加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > FIL幣 > Info

DeFi協議bZx再次遭遇攻擊,損失超過800萬美元_DEFI:BZX

Author:

Time:1900/1/1 0:00:00

編者按:本文來自巴比特資訊,編譯:隔夜的粥,星球日報經授權發布。北京時間9月14日消息,DeFi借貸協議bZx再次遭到攻擊,而這次攻擊共造成了大約800萬美元的損失,據bZx聯合創始人KyleKistner最初提到稱:“這似乎是一次預言機操縱攻擊。”在攻擊被發現后,bZx團隊立即使用管理密鑰暫停了協議,據悉這次攻擊交易利用了閃電貸和Synthetix,“但它不會影響Synthetix系統,盡管它確實涉及了sUSD,”bZx在twitter上寫道。而bZx官方在最新公布的安全報告中提到稱:“由于一次代幣重復事件,協議保險基金暫時累積了一筆債務。除了協議現金流外,保險基金還會得到代幣庫的支持。”以下是這次安全事故的時間線:bZx團隊注意到協議鎖定值出現了異常變動;發現iToken合約有異常,該異常的發生與_internalTransferFrom()函數相關;在確定修復方案后,iToken的鑄造和燃燒被暫停;受影響的iToken合約的新版本得到部署,余額得到更正;團隊將補丁代碼發送給派盾和Certik進行審查;iToken的鑄造及燃燒恢復;攻擊技術細節

Filecoin去中心化金融服務平臺DeFIL2.0主網正式開啟:官方消息,DeFIL2.0主網即將于香港時間8月16日20:00(UTC+8)正式開啟。據悉,全新升級的DeFIL 2.0會陸續部署在Ethereum、BinanceSmartChain、Arbitrum公鏈。

DeFIL 2.0主網正式上線標志著DeFIL從一個去中心化借貸協議全面升級為Filecoin生態去中心化金融服務平臺,同時打造了一個集算力NFT、永續算力通證、DeFi借貸、流動性挖礦、增強挖礦收益機制、DAO治理等一體化的去中心化金融生態。[2021/8/16 22:16:58]

每個ERC20代幣都有一個transferFrom()函數是用于負責傳輸代幣的。你可以調用這個函數來創建一個iToken并將其傳遞給自己,從而允許你人為地增加余額。下面是攻擊涉及的技術細節:使用相同的_from和_to地址調用了傳輸函數;用相同的參數調用Immediately_internalTransferFrom;下面的代碼行存在故障:

OKEx DeFi播報:DeFi總市值141.1億美元,OKEx平臺FRONT領漲:據OKEx統計,DeFi項目當前總市值為141.1億美元,總鎖倉量為157億美元;

行情方面,今日DeFi代幣普漲,OKEx平臺DeFi幣種漲幅前三位分別是FRONT、DHT、JFI;

截至17:00,OKEx平臺熱門DeFi幣種如下:[2020/11/18 21:13:32]

星火愛心王夢瑤:DeFi開創了全新的金融玩法和規則:11月3日,在深圳市政府主辦,市貿促委、市地方金融監管局等機構承辦的第十四屆深圳國際金融博覽會上,深圳區塊鏈技術應用峰會在深圳會展中心正式舉辦。星火愛心會員服務部總監王夢瑤受邀參加主題為《金融行業的數字化轉型》的圓桌對話。王夢瑤表示,理解DeFi首先需要正確的認識金融。金融是為實體經濟增加杠桿,促進社會向前發展。未來,傳統金融業務都會數字化。相對傳統金融行業,DeFi對普通用戶是極度有好的,DeFi開創了一系列全新的金融玩法和規則,正在用區塊鏈技術中重構金融產業。[2020/11/3 11:32:54]

