加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > DOGE > Info

截獲黑客 600 萬美元背后的故事:帶你一窺臨時組建的 Rari 作戰室_EFI:SDEFI

Author:

Time:1900/1/1 0:00:00

北京時間 5 月 8 日深夜,DeFi 協議 Rari Capital 的攻擊者們在眼看著就快得手的 600 萬虛擬資產被攔截后,在區塊上留下一段話:

Alpha Finance 做了什么幫助 Rari Capital 及時攔截了 600 萬美元的損失?

在當下這個可以被視為 VUCA(動蕩、無常、復雜、模糊)的 DeFi 世界,針對 DeFi 突發安全事件而組建的“作戰室”或將成為維護生態健康的主力。

接下來,帶你一窺由區塊鏈安全公司 PeckShield「派盾」、DeFi 協議開發團隊 C.R.E.A.M、Yearn 等臨時組建的 Rari 作戰室,如何成功攔截黑客正在轉走的 600 萬美元。

2.54億美元BTC和1.89億美元ETH期權合約將于今日到期交割:12月23日消息,數據顯示,超過2.54億美元BTC和1.89億美元ETH的期權合約將于今日到期交割。其中BTC的最大痛點價格為1.7萬美元;ETH的最大痛點價格為1225美元。[2022/12/23 22:03:20]

情況很是緊急,僅幾個小時,攻擊者就對另一個 DeFi 協議開啟了新一輪的攻擊。

21:48PM

攻擊者開始實施第二次攻擊。

22:15PM

PeckShield「派盾」預警:標記為高危的地址發生異動,疑似 DeFi 協議 Alpha Finance 合約存在漏洞;

PeckShield「派盾」啟動應急響應機制,通報 Alpha Finance 開發團隊,同時給此筆交易地址打上標簽,并實時監控資產流向;

支付公司Stripe推出面向Web3企業的法幣到加密貨幣支付產品:12月2日消息,支付公司Stripe推出了一個產品,旨在為全球數十個國家的公司提供法幣到加密貨幣的支付服務。該產品是一個可定制的小部件,可以直接嵌入到去中心化交易所、NFT平臺、錢包或去中心化應用程序中,旨在允許客戶在Web3產品中即時購買加密貨幣。Stripe表示,它提供可定制的入口服務,可以處理KYC、支付、欺詐和合規問題。

據悉,在過去的一年里,Stripe擴大了與加密公司的合作伙伴關系,為67個國家/地區的加密支付提供更多支持,使公司能夠向世界各地的個人和企業發送USDC付款。[2022/12/2 21:17:04]

數據:80萬枚BNB從Binance轉移到未知錢包:金色財經報道,Whale Alert監測數據顯示,800,000枚BNB(價值約238,244,050美元)從Binance轉移到未知錢包。[2022/11/24 8:04:32]

22:29PM

PeckShield 「派盾」安全人員針對攻擊者資金轉移的交易進行分析,迅速、準確地定位到攻擊的對象實際為 Rari Capital 的 ETH 資金池。

并將漏洞根源同步給 Alpha Finance 開發團隊,提出有效的安全方案,及時攔截攻擊者轉賬,避免了 Rari Capital 另外 600 萬美元的資金損失;

Deribit:三箭資本自2020年2月起成為其母公司的股東,少數賬戶對Deribit有凈債務:據官方消息,加密衍生品交易所Deribit表示,確認三箭資本自2020年2月起成為其母公司的股東。由于市場發展,有少數賬戶對Deribit有凈債務,Deribit認為這些賬戶可能陷入困境。即使這些債務都沒有償還給Deribit,Deribit將保持財務健康,運營也不會受到影響。Deribit可以確認所有客戶資金都是安全的,Deribit將承擔任何潛在損失。[2022/6/17 4:33:15]

22:34PM

Alpha Finance 在 PeckShield「派盾」的建議下及時暫停服務,被盜虛擬資產交易轉賬狀態轉變為 Pending;

22:37PM

由于 PeckShield「派盾」提出的有效安全措施,Alpha Homora 資產未受損,Rari Capital 避免了更大的經濟損失;

22:43PM

PeckShield「派盾」聯合 Alpha Finance 開發團隊一邊定位問題根源,一邊緊急聯絡 Rari Capital 團隊;

22:55PM

Rari Capital 團隊從 ibETH 中提取所有資產避免更多資金受損;

22:57PM

PeckShield「派盾」聯合多方團隊建立作戰室「War room」深入跟進此次安全事件;

