以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

EFI:思考 | 被誤讀的閃電貸:它只是一個工具

Author:

Time:1900/1/1 0:00:00

據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共生46起較為突出的安全事件。涉及DeFi相關25起、交易所相關4起、勒索相關3起,欺詐事件10起,錢包相關2起,智能合約相關2起。

據PeckShield「派盾」統計數據顯示,2021年5月共計發生25起與DeFi相關的安全事件,損失金額約2.8億美元,其中,閃電貸攻擊約11起,在BSC鏈上發生的與DeFi相關的安全事件15起,在以太坊鏈上的3起,在EOS上的1起。

華爾街日報:美聯儲正重新思考掩蓋硅谷銀行有價證券虧損的漏洞:金色財經報道,華爾街日報稱,美聯儲正重新思考掩蓋硅谷銀行有價證券虧損的漏洞;有一項漏洞可以讓一些中型銀行業者有效掩蓋有價證券持倉的損失,美聯儲可能彌補此一漏洞。[2023/4/21 14:18:44]

閃電貸攻擊頻現,從去年的以太坊轉移到了今年大熱的BSC上,不少人將“閃電貸”解讀為“作惡的源頭”“建立在DeFi之上的核彈”“攻擊者空手套白狼的本金”。

Parallax Digital創始人:用美元來思考是基于自由市場情報的計算機病 而比特幣是防病軟件:6月8日,Parallax Digital創始人兼首席執行官Robert Breedlove發推稱,您認為今天的美元是因為它們曾經可以兌換為真金白銀。 各國政府突然取消了美元的黃金可贖回性,這是一個長期的騙術。 用美元來思考是一種基于自由市場情報的計算機病。而比特幣是防病軟件。[2020/6/8]

實際上,這些言論是對閃電貸的誤讀,閃電貸只是利用區塊鏈技術,將傳統借貸市場無法實現的事情帶來一種新的可能。理論上,閃電貸借貸允許用戶通過無抵押的方式借出流動性池內的所有通證,并要求用戶在進行一系列互換抵押清算操作之后、交易結束之前歸還所借通證以及固定的借貸成本。

聲音 | 中金所黨委書記胡政:思考區塊鏈技術應用,賦能金融期貨市場:據中金所消息,12月10日,我所黨委舉行2019年第14次黨委理論學習中心組(擴大)學習會議,邀請中央網信辦宣講團成員、浙江大學軟件學院副院長、中國計算機學會區塊鏈專業委員會副主任蔡亮教授就區塊鏈技術應用與監管等進行專題輔導。會議由所黨委書記、董事長胡政同志主持,黨委班子成員出席,交易所總監助理以上干部和各黨支部書記、支部委員共計150余人參加學習。胡政同志在總結講話中強調,增強區塊鏈的應用和管理能力,是推進國家治理體系和治理能力現代化的重要手段,全體干部員工要提高站位、開拓視野,繼續深入學習黨的十九屆四中全會精神和習近平總書記在中央局第十八次集體學習時的重要講話精神,加強對區塊鏈的學習研究,不斷提高運用和管理區塊鏈技術的能力,深入思考區塊鏈技術在我國金融期貨市場和我所業務創新中的應用,賦能金融期貨市場高質量發展。[2019/12/11]

在BSC首次出現的閃電貸攻擊是5月2日,PeckShield「派盾」通過追蹤和分析發現,DeFi協議?SpartanPotocol?遭到閃電貸攻擊。之后閃電貸攻擊出現在BSC鏈上的頻率呈上升趨勢,包括?PancakeBunny、BoggedFinance、AutoShark、BurgerSwap、JulSwap。

聲音 | EOS 紐約:《重新思考 EOS 公投博弈論:為什么 15% 的投票是不相關的》:據 IMEOS 報道,EOS 紐約近日發文:《重新思考 EOS 公投博弈論:為什么 15% 的投票是不相關的》。EOS 紐約認為當前公投提案需要 15% 的投票率是不合理的,應該廢除這一限制,并鼓勵節點參與到公投之中。[2019/2/7]

