據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共發35?起較為突出的DeFi安全事件,危害程度評級為「高級」。涉及DeFi相關13起、錢包安全2起、勒索相關5起,詐騙事件10起、其他攻擊5起。
黑客肆虐,DeFi為何淪為一小撮人的狂歡?
牛市來臨之后,DeFi一度被譽為支撐加密貨幣成為今年真正“頭號”投資產品的關鍵。
據DappTotal數據顯示,11月以來,DeFi的總鎖倉量突破新高。
整個DeFi生態一副欣欣向榮的景象。然而,另一邊,DeFi正陷入弱代碼流行病的困擾。據PeckShield統計,11月共發生逾13?起與DeFi相關的安全事件,造成損失近5000萬美元。
Immutable X代幣IMX將于11月5日解鎖超2.5億枚,約占總供應量的13%:11月2日消息,TokenUnlocks數據顯示,NFT Layer2解決方案Immutable X的原生功能型代幣IMX將于11月5日迎來一次大額解鎖,總計254,862,617.5枚(價值約1.49億美元),占IMX總供應量的12.743%。包括項目開發1.34億枚(總供應量的6.73%),私募1.2億枚(總供應量的6.01%)。[2022/11/2 12:08:16]
11月1日,YFI披露一個新的閃電貸安全漏洞,團隊在1.5個小時后移除該漏洞;
交易所以太坊余額達742萬ETH,為11月15日以來新高:據歐科云鏈鏈上大師數據顯示,當前中心化交易所的以太坊余額約合742.64萬ETH,占以太坊供應量的6.3%,較月內低位增長42.72萬ETH,中心化交易所的以太坊余額升至11月15日以來新高。[2021/12/21 7:52:56]
11月2日,主網僅上線幾個小時的AxionNetwork遭到黑客攻擊,黑客利用其質押相關漏洞鑄造790億枚代幣AXN,導致其代幣價格短時下跌100%,并且損失50萬美元;
11月6日,PercentFinance因出現漏洞而凍結了100萬美元的代幣,包括44.6萬枚USDC、28枚WBTC和313枚ETH;
金色午報 | 11月30日午間重要動態一覽:7:00-12:00關鍵詞:灰度、V神、高盛、穩定幣
1. 灰度CEO:黑色星期五比特幣拋售正式結束;
2. V神:以太坊PoS比大多數現有方案具有更強特性;
3. 山東移動核心系統采用螞蟻集團自研數據庫OceanBase;
4. 比特幣持幣地址總數突破3312萬個;
5. 高盛前高管:我要賣掉所有黃金購買比特幣和以太坊;
6. 以太坊穩定幣總發行量達180億美元創歷史新高;
7. 火幣:公司一切正常,已起訴某自媒體及其實際運營者劉福威。[2020/11/30 22:34:32]
11月7日,PeckShield監控到黑客利用閃電貸通過一筆交易攻擊一家去中心化數字銀行CheeseBank,憑空套利330萬美元;
庫幣將于11月19日19:00上線Oasis Network (ROSE):據庫幣KuCoin交易所消息,庫幣將于11月19日19:00上線Oasis Network (ROSE)并支持ROSE/USDT交易服務。
Oasis Network是隱私計算領域項目,Oasis Network是為下一代區塊鏈設計的,是可擴展、具有隱私保護功能的區塊鏈,能夠保持數據的機密性和隱私性。因為其隱私保護性能,Oasis Network能夠為私有的、可擴展的去中心化金融提供動力。
庫幣數字貨幣交易所,為來自207個國家的600萬用戶提供幣幣、法幣、合約、礦池、借貸等一站式服務。[2020/11/19 21:23:32]
11月10日,JustSwap白名單DeFi項目SharkTron被竊取價值1000萬美元的波場幣,波場聯合幣安凍結部分資金;