5月9日 1:15AM

臨時建立起來的作戰室持續工作到再三確認重啟 Alpha Homora 協議后,與其交互的 Rari Capital 不會再有任何潛在的問題。

此時,作戰室成員們輕輕地松了一口氣,但他們依然不敢松懈,因為攻擊者可能隨時卷土重來,不斷利用相同的攻擊機制,針對不同的協議發起攻擊,一旦確定了高回報的可利用資產,便會利用各種技術和方法來發現漏洞。有些技術和方法可以使攻擊者快速地得手,而有些則需要花費很長的時間。

與傳統的網絡犯罪相比,區塊鏈上的信息對攻擊者來說更有價值,因為成功攻擊 DeFi 協議可以帶來直接的經濟回報。

隨著整個 DeFi 生態的迅速發展,安全事件仍是影響生態健康的威脅。

從此次安全事件可以看出,預防和提示風險是整個 DeFi 安全系統工程中十分重要的舉措。

如果 DeFi 協議想要承載數千億甚至數萬億美元的價值,就必須經過實戰的檢驗,快速的成長不得不讓他們承受發展帶來的陣痛。每次安全事件的發生,都需要每一個 DeFi 協議作進一步的安全調查和反思。

DeFi 生態的日益增長,使得協議之間的交互性愈加緊密,不論是 Alpaca/Alpha,vSafe/Rari 還是 PancakeSwap/SushiSwap,這些協議之間都存在著交互性,因此出現過的漏洞也很可能在另一條鏈上重現。

隨著 DeFi 領域的“貨幣樂高”逐漸復雜化、多樣化,DeFi 協議之間的交互性加劇增長,而模糊的界限也會使得“資金逃跑”變得更加容易。

DeFi 的安全問題暴露得越來越多,發生的頻率也越來越頻繁,從某種程度來說,整個 DeFi 行業的從業者在慢慢提升自身的安全意識,但是保護資產安全仍是整個 DeFi 領域面臨的最大難題。對于 DeFi 協議的開發者來說,更是時間緊、任務重,如果他們想要將協議的交互性發揮到極致,就需要確保協議間的可組合性互融、互通,而不是生硬地拼接,將資產置于風險中。

Tags:EFIDEFIDEFARIAllWin DeFiSDEFIxDEF2幣TARI WORLD

DOGE
玩轉多鏈DeFi 你需要了解一下跨鏈橋_LAYER:什么是以太坊幣制式

最近,以太坊layer1挑戰者、layer2的 DeFi的興起,玩家們對頻頻使用的“跨鏈橋”肯定不陌生,當我們使用CEX把加密資產中轉一下(比如把以太坊鏈上的資產轉到幣安交易所.

1900/1/1 0:00:00
被稱為“將顛覆現有金融”的DeFi有哪些值得學習的經驗?(下)_EFI:DEF

編者注: 智能合約的出現為區塊鏈的發展提供了重要的必要條件,自此區塊鏈世界開始有了豐富的應用。DeFi是區塊鏈應用落地不可忽略的重要組成部分,很多大型機構和優秀的投資者圍繞DeFi的討論從未停歇.

1900/1/1 0:00:00
Solana生態上的Mercurial_MER:CUR

Solana生態項目逐步增加,借貸、DEX以及衍生品等協議開始豐富起來。Mercurial也是Solana生態上的項目之一.

1900/1/1 0:00:00
謠言還是真實故事 Facebook創始人扎克伯格進入比特幣市場_比特幣:COM

Facebook的首席執行官扎克伯格在他的“持有比特幣”的命題上提出了微妙的暗示。在一個讓加密領域市場情緒混亂的帖子中,扎克伯格上傳了一張分別命名為Max和比特幣的兩只山羊的照片.

1900/1/1 0:00:00
比特幣經過盤整后將突破前高?_比特幣:COIN

摘 要:比特幣價格本周繼續走高,從低點53,333美元反彈至日內高點59,454美元。價格保持在自2月初以來建立的“萬億美元”范圍內?比特幣價格本周繼續走高,從低點53,333美元反彈至日內高點.

1900/1/1 0:00:00
一文了解同質化代幣和非同質化代幣的區別_ETH:AYS

這段時間以來,行業內都在談論NFT,并認為是一個不錯的方向和機會。要了解NFT,就要NFT最核心的一個概念,非同質化.

1900/1/1 0:00:00
ads