北京時間 5 月 8 日深夜,DeFi 協議 Rari Capital 的攻擊者們在眼看著就快得手的 600 萬虛擬資產被攔截后,在區塊上留下一段話:
Alpha Finance 做了什么幫助 Rari Capital 及時攔截了 600 萬美元的損失?
在當下這個可以被視為 VUCA(動蕩、無常、復雜、模糊)的 DeFi 世界,針對 DeFi 突發安全事件而組建的“作戰室”或將成為維護生態健康的主力。
接下來,帶你一窺由區塊鏈安全公司 PeckShield「派盾」、DeFi 協議開發團隊 C.R.E.A.M、Yearn 等臨時組建的 Rari 作戰室,如何成功攔截黑客正在轉走的 600 萬美元。
四川人民出版社推出首個“元宇宙圖書”:金色財經報道,日前,四川人民出版社與數傳集團旗下某數字機構、北方國家版權交易中心,在第35屆北京圖書訂貨會上舉行簽約儀式。三方就“元宇宙”圖書的開發、運營、交易全鏈條達成戰略合作。其中首個合作項目《瓷器改變世界》“元宇宙”圖書,正式在北方國家版權交易中心掛牌成交。[2023/3/3 12:40:16]
情況很是緊急,僅幾個小時,攻擊者就對另一個 DeFi 協議開啟了新一輪的攻擊。
21:48PM
攻擊者開始實施第二次攻擊。
22:15PM
PeckShield「派盾」預警:標記為高危的地址發生異動,疑似 DeFi 協議 Alpha Finance 合約存在漏洞;
CoinShares:比特幣在2022年剩余時間內缺少上漲的動力:金色財經報道,數字資產管理公司CoinShares表示,至少在今年剩余時間內,比特幣(BTC)不太可能出現上漲的動力。CoinShares在一份報告中表示,美元指數(DXY)在其數月的??反彈中可能還有更多的燃料。一個高的DXY通常意味著像比特幣這樣的大多數風險資產有下行壓力。
CoinShares認為:“很明顯,至少在目前,美國聯邦儲備委員會(FED)并不像許多人在最近的杰克遜霍爾活動中所預期的那樣,即將轉向較寬松的貨幣政策立場。這對美元和對利率敏感的資產,如股票和比特幣產生了直接影響。”(The Daily Hodl)[2022/9/24 7:19:06]
PeckShield「派盾」啟動應急響應機制,通報 Alpha Finance 開發團隊,同時給此筆交易地址打上標簽,并實時監控資產流向;
市場出現超40個英女王相關Token及上百個NFT,請注意風險:9月9日消息,據市場數據顯示,自英女王伊麗莎白二世于昨日去世后,過去24內已在BNB Chain和以太坊網絡上出現包括Queen Elizabeth Inu、Save the Queen、Queen、QueenDoge、London Bridge is Down等40多個相關meme coin及若干相關 NFT。
據Pancake Swap數據顯示,Queen Elizabeth Inu 24小時內最高漲幅約28,506%,24小時交易量僅為39.1萬美元,市場流動資金僅為1.7萬美元;Elizabeth12 小時內交易量達270萬美元,最高漲幅約8,442%,市場流動資金僅為20.4萬美元。
據OpenSea數據顯示,相關NFT項目RIP QUEEN ELIZABETH II 24小時交易量僅為0.06ETH。(cointelegraph)[2022/9/9 13:19:22]
Rumak Research:Coinbase股票目標價格接近160美元:金色財經報道,金融分析師團體 Rumak Research 在最新 Coinbase 評估中指出,按照過去市場周期的反應,以及其資本資產定價模式(CAPM),Coinbase 在 2022 年的目標價格約為 52 美元,但考慮到美國目前5.6%的平均市場風險溢價,該股的目標價接近 160 美元,這意味著 Coinbase 股價在歷史高位暴跌 90% 后,有可能在今年翻一番。此外,DA Davidson 分析師克里斯托弗·布倫德勒指出,盡管 Coinbase 的“財務狀況”包括 34 億美元的長期債務,但它仍將在加密熊市中幸存下來。盡管如此,該公司仍坐擁61億美元,因此不會陷入艱難求生的境地。(cointelegraph)[2022/7/21 2:29:17]
22:29PM
PeckShield 「派盾」安全人員針對攻擊者資金轉移的交易進行分析,迅速、準確地定位到攻擊的對象實際為 Rari Capital 的 ETH 資金池。
