以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Gateio > Info

SODA:蘇打水Soda驚魂48小時:一邊黑客攻擊,一邊巨鯨加倉

Author:

Time:1900/1/1 0:00:00

短短兩三個月時間,DeFi就從小風口迅速成長為加密世界的基礎設施。

DeFi在野蠻生長的同時,也暴露出了存在的問題——合約安全。

作為去中心化金融,它的安全性完全依賴于智能合約。

所以DeFi在剛爆發時,無數項目在FOMO情緒下大干快上,因此也就暴露出了合約安全問題。

據PeckShield統計,自6月份Compound開啟流動性挖礦以來,DeFi領域因為合約安全問題至少造成400萬美元的損失。

有意而為之的比如上線13小時就轉走超120萬美元的EMD。

當然更多還是無意間導致的,比如前兩天發生的Soda,400多個ETH被惡意清算。

數據:本周有6種代幣將迎來解鎖,總計釋放價值超3000萬美元:5月1日消息,Token Unlocks數據顯示,本周有6個加密項目將進行代幣解鎖,總計釋放價值超3000萬美元。

Acala(ACA)將于5月1日15時解鎖27,433,333枚代幣,價值約230余萬美元,占總供應量的2.743%;

1inch(1INCH)將于5月1日20時解鎖21,429枚代幣,價值約1萬美元,占總供應量的0.001%;

Nym(NYM)將于5月3日8時解鎖73,750,000枚代幣,價值約1650萬美元,占總供應量的7.375%;

Liquity(LQTY)將于5月5日8時解鎖657,350.92枚代幣,價值約119萬美元,占總供應量的0.657%;

Galxe(GAL)將于5月5日20時解鎖7,614,266.67枚代幣,價值約1370萬美元,占總供應量的3.807%;

Tornado Cash(TORN)將于5月7日11:29:50解鎖175,000枚代幣,價值約140萬美元,占總供應量的1.75%。[2023/5/1 14:36:28]

不過目前合約已修復,并且團隊賠償了用戶所有損失。

某巨鯨將一個月前從幣安購買的所有GMX與GNS賣出,獲利約13萬美元:金色財經報道,Lookonchain監測顯示,某巨鯨今日賣出了一個月前從幣安購買的所有GMX與GNS。其中包括從幣安以74美元收到41302枚GMX(約305萬美元),該地址以79美元售出獲得1696枚ETH(326萬美元),盈利21.4萬美元;從幣安以8.36美元收到59064枚GNS(約49.3萬美元),該地址以6.86美元售出獲得211枚ETH(40.5萬美元),虧損約8.8萬美元。[2023/4/11 13:56:31]

鏈茶館以Soda為例,復盤合約漏洞從被發現到修復到賠付的驚魂48小時,希望能讓DeFi參與者引以為戒,規避本不該發生卻偏偏很常見的風險。

Soda蘇打水——出道即巔峰

Soda是一個抵押借貸平臺,9月15日在以太坊上創建,9月20日正式開挖頭礦。

分析師:比特幣礦企Core Scientific能度過加密寒冬:金色財經報道,Compass Point分析師Chase White在周二的一份說明中告訴客戶,加密貨幣托管和采礦公司Core Scientific(CORZ)有足夠的規模和經驗來度過比特幣市場的衰退期。

White還寫道,Core公司每月生產的比特幣和股權信用額度有足夠的資金來源,可以為其運營和債務提供資金到明年年底。懷特補充說,Core公司的第三方托管業務產生的收入與比特幣價格的相關性較小。Compass Point開始對Core公司進行研究報道,建議買入,目標價格為4美元。(coindesk)[2022/9/28 5:55:59]

Soda開盤不到6個小時,就暴漲到了500美元,鎖倉金額更是超過8000萬美元。

很多由大機構背書的DeFi項目,其實也沒有取得過這樣的成績,更何況這是由一支匿名團隊開發出來的。

知情人士:加密金融公司Galaxy Digital計劃裁員至少20%:11月1日消息,據CoinDesk援引知情人士報道,由Michael Novogratz經營的專注于加密貨幣的金融服務公司Galaxy Digital (GLXY) 計劃裁員至少20%的全球員工。Galaxy 8月份報告第二季度凈虧損5.547億美元,是去年同期虧損的三倍多。公司管理資產較第一季度下降40%。該公司將于11月9日(星期三)開市前公布第三季度業績。Galaxy股票在過去一年下跌了80%。[2022/11/1 12:06:11]

因為Soda的挖礦規則真的很有吸引力——雙幣制。

具體來說就是,用戶可以用WETH挖礦SODA,然后抵押自己正在挖礦中的WETH,借出平臺發行的合成資產SoETH,然后把SoETH換成更多的WETH,去挖更多的SODA。

8600萬USDT從未知錢包轉移至幣安:7月31日消息,據Whale Alert數據,8600萬枚USDT從未知錢包轉移至幣安。[2022/7/31 2:49:49]

簡單來說就是……可以把本金放大3.5倍。

所以Soda剛出道就站到C位,但萬萬沒想到這就是巔峰了,因為很快就被發現了合約漏洞。

吹哨人預警代碼漏洞

9月20日下午5點,一個叫廢X廢的微博用戶發出了關于Soda.finance協議的風險提示。

“不要抵押WETH借SoETH,合約有漏洞,其他人可以隨便清算你的借款單。”

