7月14日,布局在BSC和Polygon鏈上的收益聚合器Aperocket在不到12小時的時間內先后遭到閃電貸攻擊。
據PeckShield「派盾」追蹤和定位分析,雖然攻擊者兩次運用的攻擊手法不同,但都是源于Aperocket存在的收益通脹漏洞。
在BSC鏈上的Aperocket遭到攻擊后,其代幣SPACE的價格短時下跌75%。
收益聚合協議Harvest Finance上線Arbitrum:5月20日消息,收益聚合協議Harvest Finance上線Arbitrum,可以通過Dolomite在Harvest.dolomite.io上提供的界面開始在Arbitrum上使用該協議。Harvest計劃于第三季度推出原生集成Arbitrum的DApp,用戶無需將通過Dolomite子域名部署的資產進行遷移。[2022/5/20 3:30:40]
Aperocket是「Fork」此前遭到閃電貸攻擊閃崩,觸發一系列閃電貸攻擊多米諾的PancakeBunny的收益聚合器。
Solana生態杠桿收益聚合協議Francium推出跨鏈資產池:11月14日消息,Solana生態杠桿收益聚合協議Francium推出跨鏈資產池,將整合跨鏈資產使得用戶可通過杠桿挖礦獲益。此外,Francium的借貸板塊也會整合相應的跨鏈資產。
據Francium網站顯示,目前其支持的跨鏈資產包括whETH、weSUSHI、weUNI、mSOL。Francium表示,此次推出跨鏈資產池是響應了此前Raydium和Serum聯合推出的3000萬美元跨鏈資產挖礦激勵計劃。[2021/11/14 6:51:06]
用戶通過質押ApeSwap的LPToken、CAKE或SPACE等代幣來獲得自動復合收益。
收益聚合器Pancakebunny在Polygon上的版本遭外部攻擊 已暫停所有Sushi機槍池:DeFi收益聚合器PancakeBunny發推稱,其在Polygon上的版本遭外部攻擊,已經暫停所有Polygon Sushi Vaults。官方稱,目前Polygon vaults、BSC PancakeBunny vaults、BUNNY均安全。隨后將公布詳細情況。安全公司PeckShield發推表示,PancakeBunny遭遇閃電貸攻擊,攻擊者獲利1281 WETH。[2021/7/17 0:58:53]
DeFi收益聚合器PancakeBunny決定將于6月7日停止Bunny Boost池:官方消息,DeFi收益聚合器PancakeBunny(BUNNY)宣布,作為減少Bunny供應過剩一部分,團隊決定在UTC時間6月7日02:00停止Bunny Boost池。[2021/6/4 23:11:13]
在此安全事件中,攻擊者質押CAKE,獲得CAKE獎勵和SPACE代幣獎勵,利用AutoCake:withdrawAll()?存在的漏洞獲利。
PeckShield「派盾」簡述BSC鏈上的攻擊過程:
首先,攻擊者從PancakeSwap借出兩筆閃電貸,共計161.5萬枚CAKE;
然后將50.9萬枚CAKE存入資金池,這一步有助于攻擊者在后期調用AutoCake合約中的WithdrawAll()或earned()函數時,資金池會鑄造SPACE代幣;
由于第一次攻擊者將大量CAKE質押至資金池,這快速提高了它在該資金池的持股占比,使其能夠分得90%以上的AutoCake質押收益,即CAKE和SPACE;
在完成前期工作將CAKE存入資金池之后,攻擊者進行了第二筆交易,將110.5萬枚CAKE質押到AutoCake合約中,調用AutoCake合約中的harvest函數觸發復投,相當于CAKE復利池的套娃版,質押CAKE,可以挖到CAKE,合約再把所獲CAKE自動質押到CAKE資金池中。
隨著合約計入的CAKE不斷增長,鑄造的SPACE就隨之增長。
最終,攻擊者返還閃電貸,獲利883.5BNB。據PeckShield「派盾」統計,攻擊者在Polygon上獲利約100萬美元。
自2021年第一季度,DeFi市場呈現出多鏈生態迸發的趨勢,整個市場延續了2020年下半年強勁增長的勢頭,大多數指標都創下了歷史新高。
然而,隨著虛擬貨幣市場在第二季度后期回調,DeFi領域也或多或少受到影響。各公鏈在爭奪流動性的同時,現有的DeFi協議也在探索和適應新興的運營方式—多鏈布局。
可觀的回報率有助于吸引流動性,但同時多鏈布局也對協議的安全性、安全響應速度提出更高要求。當安全事件發生時,不僅需要對已遭攻擊的漏洞進行第一時間排查,提出安全方案,同時要在一條鏈上發現潛在的漏洞時,第一時間去檢測另一條或多條鏈上的協議是否存在類似地問題,并及時預警社區,提出安全解決方案,避免關聯的有價資產曝露在風險中,有利于減小已知的、可能造成的更大損失。
在經過今年上半年與攻擊者的攻防戰中,PeckShield「派盾」發現,建立風控熔斷機制,引入第三方安全公司的態勢感知情報服務,第一時間響應安全風險,及時排查封堵安全攻擊,能夠有效減小閃電貸攻擊造成的損失。
隨著多鏈部署的興起,在處理安全事件時,要求協議參與方、專業的安全團隊比攻擊者更沉著冷靜,這本就是一場時間的爭奪戰,攻擊者不會停下來容我們反思,只有比攻擊者先想一步,哪怕是一小步,都有可能成為我們在這場爭奪戰中取得階段性勝利的一大步。
Tags:CAKEANCUNNBUNBCAKE幣VANCAT Egg TokenRewards BunnyCrazy Bunny
撰文:HaseebQureshi,DragonflyCapital合伙人 編輯:南風 我擔心沒人會在乎Rollups。過去6個月里,以太坊最大的故事是交易需求的爆炸式增長.
1900/1/1 0:00:00在我國全面推行綠色可持續發展,努力實現“雙碳”目標的今天,占據全球比特幣挖礦市場半壁江山的中國挖礦產業因為高耗能問題,受到了從中央到地方的全面嚴打.
1900/1/1 0:00:00從傳統游戲的“FreetoPlay”到鏈游的“PlaytoEarn”,游戲的商業模式在技術的不斷演進中發生了改變.
1900/1/1 0:00:00“目前數秦科技在農業領域,不僅是追溯生產種植、加工等業務流程,已經開始追溯農業流程中的碳排放足跡。” 作者|王晟宇寇淋 農業的數字化發展是區塊鏈與產業結合的重要實驗田.
1900/1/1 0:00:00這個世界上無數的區塊鏈玩家,拿著自己的鈔票沖向DeFi與NFT的市場,并且在市場下跌中損失慘重。這正是我們所處于的大泡沫時期的真實寫照.
1900/1/1 0:00:00就目前DeFi的基建水平、法律法規等方面來看,機構大規模采用DeFi協議還為時過早。原文標題:《CeDeFi?機構入場DeFi還有較長的路要走》炎炎夏日,DeFi藍籌紛紛觸底反彈.
1900/1/1 0:00:00