加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Polygon > Info

DeFi之道丨詳解Cream鐵金庫被黑客竊取3750萬美元事件,又是閃電貸的黑鍋_EFI:StingDefi

Author:

Time:1900/1/1 0:00:00

2月13日下午4點左右,DeFi借貸平臺CreamFinance官方推特發布消息稱,

“我們意識到一個潛在的漏洞,并正在對此進行調查。感謝您在我們進行調查時的支持。”

根據ICOAnalytics分析,在這次攻擊中,攻擊者利用CreamFinance的鐵金庫轉走13000多個ETH。0x905315602Ed開頭地址在Etherscan上已被標記為「CreamFinanceIronBankExploiter」,該地址部分資產已發送至以太坊隱私交易平臺Tornado.Cash進行混幣交易,此外還向杠桿挖礦協議AlphaHomora部署者發送了1000ETH,向CreamFinance發送了1000ETH,向Tornadogrant發送了100ETH,該地址目前持有超1353萬美元的ERC20代幣。

DeFi協議Injective宣布Cosm Wasm主網正式上線:7月6日消息,DeFi協議Injective宣布Injective CosmWasm主網升級正式上線,智能合約現在可以通過InjectiveCanonical1006-rc1(或InjectiveCosmWasm主網升級)部署至該網絡。本次升級還包括二元期權支持、回扣費用、通過IBCV3支持跨鏈賬戶以及其他一些重大改進。

CosmWasm將支持任何開發人員利用Injective提供的現有核心模塊在Injective上構建多樣化的應用程序。一個核心示例是Injective的訂單簿模塊,它允許構建者利用唯一開箱即用的去中心化訂單簿來創建dApp,例如交易所、預測市場、借貸協議等。[2022/7/6 1:54:01]

不過,此次攻擊的發生并不是因為CreamFinance合約出現問題,而是攻擊者通過AlphaHomoraV2的漏洞完成的,漏洞出現在Ironbank的Alpha一端。

DeFIL2.0 FILST標準算力通證質押挖礦現已開啟:據悉,Filecoin去中心化金融服務平臺DeFIL2.0 FILST質押挖坑已于今日開啟,用戶現可通過Uniswap或者FILST首發交易所安銀購買FILST后質押到DeFIL.ORG中進行挖礦。截止2021.8.25 16:00 UTC+8,礦池總質押量超115000 FILST,收益增強指數為10.15x。當前全網質押率為5.9%(<60%),挖礦收益的60%全部分配給質押用戶,30%用于銷毀平臺治理通證DFL(將于今晚第一次銷毀)。[2021/8/25 22:36:38]

Cream最初發布推文稱,CREAMv1資金是安全的,將暫停IronBank資產借款。但官方之后刪除了這條推文后補充道,調查發現,Cream的合約和市場運作正常。V1和V2市場均已重新啟用。隨后將披露漏洞細節。

Circle將為企業推出DeFi API服務:6月24日,穩定幣USDC發行機構Circle宣布將為企業提供DeFiAPI服務,通過使用CircleAPI,企業將可以輕松快速地訪問DeFi協議,獲得利息、治理代幣并提供對其客戶平臺的相同訪問權限。據悉,CompoundFinance將作為CircleAPI為企業開放的首個DeFi協議。[2021/6/24 0:04:24]

TheBlock研究分析師IgorIgamberdiev在推特上分析了這次攻擊的過程:

“Cream的Ironbank被黑客盜走3750萬美元,讓我們看看發生了什么。

1.攻擊者使用AlphaHomora從IronBank借入sUSD。在攻擊過程中,他們每次借的錢是前一次的兩倍。

Multicoin Capital聯合創始人:未來24個月DeFi使用量將加速增長:金色財經報道,加密對沖基金Multicoin Capital聯合創始人Kyle Samani表示,隨著支持去中心化金融(DeFi)的技術基礎設施持續改善,該領域可能會從中心化借貸和交易場所中獲取份額。Samani表示,預計在未來24個月內,DeFi平臺的增長率將出現“階梯函數式增長”。Samani承認目前的DeFi技術仍在幾個關鍵方面落后于CeFi,包括其運行速度較慢和可用的交易杠桿較低,但他表示該領域仍存在大量機會。[2020/6/6]

