以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > TRX > Info

DEF:本月至少有14個DeFi項目遭黑客攻擊,總損失金額超2.5億美元

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者谷昱、Alyson。

今年以來DeFi行業發展迅速,大量DeFi項目相繼涌現,總鎖倉金額最高接近900億美元,但由于很多項目代碼審計不嚴格等原因,它們也成為大量黑客所垂涎的攻擊目標。特別是在5月,DeFi安全事故頻次大幅上升。

據鏈捕手統計,今年以來DeFi行業總計有27個項目遭到黑客攻擊,而本月就至少有14個項目遭到黑客攻擊,平均每兩天就有1個DeFi項目被攻擊,總損失至少為2.5億美元,堪稱是DeFi歷史上遭遇攻擊頻次最高、損失最大的一個月。

具體而言,本月遭受黑客攻擊的DeFi項目包括BurgerSwap、Julswap、Merlin、AutoSharkFinance、BoggedFinance、PancakeBunnny、Venus、FinNexus、bEarnFi、EOSNation、xToken、RariCapital、ValueDeFi、Spartan。

其中,閃電貸是最主要的黑客攻擊手法,至少7個項目因此遭到攻擊;BSC則是黑客最活躍的攻擊平臺,至少11次攻擊都發生在BSC公鏈;攻擊金額普遍較大,至少7個項目的損失金額超過1000萬美元,最高的Venus損失金額超過1億美元。

FTX Japan已通知客戶確認賬戶余額,計劃本月歸還資產:金色財經報道,FTX Japan官方發文稱,已通過郵件通知客戶確認其賬戶余額,客戶需要通過另一家交易平臺Liquid Japan完成資產轉移,在準備工作完成后,將第一時間通知客戶具體的提款時間。

根據FTX Japan去年12月公布的還款計劃,該交易所將于本月向用戶歸還資產。如果一切順利,FTX Japan將成為FTX旗下首家向用戶歸還資產的子公司。[2023/2/18 12:14:06]

以下是鏈捕手對本月14起DeFi項目遭攻擊事件的詳細整理:

1、BurgerSwap

損失金額:約700萬美元

簡述:2月28日,基于BSC的AMM項目BergerSwap遭到閃電貸攻擊,被盜超過432874個BURGER。

2、Julswap

損失金額:未知

簡述:2月28日,基于BSC的AMM項目Julswap遭到閃電貸攻擊,幣價最高下跌90%。

Coinbase警告部分俄羅斯用戶,其賬戶或在本月底被封禁:5月9日消息,據俄羅斯商業新聞門戶網站RBC報道,一些來自俄羅斯的Coinbase用戶收到了通知,他們的賬戶將于5月31日被封禁。Coinbase建議這些客戶取出他們的資金,除非他們提供證明自己不受歐盟制裁的文件:“在2022年5月31日前,您必須從您的賬戶中提取所有資金,或向我們提供特殊文件,以確認您不屬于這些制裁范圍。”

據報道,Coinbase支持團隊警告俄羅斯用戶,在該日期之后,這些資金可能會被凍結,未來轉移到這些賬戶的所有資產也將被凍結。

5月初,Coinbase首席法律官Paul Grewal在推特上表示,該交易所將不再向在該平臺的歐盟實體注冊或位于歐盟的某些俄羅斯客戶提供服務。(Bitcoin.com)[2022/5/9 3:00:46]

3、Merlin

損失金額:約68萬美元

簡述:5月26日,BSC生態自動收益聚合器Merlin遭到黑客攻擊,由于該項目getReward代碼的存在漏洞,大量的CAKE代幣被手動轉移到Vault合約中,共導致了約59,000個MERL增發,并通過出售獲得240個ETH。

報告:BTC基金本月資金流入總額為 1.783 億美元,ETH流入為負:金色財經報道,根據 CoinShares 2 月 22 日的“數字資產基金流動周刊”報告,繼 2 月 14 日至 2 月 18 日最新流入的 8900 萬美元之后,BTC 基金本月的資金流入總額為 1.783 億美元。相比之下,到目前為止,以太坊投資產品在 2 月份的資金流出總額為 260 萬美元,在過去11周中,只有一周產生了流入量。

