加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > OKB > Info

Cream Finance被盜3750萬美元,糙快猛的DeFi開發方式弊端初顯_CRE:CREA

Author:

Time:1900/1/1 0:00:00

推特用戶josebaredes今日下午發文稱,CreamFinance遭遇黑客攻擊,看起來他們已經賺到了13,000ETH。而此時,Yearn創始人AndreCronje與Cream創始人JeffreyHuang正在ClubHouse談笑風生。CreamFinance官方注意到該事后,緊急發布推文稱,我們意識到潛在的漏洞,并正在對此進行調查。這場黑客攻擊到底是如何進行的?這場DeFi攻擊事件又給我們帶來哪些反思呢?CreamFinance到底是如何被攻擊?

RedSwan CRE市場的兩項數字房地產交易將接受狗狗幣支付:9月22日消息,商業房地產(CRE)代幣化平臺RedSwan CRE宣布,其市場上的兩項數字資產交易將接受Dogecoin作為支付方式,另外還支持美元和與美元掛鉤的穩定幣。這些投資可以通過該公司的平臺進行,該平臺基于區塊鏈技術實現安全的流程。Apollo Apartments和Lakehouse Oakland兩項數字房地產交易的目標總額為3.2億美元。(PRNewswire)[2021/9/22 16:58:49]

TheBlock研究分析師@FrankResearcher在推特分析了CreamFinance推出的零抵押跨協議貸款IronBank被盜約3750萬美元資產的過程。黑客具體攻擊操作如下:1.攻擊者使用AlphaHomora從IronBank借入sUSD,每次借入資金都是上次借款的兩倍。2.攻擊者通過兩筆交易來完成任務,每次將資金借給IronBank獲得cySUSD。3.在某些時候,攻擊者從Aavev2獲得了180萬美元的USDC閃電貸款,并使用Curve將USDC換成了sUSD。4.攻擊者把sUSD借給IronBank,使得他們可以繼續獲得cySUSD。5.一些sUSD用于償還閃電貸款。6.此外,1000萬美元的閃電貸款也被用來增加cySUSD的數量。7.最終攻擊者獲得了數額巨大的cySUSD,這讓他們可以從IronBank借到任何資產。8.隨后攻擊者借到了13.2萬枚WETH、360萬枚USDC、560萬枚USDT、420萬枚DAI。9.穩定幣已轉入Aavev2,隨后向IronBank部署者轉入1000ETH、向Homora部署者轉入1000ETH,向Tornado轉入220ETH、向Tornadogrant轉入100ETH,還有大約1.1萬枚ETH在攻擊者錢包地址中。Cream目前調查進展

Cream Finance:網站DNS遭到攻擊,用戶不要輸入私鑰:3月15日消息,DeFi抵押借貸平臺CreamFinance(CREAM)在推特表示,網站的DNS已被第三方攻破,一些用戶在官網上看到對用戶私鑰的請求,請不要輸入任何有關私鑰和seedphrase的內容。團隊表示不會要求用戶提交任何的私鑰或者和seedphrase相關的內容。[2021/3/15 18:46:50]

Cream.Finance發現漏洞后,先是發推文“已暫停IronBank的資產借款”,“CREAMv1資金是安全的”,官方不久后將這兩條推文全部刪除。接著Cream.Finance再發推文稱:對Cream合約和市場已完成調查,目前運行正常。V1和V2均已重新啟用。檢查報告隨后發布。在Cream.Finance被黑客攻擊后,AlphaHomoraV2也遭受攻擊。AlphaFinanceLab官方緊急處理,隨后發推文稱:已收到關于AlphaHomoraV2漏洞的通知。官方正與AndreCronje及Cream.Finance一起研究。與此同時,漏洞已被修復,正在調查被盜資金,且已經鎖定主要嫌疑人。官方表示,用戶不能從AlphaHomorav2借入更多資金,即沒有新的杠桿頭寸,只能在現有頭寸上借入。V1是安全的,可以運行了。官方正處于高度戒備狀態,事后將披露更多細節。糙快猛DeFi開發方式帶來的弊端和反思