2.他們通過兩次交易來完成此操作,每次借出資金并還給IronBank,同時接收cySUSD。

3.在攻擊過程中,攻擊者從Aavev2那里獲得了180萬美元的USDC閃電貸,并使用Curve將USDC兌換為sUSD。

4.他們將這些sUSD借給IronBank,從而使他們可以繼續從IronBank借入和借出cySUSD。

5.當然,sUSD被用來償還閃電貸。

6.此外,還獲得了1000萬美元的閃電貸,也用于增加cySUSD的數量。

7.最后,他們的cySUSD數量達到了令人難以置信的數量,這使他們可以從IronBank借錢。

8.然后他們借入:

-13200WETH

-360萬USDC

-560萬USDT

-420萬DAI

9.這些穩定幣然后被存入Aavev2,1000ETH發送給IronBank合約部署者,1000ETH發送到Homora合約部署者,220ETH發送到TornadoCash,100ETH發送給gitcoin并資助給Tornado,還剩大約11000ETH仍處于攻擊者地址余額。

AlphaFinanceLab之后發推稱,我們收到關AlphaHomoraV2被攻擊的通知,現在正在與AndreCronje和Cream.Finance共同應對。漏洞已修復,正在調查被盜資金,已經鎖定了主要嫌疑人。用戶無法從AlphaHomorav2借入更多資金等于沒有新的杠桿頭寸,只能在現有頭寸上借入。V1在安全運行,我們正處于高度戒備狀態,區塊鏈安全研究員samczsun和其他人正在調查問題,隨后將披露更多信息。

又是閃電貸?

在這次攻擊中,我們再次看到了閃電貸的身影。有網友表示,什么時候能夠把閃電貸這種東西關掉?并@AAVE創始人StaniKulechov。

Kulechov回應稱,這些攻擊可以在閃電貸的情況下完成,實際上,閃電貸實際上是在幫助協議變得更有彈性,并且大多數閃電貸被消耗在諸如@DeFiSaver再融資和去杠桿工具。

2月5日,YearnFinancev1版本的yDAI機槍池被黑客攻擊,損失了1100萬美元,黑客同樣在攻擊中利用了閃電貸。

而在此前發生的各種DeFi黑客事件中,閃電貸的身影從未消失。閃電貸提供的無抵押貸款帶來了很多便利,但是這種便利同樣屬于黑客。如何防御閃電貸攻擊應該是每一個相關DeFi協議需要重視的。

Tags:EFIDEFIDEFUSDParadise DefiMetaegg DeFiStingDefiTUSD價格

Polygon
Synthetix完成1200萬美元融資,Coinbase、Paradigm領投_SYN:THE

SynthetixDAO已為其治理生態中添加了一些新的令人驚訝的參與者。 今天,合成資產協議Synthetix宣布了由風險投資公司Paradigm,CoinbaseVentures和IOSG領投.

1900/1/1 0:00:00
從GME逼空事件對比中美兩國散戶行為_GEM:MINI

2021年1月的最后一個交易周,美國華爾街對沖基金和機構沽空者在GameStop股票多空博弈中損失慘重,而其交易對手之一的多頭力量則是來自互聯網的業余散戶交易社區.

1900/1/1 0:00:00
主網上線在即,Findora將如何在DeFi+Layer2兩大熱點上打響保衛戰丨鏈節點AMA_FIN:Labrado

2月3日,Findora首席產品官Henry,FIndoraCMOLemonLin做客鏈節點ChainNode進行AMA.

1900/1/1 0:00:00
比特幣站上4萬美元:24小時7.5萬人被“血洗”,30億做空資金被吞_比特幣:LAI

本文來源:每日經濟新聞,作者:杜宇原題《24小時7.5萬人被“血洗”,30億做空資金被吞!比特幣眾生相:85后小伙靠“挖幣”資產過億,有同齡人一夜間財富歸零》比特幣再次站上40000美元關口.

1900/1/1 0:00:00
特斯拉的比特幣投資是否損害了其對環境保護的影響?_比特幣:COI

作者:LonghashAndyHao特斯拉電動汽車令人著迷的特點之一是這些車是零排放的。減少全球碳排放是該公司品牌十分重要的理念.

1900/1/1 0:00:00
解讀 | “區塊鏈”重點專項列入“十四五”國家重點研發計劃_區塊鏈:數字貨幣

來源:證券日報,作者:邢萌日前,科技部就“十四五”國家重點研發計劃“區塊鏈”等18個重點專項2021年度項目申報指南向社會征求意見和建議,征求意見起止時間為2月1日至2月21日.

1900/1/1 0:00:00
ads