北京時間5月8日深夜,DeFi協議RariCapital的攻擊者們在眼看著就快得手的600萬虛擬資產被攔截后,在區塊上留下一段話:
AlphaFinance做了什么幫助RariCapital及時攔截了600萬美元的損失?
在當下這個可以被視為VUCA的DeFi世界,針對DeFi突發安全事件而組建的“作戰室”或將成為維護生態健康的主力。
接下來,帶你一窺由區塊鏈安全公司PeckShield「派盾」、DeFi協議開發團隊C.R.E.A.M、Yearn等臨時組建的Rari作戰室,如何成功攔截黑客正在轉走的600萬美元。
美股開盤,三大股指小幅低開:金色財經報道,美股開盤,三大股指小幅低開,道指跌85點,標普500指數跌0.23%,納指跌0.08%。[2023/7/7 22:24:37]
情況很是緊急,僅幾個小時,攻擊者就對另一個DeFi協議開啟了新一輪的攻擊。
21:48PM
攻擊者開始實施第二次攻擊。
22:15PM
PeckShield「派盾」預警:標記為高危的地址發生異動,疑似DeFi協議AlphaFinance合約存在漏洞;
PeckShield「派盾」啟動應急響應機制,通報AlphaFinance開發團隊,同時給此筆交易地址打上標簽,并實時監控資產流向;
穆迪:6月15日對美國的AAA評級至關重要:金色財經報道,穆迪表示,6月中旬美國支付國債利息對維持最高的AAA評級至關重要。6月15日,美國財政部應支付約20億美元的利息。美國財長耶倫上周日警告稱,如果國會不提高債務上限,“在能夠支付所有賬單的情況下,支撐到6月15日的可能性相當低”。“這對我們來說是一個非常重要的日子,”穆迪高級副總裁William Foster稱,雖然利息償付規模相對較小,但“如果沒有支付,那就是違約。我們將把美國評級下調一級,從AAA降至AA1。”Foster強調,穆迪預計國會和白宮將在財政部用盡其特殊會計措施以保持債務上限之前,就針對提高或暫停債務上限達成協議。[2023/5/26 10:40:57]
22:29PM
Lifeform:持有I到X 10枚Lifeform活動獎章者將獲得Token空投:12月8日消息,去中心化視覺數字身份(DID)解決方案提供商Lifeform官方表示,凡持有10枚Lifeform活動獎章(從I到X)者將獲得Token空投。I到X全部10枚Lifeform活動獎章可兌換一張pass卡,pass卡將是空投的憑證。
此前消息,Lifeform于8月份宣布完成完成種子輪融資,Binance Labs領投。[2022/12/8 21:31:26]
PeckShield「派盾」安全人員針對攻擊者資金轉移的交易進行分析,迅速、準確地定位到攻擊的對象實際為RariCapital的ETH資金池。
Web3短視頻平臺Cheelee完成800萬美元融資,Veligera Capital參投:11月4日消息,Web3視頻社交平臺Cheelee完成800萬美元股權融資,美國投資基金Veligera Capital、阿聯酋Infinity Technology Fund、以及VC SILA等參投,該公司還獲得了130萬美元VC基金撥款支持。
據悉,Cheelee為新用戶提供一個免費的“NFT眼鏡”,該眼鏡可以監測觀看視頻時間并根據時間長短轉換成相應的積分,然后兌換代幣獎勵。此外,用戶也能使用Cheelee的原生代幣升級眼鏡功能,比如內存、框架、鏡片等,目前其服務正處于測試最后階段,預計會在2022年四季度發布。(techbullion)[2022/11/4 12:16:51]
并將漏洞根源同步給AlphaFinance開發團隊,提出有效的安全方案,及時攔截攻擊者轉賬,避免了RariCapital另外600萬美元的資金損失;
22:34PM
AlphaFinance在PeckShield「派盾」的建議下及時暫停服務,被盜虛擬資產交易轉賬狀態轉變為Pending;