CoinShares 指出,盡管“價格疲軟并受到東歐沖突的負面影響”,但上周加密資產總體依然有資金流入。除了比特幣的主導地位之外,機構交易員還買入價值 2500 萬美元的 Avalanche 相關的投資產品,而多資產和 Solana 基金也分別有 940 萬美元和 120 萬美元的流入。(Cointelegraph)[2022/2/23 10:10:24]

處理方案:團隊將向用戶空投補償代幣cMERL,該代幣持有者將能夠從補償池中獲得BNB獎勵。同時,額外的開發團隊資金將被用于執行燃燒和回購活動,以恢復代幣價格。

加拿大豐業銀行:預計央行本月將再次縮減債券購買計劃:加拿大豐業銀行表示,加拿大勞動力市場已經恢復到不再需要加拿大央行目前的非常規刺激措施的程度,就業市場的不平衡”不是加拿大央行的問題\",預計央行本月將再次縮減債券購買計劃。 (金十)[2021/10/10 20:17:25]

4、AutoSharkFinance

損失金額:約82萬美元

簡述:5月25日,基于BSC的固定利率協議AutoSharkFinance遭到閃電貸攻擊,在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣,致使其幣價閃崩,從1.2美元快速跌至0.01美元,攻擊者獲利月82萬美元。

處理方案:官方表示將發行新代幣JAWS補償受損用戶。

5、BoggedFinance

損失金額:300萬美元

簡述:5月23日,基于BSC的聚合交易平臺BoggedFinance官方表示,黑客對BOG代幣合約質押功能漏洞進行了閃電貸攻擊,黑客利用PancakePairSwap代碼,在合約驗證完成前即提取了質押收益,導致鑄造了超過1500萬個BOG代幣,這些代幣大部分原本將分配給了BOG的質押者。

BitcoinIRA本月交易額達15億美元,4年內飆升24900%:隨著投資者涌向加密貨幣以獲取退休儲蓄,金融服務技術平臺BitcoinIRA的交易量大幅增長。BitcoinIRA交易在四年內飆升了24900%,該公司本月的交易額達到了15億美元,高于2017年的600萬美元。BitcoinIRA是一家總部位于加利福尼亞的公司,它允許其客戶通過個人退休賬戶(IRA)帶來的那種稅收減免來投資加密資產。(CNBC)[2021/7/26 1:16:26]

處理方案:發行新幣并將被盜BOG代幣返還給質押用戶。

6、PancakeBunnny

損失金額:約4200萬美元

簡述:5月20日,基于BSC的DeFi收益聚合器PancakeBunny遭遇閃電貸攻擊,損失114631枚BNB和697245枚BUNNY,后者被黑客大量鑄造并拋售,價格從240美元閃崩,一度跌破2美元。根據CertiK安全團隊的調查,由于PancakeBunny使用PancakeSwapAMM來進行資產價格計算的,因此黑客惡意利用了閃電貸來操縱AMM池的價格,并利用Bunny在鑄造代幣的時候計算上的問題成功完成攻擊。

處理方案:PancakeBunny將通過發行新代幣pBUNNY并創建補償池,補償BUNNY原始持有者由于代幣價格大跌造成的損失。

7、Venus

損失金額:超1億美元

簡述:5月18日晚間,基于BSC的DeFi借貸平臺Venus代幣XVS被巨鯨拉漲翻倍,之后以XVS為抵押資產借走并轉移出去價值上億美元的BTC和ETH,此后抵押資產XVS價格大跌并面臨清算,但由于XVS市場流動性不足系統未能及時清算,導致Venus出現上億美元的巨額虧空。

處理方案:Venus向幣安出售部分XVS代幣以彌補平臺虧損。

8、FinNexus

損失金額:700萬美元

簡述:5月17日,鏈上期權協議FinNexus遭遇黑客攻擊,該黑客滲入并設法恢復了FNX代幣合約管理者的私鑰,攻擊者鑄造了超過3.23億枚FNX,然后在中心化和去中心化交易所中出售,導致價格暴跌。

處理方案:FinNexus團隊表示將發行新幣并按1比1補償給所有在黑客入侵之前持有FNX的用戶;DEX上的流動性提供者因遭受更高的損失將獲得額外的補償。

9、bEarnFi?

