以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Pol幣 > Info

FIN:收益聚合器 Aperocket 多鏈閃電貸攻擊的「困」與「破」

Author:

Time:1900/1/1 0:00:00

7月14日,布局在BSC和Polygon鏈上的收益聚合器Aperocket在不到12小時的時間內先后遭到閃電貸攻擊。

據PeckShield「派盾」追蹤和定位分析,雖然攻擊者兩次運用的攻擊手法不同,但都是源于Aperocket存在的收益通脹漏洞。

在BSC鏈上的Aperocket遭到攻擊后,其代幣SPACE的價格短時下跌75%。

收益聚合器GMD Protocol推出GMD launchpad:2月27日消息,基于 GMX 的收益聚合器 GMD Protocol 推出 GMD launchpad,該 launchpad 將基于項目與 GMD 的相關性以及項目本身質量進行優先級排序。GMD 表示將對項目進行盡職調查,并對 launchpad 上代幣銷售設置軟上限和硬上限,當銷售數量達到軟上限之后,代幣價格將會線性上漲,直至達到硬上限。[2023/2/27 12:32:21]

Aperocket是「Fork」此前遭到閃電貸攻擊閃崩,觸發一系列閃電貸攻擊多米諾的PancakeBunny的收益聚合器。

BSC收益聚合器Eleven Finance公布補償計劃:官方消息,BSC收益聚合器Eleven Finance公布補償計劃。據悉,Eleven Finance在6月23日遭遇黑客攻擊,損失480萬美元。項目方決定:1、短期補償方案:先向受害者賠償損失的25%,大約120萬美元。資金來自賠償基金(51.2萬美元)以及團隊借款68.8萬美元。按照目前情況,團隊需要1年多的時間才能清償債務。2、長期方案:剩下的360萬美元將通過多種方式籌集。包括團隊將創建“恢復保管庫”(RV),不斷累積Eleven Finance代幣ELE,直到完全達到補償為止。同時鑄造360 萬個“11RV”代幣,所有的11RV 代幣都將被抵押在保險庫中,然后根據按比例分配給每個受影響的用戶。[2021/7/4 0:26:14]

用戶通過質押ApeSwap的LPToken、CAKE或SPACE等代幣來獲得自動復合收益。

Nsure Network將為Public Mint收益聚合平臺EARN提供保險服務:去中心化保險項目Nsure Network近期宣布與合成資產平臺Public Mint達成合作,將為后者的收益聚合平臺EARN提供保險服務。[2021/4/19 20:36:19]

在此安全事件中,攻擊者質押CAKE,獲得CAKE獎勵和SPACE代幣獎勵,利用AutoCake:withdrawAll()?存在的漏洞獲利。

智能DeFi收益聚合器BT.Finance遭受黑客攻擊:官方消息,智能DeFi收益聚合器BT.Finance遭受黑客攻擊,暫時停止了向Curve.fi存款,以防止再次攻擊。受攻擊的策略包括ETH,USDC和USDT,其他策略不受影響。BT.Finance表示,有用于保險和賠償的管理資金。為了投資者和DeFi的良好發展,BT.Finance希望黑客能夠將資金歸還。BT.Finance將使用BT感謝其Bug測試。此外,BT.Finance提款費用保護使這次攻擊的損失減少了近140,000美元。[2021/2/9 19:19:05]

PeckShield「派盾」簡述BSC鏈上的攻擊過程:

首先,攻擊者從PancakeSwap借出兩筆閃電貸,共計161.5萬枚CAKE;

然后將50.9萬枚CAKE存入資金池,這一步有助于攻擊者在后期調用AutoCake合約中的WithdrawAll()或earned()函數時,資金池會鑄造SPACE代幣;

由于第一次攻擊者將大量CAKE質押至資金池,這快速提高了它在該資金池的持股占比,使其能夠分得90%以上的AutoCake質押收益,即CAKE和SPACE;

