北京時間5月8日深夜,DeFi協議RariCapital的攻擊者們在眼看著就快得手的600萬虛擬資產被攔截后,在區塊上留下一段話:
AlphaFinance做了什么幫助RariCapital及時攔截了600萬美元的損失?
在當下這個可以被視為VUCA的DeFi世界,針對DeFi突發安全事件而組建的“作戰室”或將成為維護生態健康的主力。
接下來,帶你一窺由區塊鏈安全公司PeckShield「派盾」、DeFi協議開發團隊C.R.E.A.M、Yearn等臨時組建的Rari作戰室,如何成功攔截黑客正在轉走的600萬美元。
以太坊Layer2上總鎖倉量為98.50億美元:金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為98.50億美元,近7日漲10.37%。其中鎖倉量最高的為擴容方案Arbitrum One,約59.09億美元,占比59.99%,其次是Optimism,鎖倉量23.21億美元,占比23.56%。[2023/6/26 21:59:41]
情況很是緊急,僅幾個小時,攻擊者就對另一個DeFi協議開啟了新一輪的攻擊。
21:48PM
攻擊者開始實施第二次攻擊。
22:15PM
韓國中小加密交易所組成的協會要求12家銀行進行實名賬戶盡職調查:6月20日消息,韓國虛擬資產交易協會 (VXA)20日發布公告稱,已向國內12家未與虛擬資產交易所簽訂實名制存取款賬戶合同的境內商業銀行??和地方銀行、網上銀行等發送了關于簽訂實名賬戶合同的盡職調查申請書。該請求包含要求調查與虛擬貨幣交易所的實名賬戶合同,以確保公平交易秩序并擴大消費者權益。[2023/6/20 21:48:55]
PeckShield「派盾」預警:標記為高危的地址發生異動,疑似DeFi協議AlphaFinance合約存在漏洞;
PeckShield「派盾」啟動應急響應機制,通報AlphaFinance開發團隊,同時給此筆交易地址打上標簽,并實時監控資產流向;
韓國科技部成立元宇宙/NFT安全委員會:7月14日消息,韓國科學技術信息通信部與韓國互聯網振興院(KISA)宣布成立元宇宙/NFT安全委員會,以檢查元宇宙和NFT等虛擬融合經濟的傳播所產生的新安全問題,并尋求行業合作。
該委員會由該國元宇宙和NFT相關的平臺公司、安全產業、合作社組成,旨在振興安全可靠的虛擬融合經濟產業,旨在分析和共享網絡威脅和安全技術以及損失案例,并針對各種安全問題尋求主動響應和解決方案。(Newssis)[2022/7/14 2:13:15]
22:29PM
PeckShield「派盾」安全人員針對攻擊者資金轉移的交易進行分析,迅速、準確地定位到攻擊的對象實際為RariCapital的ETH資金池。
澳新銀行推出的澳元穩定幣已被用于購買該國代幣化碳信用額度:6月27日消息,澳新銀行(ANZ)推出的澳元穩定幣A$DC已被用于購買澳大利亞代幣化碳信用額度,這標志著該資產在當地經濟中的應用案例的又一次關鍵測試。最新交易是私人數字資產財富管理公司Victor Smorgon使用A$DC購買澳大利亞代幣化碳信用額度BCAU,BCAU由基于區塊鏈的碳交易平臺BetaCarbon代幣化并提供,每個BCAU代表一公斤碳抵消。Zerocap也再次參與了該交易,Zerocap通過將Victor Smorgon發送的A$DC 兌換成美元USDC來提供做市服務和流動性,以便BetaCarbon可以接受交易。但該交易的價值尚未確定。
此前消息,澳新銀行于今年3月份宣布推出澳元穩定幣A$DC。(Cointelegraph)[2022/6/27 1:33:26]
并將漏洞根源同步給AlphaFinance開發團隊,提出有效的安全方案,及時攔截攻擊者轉賬,避免了RariCapital另外600萬美元的資金損失;
22:34PM
