木星链 木星链
Ctrl+D收藏木星链
首页 > 瑞波币 > 正文

EFI:DeFi之道丨Rari Capital 遭 Value DeFi 攻击者跨链连环攻击

作者:

时间:1900/1/1 0:00:00

年轻血液和新的资金。

在短暂的午餐休息后,RariCapitals也遭受了攻击。

这个新兴的收益聚合器成为了连续攻击者的受害者。几个小时前,攻击ValueDeFi的同一个钱包把目光转向了RariCapital的ETH池,移走了价值1000万美元的ETH。

跨链DeFi协议Umee完成由Trail of Bits进行的代码审计:3月21日消息,跨链DeFi协议Umee完成由Trailof Bits进行的代码审计,审计对象主要包括Umee区块链、原生借贷模块以及Peggo协调器的安全性。本次审计发现了一些可能影响系统隐私性、完整性或可用性的漏洞,目前漏洞已修复。(Medium)[2022/3/21 14:09:32]

RariCapital因其开发者的年轻吸引了人们的注意,但也因此饱受社区争议。不过,当整个DeFi行业都只有2-3年的历史时,年龄的关系大么?

虽然有些人可能会说他们是"自找的",但我们并不喜欢看到人们丢失掉资金。

欧易OKEx DeFi播报:DeFi总市值522.50亿美元 欧易OKEx平台JST领涨:据欧易OKEx统计,DeFi项目当前总市值为522.50亿美元,总锁仓量为806.20亿美元;

行情方面,今日DeFi代币普涨;欧易OKEx平台DeFi币种涨幅最高前三位分别是JST、BADGER、PERP;

截至18:30,OKEx平台热门DeFi币种如下[2021/6/10 23:27:55]

在DeFi系统设计方面,没有开发人员有着10年的经验,而且这是一个取决于技能和成熟度的择优选择,而不是其简历的长短。

每一次攻击都给我们带来了宝贵的教训,我们必须研究这些技术,以便建立一个更安全的未来。

DeFi 概念板块今日平均涨幅为4.32%:金色财经行情显示,DeFi 概念板块今日平均涨幅为4.32%。47个币种中40个上涨,7个下跌,其中领涨币种为:GXC(+25.54%)、CRV(+14.76%)、SWFTC(+13.89%)。领跌币种为:KCASH(-7.40%)、ZRX(-4.20%)、KNC(-1.73%)。[2021/6/3 23:06:56]

此次攻击是一个跨链杀手的行为,他们利用ValueDeFi的资金对RariCapital发动了攻击。

此次攻击,共5346枚BNB被盗,并被换成了1000枚ETH。

BiKi平台DeFi衍生品项目KINE,24h涨幅达54.03%:据BiKi行情数据显示,截止今日12:50( GMT+8),平台内DeFi衍生品项目KINE,24h涨幅达54.03%,现价7.263USDT。行情波动较大,请注意风险控制。

Kine是一种去中心化协议,可建立由定制数字资产组合支持的通用流动性池。流动奖金池使交易者可以根据可信赖的价格信息来打开和关闭衍生品头寸,从面避免了交易对手的需要。[2021/3/15 18:45:16]

攻击者在BSC上的操纵如下:

创建一个假的代币,在PancakeSwap上用BNB入池,以便使用AlpacaFinance。

与AlpacaFinance互动,当调用假代币的approve()时,便会调用一个有效负载,使得攻击者可以通过Codex农场使用VSafe来获得vSafeWBNB

将vSafeWBNB转换为WBNB

通过Anyswap将WBNB转成Ethereum。

然后重复第2次。

对Rari的攻击如下:

创建一个假的代币并在SushiSwap上用它入池

与AlphaHomora互动,同时调用一个有效负载,这样攻击者就可以在RariETH池合约中获得ibETH。

将ibETH转换为RariETH池中的ETH。

最终,2900枚ETH被盗,另外1700枚ETH在Rari团队行动前也处于风险之中。

两次攻击的共涉及价值1500万美元的ETH。

攻击发生后,RariCapital治理代币RGT的价格随即大幅下跌。

此外,攻击者还决定对涉及的协议进行取笑,并取消了交易。但是,由于他们把取消交易的Gas价格设置得过低,以至于取消交易在20分钟内都没有通过,因此,才给了大家时间发现此次黑客攻击的来龙去脉。

这种攻击技术类似于EvilPickleJar,而且未来可能会变得更加普遍。

尽管攻击者针对不同的协议发起了攻击,但采用的机制是相同的。

Alpaca/Alpha,vSafe/Rari,PancakeSwap/SushiSwap--它们之间的互动都是以这样的方式建立的,所以漏洞也很容易在另一条链上重复。

DeFi协议之间的互操作性正在增加,而模糊的界限会使“逃跑路线”变得更加容易。

在咆哮的20年代,无情的人得到了回报,但任何起诉似乎都不太可能。在加密货币中,有这么多其他的表面罪行,谁会试图起诉某人利用如此多的匿名合约呢?

标签:EFIDEFDEFIETHWEFIN价格InfiniityDeFiDefiskeletonsminiSHIB ETH

瑞波币热门资讯
NFT:教程 | 如何理解与使用Uniswap V3的LP NFT

虽然UniswapV3版本已经上线近一周时间了,但是律动Blockbeats发现依然有许多用户对于V3版NFT的价值与意义不够了解.

1900/1/1 0:00:00
区块链:POS + NFT 能否扛起区块链减排大旗?

如果说过去五年,全球区块链的竞争维度是性能与应用,参与行为是“自下而上”,那么接下来五年的竞争指标与发展模式将会出现“大反转”,可持续发展、低碳减排将会成为新的竞争维度.

1900/1/1 0:00:00
比特币:观点 | 比特币经历了“312”以来的最大回调,早应该反弹了

投资策略师RaoulPal发现,比特币的两周相对强弱指标(RSI)最近跌至2020年3月“黑色星期四”崩盘以来的最低水平.

1900/1/1 0:00:00
ETH:观点 | EIP-1559将促使ETH币价暴涨

注:原文作者是Bankless联合创始人RyanSeanAdams和DavidHoffman。最近有些人问我打算什么时候出售ETH。我半笑着回答说:“永远不会”.

1900/1/1 0:00:00
比特币:明智的比特币矿工,应当通过模型了解收益变化

通过模型模拟比特币矿工挖矿收益变化也许不全面,但有用。撰文:LeoZhang、JackKoehler、KarimHelmy;前两者就职于算力及衍生产品研究机构AniccaResearch,后者是.

1900/1/1 0:00:00
HER:喜剧演员Bill Maher痛斥加密货币对环境的影响

BillMaher毫不留情对从比特币到狗狗币的加密货币进行了批评,暗示整个领域都是假的,仍然需要大量的真实能量.

1900/1/1 0:00:00