲区二次方投票排名揭晓 一览获奖项目和人气选手

7 月 2 日,Solana Season Hackathon 亚洲赛区在 DoraHacks 开发者平台 HackerLink 完成二次方投票,并立即进入宽限期(Grace Period).

1900/1/1 0:00:00
FIL:金色说明书 | LendMi:VFil基金使用教程

DeFi流动性挖矿火爆一时,为了方便投资者及时了解DeFi挖矿项目的相关信息和挖矿流程,金色财经推出了“金色说明书”系列挖矿教程,教程不代表金色观点.

1900/1/1 0:00:00
ERP:Perpetual的Curie计划发展趋势及未来方向

DeFi期货合约领域在发展如今的DeFi,借贷和交易领域已经初步发展起来了,目前三个主要的DeFi借贷协议的未偿还贷款量高达220亿美元,DEX最近12个月的交易量超过8100亿美元.

1900/1/1 0:00:00
HEC:HECO每日快讯:4月13日-4月23日

致力于挖掘HECO公链潜力项目,促进HECO生态繁荣。共同抵制无审计、合约代码无开源的、虚假宣传项目,维护良好HECO生态环境。对于故意宣传抹黑友商项目、HECO品牌的读者还请多担待.

1900/1/1 0:00:00
ZED:如何玩转ZED RUN并获取收益?(一)

我们登陆ZED RUN官网https://zed.run,可以看到顶部导航栏主要提供了三大功能,分别为:市场MARKETPLACE,即购买马匹的地方;培育BREEDING.

1900/1/1 0:00:00