廢X廢第一時間發現了漏洞,并告知Soda官方,而他本人卻并沒有利用漏洞來攻擊獲利。

因為Soda官方沒有第一時間回應,所以廢X廢選擇將風險預警公之于眾。

據鏈茶館了解,Soda官方是在Soda的discord群里獲知消息的,因為有用戶把上述微博截圖轉到了群里。

但當時用戶群里普遍認為是因為項目火爆而被人黑而已,所以也就沒在意。

但在1個小時后,Soda官方確認了Bug的存在,引起了恐慌性的資金出逃。

當時WETH池中抵押資產超過1000萬美元,借出的SoETH也接近700萬美元。

也就是說,理論上黑客可以通過發起清算,以危害超過1000萬美元的資產來獲利幾百萬美元。

所以在接下來的幾個小時里,SODA的幣價從400美元跌到了50美元,鎖倉資金也大量出逃,直接腰斬。

驚魂時刻——黑客與巨鯨的博弈

盡管Soda官方在當晚凌晨4點就發布了補丁,并部署了新的智能合約,可用戶們依然沒辦法松一口氣。

因為智能合約有時間鎖,這意味著補丁生效還需要至少48小時。

所以在這48小時內,隨時都會有黑客利用漏洞來獲利。

實際上當晚已經至少6名黑客嘗試了通過攻擊獲利。

而與此同時,也有人藝高人膽大,不僅沒有撤退,反而加倉了。

所以當時依舊有一兩千枚SoETH在流通。

比如有位巨鯨當晚直接一次性借出約861枚SoETH,這意味著他至少還要抵押1230枚WETH,而這1230枚WETH隨時都可能被黑客清算。

這位巨鯨的火中取栗自然也會帶來高回報——未來兩天SoETH-ETH-UNI-V2-LP池子中的一半以上的收益。

那么黑客與巨鯨之間的較量,誰會獲勝呢?

48小時后——偏逢連夜雨

經過漫長的48小時的等待,補丁終于生效了。

黑客與巨鯨之間的較量,也終于塵埃落定了。

根據Soda官方統計數據,本次合約漏洞受損用戶共14位,被清算的WETH總量為448個,實際受損為134.5WETH?(因為用戶借出了的70%的SoETH不再需要償還,而SoETH的幣價略高于WETH)。

Soda官方也提出了補償方案:以SoETH賠付用戶損失掉的WETH,也就是被清算總量的30%。

據鏈茶館了解,截止發稿已有大部分用戶接受了上述賠付方案。

所以事情本應塵埃落定,可Soda經此重創,SODA的幣價從當初的300美元跌到了7美元,縮水近50倍。

更糟糕的是屋漏偏逢連夜雨,Soda又遭遇了“機槍池”的阻擊。

YFV在Soda的Bug還沒修好的時候,就已經開通了SODA的機槍池,并且注入了幾百萬美元的資金。這意味著Soda的池子里的收益,很容易被機槍池無情地挖提賣。

諷刺的是,YFV抄走了部分SODA的代碼,并且命名為DrinkSODA。

Soda官方的應對措施是提高SODA-ETH-UNI-V2-LP池的挖礦倍數——從5倍升高至20倍,并承諾初期的10萬枚挖完后將開啟社區投票,決定剩余的90萬枚SODA幣的發布方案。

Soda的合約安全問題算是告一段落了,那么能否憑借此前的優勢重回巔峰呢?

對于DeFi用戶和項目方來說,最大的教訓是——一定要審計合約。

審計也許不是萬能的,但畢竟能規避一些本不該卻偏偏很常見的風險。

Tags:ODASODASODETHODA幣SODA價格SODIUM幣IETHV

Gateio
SEC:關于去中心化網絡治理的十段思考

原文標題:《TenThesesOnDecentralizedNetworkGovernance》撰文:MarioLaul.

1900/1/1 0:00:00
KING:如何布局ETH 2.0 Staking?以Blox、Ankr、Rocket Pool為例聊聊

ETH2.0Staking快來了,除了Staking普通用戶還有哪些機會?ETH2.0是被行業密切關注的重大事件.

1900/1/1 0:00:00
CHE:美國國會在聽證會上權衡加密貨幣支付和金融科技貸款

在周二的聽證會上,美國金融科技特別工作組聽取了有關新規則的辯論,這些新規則可能會擴大銀行監管,以容納更多提供金融服務的技術公司.

1900/1/1 0:00:00
DEF:DeFi治理與DAO淺析

前言 流動性挖礦引爆DeFi市場的同時,行業內對DAO的思考也源源不斷。然而早在業內項目紛紛發行治理通證前,DAO因其本身去中心化治理的理念是區塊鏈去中心化屬性中的重要一環,已引發不同項目展開對.

1900/1/1 0:00:00
DEG:「中本聰」價值30萬人民幣?看懂DEGO的首次拍賣

10月5日晚21:00,DEGONFT首次拍賣開啟,此次的拍品是名為「SotoshiNakamoto」的NFT,由10,000DEGO鑄造而成,根據DEGO代幣當時的幣價計算.

1900/1/1 0:00:00
COI:FileCoin真的要來了,存儲板塊還有哪些值得關注的?

Filecoin主網終于要上線了。在經歷了無數次跳票之后,Filecoin官方終于宣布,主網將于10月15日啟動.

1900/1/1 0:00:00
ads