當_from和_to地址相同時,會導致_balancesFrom和_balancesTo相等。

聲音 | 彭博社前記者:DeFi成為以太坊主要用例是因為傳統經濟價值運轉存在很多障礙:彭博社前記者Camila Russo近期在一次播客中表示,去中心化金融(DeFi)已成為以太坊主要用例的原因是,這是非區塊鏈傳統經濟中的一個主要方面,傳統經濟是如此古老且已經到了可以被破壞的程度。我們仍然依賴許多中介機構,我們仍然必須支付如此高的費用,我們仍然局限于出生地獲得的金融服務。價值和金錢如何運轉存在許多障礙。(AMBCrypto )[2020/2/10]

那么上面的問題導致_balancesFrom余額的減少,并增加_balancesTo的余額,最后最重要的部分是保存_balancesFromNew和_balancesToNew。那么攻擊者就能夠有效地人工增加自己的余額。然后,下面就是補丁代碼:

這可以防止攻擊者增加自己的余額,據悉,修補后的代碼已被發送給Peckshield和Certik進行審查,而雙方都批準了這些更改。安全事故造成近800萬美元債務

盡管,bZx代碼漏洞很快得到了解決,但這次安全事故確實造成了協議很大的損失,根據官方公布的信息顯示,這次事件導致了以下這些債務:219,199.66LINK4,502.70ETH1,756,351.27USDT1,412,048.48USDC667,988.62DAI以當前市場價計算,這些損失的代幣的價值達到了800萬美元。

審計并不是靈丹妙藥

根據Bzx團隊公開的信息顯示,該協議此前已經過安全公司Peckshield及Certik的嚴格審計,其中Peckshield對bzx協議的審計用到了12人周的工作量,而Certik則花費了7人周的工作量。此外,bzx協議團隊還進行了廣泛的自動化測試,不幸的是,審計并不是靈丹妙藥。而在這次安全事件中,由于bzx協議團隊控制了管理密鑰,因而能夠及時地應對這一事件,否則損失問題將會更大。顯然,這次事故再次為我們敲響了DeFi安全性的警鐘,即便是得到審計公司的把關,也無法確保代碼不存在漏洞,而近期涌現出來的大量新DeFi項目,它們的安全隱患顯然要更大。最后,一首涼涼,送給流動性挖礦。

Tags:DEFIDEFEFIBZXDeFi Pulse IndexMetaegg DeFiLendefibzx幣團隊

FIL幣
數字資產交易所用戶畫像及行業發展趨勢淺析_數字資產:OIN

隨著區塊鏈的發展,數字資產交易越來越火。“幣圈用戶”呈指數增長的同時,數字資產交易所也如雨后春筍一般出現.

1900/1/1 0:00:00
Swerve對決Curve:社區分叉后的流動性優勢還能保持多久?_CUR:CUR

編者按:本文來自鏈聞ChainNews,撰文:RyanWatkins,Messari研究分析師,編譯:LeoYoung,星球日報經授權發布.

1900/1/1 0:00:00
幣圈和傳統金融市場對標,最開始異動的幣種又是以太坊_EFI:EOS

上個月下旬隔壁創業板采取了注冊制,正式施行20%的漲跌幅,創業板的漲跌幅限制從10%變成了20%.

1900/1/1 0:00:00
Polychain重倉的Findora公鏈,想帶領DeFi脫虛向實_EFI:DOR

文|王也編輯|郝方舟出品|Odaily星球日報 像Findora這種具有原生隱私層的去中心化金融基礎設施,將會成為孕育各類DeFi應用發展的最佳場所之一.

1900/1/1 0:00:00
Deribit期權市場播報:0915 — 何為RV_BIT:InnitForTheTECH

RV是實現波動率,也可以稱為歷史波動率,是描述過去一段時間底層資產波動水平的參數。一般而言,RV越高說明資產波動越大.

1900/1/1 0:00:00
比特幣和DeFi:Crypto開始有成熟且不同的敘事邏輯_比特幣:波場幣和比特幣的區別是什么呢

編者按:本文來自威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。一挖礦,挖礦,還是挖礦。這個圈,幾乎已經沒人不聊挖礦和“礦幣”了.

1900/1/1 0:00:00
ads