注:北京時間11月15日凌晨,去中心化金融協議ValueDeFi遭遇閃電貸攻擊,攻擊者通過復雜的方式從Value協議的金庫中轉移走了大約700萬美元,隨后歸還了200萬美元,并附上了一條帶有嘲諷意味的信息:“你們真的懂閃電貸嗎?”,而在攻擊發生前一日,ValueDeFi公開宣稱自己是DeFi領域最安全的協議,并且能夠抵抗閃電貸攻擊。
原文來自rekt,作者對這次攻擊進行了分析。
他們真的理解閃電貸嗎?
聲譽的價值是不穩定的,謙虛能夠帶來穩定,而吹噓太多,最終只會搞砸。
ValueDeFi今天因為閃電貸攻擊被黑了700萬美元,這又是一次關于閃電貸的慘痛教訓。
Avalanche子網已支持驗證者使用子網代幣進行質押:金色財經報道,Banff升級已在Avalanche區塊鏈上線,此次升級為子網創建者提供了對其生態系統的更多定制和控制。子網是更廣泛的Avalanche生態系統中特定于應用程序的區塊鏈。每個子網都可以有自己的用途、驗證器和安全級別,子網驗證器還必須驗證主Avalanche區塊鏈。
Banff升級是硬分叉,驗證者將需要升級到最新版本,否則將面臨被標記為離線并看到獎勵減少的情況。[2022/10/19 17:31:58]
黑客攻擊前的代幣價格-2.73美元
黑客攻擊后的代幣價格-1.87美元
讓人啼笑皆非的是,在黑客攻擊前一天,項目方發布了這樣一條推文:
加密基礎設施公司Valory完成400萬美元種子輪融資:金色財經報道,加密基礎設施公司Valory宣布完成400萬美元種子輪融資,本輪融資由True Ventures領投,Signature Ventures、Semantic Ventures、Prime Block Venturees、Proof Group和Atka參投。
Valory于2021中期推出,旨在幫助開發人員通過真正的“自主性”(即確保透明度并減少人為干預)來構建支持鏈外協議的應用,即支持鏈上運行的去中心化屬性,又能在鏈下高效執行某些操作和未記錄在區塊鏈上的數據。(SiliconAngle)[2022/10/12 10:32:48]
盡管ValueDeFi團隊大膽宣稱自己的協議很安全,但他們似乎并不知道提款不僅可以通過主合約進行,還可以通過代理從金庫合約中提取。
Avalanche鏈游Crabada推出游戲專用鏈Swimmer Network:3月3日,Avalanche鏈游Crabada在社交媒體發文表示,專用于游戲的子網區塊鏈 Swimmer Network已經推出,該子網利用了Avalanche鏈上現有基礎設施和安全支持。SwimmerNetwork上的網絡費用Token為TUS,網絡費用將按照一定比例進行銷毀。
Swimmer Network網絡測試網Aplha版將會在3月4日啟動,3月7日將會在網絡上打補丁解決機器人問題;3月底將進行遷移項目,3月底或4月初將推出對戰游戲模式。[2022/3/3 13:34:51]
ValueDeFi使用了Curve現貨價格作為預言機。
而攻擊的詳細步驟如下:
Avalanche鏈上DeFi協議總鎖倉量為122.9億美元:金色財經報道,據DefiLlama數據顯示,目前Avalanche鏈上DeFi協議總鎖倉量為122.9億美元,24小時增加4.62%。鎖倉資產排名前五分別為AAVE(33.2億美元)、TraderJoe(21.5億美元)、Benqi(16.8億美元)、Curve(11.6億美元)、multichan(9.05億美元)。[2021/12/21 7:53:30]
操縱發生在第5步和第6步。
第七步的取款使用了錯誤的Curve函數進行數學運算;
功勞來自@emilianobonassi
功勞來自@FrankResearcher
15:24-這次攻擊選擇了對ValueDeFi團隊非常不利的時間點,時間是在他們要開始一次AMA活動的20分鐘前。
在15:41,一名用戶提問為什么協議鎖倉值出現了下降,當天早些時候,ValueDeFi鎖倉值一度超過了1100萬美元。
到了15:49,人們的擔憂越來越大,而協議團隊成員則告知大家這是一個UI漏洞。
然后在15:49,有人在聊天室放出了etherscan鏈接。
價值700萬美元的ValueDeFi金庫資金被轉移,之后攻擊者歸還了200萬美元,并附上了下面這樣一段話:
“你們真的理解閃電貸?”
在16:00,就在AMA即將開始的時候,StaniKulechov發布了以下這條推文,告知了大家發生了什么。
同時,在AMA活動中;
Value團隊在16:05的時候,在Discord聊天室承認了這次攻擊,而AMA的問題持續了40分鐘,討論的都是無關主題,直到……
$FARM、$AKRO以及$VALUE都成為了閃電貸的受害者,它們因為弱協議而遭到了嚴厲的教訓,并且攻擊者都通過返回一些金額來表達一些“善意”。
這些攻擊是想要教我們什么嗎?
閃電貸在DeFi領域是一個有爭議的話題,近幾個月來,它們一直是很多攻擊及漏洞的主要原因,但是可以說,閃電貸只是在加速我們的學習過程,并有助于消除薄弱的協議。
如果沒有閃電貸,未來也可能會有“鯨魚”能夠這樣做,我們最好就在去中心化金融的起源階段經歷這個過程,因為準備冒險的人每天都在試驗、嘗試和發布新產品。
閃電貸是來教導那些冒進者的,告訴他們為何要謙卑,它們處在DeFi的頂點,這在其他任何地方都是不可能的,閃電貸是DeFi這項技術帶來的新功能的完美例子。
這是DeFi的一個特性,而不是對代碼的利用。
最強大的協議不會受這些攻擊的影響,有些甚至能夠從中受益。
可以說,閃電貸強行提高了DeFi開發者的門檻。
在新標準得到滿足之前,人們和協議會遭到攻擊,這將是痛苦的,而它也將是公開的,但正因為如此,我們需要學習。DeFi將變得更強,我們將為未來的用戶開發更好的實踐、更強的代碼以及更安全的環境。
作者|哈希派分析團隊 報告:截至2023年7月,加密貨幣行業擁有近19萬名員工:金色財經報道,K33Research的新數據顯示,截至2023年7月,加密貨幣行業擁有近19萬名員工.
1900/1/1 0:00:00作者:GeoffreyDing治理是以基于參與者利益的協作為特征的,區塊鏈是一種大規模協作的系統,我們需要秉持公平透明的原則并制定一個完善的治理架構來進行各方協同.
1900/1/1 0:00:00北京時間11月4日消息,據加密情報公司CipherTrace發布的一份報告顯示,一名匿名加密貨幣用戶從一個與絲綢之路暗網市場有關的地址轉移了69,370BTC.
1900/1/1 0:00:00密碼衍生品交易所FTX和交易公司Alameda的創始人SBF,已經為美國民主黨總統候選人喬·拜登的競選活動捐款520萬美元.
1900/1/1 0:00:00為啟動ETH2.0網絡,需要質押524,288個ETH,截止到藍狐筆記寫稿時,目前質押的ETH為60,928個,完成度只有11.6%左右,距離最低啟動要求還有較遠的距離.
1900/1/1 0:00:00DeFi破千上萬的年化收益率,在已經過去的第三季度瘋狂地拉升著Ethereum的GasPrice,從年初的20GWei,在Uniswap給大家空投iPhone12后突破1000GWei.
1900/1/1 0:00:00