損失金額:約1086萬美元

簡述:5月16日,基于BSC的跨鏈DeFi協議bEarnFi其bVaults的BUSD-Alpaca策略遭遇閃電貸攻擊,池中近1086萬枚BUSD被耗盡。

處理方案:bEarnFi表示將創建一個補償基金,由剩余的儲蓄資金、開發資金、DAO資金和協議產生的一部分費用組成,之后將對余額進行快照以部署補償合約。

10、EOSNation

損失金額:1500萬美元

簡述:5月14日,EOSNation閃電貸智能合約遭受到重入攻擊,相繼有約120萬枚EOS和46.2萬枚USDT被盜。

處理方案:flash.sx稱,損失的所有資金都在eosio.prods的安全控制下,已發起提案更改黑客EOS賬戶權限,通過后會將資金返還給用戶。

11、xToken

損失金額:約2500萬美元

簡述:5月13日,DeFi質押和流動性策略平臺xToken遭到閃電貸攻擊,xBNTaBancor池以及xSNXaBalancer池流動性被立即被耗盡,造成約2500萬美元損失。

處理方案:xToken團隊表示計劃將XTK供應總量的2%用于彌補被盜損失。

12、RariCapital

損失金額:1400萬美元

簡述:5月8日,DeFi智能投顧協議RariCapital其ETH資金池出現了一個因集成AlphaFinanceLab協議而導致的漏洞,擊者通過部署一個輔助合約操控ibETH中ibETHToken的價格,導致Rari遭受1400萬美元的巨額損失。

處理方案:RariCapital將把用來擴大團隊規模的200萬枚預留RGT歸還給DAO,用來補償受攻擊影響用戶和獎勵貢獻者。

13、ValueDeFi

損失金額:兩次共計1500萬美元

簡述:基于以太坊與BSC的DeFi協議ValueDeFi在5月5日和5月7日分別遭受兩次攻擊,第一次攻擊源于ValueDeFi的ProfitSharingRewardPool合約出現代碼漏洞,其vStake池子受影響,共損失超20萬枚BUSD和8790枚BNB;第二次攻擊源于ValueDeFi的vSwap合約出現代碼漏洞,IRONFinance的部分池和產品受到攻擊。

處理方案:團隊將使用保險基金中的8,530VALUE和多簽中的122,463VALUE,共計130994VALUE進行補償,其余251702VALUE將使用團隊的VALUE進行補償。

14、Spartan

損失金額:3000萬美金

簡述:5月2日,基于BSC的合成資產協議SpartanPoolsV1被攻擊,由于流動性份額計算不當的漏洞,攻擊者從資金池中轉移了約3000萬美元的資金。

處理方案:發行新的SPARTA代幣,并將原本未發行的2000萬枚代幣補償此前因攻擊遭受損失的資金池LP。

Tags:DEFDEFIEFIANCNRGY DefiGlobal DeFipinetworkdefi幣最新消息ASI finance

TRX
PACT:覓新 | ImpactMarket :去中心化的金融與慈善基礎設施

《覓新》是金色財經推出的一檔區塊鏈項目觀察類項目,覆蓋行業各領域項目發展情況,具體設計到項目概況、技術進展、募資情況等,力圖為您呈現熱門新潮的項目合輯.

1900/1/1 0:00:00
TOK:資深做市商評測 Uniswap V3:核心優勢在于提供可組合性策略

DeFi發展需吸取傳統金融的可組合性優勢,吸引更多入局者,這恰是UniswapV3正在做的嘗試.

1900/1/1 0:00:00
比特幣:數據:價值22億美元的比特幣期權將于本周五到期

根據SkewAnalytics的數據,超過5.5萬份比特幣期權合約將于本周五到期,價值22億美元。 衍生品交易所Deribit的數據顯示,Deribit持有大部分比特幣期權合約.

1900/1/1 0:00:00
POW:瘋狂撒錢 美國6萬億美元預算或引起通脹擔憂和比特幣上漲

不鳴則已,一鳴驚人。美國貨幣基礎的擴張一向如此。“印鈔機”,美國總統拜登的財政預算坐實了他的這一稱號.

1900/1/1 0:00:00
LAI:和利空做朋友

利空消息接踵而至,市場漲漲跌跌、起起伏伏。市場短期的漲落是由多空投機者推動的,但是稍微長一點兒的狀況,則完全取決于長期投資者.

1900/1/1 0:00:00
Arbitrum:科普 | 一文簡單理解Arbitrum

最近Uniswap和Sushiswap都在計劃使用Arbitrum的L2方案,這使得Arbitrum成為人們關注的以太坊L2方案.

1900/1/1 0:00:00
ads