22:37PM
由于PeckShield「派盾」提出的有效安全措施,AlphaHomora資產未受損,RariCapital避免了更大的經濟損失;
22:43PM
PeckShield「派盾」聯合AlphaFinance開發團隊一邊定位問題根源,一邊緊急聯絡RariCapital團隊;
22:55PM
RariCapital團隊從ibETH中提取所有資產避免更多資金受損;
22:57PM
PeckShield「派盾」聯合多方團隊建立作戰室「Warroom」深入跟進此次安全事件;
5月9日1:15AM
臨時建立起來的作戰室持續工作到再三確認重啟AlphaHomora協議后,與其交互的RariCapital不會再有任何潛在的問題。
此時,作戰室成員們輕輕地松了一口氣,但他們依然不敢松懈,因為攻擊者可能隨時卷土重來,不斷利用相同的攻擊機制,針對不同的協議發起攻擊,一旦確定了高回報的可利用資產,便會利用各種技術和方法來發現漏洞。有些技術和方法可以使攻擊者快速地得手,而有些則需要花費很長的時間。
與傳統的網絡犯罪相比,區塊鏈上的信息對攻擊者來說更有價值,因為成功攻擊DeFi協議可以帶來直接的經濟回報。
隨著整個DeFi生態的迅速發展,安全事件仍是影響生態健康的威脅。
從此次安全事件可以看出,預防和提示風險是整個DeFi安全系統工程中十分重要的舉措。
如果DeFi協議想要承載數千億甚至數萬億美元的價值,就必須經過實戰的檢驗,快速的成長不得不讓他們承受發展帶來的陣痛。每次安全事件的發生,都需要每一個DeFi協議作進一步的安全調查和反思。
DeFi生態的日益增長,使得協議之間的交互性愈加緊密,不論是Alpaca/Alpha,vSafe/Rari還是PancakeSwap/SushiSwap,這些協議之間都存在著交互性,因此出現過的漏洞也很可能在另一條鏈上重現。
隨著DeFi領域的“貨幣樂高”逐漸復雜化、多樣化,DeFi協議之間的交互性加劇增長,而模糊的界限也會使得“資金逃跑”變得更加容易。
DeFi的安全問題暴露得越來越多,發生的頻率也越來越頻繁,從某種程度來說,整個DeFi行業的從業者在慢慢提升自身的安全意識,但是保護資產安全仍是整個DeFi領域面臨的最大難題。對于DeFi協議的開發者來說,更是時間緊、任務重,如果他們想要將協議的交互性發揮到極致,就需要確保協議間的可組合性互融、互通,而不是生硬地拼接,將資產置于風險中。
加密礦業發展正步入成熟穩定的規模化階段。全球加密貨幣總市值突破2萬億美元,加密市場行情的持續火熱帶動機構入場挖礦.
1900/1/1 0:00:00親愛的PandaFe熊貓用戶:由于波場TRON公鏈節點維護,目前PandaFe熊貓2020年11月2日10點30分已暫停TRC20系列幣種的充幣和提幣業務.
1900/1/1 0:00:00親愛的用戶:幣安將于香港時間2021年05月10日21:00上線1000SHIBUSDT1-25倍U本位永續合約。注意:1000SHIBU本位合約是正向合約,即穩定幣合約,采用穩定幣作為保證金.
1900/1/1 0:00:001.關于首發項目PolkaRARE(PRARE)認購結果Gate.ioStartup首發項目PolkaRARE代幣PRARE于2021年05月10日16:00開始認購下單.
1900/1/1 0:00:00尊敬的用戶: 幣虎將上線DeFionMCW,并在DeFi專區開通DFM/USDT交易市場,具體詳情如下:1.開放充幣:2021年5月13日14:00;2.開放交易:2021年5月13日18:00.
1900/1/1 0:00:00本文全面介紹了DAO生態中的工具和項目,旨在對LindaXie的《DAO初學者指南》等入門文章進行補充.
1900/1/1 0:00:00