11月14日,PeckShield監控到黑客利用Akropolis項目存在的存儲資產校驗缺陷,向合約發起連續多次的重入攻擊,憑空增發大量的pooltokens,擄走203萬枚DAI;
11月15日,PeckShied監控到黑客利用ValueDeFi協議中基于AMM算法的價格預言機(Curve)存在的漏洞,操縱Curve上代幣的價格,鑄造pooltokens,最終獲利540萬美元
11月17日,PeckShield監控到DeFi協議OriginProtocol穩定幣OUSD遭到攻擊,攻擊者利用dYdX的閃電貸進行重入攻擊(Re-entrancyattack),造成價值770萬美元的ETH和DAI的損失;
11月18日,PeckShield監控到僅上線48小時的DeFi固定利率借貸協議88mph存在代碼漏洞,攻擊者利用該漏洞鑄造價值10萬美元MPH代幣
11月22日,PeckShield監控到曾被V神發推文贊賞的DeFi項目PickleFinance,因被黑客攻擊未經審核新創建的智能合約漏洞,損失近2000萬美元的DAI;
11月26日,Compound遭預言機攻擊,9000萬美元資產遭清算。此次Compound巨額清算是由于預言機信息源CoinbasePro的DAI價格劇烈波動導致的,操控預言機所依賴的信息源進行短時間的價格操縱以達成誤導鏈上價格是典型的預言機攻擊;
11月29日,RGTDistributor的合約出現漏洞,智能合約?DeFi智能投顧RariCapital發布官方推特稱已修復合約漏洞,沒有資金丟失;
11月30日,流動性挖礦項目SushiSwap遭到流動性提供者攻擊,該攻擊者通過一筆交易中獲取了1至1.5萬美元,隨后該修復通過PeckShield審核。
區塊鏈世界信仰“CodeisLaw”,認為代碼即法律,分布式技術可確保數據不可篡改,最大程度地保證系統安全,但現在基于區塊鏈技術開發的DeFi為何頻遭安全問題困擾?
PeckShield相關負責人分析道:“DeFi的金融屬性強,與資金綁定緊密,一旦發生安全事件,大概率會直接涉及到切身利益,但此類安全問題并非沒有破解的方法。DeFi還處于發展階段,在主網上線前,一定要確保代碼進行徹底地審計和研究。例如PickleFinance被攻擊的事件,略過了新增代碼的審計,造成黑客有機可乘。同類DeFi被攻擊后,要及時確認自己的合約是否也存在類似的漏洞,或者尋求專業的審計機構,例如PeckShield對同類攻擊進行監控。”
“Gate.io理財寶”上線至今推出許多款熱門幣種高年化率鎖倉/活期理財產品,始終緊跟市場步伐推出當下熱門的理財產品,深受用戶的喜愛與支持.
1900/1/1 0:00:00鯨交所ETH2 o\:*{behavior:url(#default#VML);}w\:*{behavior:url(#default#VML);}Solana Status:漏洞似乎不是Sol.
1900/1/1 0:00:00Filecoin有什么市場價值?可以投資嗎?怎么參與?靠譜嗎?目前分布式存儲的市場還沒有被開發起來,仍然是處于星星之火的狀態.
1900/1/1 0:00:00DeFiETF的概念聽起來很有前景,但也不是沒有陷阱。由于交易所交易基金的大量涌現,股市中的指數投資也變得極為流行,而這些基金通常會跟蹤標普500或納斯達克100等熱門市場指數.
1900/1/1 0:00:00這篇文章目的是描述出為什么以太坊仍然是能讓人們擁有、獲取、出售、交易、展示及創造NFT的重要區塊鏈技術。每個話題都可以輕松地成為一篇更深入的文章,但是該篇的目的是拋磚引玉,讓人們討論起來.
1900/1/1 0:00:00在過去的幾周里,Yearn社區顯然對作為YFI持有人的實際意義有很大的困惑。社區中的許多人表達了他們對YFI代幣持有者如何在Yearn一直執行的各種合并中既不被告知也不被咨詢的擔憂.
1900/1/1 0:00:00