前言
幣安智能鏈由于其手續費低廉、出塊速度快的特點,吸引了大批DeFi協議,助長了BSC鏈上DeFi生態的發展,而也由此逐漸成為黑客眾矢之的。5月份以來,BSC生態DeFi項目頻頻遭遇閃電貸攻擊等黑客攻擊事件,據數據統計,總損失已超過1.57億美元,也直接導致相關項目方虛擬資產幣價閃崩,DeFi生態一片哀鴻。知道創宇區塊鏈安全實驗室?總結了5月BSC發生的安全事件,并就攻擊手法和暴露出的問題進行探討。
5月BSC安全事件盤點
央行盤點2020:積極運用區塊鏈等技術將金融服務融入實體經濟“關鍵動脈”:央行發布《盤點央行的2020 | ⑦金融科技和金融基礎設施》表示,積極運用大數據、人工智能、區塊鏈等技術將金融服務融入實體經濟“關鍵動脈”。首個由我國專家召集制定的ISO標準《銀行產品服務描述規范》正式發布,同時牽頭研制移動支付、區塊鏈、綠色金融等多項國際標準。(中國人民銀行公眾號)[2021/1/11 15:53:08]
以下是5月BSC鏈上發生的DeFi領域的安全事件:
動態 | 信通院盤點2018金融科技十大熱詞 區塊鏈在多個領域均有應用:據中國信通院官網消息,3月21日,中國信通院盤點2018金融科技十大熱詞。區塊鏈在保險科技、供應鏈金融、監管科技、數字金融反欺詐和支付科技等金融科技熱點均有應用。比如供應鏈金融方面,區塊鏈通過加密數據的交易確權、基于存證的交易真實證明、基于共享賬本的信用拆解和基于智能合約的執行等,能有效解決上述痛點,助力供應鏈金融的落地;支付科技方面,區塊鏈技術帶來支付變革,港版支付寶AlipayHK用戶通過區塊鏈技術向菲律賓錢包Gcash匯款也能像境內轉賬一樣實時到賬,7×24小時不間斷、省錢省事、安全透明,可謂重新定義了“跨境匯款”。[2019/3/21]
5月2日,合成資產協議SpartanProtocol遭到閃電貸攻擊,由于添加/移除流動性存在滑點修正機制的差別導致套利,損失3050萬美元;
雅虎財經2018年2月7日加密峰會盤點:
1. 摩根大通區塊鏈負責人Farooq:區塊鏈將從根本上改變商業的運作;數字貨幣必須解決洗錢問題。
2.Blockchain CEO:數字貨幣最厲害之處,就是在與任何國家無關的情況下成為金融體系的一部分。
3.DCG(數字貨幣集團)創始人Barry Silbert:大多數幣種沒有真正的實用性;希望未來讓DCG上市。
4.Fundstrat Global Advisors聯合創始人Tom Lee:數字貨幣市場不僅僅是個“十年的故事”,它將持續存在30年。數字貨幣市場像新興市場。如果相信區塊鏈,那就必須相信比特幣、以太坊以及所有的公鏈。
5.Indiegogo股權眾籌和加密貨幣投資負責人:最終將需要與監管機構來一次有意義的、權威的對話。
6.Chain聯合創始人兼CEO Adam Ludwin:人們其實希望對數字貨幣進行監管;以加密方式上發行傳統貨幣以后將是這個領域中的很大一部分。
7.瑞波CEO:瑞波超過50%合作金融機構為日本公司,瑞波幣將在3-5年內成功;長期看好比特幣,認為比特幣不會滅亡,但也不會解決付款問題。
8.Goodwin Procter律所合伙人Grant Fondo:不管某個項目看起來有多好,別把雞蛋放在一個籃子里。
9.數字商會總裁Perianne Boring:數字貨幣投資者需要做好研究,同時要有批判性思維。[2018/2/8]
5月5日,機槍池項目ValueDeFi由于協議組合存在的沖突隱患遭到攻擊,損失1000萬美元,2天后再次遭到攻擊,損失1100萬美元;
5月16日,機槍池項目bEarnFi遭到攻擊,由于策略合約提取邏輯的價格計算問題導致套利,損失1800萬美元;
5月20日,PancakeBunny遭到閃電貸攻擊,由于LP代幣價格計算問題導致套利,損失約4500萬美元;
5月23日,BoggedFinance遭到閃電貸攻擊,由于交易手續費的銷毀/分紅機制和允許自我轉賬的問題導致套利,損失300萬美元;
5月24日,機槍池項目AutoShark遭到閃電貸攻擊,由于fork的PancakeBunny導致存在相同風險而被套利,損失75萬美元,幣價閃崩;
5月26日,Merlin項目遭到攻擊,同樣也是fork的PancakeBunny導致存在相同風險而被套利,損失680萬美元;
5月28日,BurgerSwap遭到閃電貸攻擊,由于重入漏洞和架構問題導致套利,損失約330萬美元;
5月28日,JulSwap遭到閃電貸攻擊,由于JulProtocolV2合約的錯誤計算導致攻擊者套利,幣價閃崩;
5月30日,BeltFinance協議遭到閃電貸攻擊,由于beltBUSD價格計算可操縱導致套利,損失620萬美元。
總結
BSC鏈上項目5月頻頻暴雷,DeFi領域安全形勢依舊嚴峻,隨著新型EVM兼容的公鏈生態發展,黑客的攻擊目標已逐漸由以太坊轉移至其他鏈的DeFi生態中。攻擊手法則都相差無幾,閃電貸的攻擊手段不僅能降低黑客攻擊的成本,同時也能大大提高攻擊成功后的收益。
另外,在近期發生的攻擊事件中,還暴露出當前DeFi生態存在的fork問題。眾多項目在fork的基礎上進行創新,進而打造出自己的DeFi協議,但如若對原協議沒有深入的理解,就可能引入許多隱匿的漏洞或風險。而如果原協議也存在某種風險,那該風險的影響范圍也將悄然擴張,引起連環效應,造成更大的損失。
由Activision、EA和Oculus等資深人士組建的MythicalGames獲得融資,為打造游戲BlankosBlockParty帶來可觀的新資金.
1900/1/1 0:00:00VitalikButerin表示,通過Rollup可以將90%的數據和99%的計算放在鏈下,然后將10%的數據和1%的計算放在鏈上,因此擴容性能夠增加大約100倍.
1900/1/1 0:00:00最近,以太坊聯合創始人VitalikButerin參加了博客主持人LexFridman的采訪,在采訪中談及了加密貨幣、監管、MEV(礦工可提取價值)、以太坊2.0、PoS安全性、Layer2(R.
1900/1/1 0:00:00通過Layer2,投資者在BSC、HECO等鏈上的穩定幣正在轉移。市場行情震蕩,加密社區正在尋找下一個潛力板塊.
1900/1/1 0:00:00美國司法部宣布已追回此前ColonialPipeline支付給勒索軟件DarkSide的部分加密貨幣贖金.
1900/1/1 0:00:00今日比特幣再次出現10%的日內跌幅,投資者的感受再次被虐。從交易邏輯上看,15分鐘線,短時間大跌,除了對合約的定點爆破以外,現貨上一定是有快速的賣單.
1900/1/1 0:00:00