注:原文來自Rekt,以下為全文編譯
路殺,“獾”已死。
1.2億美元資金以各種形式的wBTC和ERC20代幣被奪走。
前端攻擊使BadgerDAO損失慘重,被盜金額排DeFi攻擊第四?。
rekt.news再次強調:
無限的批準意味著無限的信任--我們知道在DeFi中我們不應該這樣做。
但是,如果前端被破壞,是否應該期望普通用戶能夠通過錢包的批準來發現非法的合約呢?
一個未知方插入了額外的批準,致使用戶將代幣發送到了攻擊者的地址。從2021年12月2日00:08:23開始,攻擊者使用這些錯誤的信任批準美美飽餐了一頓。
Sui發布去中心化中央限價訂單簿DeepBook:金色財經報道,Layer-1區塊鏈Sui宣布發布DeepBook,這是一種去中心化的中央限價訂單簿(CLOB),支持在網絡上構建的應用程序,并允許交易者以與中心化交易所相同的方式為資產設置特定價格。該訂單簿旨在擴展具有自動做市商(AMM)功能的去中心化金融(DeFi)協議的流動性,同時增強 Sui 的交易功能。中央限價訂單簿與Uniswap和Sushiswap等去中心化交易所使用的機制不同,后者提供直接代幣互換。[2023/7/12 10:51:07]
當用戶的地址被榨干的消息傳到Badger時,團隊宣布暫停項目的智能合約,惡意交易在開始2小時20分鐘左右開始失效。
BadgerDAO的目標是將比特幣帶到DeFi。該項目由各種金庫組成,供用戶在以太坊上獲得wBTC的收益。
V神:EIP-4844是大規模降低L2費用的關鍵一步:11月24日,以太坊聯合創始人 Vitalik Buterin 發文表示,EIP-4844(Proto-Danksharding)是大規模降低 Layer2 費用的至關重要的第一步,有助于使大量用戶直接使用鏈上應用而不是依靠 CeFi 中間方。
此前報道,OP Labs 首席執行官 Liam Horne 發文表示,以太坊核心開發人員將于周四召開電話會議,討論將 EIP-4844 納入考慮范圍,這并不意味著包含在下一個硬分叉中,但似乎有充分的理由為上海升級進行考慮納入。[2022/11/24 8:05:19]
據悉,絕大多數的被盜資產是金庫存款代幣,然后被兌現,底層的BTC則被橋接回比特幣網絡,任何ERC20代幣則留在以太坊上。
加密貨幣衍生品交易平臺Gamma X完成400萬美元融資:8月29日消息,加密貨幣衍生品交易平臺Gamma X完成400萬美元融資,StarkWare與Dexterity Capital領投,參投方包括Alphanonce、Cobo、GenesisTrading、Kyber、Ledger Prime、Matrixport、Profluent、Uncorrelated和01Node。
Gamma X是建立在StarkEx上的去中心化衍生品交易平臺,其已計劃在未來幾周內開放測試網,測試網支持BTC/USDT和ETH/USDT最高20倍杠桿的交易,主網將于今年秋天晚些時候推出。(Decrypt)[2022/8/29 12:55:31]
這里總結了被盜資金的當前位置?,以供查看。
以太坊信標鏈網絡驗證者數量突破38萬:金色財經消息,據Ethereum官方網站最新數據顯示,以太坊信標鏈(The Beacon Chain)網絡驗證者數量已突破38萬,截止目前為385,547個。此外,當前以太坊信標鏈總質押量為12,928,081ETH。[2022/5/22 3:33:38]
此外,關于該項目Cloudflare賬戶被泄露的傳言也一直在流傳,其他安全漏洞?也是如此。
當用戶試圖進行合法的存款并申請獎勵時,這些虛假的批準會被彈出來,以建立一個無限錢包批準的基礎,允許攻擊者直接從用戶的地址轉移BTC相關代幣。
根據Peckshield的說法,黑客地址的第一個批準實例是近兩周前。此后任何與平臺互動的人,都可能在無意中批準了攻擊者盜取資金。
據悉,共有超過500個地址批準了黑客的地址:
0x1fcdb04d0c5364fbd92c73ca8af9baa72c269107
請立即檢查你的批準情況并在此撤銷:?
etherscan.io/tokenapprovalchecker
交易實例:耗盡~900byvWBTC,價值超過5000萬美元。受害者在大約6小時前通過increaseAllowance()函數批準了攻擊者的地址,致使攻擊者可以無限制地花費資金。
最終,由于Badger的transferFrom()函數的一個?"不尋常?"的功能,團隊暫停了所有活動,防止了資金的進一步流失。
如果像Badger這樣聲譽卓著的長期項目會被這樣打擊,而且DeFi中的一些大佬項目也險些遭重?,那么DeFi用戶就不能對他們最大bags的安全性過于放心。多樣化是生存的關鍵。
盡管人們通常強調要檢查URL,并確保你與適當的渠道進行互動,但在這種情況下,并不會幫到用戶。
要知道,前端至少在12天前就被操縱了。
那么Badger怎么沒有注意到呢?
11月28日,一名用戶在Discord中標記了可疑的increaseAllowance()批準。
為什么Badger的開發人員沒有查到呢?
對于有經驗的用戶來說,這類虛假的批準可能很容易發現,而且在簽署交易之前,通過復制/粘貼地址到Etherscan,檢查任何合約的有效性都很容易。
但是,為了讓DeFi達到"大規模采用",這些額外的預防措施必須被簡化。
在那之前,我們只能多用良好的錢包并審慎行事。
---
想要成為科學家嘛?
想要用技術玩轉GameFi嘛?
來學習中級四期課程呀,帶你理解智能合約語言開發和應用,獨立上手開發產品。
開課倒計時3天!有興趣和需求的抓緊掃碼來領取優惠券報名加入,錯過這期要等半年啦~
課程詳情:https://wnv.h5.xeknow.com/s/3EDAk8
2021年,元宇宙飛速發展,傳統科技巨頭Facebook宣布更名為Meta,正式進軍元宇宙市場;字節跳動50億收購PICO,持續布局元宇宙業務.
1900/1/1 0:00:00官方消息,12月3日,為了讓Element用戶隨時隨地瀏覽NFT,Element正式發布了移動端產品—ElementAPP,支持全球藝術創作者、NFT愛好者通過該平臺搜索、發現NFT.
1900/1/1 0:00:00據區塊鏈瀏覽器TRONSCAN數據顯示,過去五周,TRX連續處于通縮狀態,通縮量達7769萬枚TRX.
1900/1/1 0:00:00以技術力量推動企業碳管理數字化升級。12月2日,國網廣匯電動汽車服務有限公司與螞蟻鏈簽署合作協議,共同探索車場景下的碳管理技術路徑.
1900/1/1 0:00:00原標題|VariantFund聯創:DAO是工人運動的下一階段作者|LiJin,VariantFund聯合創始人編譯:0x22D.
1900/1/1 0:00:0012月3日,開啟區塊鏈+農業智能化生產時代的Dimitra,很高興地宣布與DroneX.ai建立了第一個Dimitra生態系統合作關系,此次合作將為小農戶社區創建一個硬軟件捆綁的解決方案.
1900/1/1 0:00:00