AlphaFinance在PeckShield「派盾」的建議下及時暫停服務,被盜虛擬資產交易轉賬狀態轉變為Pending;
22:37PM
由于PeckShield「派盾」提出的有效安全措施,AlphaHomora資產未受損,RariCapital避免了更大的經濟損失;
22:43PM
PeckShield「派盾」聯合AlphaFinance開發團隊一邊定位問題根源,一邊緊急聯絡RariCapital團隊;
22:55PM
RariCapital團隊從ibETH中提取所有資產避免更多資金受損;
22:57PM
PeckShield「派盾」聯合多方團隊建立作戰室「Warroom」深入跟進此次安全事件;
5月9日1:15AM
臨時建立起來的作戰室持續工作到再三確認重啟AlphaHomora協議后,與其交互的RariCapital不會再有任何潛在的問題。
此時,作戰室成員們輕輕地松了一口氣,但他們依然不敢松懈,因為攻擊者可能隨時卷土重來,不斷利用相同的攻擊機制,針對不同的協議發起攻擊,一旦確定了高回報的可利用資產,便會利用各種技術和方法來發現漏洞。有些技術和方法可以使攻擊者快速地得手,而有些則需要花費很長的時間。
與傳統的網絡犯罪相比,區塊鏈上的信息對攻擊者來說更有價值,因為成功攻擊DeFi協議可以帶來直接的經濟回報。
隨著整個DeFi生態的迅速發展,安全事件仍是影響生態健康的威脅。
從此次安全事件可以看出,預防和提示風險是整個DeFi安全系統工程中十分重要的舉措。
如果DeFi協議想要承載數千億甚至數萬億美元的價值,就必須經過實戰的檢驗,快速的成長不得不讓他們承受發展帶來的陣痛。每次安全事件的發生,都需要每一個DeFi協議作進一步的安全調查和反思。
DeFi生態的日益增長,使得協議之間的交互性愈加緊密,不論是Alpaca/Alpha,vSafe/Rari還是PancakeSwap/SushiSwap,這些協議之間都存在著交互性,因此出現過的漏洞也很可能在另一條鏈上重現。
隨著DeFi領域的“貨幣樂高”逐漸復雜化、多樣化,DeFi協議之間的交互性加劇增長,而模糊的界限也會使得“資金逃跑”變得更加容易。
DeFi的安全問題暴露得越來越多,發生的頻率也越來越頻繁,從某種程度來說,整個DeFi行業的從業者在慢慢提升自身的安全意識,但是保護資產安全仍是整個DeFi領域面臨的最大難題。對于DeFi協議的開發者來說,更是時間緊、任務重,如果他們想要將協議的交互性發揮到極致,就需要確保協議間的可組合性互融、互通,而不是生硬地拼接,將資產置于風險中。
項目簡介: PIG基于幣安生態鏈的去中心化通貨緊縮型貨幣,流動性礦池被鎖定,每筆轉賬交易都將扣稅5%,3%回歸流動性礦池,1%銷毀,1%分配給全體持有者,完全由社區自治.
1900/1/1 0:00:00尊敬的LBank藍貝殼用戶:?由于NBTC錢包升級,LBank藍貝殼已暫停NBTC的提現業務。恢復時間以后續公告為準!暫停期間給您帶來的不便,敬請諒解!點擊立即下載iPhone或Android版.
1900/1/1 0:00:00尊敬的虎符用戶: 虎符將于5月12日10:00正式上線SAP(SwapAllAMMExchange),等值20,000USDT的SAP等您來領.
1900/1/1 0:00:005月10日,加密金融服務商貝寶金融宣布完成A輪4000萬美元戰略融資,資方包括萬物資本、紅杉資本中國基金、DragonflyCapital、BAI資本以及老虎環球基金等多家頂級傳統投資機構.
1900/1/1 0:00:00親愛的用戶:為了給用戶提供更好的交易體驗,幣安將于香港時間2021年05月11日21:00調整永續合約資金費率上限的計算規則.
1900/1/1 0:00:00我們所處的世界其實是由各種各樣的數據組成的,只是這些數據限于技術條件,目前沒有被我們所發掘和了解.
1900/1/1 0:00:00