推特用戶josebaredes今日下午發文稱,CreamFinance遭遇黑客攻擊,看起來他們已經賺到了13,000ETH。而此時,Yearn創始人AndreCronje與Cream創始人JeffreyHuang正在ClubHouse談笑風生。CreamFinance官方注意到該事后,緊急發布推文稱,我們意識到潛在的漏洞,并正在對此進行調查。這場黑客攻擊到底是如何進行的?這場DeFi攻擊事件又給我們帶來哪些反思呢?CreamFinance到底是如何被攻擊?
Binance Labs對Layer2跨鏈協議Zecrey進行600萬美元戰略投資:5月17日消息,Binance Labs宣布對Layer2跨鏈協議Zecrey進行600萬美元戰略投資。Zecrey是一個基于ZK Rollup的Layer2隱私跨鏈協議,可實現不同公鏈(以太坊、NEAR、Solana、BNBChain等)的數字資產的跨鏈聚合和管理。3月份,Zecrey完成400萬美元天使輪融資,Spartan Group與Shima Capital領投。[2022/5/17 3:22:49]
TheBlock研究分析師@FrankResearcher在推特分析了CreamFinance推出的零抵押跨協議貸款IronBank被盜約3750萬美元資產的過程。黑客具體攻擊操作如下:1.攻擊者使用AlphaHomora從IronBank借入sUSD,每次借入資金都是上次借款的兩倍。2.攻擊者通過兩筆交易來完成任務,每次將資金借給IronBank獲得cySUSD。3.在某些時候,攻擊者從Aavev2獲得了180萬美元的USDC閃電貸款,并使用Curve將USDC換成了sUSD。4.攻擊者把sUSD借給IronBank,使得他們可以繼續獲得cySUSD。5.一些sUSD用于償還閃電貸款。6.此外,1000萬美元的閃電貸款也被用來增加cySUSD的數量。7.最終攻擊者獲得了數額巨大的cySUSD,這讓他們可以從IronBank借到任何資產。8.隨后攻擊者借到了13.2萬枚WETH、360萬枚USDC、560萬枚USDT、420萬枚DAI。9.穩定幣已轉入Aavev2,隨后向IronBank部署者轉入1000ETH、向Homora部署者轉入1000ETH,向Tornado轉入220ETH、向Tornadogrant轉入100ETH,還有大約1.1萬枚ETH在攻擊者錢包地址中。Cream目前調查進展
Morgan Creek創始人:期待特斯拉停止接受美元:金色財經報道,Morgan Creek創始人Anthony Pompliano發推文稱:“迫不及待地等待特斯拉停止接受美元,因為美元會對環境造成負面影響!”[2021/5/13 21:56:06]
Cream.Finance發現漏洞后,先是發推文“已暫停IronBank的資產借款”,“CREAMv1資金是安全的”,官方不久后將這兩條推文全部刪除。接著Cream.Finance再發推文稱:對Cream合約和市場已完成調查,目前運行正常。V1和V2均已重新啟用。檢查報告隨后發布。在Cream.Finance被黑客攻擊后,AlphaHomoraV2也遭受攻擊。AlphaFinanceLab官方緊急處理,隨后發推文稱:已收到關于AlphaHomoraV2漏洞的通知。官方正與AndreCronje及Cream.Finance一起研究。與此同時,漏洞已被修復,正在調查被盜資金,且已經鎖定主要嫌疑人。官方表示,用戶不能從AlphaHomorav2借入更多資金,即沒有新的杠桿頭寸,只能在現有頭寸上借入。V1是安全的,可以運行了。官方正處于高度戒備狀態,事后將披露更多細節。糙快猛DeFi開發方式帶來的弊端和反思
Secret Network籌集1150萬美元用于進一步隱私應用開發:Secret Network已籌集1150萬美元用于進一步的隱私和應用開發,本次融資由Arrington Capital和Blocktower Capital領導,包括Spartan Group和Skynet Trading也參與了出資。融資將主要支持Secret Network上應用程序的增長,特別是在新興的DeFi和NFT生態系統方面。(CoinDesk)[2021/5/3 21:20:58]
今日DeFi項目漏洞頻發,展示出DeFi在迅猛發展背后的問題,或許到了DeFi開發者慢下來思考一下的時候了。在Cream.Finance等DeFi項目被攻擊后,神魚發微博稱,以AC為代表的糙快猛的DeFi開發方式,缺乏回歸測試,弊端開始顯現。值得一提的是,Yearn生態多個項目發生過黑客攻擊。其中包括Pickle、SushiSwap、Yearn和今日的Cream。2月12日,據特拉華州官網顯示,灰度投資除YFI外,還新注冊SNX、SUSHI、STX和COMP、MKR五種信托基金產品,注冊時間均為2月10日。雖然灰度CEO曾表示,注冊信托實體并不代表會推出相應產品,請用戶謹慎投資。但市場受消息影響異常興奮,從而促使這些DeFi項目最近兩日迅猛上漲,YFI價格更是一度超過BTC。然而,今日的黑客攻擊事件,直接影響了市場信心,DeFi龍頭領跌,市場似乎一下子冷靜了許多。DeFi的開發類似于樂高積木,其可組合性和可擴展性為區塊鏈行業帶來了新的發展空間;但是,DeFi中如果有一塊”積木“出現問題,也非常容易引發系統性崩潰,從而為用戶帶來無法彌補的損失。DeFi行業還很年輕,歷經的時間的考驗還很短,黑客事件接連發生后,開發者或許也該重新審視一下DeFi帶來的危機和機遇,從而打造出真正經得起時間考驗的去中心化金融體系。
Cred將與NBA球員丁威迪合作推出了計息穩定幣服務:NBA聯賽布魯克林籃網隊后衛斯潘塞·丁威迪推出了自己的代幣化平臺,并與加密借貸公司Cred合作推出了計息穩定幣服務。這項新服務于周五在丁威迪的個人網站上啟動。根據Cred的首席執行官Dan Schatt所說,在這里,游客可以“抵押” TrueUSD和UPUSD穩定幣,以及BTC,LTC和ETH。據Schatt透露,丁威迪將把收入分成的26%捐給他的慈善機構——丁威迪家庭基金會。(Coindesk)[2020/3/20]
近日橋水基金的創始人,華爾街著名的對沖基金投資人達里奧發表了一篇最新的文章,詳細談了他對比特幣最新的見解.
1900/1/1 0:00:00編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。在特斯拉首席執行官埃隆·馬斯克的大力支持下,比特幣的社交媒體活動達到了歷史最高水平.
1900/1/1 0:00:00編者按:本文來自巴比特資訊,作者:FrankChaparro,編譯:Kyle,星球日報經授權發布。 達里奧在《橋水每日觀察》專欄中寫道:“我正在寫這篇文章,以澄清我對比特幣的看法.
1900/1/1 0:00:00無論是什么金融市場,散戶被機構收割似乎是一直以來的定律,但前兩天華爾街鬧起了一場革命,散戶卻抱團干翻了機構,這相當于幣圈的“韭菜們”抱團反割莊家的韭菜,聽起來確實不可思議.
1900/1/1 0:00:00作者|黃雪姣編輯|郝方舟出品|Odaily星球日報 在傳統金融領域,衍生品的體量是現貨的40到60倍.
1900/1/1 0:00:001月25日,世界經濟論壇達沃斯議程對話會開幕,會議上談及了數字貨幣相關方面的問題。在北京時間26日以“重塑數字貨幣”為主題的小組討論中,英國央行行長安德魯貝利、西聯匯款首席執行官HikmetEr.
1900/1/1 0:00:00