并將漏洞根源同步給 Alpha Finance 開發團隊,提出有效的安全方案,及時攔截攻擊者轉賬,避免了 Rari Capital 另外 600 萬美元的資金損失;
22:34PM
Alpha Finance 在 PeckShield「派盾」的建議下及時暫停服務,被盜虛擬資產交易轉賬狀態轉變為 Pending;
22:37PM
由于 PeckShield「派盾」提出的有效安全措施,Alpha Homora 資產未受損,Rari Capital 避免了更大的經濟損失;
22:43PM
PeckShield「派盾」聯合 Alpha Finance 開發團隊一邊定位問題根源,一邊緊急聯絡 Rari Capital 團隊;
22:55PM
Rari Capital 團隊從 ibETH 中提取所有資產避免更多資金受損;
22:57PM
PeckShield「派盾」聯合多方團隊建立作戰室「War room」深入跟進此次安全事件;
5月9日 1:15AM
臨時建立起來的作戰室持續工作到再三確認重啟 Alpha Homora 協議后,與其交互的 Rari Capital 不會再有任何潛在的問題。
此時,作戰室成員們輕輕地松了一口氣,但他們依然不敢松懈,因為攻擊者可能隨時卷土重來,不斷利用相同的攻擊機制,針對不同的協議發起攻擊,一旦確定了高回報的可利用資產,便會利用各種技術和方法來發現漏洞。有些技術和方法可以使攻擊者快速地得手,而有些則需要花費很長的時間。
與傳統的網絡犯罪相比,區塊鏈上的信息對攻擊者來說更有價值,因為成功攻擊 DeFi 協議可以帶來直接的經濟回報。
隨著整個 DeFi 生態的迅速發展,安全事件仍是影響生態健康的威脅。
從此次安全事件可以看出,預防和提示風險是整個 DeFi 安全系統工程中十分重要的舉措。
如果 DeFi 協議想要承載數千億甚至數萬億美元的價值,就必須經過實戰的檢驗,快速的成長不得不讓他們承受發展帶來的陣痛。每次安全事件的發生,都需要每一個 DeFi 協議作進一步的安全調查和反思。
DeFi 生態的日益增長,使得協議之間的交互性愈加緊密,不論是 Alpaca/Alpha,vSafe/Rari 還是 PancakeSwap/SushiSwap,這些協議之間都存在著交互性,因此出現過的漏洞也很可能在另一條鏈上重現。
隨著 DeFi 領域的“貨幣樂高”逐漸復雜化、多樣化,DeFi 協議之間的交互性加劇增長,而模糊的界限也會使得“資金逃跑”變得更加容易。
DeFi 的安全問題暴露得越來越多,發生的頻率也越來越頻繁,從某種程度來說,整個 DeFi 行業的從業者在慢慢提升自身的安全意識,但是保護資產安全仍是整個 DeFi 領域面臨的最大難題。對于 DeFi 協議的開發者來說,更是時間緊、任務重,如果他們想要將協議的交互性發揮到極致,就需要確保協議間的可組合性互融、互通,而不是生硬地拼接,將資產置于風險中。
Tags:DEFIEFIDEFOINDeFi Yield Protocol99DEFI價格DefigramCamly Coin
諸如交易所平臺幣和DeFi代幣這些抗周期性資產在近期加密貨幣價格暴跌中成功抵御住了市場頹勢,這種出色表現也引起了越來越多人關注.
1900/1/1 0:00:00當狗狗幣的話題開始狂熱時,萊特幣礦工吳杰意識到,他可能搭上了一輛飛奔的財富列車。看著錢包里贈送的百萬級別的狗狗幣賬戶余額,他終于明白什么叫做「天上掉餡餅」.
1900/1/1 0:00:00金色財經 區塊鏈5月13日訊? ?5月5日,Uniswap V3正式上線,上線當日交易額便出現激增,隨后開始穩步增長,份額越來越大.
1900/1/1 0:00:00市場再次全面飄紅(幣市多采用國際化慣例,紅色下跌,綠色上漲)。比特幣破位5萬刀,再次回到了止投線以下。這意味著遍地打折的絕佳購買機會.
1900/1/1 0:00:00太長不看:UMA 的 Optimistic Oracle 已經上線。Optimistic Oracle 可以用來獲取市場數據,并將所有類型的數據上鏈.
1900/1/1 0:00:00一種新型的組織正在改變這種狀況,它的管理結構更加扁平,并在區塊鏈上自動執行一套規則。去中心化的自治組織(DAO)允許每個人參與討論,鼓勵團隊合作。而且他們已經創造了一些相當酷的東西.
1900/1/1 0:00:00