前言
幣安智能鏈由于其手續費低廉、出塊速度快的特點,吸引了大批DeFi協議,助長了BSC鏈上DeFi生態的發展,而也由此逐漸成為黑客眾矢之的。5月份以來,BSC生態DeFi項目頻頻遭遇閃電貸攻擊等黑客攻擊事件,據數據統計,總損失已超過1.57億美元,也直接導致相關項目方虛擬資產幣價閃崩,DeFi生態一片哀鴻。知道創宇區塊鏈安全實驗室?總結了5月BSC發生的安全事件,并就攻擊手法和暴露出的問題進行探討。
5月BSC安全事件盤點
V神盤點以太坊2020年進步,包括PoS測試網及MakerDAO等:V神在推文中列出以太坊在2017年沒有、但是在2020年擁有的東西: Uniswap;http://Tornado.cash;Status;MakerDAO;ZK Rollups(如Loopring),吞吐量超過2000 TPS;PoS測試網;叔塊率< 10%,區塊Gas上限為1000萬;Gitcoin贈款。[2020/3/28]
以下是5月BSC鏈上發生的DeFi領域的安全事件:
動態 | 中國日報網盤點2019年10月新聞熱詞匯總,區塊鏈包含在內:11月1日,中國日報網盤點2019年10月新聞熱詞匯總,其中包括區塊鏈技術應用。據悉,中共中央局10月24日下午就區塊鏈技術發展現狀和趨勢進行第十八次集體學習。中共中央總書記習近平在主持學習時強調,區塊鏈技術的集成應用在新的技術革新和產業變革中起著重要作用,要加快推動區塊鏈技術和產業創新發展。[2019/11/1]
5月2日,合成資產協議SpartanProtocol遭到閃電貸攻擊,由于添加/移除流動性存在滑點修正機制的差別導致套利,損失3050萬美元;
分析 | 交易所資金進出量全面下降 市場將迎來變盤點:據合約帝交易所鏈上轉賬報告顯示,截至北京時間7月24日18:00,今日BTC流入交易所15522個,較昨日下降29.2%,流出交易所21563個,較昨日下降13.39%。今日ETH流入交易所299081個,較昨日下降16.34%,流出交易所317349個,較昨日下降11.27%。合約帝入駐實盤分析師天啟資本分析認為,持續多日的震蕩行情依舊接近三角區間的末端,隨著交易所資金進出量和成交量的全方位下滑,近日市場將要迎來變盤點。[2019/7/24]
5月5日,機槍池項目ValueDeFi由于協議組合存在的沖突隱患遭到攻擊,損失1000萬美元,2天后再次遭到攻擊,損失1100萬美元;
5月16日,機槍池項目bEarnFi遭到攻擊,由于策略合約提取邏輯的價格計算問題導致套利,損失1800萬美元;
5月20日,PancakeBunny遭到閃電貸攻擊,由于LP代幣價格計算問題導致套利,損失約4500萬美元;
5月23日,BoggedFinance遭到閃電貸攻擊,由于交易手續費的銷毀/分紅機制和允許自我轉賬的問題導致套利,損失300萬美元;
5月24日,機槍池項目AutoShark遭到閃電貸攻擊,由于fork的PancakeBunny導致存在相同風險而被套利,損失75萬美元,幣價閃崩;
5月26日,Merlin項目遭到攻擊,同樣也是fork的PancakeBunny導致存在相同風險而被套利,損失680萬美元;
5月28日,BurgerSwap遭到閃電貸攻擊,由于重入漏洞和架構問題導致套利,損失約330萬美元;
5月28日,JulSwap遭到閃電貸攻擊,由于JulProtocolV2合約的錯誤計算導致攻擊者套利,幣價閃崩;
5月30日,BeltFinance協議遭到閃電貸攻擊,由于beltBUSD價格計算可操縱導致套利,損失620萬美元。
總結
BSC鏈上項目5月頻頻暴雷,DeFi領域安全形勢依舊嚴峻,隨著新型EVM兼容的公鏈生態發展,黑客的攻擊目標已逐漸由以太坊轉移至其他鏈的DeFi生態中。攻擊手法則都相差無幾,閃電貸的攻擊手段不僅能降低黑客攻擊的成本,同時也能大大提高攻擊成功后的收益。
另外,在近期發生的攻擊事件中,還暴露出當前DeFi生態存在的fork問題。眾多項目在fork的基礎上進行創新,進而打造出自己的DeFi協議,但如若對原協議沒有深入的理解,就可能引入許多隱匿的漏洞或風險。而如果原協議也存在某種風險,那該風險的影響范圍也將悄然擴張,引起連環效應,造成更大的損失。
過去一年,以太坊DeFi掀起了去中心化金融浪潮,但卻因高延遲、高Gas費等困擾進入發展瓶頸,看到機遇的后起之秀們躍躍欲試:一邊打通與以太坊的互操作性承接以太坊生態的價值溢出.
1900/1/1 0:00:002021年6月10日,北京紅棗科技宣布完成3000萬美元的A輪股權融資。本輪融資由沙特阿美石油旗下的Prosperity7基金和香港KeneticCapital領投,其他參與方包括瑞士私人銀行百.
1900/1/1 0:00:00NFT是當前加密領域中最熱門的板塊,由于像Beeple這樣的創作者的藝術作品以數百萬美元的價格成交,NFT進入了主流.
1900/1/1 0:00:00本文對論文“SoK:YieldAggregatorsinDeFi”進行了總結,它是倫敦大學學院區塊鏈數據中心和倫敦帝國理工學院的聯合研究的成果.
1900/1/1 0:00:00事件概覽 北京時間6月3日11時11分,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,BSC鏈上項目PancakeHunny遭遇黑客攻擊。據統計,此次攻擊事件中,黑客總共獲利43ETH.
1900/1/1 0:00:00Polygon的Tokenmatic在5月18日最高價達到$2.70,近一個月內暴漲超過10倍,總市值排名最高躍進前十五,在近90天的漲幅中遙遙領先.
1900/1/1 0:00:00