PeckShield「派盾」觀察發現,這些閃電貸攻擊手法與以太坊上曾出現的閃電貸攻擊大同小異,只是從以太坊轉移到BSC。隨著年初BSC憑借低手續費、出塊速度快等優勢吸引了一批原以太坊上的DeFi協議和Fork以太坊上的DeFi協議,DeFi的生態日益豐富,綁定在BSC上的資產也越來越多,這也使其成為攻擊者睥睨的「收割場」。

從上述6個閃電貸攻擊案例中,我們發現大部分攻擊與之前發生在以太坊上的攻擊十分相似。

BurgerSwap與OUSD的攻擊手法有異曲同工之妙。基于BSC的BurgerSwap和基于以太坊上?OUSD?的閃電貸+重入攻擊有相似之處,攻擊者都是先從提供閃電兌換的去中心化交易所借出一筆閃電貸,再在智能合約中存入假幣和原生Token,并在此步驟通過重入攻擊來攻擊合約,最后歸還閃電貸完成攻擊。

操縱CurveyPool的閃電貸攻擊在BSC上重現。5月30日,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊,PeckShield「派盾」通過追蹤和分析發現,此次攻擊源于攻擊者通過重復買入賣出BUSD,利用bEllipsisBUSD策略余額計算中的漏洞操縱beltBUSD的價格進行獲利。

值得注意的是,Ellipsis是以太坊上DeFi協議Curve授權Fork的項目,多次操縱CurveyPool的價格,以套取穩定幣價差的套利事件重現,ForkCurve的潘多拉魔盒是否已經打開?

綜上,這些重現的閃電貸攻擊都有跡可循,并非沒有防御的辦法。??

PeckShield「派盾」相關安全負責人表示:“協議開發者不僅要讀懂Fork的DeFi協議,還要讀懂自己的協議,協議的樂高性不是簡單的拼接,而是在完全理解原協議背后的邏輯進行組合。目前對于閃電貸攻擊并非沒有解決的辦法。我們發現攻擊者多從已知的漏洞下手,要做的就是在協議上線前做好靜態審計,排除已知的漏洞;當其他協議遭到攻擊時,自查代碼,排除同源漏洞;研究以往的案例,定期做動態審計,避免漏洞重現。除了尋求專業代碼審計團隊的幫助,還需引入第三方安全公司的威脅感知情報和數據態勢情報服務,完善防御系統。在攻擊發生時,確保第一時間感知并及時采取應對措施。”

Tags:BSCEFIDEFDEFIMNTTBSCpinetworkdefi幣怎么退出熱門了Rise of Defenders去中心化金融defi是干什么的

狗狗幣價格
POS:馬斯克推特大戰SEC 社交媒體時代企業與監管的隱形戰爭

blockquote,.new_summary{position:relative;font-size:16px;letter-spacing:1px;line-height:28px;marg.

1900/1/1 0:00:00
SBF:FTX:關鍵時刻不宕機,打造交易者的樂園

來源:幣世界 題記:FTX想要打造的是一個交易者的樂園,讓每一個來到FTX的交易者都能得到滿足。對于很多籃球迷而言,FTX交易所與他的老板SamBankman-Fried是最近才熟悉起來的名字.

1900/1/1 0:00:00
數字貨幣:打擊挖礦的重壓之下 會帶來什么影響 礦企出路幾何?

內蒙新疆 內蒙和新疆都屬于資源豐富型省份,內蒙有大量的煤炭資源,新疆的煤炭和天然氣資源也不少,以前這些資源運輸到發達沿海地區的成本其實并不低.

1900/1/1 0:00:00
Uniswap:金色前哨|Uniswap V3將重啟流動性挖礦

金色財經報道,5月28日,Uniswap創始人HaydenAdams透露,Uniswap很可能會在短期內重新啟動原生代幣UNI流動性挖礦,因為重啟流動性挖礦應該對社區有所幫助.

1900/1/1 0:00:00
BTC:4個信號表明比特幣暴跌可能很快觸達底部

近期加密貨幣市場的負面情緒全面跌至低點。但是,有幾個值得關注的信號可能表明短期內會出現看漲逆轉。比特幣在一個多月前達到了近6.5萬美元的歷史新高.

1900/1/1 0:00:00
POS:摩根大通CEO警告投資者“要當心加密貨幣”

.new_summary,blockquote{position:relative;font-size:16px;letter-spacing:1px;line-height:28px;marg.

1900/1/1 0:00:00
ads