在完成前期工作將CAKE存入資金池之后,攻擊者進行了第二筆交易,將110.5萬枚CAKE質押到AutoCake合約中,調用AutoCake合約中的harvest函數觸發復投,相當于CAKE復利池的套娃版,質押CAKE,可以挖到CAKE,合約再把所獲CAKE自動質押到CAKE資金池中。

隨著合約計入的CAKE不斷增長,鑄造的SPACE就隨之增長。

最終,攻擊者返還閃電貸,獲利883.5BNB。據PeckShield「派盾」統計,攻擊者在Polygon上獲利約100萬美元。

自2021年第一季度,DeFi市場呈現出多鏈生態迸發的趨勢,整個市場延續了2020年下半年強勁增長的勢頭,大多數指標都創下了歷史新高。

然而,隨著虛擬貨幣市場在第二季度后期回調,DeFi領域也或多或少受到影響。各公鏈在爭奪流動性的同時,現有的DeFi協議也在探索和適應新興的運營方式—多鏈布局。

可觀的回報率有助于吸引流動性,但同時多鏈布局也對協議的安全性、安全響應速度提出更高要求。當安全事件發生時,不僅需要對已遭攻擊的漏洞進行第一時間排查,提出安全方案,同時要在一條鏈上發現潛在的漏洞時,第一時間去檢測另一條或多條鏈上的協議是否存在類似地問題,并及時預警社區,提出安全解決方案,避免關聯的有價資產曝露在風險中,有利于減小已知的、可能造成的更大損失。

在經過今年上半年與攻擊者的攻防戰中,PeckShield「派盾」發現,建立風控熔斷機制,引入第三方安全公司的態勢感知情報服務,第一時間響應安全風險,及時排查封堵安全攻擊,能夠有效減小閃電貸攻擊造成的損失。

隨著多鏈部署的興起,在處理安全事件時,要求協議參與方、專業的安全團隊比攻擊者更沉著冷靜,這本就是一場時間的爭奪戰,攻擊者不會停下來容我們反思,只有比攻擊者先想一步,哪怕是一小步,都有可能成為我們在這場爭奪戰中取得階段性勝利的一大步。

Tags:CAKEANCNCEFININCAKE幣FRANCUniLend FinanceFINIX價格

Pol幣
EFI:DeFi進軍傳統金融不是新命題 但這是最有戲的一次

又一個夏天,又是Compound,歷史會重演嗎?北京時間7月5日,GoldBeechCapital創始人NoahGoldberg披露稱.

1900/1/1 0:00:00
區塊鏈:蔡維德:“智能合約”已有新定義 如何解讀?

編者按:5月24日,中國人民大學重陽金融研究院高級研究員、北京航空航天大學教授,清華長江講座教授,北航數字社會與區塊鏈實驗室主任蔡維德.

1900/1/1 0:00:00
420:比特幣、以太坊期權備兌操作釋義及思路舉例

備兌是期權賣方最基本的策略,運用得當也會威力無窮、法力無邊。期權賣方最穩妥的做法是不要使用杠桿的備兌策略。即便是最基本的策略,運用得當也能產生很好的回報.

1900/1/1 0:00:00
CLE:金色觀察 | Circle上市 誰將從中獲益?

穩定幣USDC發行商Circle將以45億美元估值透過ConcordAcquisitionCorp的SPAC上市了.

1900/1/1 0:00:00
比特幣:為什么說2021 Q2或是數字貨幣史上最重要的一季

本文來自?messari.io,原文作者:MiraChristanto2021年第二季度,可能是數字貨幣歷史上最重要的季度之一.

1900/1/1 0:00:00
ANC:多維度解析頭部 AMM:Uniswap V3、Curve V2 與 Balancer V2

從定價模型、滑點、無常損失、交易費等角度比較分析?Uniswap?V3、Curve?V2和?Balancer?V2.

1900/1/1 0:00:00
ads