Cream Finance已上調KP3R抵押系數至45%:12月14日,DeFi平臺Cream Finance官方宣布,針對上調KP3R的抵押系數相關投票已獲通過,并已被執行。現在KP3R的抵押系數已從0%上調至45%。[2020/12/15 15:16:40]

今日DeFi項目漏洞頻發,展示出DeFi在迅猛發展背后的問題,或許到了DeFi開發者慢下來思考一下的時候了。在Cream.Finance等DeFi項目被攻擊后,神魚發微博稱,以AC為代表的糙快猛的DeFi開發方式,缺乏回歸測試,弊端開始顯現。值得一提的是,Yearn生態多個項目發生過黑客攻擊。其中包括Pickle、SushiSwap、Yearn和今日的Cream。2月12日,據特拉華州官網顯示,灰度投資除YFI外,還新注冊SNX、SUSHI、STX和COMP、MKR五種信托基金產品,注冊時間均為2月10日。雖然灰度CEO曾表示,注冊信托實體并不代表會推出相應產品,請用戶謹慎投資。但市場受消息影響異常興奮,從而促使這些DeFi項目最近兩日迅猛上漲,YFI價格更是一度超過BTC。然而,今日的黑客攻擊事件,直接影響了市場信心,DeFi龍頭領跌,市場似乎一下子冷靜了許多。DeFi的開發類似于樂高積木,其可組合性和可擴展性為區塊鏈行業帶來了新的發展空間;但是,DeFi中如果有一塊”積木“出現問題,也非常容易引發系統性崩潰,從而為用戶帶來無法彌補的損失。DeFi行業還很年輕,歷經的時間的考驗還很短,黑客事件接連發生后,開發者或許也該重新審視一下DeFi帶來的危機和機遇,從而打造出真正經得起時間考驗的去中心化金融體系。

聲音 | Morgan Creek創始人:傳統投資者曾指責比特幣波動性,近期美股波動性也在攀升:金色財經報道,Morgan Creek Anthony Pompliano剛剛發推文稱,在過去兩年中,有很多傳統投資者對比特幣的波動性大喊大叫。 不要讓他們看最近的VIX圖表。據悉,波動率指數VIX是衡量美國股市波動的基準指數。其發布的圖表數據顯示,美股近期波動率大幅上升。[2020/2/28]

Tags:CRECREAMCREAREACREO價格cream幣還有價值嗎CreataCrypto Realms War

OKB
被低估的STO:萬物皆可Token化_STO:storj幣未來價值

編者按:本文來自Republic中文,作者:Rimo,Odaily星球日報經授權轉載。加密行業的前行腳步從未停歇,創新的世界走向成熟的過程中需要更多源源不斷的新鮮血液、理性的資金和更加適配于區塊.

1900/1/1 0:00:00
美國區塊鏈就業市場火爆_區塊鏈:COI

來源/LongHash撇開圍繞比特幣幣價的熱烈炒作,區塊鏈本身也是科技行業中一個朝氣蓬勃的領域。市場對區塊鏈技能的需求一如既往地高.

1900/1/1 0:00:00
比特幣可能會被替代?Coinbase需抓緊時間上市 | 烤仔星選_比特幣:OIN

或許是意識到了因為昨天的文章被市場過度解讀,今天橋水基金創始人瑞達利歐又公開發文澄清了自己的說法,他表示,自己不是比特幣/加密貨幣專家,但有些人將他關于比特幣的只言片語進行扭曲.

1900/1/1 0:00:00
細數11位身價超十億美元加密富豪,灰度創始人僅排第七_比特幣:加密貨幣

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。2020年的資本市場,史無前例,或許也后無來者.

1900/1/1 0:00:00
BTC的機構化:挖礦可能比購買更有利可圖_比特幣:Lbtc閃電比特幣

編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。多年來,機構投資者一直抱著迷惑和娛樂的態度觀望比特幣,但幾乎沒有參與.

1900/1/1 0:00:00
yDAI受創,Curve“喜”收意外之財_USD:rbase.finance

兩級反轉?黑客攻擊yDAI保險庫后,Curve坐收漁翁之利。北京時間2月5日,YearnFinance發推文表示v1yDAI保險庫遭到攻擊.

1900/1/1 0:00:00
ads