北京時間9月14日消息,DeFi借貸協議bZx再次遭到攻擊,而這次攻擊共造成了大約800萬美元的損失,據bZx聯合創始人KyleKistner最初提到稱:“這似乎是一次預言機操縱攻擊。”
在攻擊被發現后,bZx團隊立即使用管理密鑰暫停了協議,據悉這次攻擊交易利用了閃電貸和Synthetix,“但它不會影響Synthetix系統,盡管它確實涉及了sUSD,”bZx在twitter上寫道。
而在bZx官方公布的安全報告中提到:
“由于一次代幣重復事件,協議保險基金暫時累積了一筆債務。除了協議現金流外,保險基金還會得到代幣庫的支持。”
DeFi協議Thala上線Aptos主網:4月6日消息,Aptos生態DeFi協議Thala已于北京時間今日8時正式上線Aptos主網。
據悉,Thala的LBP池于今日7時關閉,最終通過ThalaLaunch公開發行融資295.5萬美元,交易量達828萬美元。[2023/4/6 13:47:54]
以下是這次安全事故的時間線:
bZx團隊注意到協議鎖定值出現了異常變動;
發現iToken合約有異常,該異常的發生與_internalTransferFrom()函數相關;
在確定修復方案后,iToken的鑄造和燃燒被暫停;
劉權:區塊鏈發展分為分布式存儲,DeFi,NFT和元宇宙三個階段:金色財經報道,2021中國區塊鏈產業高峰論壇分論壇“NFT與元宇宙”9月10日下午在北京國家會議中心隆重開啟。在峰會的“NFT與元宇宙”分論壇中,中國中小企業協會副會長、秦皇島原市長寧金彪先生進行了開幕致辭。
工信部賽迪區塊鏈研究院院長劉權先生在分享中提到:區塊鏈發展主要分為三階段,一是分布式存儲,二是DeFi,三是NFT和元宇宙。
APENFT基金會的熊子涵女士表示元宇宙是現實世界與虛擬世界結合的未來的發展趨勢,個人比較看好Gamefi賽道,藝術品也是一個重要部分。在“后虛擬時代”展覽中BEEPLE、FEWOCIOUS等藝術家的作品均由APENFT基金會提供,也將是該作品在佳士得、蘇富比拍賣后的首次亮相。(北京晚報)[2021/9/14 23:23:56]
受影響的iToken合約的新版本得到部署,余額得到更正;
Solana生態DeFi平臺Apricot Finance發布測試網:9月10日消息,Solana生態DeFi平臺Apricot Finance已發布測試網,將向提供反饋的用戶發放NFT作為獎勵。據悉,Apricot由Lend、X-Farm和Assist三個產品組成。8月下旬,基于Solana網絡的去中心化貨幣市場平臺Apricot Finance宣布完成400萬美元融資,以推進其成為個性化DeFi解決方案首選平臺的目標。
此前報道,Apricot Finance完成80萬美元種子輪融資。[2021/9/10 23:16:04]
團隊將補丁代碼發送給派盾和Certik進行審查;
Alex Lightman:2020將成為加密貨幣和DeFi之年:據官方消息,由元界DNA總冠名的“FINWISE2020紛智云端峰會”海外場于歐洲時間5月29日盛大開啟。全球政策顧問、元界DNA全球戰略官Alex Lightman榮耀出席。
Alex指出,2020將成為加密貨幣和DeFi之年。原因如下:一、中國推出央行數字貨幣將推動加密貨幣和DeFi投資的增長。二、受新冠疫情影響,許多傳統金融機構嚴重受挫,而基于智能合約的DeFi將成為更好的選擇。三、比特幣已成為投資者在危機之下的新選擇,DeFi也將因此受益。四、以太坊2.0的樂觀預期使得加密社區繼續投資基于以太坊的DeFi服務設施。五、人們急需更可靠的價值存儲方式,而DeFi將成為替代銀行存款和債券的可行方式,其衍生品也將成為投資多樣化的有效方式。六、失業率飆升、衛生醫療等緊急服務需求的上升將催生更多的DeFi需求。在新格局之下,元界DNA將繼續發揮時代賦予的優勢,有效運用社會趨勢轉變帶來的機會。[2020/5/30]
