加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

DeFi安全令人堪憂 Fei Protocol “重入漏洞”導致超8000萬美元被盜_DEFI:defiai幣被盜

Author:

Time:1900/1/1 0:00:00

周六,去中心化金融 (DeFi) 平臺Fei Protocol 向其投資者通報了多個 Rari Capital Fuse 池的漏洞利用,同時要求黑客返還被盜資金,懸賞1000萬美元,并承諾“不問任何問題”。?

雖然攻擊造成的確切損失尚未正式公布,但 DeFi 調查員 BlockSec 的監控系統檢測到超過8000萬美元的損失——將根本原因稱為典型的重入漏洞(reentrancy vulnerability)。雖然重入漏洞一直是 DeFi 生態系統中許多漏洞利用的罪魁禍首,但價值 8000 萬美元的被盜資金使 Fei Protocol漏洞成為有史以來最大的重入黑客攻擊之一。

DeFi協議Backd更名為Mero,已計劃部署治理代幣MERO:7月26日消息,DeFi協議Backd宣布更名為Mero并表示,此前取名為Backd是由于協議旨在提高借貸協議資本效率,而目前該協議已成為通過多種方式提高流動性效率并為用戶賺取更高收益的協議。

Mero表示,已準備好取消資金存入上限,并將在推出首個Action后部署治理代幣MERO。金色財經此前報道,Backd于6月宣布完成Advanced Blockchain AG領投的356萬美元融資。(medium)[2022/7/26 2:38:28]

DeFi應用程序Cash Tech將集成NFT功能,可存儲和顯示NFT:多鏈一站式DeFi應用程序Cash Tech發推稱,NFT的谷歌搜索量創下新高,為了滿足加密用戶的需求,Cash Tech將集成NFT功能,使用戶能夠在應用程序中存儲和顯示其NFT資產。[2021/3/21 19:05:18]

經過進一步調查,Rari 開發人員 Jack Longarzo 透露在內部修復過程中,總共有6個易受攻擊的池(8、18、27、127、144、146、156)已被暫時暫停。在撰寫本文時,Rari 的內部和外部安全工程師與 DeFi 服務提供商 Compound Treasury 合作,進一步調查黑客攻擊。

11月2日DeFi鎖定ETH數量突然暴跌,現已恢復:根據Defipluse數據顯示,11月2日DeFi鎖定ETH數量突然出現暴跌。最近30天DeFi鎖定ETH數量一直維持在900萬枚左右,但是11月2日突然減少至528萬枚,相較于11月1日的888.8萬減少了約360萬枚。不過目前DeFi鎖定ETH數量已經恢復,本文撰寫時約為884.2萬枚。[2020/11/3 11:29:57]

區塊鏈調查員 PeckShield 將漏洞利用范圍縮小為一個重入漏洞,該漏洞允許黑客使用一個函數并對另一個不受信任的合約進行外部調用。

聲音 | 韋式評級:DeFi將接管金融世界:韋式評級表示:“你曾在DyDx上交易過DAI、USDC嗎?我們開始看到DeFi應用程序提供的服務是中心化應用程序無法匹敵的。DeFi將接管金融世界。[2019/11/29]

Fei Protocol是一種算法穩定幣協議,它使用協議控制價值 (PCV) 模型來管理其與美元掛鉤的穩定幣。

Rari Capital 是一種無需許可的借貸協議,它允許用戶創建 Fuse 池,在那里他們可以提供和借用 ERC-20 代幣。去年,Fei Protocol 和 Rari Capital 在兩個社區的大力支持下合并。合并背后的目的是進一步引導 Fuse 池的流動性,FEI 提供必要的初始流動性。

Web3 和區塊鏈安全公司 CertiK 表示,攻擊者已向 Tornado Cash 發送了 5400 ETH(在撰寫本文時為 15,298,900 美元),但他們的錢包中仍有22,672.97 ETH(約64,245,245.43美元)。

從目前的情況來看,鑒于資金已開始通過 Tornado Cash 洗錢,黑客很可能不會接受 Fei Protcol 的報價。

這不是 Rari Capital 第一次受到攻擊。該項目在 2021 年 5 月 8 日表示,價值 1100 萬美元的以太坊被盜。Rari 當時稱,“這些資金是在攻擊者被阻止之前從 Rari Capital 的以太坊池中提取的,這一損失相當于 Rari Capital 以太坊池中所有用戶資金的 60%。”

隨著加密社區與黑客的斗爭不斷發展,許多項目和協議已決定加強其安全措施。上周四,Ronin Network 和 Sky Mavis 公布了升級其智能合約的計劃。比推此前報道,Ronin跨鏈橋被攻擊,173,600 ETH和 2550 萬 USDC 被盜,價值超6億美元。Ronin Network橋目前正在重新設計中,預計將在5月中下旬重新開放。

今年因加密漏洞而損失的資金繼續增長,截至2022年5月1日,黑客已從DeFi應用中盜取了15.7億美元,已超過2021年全年黑客盜取的15.5億美元。今年第一季度被盜資金超過 10 億美元,其中包括 Axie Infinity 被盜取的6億多美元,Deus DAO 和 Saddle Finance 等幾個 DeFi 協議也因漏洞而損失了數百萬美元。在2022年第一季度被盜的13億美元加密貨幣中,97%的被盜資金來自DeFi漏洞。

作者:Amy Liu

Tags:DEFIEFIDEFRARISDEFIDeFiAIdefiai幣被盜Rarible

幣安app官網下載
流動性挖礦有哪些風險?_ICC:METIS

流動性挖礦是通過使用 DeFi 應用賺取被動收入的一種創新模式,通常以提供流動性的方式獲得。雖然流動性挖礦為投資者提供了超高的收益率,但在此過程中涉及到的各類風險也不能被忽視,這些風險包括但不限.

1900/1/1 0:00:00
為什么DeFi期權協議普遍發展不佳?_DEFI:AMM

如果你以前讀過任何關于期權的文章,現在可能知道TradFi中的期權問題嚴重。事實上,在美國,通過日常期權交易所代表的股票名義價值已經超過了去年的現貨,這是有史以來第一次.

1900/1/1 0:00:00
金色觀察 | Aave 鎖倉量超越Maker位居第一 其實力不可小覷_AAVE:Aave KNC

根據Debank數據顯示,在近3個月時間里,DeFi中鎖定資產總價值增長了692%,達到了83.9億美元.

1900/1/1 0:00:00
Uniswap V3 上線在即 DeFi 圈內大佬都是如何點評?_SWAP:layer幣最新消息

在 Uniswap 創始人長達一周的鋪墊后,Uniswap V3 終于揭開了真面目。3 月 24 日,Uniswap 公布 V3 文檔,引起了從業者的廣泛討論.

1900/1/1 0:00:00
為什么永續合約是衍生品中最有前景的領域?_SWAP:uniswap幣價格預測

衍生品交易無論在傳統金融還是中心化加密交易平臺中,都占據著極大的市場份額。對于任何一個金融系統來說,衍生品都是不可或缺的組成部分.

1900/1/1 0:00:00
頭部借貸協議進軍機構市場 DeFi 之夏會再次開啟嗎?_EFI:AurusDeFi

就目前 DeFi 的基建水平、法律法規等方面來看,機構大規模采用 DeFi 協議還為時過早。原文標題:《CeDeFi?機構入場 DeFi 還有較長的路要走》炎炎夏日,DeFi 藍籌紛紛觸底反彈.

1900/1/1 0:00:00
ads