加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Gate.io > Info

收益聚合器 Aperocket 多鏈閃電貸攻擊的「困」與「破」_CAKE:BABYCAKE

Author:

Time:1900/1/1 0:00:00

7 月 14 日,布局在 BSC 和 Polygon 鏈上的收益聚合器 Aperocket 在不到 12 小時的時間內先后遭到閃電貸攻擊。

據 PeckShield「派盾」追蹤和定位分析,雖然攻擊者兩次運用的攻擊手法不同,但都是源于 Aperocket 存在的收益通脹漏洞。

在 BSC 鏈上的 Aperocket 遭到攻擊后,其代幣 SPACE 的價格短時下跌 75%。

收益聚合器Yearn推出由GPT驅動的服務yGenius:金色財經報道,收益聚合器Yearn宣布推出由GPT驅動的服務yGenius,以YearnFinance的文檔內容為基礎,幫助用戶探索Yearn的生態系統。[2023/2/15 12:07:52]

Aperocket 是「Fork」此前遭到閃電貸攻擊閃崩,觸發一系列閃電貸攻擊多米諾的 PancakeBunny 的收益聚合器。

用戶通過質押 ApeSwap 的 LP Token、CAKE 或 SPACE 等代幣來獲得自動復合收益。

收益聚合協議BlueBit Finance已上線Aurora:金色財經消息,Aurora在推特上宣布,收益聚合協議BlueBit Finance已經上線Aurora。[2022/4/9 14:14:39]

在此安全事件中,攻擊者質押 CAKE,獲得 CAKE 獎勵和 SPACE 代幣獎勵(Aperocket 的額外獎勵),利用 AutoCake:withdrawAll() 存在的漏洞獲利。

PeckShield「派盾」簡述 BSC 鏈上的攻擊過程:

首先,攻擊者從 PancakeSwap 借出兩筆閃電貸,共計 161.5 萬枚 CAKE;

基于Solana的收益聚合器Tulip獲得500萬美元的融資:金色財經報道,基于Solana的去中心化金融(DeFi)應用程序Tulip籌集了500萬美元,以擴大其收益匯總和加密貨幣貸款產品。Jump Capital和Alameda Research領投。這個成立七個月的協議,持有超過8億美元的加密資產。Amber Group、Cadenza Ventures、Fisher8 Capital、CMS Holdings、Rarestone Capital、FinTech Collective & DV Chain將從歸屬的智能合約中獲得TULIP治理代幣。(coindesk)[2021/10/28 6:16:27]

DeFi收益聚合器PancakeBunny已重新開放所有Polygon Sushi Vaults:DeFi收益聚合器PancakeBunny發推稱,所有Polygon Sushi Vaults已經重新開放。

據今日早間報道,PancakeBunny發推稱,其在Polygon上的版本遭外部攻擊,已經暫停所有Polygon Sushi Vaults。官方稱,目前Polygon vaults、BSC PancakeBunny vaults、BUNNY均安全。隨后將公布詳細情況。安全公司PeckShield發推表示,PancakeBunny遭遇閃電貸攻擊,攻擊者獲利1281 WETH。

PancakeBunny披露的攻擊主要步驟如下:

1. 攻擊者借入大量代幣;

2. 少量存入SushiSwap USDC-USDT池;

3. 直接存入獲得高利息;

4. 操縱預言機來增加利息;

5. 鑄造polyBUNNY。[2021/7/17 0:59:34]

然后將 50.9 萬枚 CAKE 存入資金池,這一步有助于攻擊者在后期調用 AutoCake 合約中的 WithdrawAll() 或 earned() 函數時,資金池會鑄造 SPACE 代幣;

由于第一次攻擊者將大量 CAKE 質押至資金池,這快速提高了它在該資金池的持股占比,使其能夠分得 90% 以上的 AutoCake 質押收益,即 CAKE 和 SPACE;

在完成前期工作將 CAKE 存入資金池之后,攻擊者進行了第二筆交易,將 110.5 萬枚 CAKE 質押到 AutoCake 合約中,調用 AutoCake 合約中的 harvest 函數觸發復投,相當于 CAKE 復利池的套娃版,質押 CAKE,可以挖到 CAKE,合約再把所獲 CAKE 自動質押到 CAKE 資金池中。