iToken的鑄造及燃燒恢復;
攻擊技術細節
每個ERC20代幣都有一個transferFrom()函數是用于負責傳輸代幣的。可以調用這個函數來創建一個iToken并將其傳遞給自己,從而允許你人為地增加余額。
下面是攻擊涉及的技術細節:
使用相同的_from和_to地址調用了傳輸函數;
用相同的參數調用Immediately_internalTransferFrom;
下面的代碼行存在故障:
當_from和_to地址相同時,會導致_balancesFrom和_balancesTo相等。
那么
上面的問題導致_balancesFrom余額的減少,并增加_balancesTo的余額,最后最重要的部分是保存_balancesFromNew和_balancesToNew。那么攻擊者就能夠有效地人工增加自己的余額。
然后,下面就是補丁代碼:
這可以防止攻擊者增加自己的余額,據悉,修補后的代碼已被發送給Peckshield和Certik進行審查,而雙方都批準了這些更改。
安全事故造成近800萬美元債務
盡管,問題很快得到了解決,但這次安全事故確實造成了協議很大的損失,根據官方公布的信息顯示,這次事件導致了以下這些債務:
219,199.66LINK
4,502.70ETH
1,756,351.27USDT
1,412,048.48USDC
667,988.62DAI
以當前市場價計算,這些損失的代幣的價值達到了800萬美元。
審計并不是靈丹妙藥
根據Bzx團隊公開的信息顯示,該協議此前已經過安全公司Peckshield及Certik的嚴格審計,其中Peckshield對bzx協議的審計用到了12人周的工作量,而Certik則花費了7人周的工作量。此外,bzx協議團隊還進行了廣泛的自動化測試,不幸的是,審計并不是靈丹妙藥。
而在這次安全事件中,由于bzx協議團隊控制了管理密鑰,因而能夠及時地應對這一事件,否則損失問題將會更大。
顯然,這次事故再次為我們敲響了DeFi安全性的警鐘,即便是得到審計公司的把關,也無法確保代碼不存在漏洞,而近期涌現出來的大量新DeFi項目,它們的安全隱患顯然要更大。
最后,一首涼涼,送給流動性挖礦。
?
Tags:EFIDEFIDEFANCHEFI價格Origen DEFIDOGDEFI價格Yearn Finance Network
據報道,印度政府官員正計劃討論一項新法案,該法案的法律框架將禁止印度交易加密貨幣。根據彭博社9月15日的報道,印度聯邦內閣正在考慮頒布一項禁止加密貨幣的法律,六個月前,印度法院解除了一項全面禁令.
1900/1/1 0:00:00本文來源:金色財經 畢業于麻省理工學院的27歲小伙山姆·班克曼-弗萊德近日主導了加密貨幣行業里一次巨大轉變,那就是在短時間內掠走了Uniswap的大量流動性.
1900/1/1 0:00:00DeFi將以太坊網絡上的活動推向了前所未有的水平,這一世界上最受歡迎的去中心化計算協議正接受著智能合約應用程序和用戶的壓力測試.
1900/1/1 0:00:009月14日,德意志銀行財富管理發布最新一期首席信息官報告,從經濟角度探討了CBDC發行對于央行、個人和政府的影響,報告主要以直接CBDC模式為例.
1900/1/1 0:00:00本文來自路透社、Cointelegraph作者:PeteSchroeder、TurnerWrightOdaily星球日報譯者|余順遂據路透社報道.
1900/1/1 0:00:00很多朋友在挖礦的時候,都會根據網上給出的APY進行收益率推算,有時候網頁上沒有這個數據,只是蒙頭放進去幣,最后虧了賺了自己都忘記了.
1900/1/1 0:00:00