隨著合約計入的 CAKE 不斷增長,鑄造的 SPACE 就隨之增長。

最終,攻擊者返還閃電貸,獲利 883.5 BNB(合約 27.3 萬美元)。據 PeckShield「派盾」統計,攻擊者在 Polygon 上獲利約 100 萬美元。

自 2021 年第一季度,DeFi 市場呈現出多鏈生態迸發的趨勢,整個市場延續了 2020 年下半年強勁增長的勢頭,大多數指標都創下了歷史新高。

然而,隨著虛擬貨幣市場在第二季度后期回調,DeFi 領域也或多或少受到影響。各公鏈在爭奪流動性的同時,現有的 DeFi 協議也在探索和適應新興的運營方式—多鏈布局。

可觀的回報率有助于吸引流動性,但同時多鏈布局也對協議的安全性、安全響應速度提出更高要求。當安全事件發生時,不僅需要對已遭攻擊的漏洞進行第一時間排查,提出安全方案,同時要在一條鏈上發現潛在的漏洞時,第一時間去檢測另一條或多條鏈上的協議是否存在類似地問題,并及時預警社區,提出安全解決方案,避免關聯的有價資產曝露在風險中,有利于減小已知的、可能造成的更大損失。

在經過今年上半年與攻擊者的攻防戰中,PeckShield「派盾」發現,建立風控熔斷機制,引入第三方安全公司的態勢感知情報服務,第一時間響應安全風險,及時排查封堵安全攻擊,能夠有效減小閃電貸攻擊造成的損失。

隨著多鏈部署的興起,在處理安全事件時,要求協議參與方、專業的安全團隊比攻擊者更沉著冷靜,這本就是一場時間的爭奪戰,攻擊者不會停下來容我們反思,只有比攻擊者先想一步,哪怕是一小步,都有可能成為我們在這場爭奪戰中取得階段性勝利的一大步。

Tags:CAKEANCBUNBUNNYBABYCAKEbalance幣怎么挖BunicornBloody Bunny

Gate.io
探索元宇宙的前世今生 你會拒絕一個有無限可能的傳送門嗎?_元宇宙:區塊鏈

隨著近幾個月 NFT 泡沫的破裂,人們對于 NFT 的追捧和熱情似乎消減。但是當數字藝術品慢慢退居幕后時,元宇宙的未來卻更加敞亮.

1900/1/1 0:00:00
金色硬核 | 為什么媒體總是攻擊加密貨幣?_比特幣:區塊鏈存證多少錢

金色財經推出金色硬核(Hardcore)欄目,為讀者提供熱門項目介紹或者深度解讀。毫不夸張地說,媒體對比特幣很有意見.

1900/1/1 0:00:00
以太坊的價值發現之旅_以太坊:The Bridge

比特幣和以太坊是我在文章中矢志不渝、大力推薦的兩個品種。而且越到現在我越傾向于將投資重點放到以太坊(當然比特幣也是必要的).

1900/1/1 0:00:00
Tether CTO:不擔心USDT沒在以太坊上增發_THE:ETHE

PANews 7月19日消息,USDT已經有近兩個月時間沒有在以太坊上鑄造了,但Tether CTO并不擔心.

1900/1/1 0:00:00
ETH 2.0如何解決區塊鏈不可能三角問題_ETH:以太坊

ETH 2.0面臨的最大挑戰是克服區塊鏈不可能三角問題,即任何單個項目都難以同時實現、去中心化、可擴展性和安全性.

1900/1/1 0:00:00
金色觀察 | 美通脹持續爆表提升緊縮預期 比特幣裹足不前_比特幣:區塊鏈

停不下來。今年以來,美國通脹攀升的趨勢一直在延續。數據顯示,美國6月PPI(生產者物價指數)創下11年新高,核心CPI創下30年新高,消費者物價指數(CPI)在5月環比增長0.6%之后,6月又上.

1900/1/1 0:00:00
ads