月亮链 月亮链
Ctrl+D收藏月亮链

DEFI:盘点不安全的五月:BSC黑客攻击回顾_XDEFI

作者:

时间:1900/1/1 0:00:00

币安智能链(BSC)由于其手续费低廉、出块速度快的特点,吸引了大批 DeFi 协议,助长了 BSC 链上 DeFi 生态的发展,而也由此逐渐成为黑客众矢之的。5 月份以来,BSC 生态 DeFi 项目频频遭遇闪电贷攻击等黑客攻击事件,据数据统计,总损失已超过 1.57 亿美元,也直接导致相关项目方虚拟资产币价闪崩,DeFi 生态一片哀鸿。知道创宇区块链安全实验室?总结了 5 月 BSC 发生的安全事件,并就攻击手法和暴露出的问题进行探讨。

以下是 5 月 BSC 链上发生的 DeFi 领域的安全事件:

投资盘点公司Deal Box成立风投公司以投资Web3技术:金色财经报道,基于区块链的数字证券和投资盘点公司 Deal Box 成立 Deal Box Ventures,将向新兴增长领域、房地产、FinTech、FunTech 和社会影响五个方面的 Web3 技术投资 1.25 亿美元。 Deal Box 已经完成了对 Total Network Services、 Rypplzz 和 Forward-Edge AI 的初步战略投资。[2023/1/18 11:19:29]

5 月 2 日,合成资产协议 Spartan Protocol 遭到闪电贷攻击,由于添加/移除流动性存在滑点修正机制的差别导致套利,损失 3050万 美元;

动态 | 汉语盘点2019年度候选字词出炉 区块链入围:12月9日,“汉语盘点2019”年度各组前五位的候选字词正式出炉,五大候选国际词分别为:巴黎圣母院、区块链、贸易摩擦、黑洞照片、脱欧。区块链的推荐理由为:被重新加持的区块链,真正开始了人类对技术创造未来的认识。[2019/12/10]

5 月 5 日,机池项目 Value DeFi 由于协议组合存在的冲突隐患遭到攻击,损失 1000 万美元,2 天后再次遭到攻击,损失 1100 万美元;

分析 | 交易所资金进出量全面下降 市场将迎来变盘点:据合约帝交易所链上转账报告显示,截至北京时间7月24日18:00,今日BTC流入交易所15522个,较昨日下降29.2%,流出交易所21563个,较昨日下降13.39%。今日ETH流入交易所299081个,较昨日下降16.34%,流出交易所317349个,较昨日下降11.27%。合约帝入驻实盘分析师天启资本分析认为,持续多日的震荡行情依旧接近三角区间的末端,随着交易所资金进出量和成交量的全方位下滑,近日市场将要迎来变盘点。[2019/7/24]

5 月 16 日,机池项目 bEarnFi 遭到攻击,由于策略合约提取逻辑的价格计算问题导致套利,损失 1800 万美元;

5 月 20 日,PancakeBunny 遭到闪电贷攻击,由于 LP 代币价格计算问题导致套利,损失约 4500 万美元;

5 月 23 日,Bogged Finance 遭到闪电贷攻击,由于交易手续费的销毁/分红机制和允许自我转账的问题导致套利,损失 300 万美元;

5 月 24 日,机池项目 AutoShark 遭到闪电贷攻击,由于 fork 的 PancakeBunny 导致存在相同风险而被套利,损失 75 万美元,币价闪崩;

5 月 26 日,Merlin 项目遭到攻击,同样也是 fork 的 PancakeBunny 导致存在相同风险而被套利,损失 680 万美元;

5 月 28 日,BurgerSwap 遭到闪电贷攻击,由于重入漏洞和架构问题导致套利,损失约 330 万美元;

5 月 28 日,JulSwap 遭到闪电贷攻击,由于 JulProtocolV2 合约的错误计算导致攻击者套利,币价闪崩;

5 月 30 日,Belt Finance 协议遭到闪电贷攻击,由于 beltBUSD 价格计算可操纵导致套利,损失 620 万美元。

BSC 链上项目 5 月频频暴雷,DeFi 领域安全形势依旧严峻,随着新型 EVM 兼容的公链生态发展,黑客的攻击目标已逐渐由以太坊转移至其他链的 DeFi 生态中。攻击手法则都相差无几,闪电贷的攻击手段不仅能降低黑客攻击的成本,同时也能大大提高攻击成功后的收益。

另外,在近期发生的攻击事件中,还暴露出当前 DeFi 生态存在的 fork 问题。众多项目在 fork 的基础上进行创新,进而打造出自己的 DeFi 协议,但如若对原协议没有深入的理解,就可能引入许多隐匿的漏洞或风险。而如果原协议也存在某种风险,那该风险的影响范围也将悄然扩张,引起连环效应,造成更大的损失。

标签:DEFIDEFEFI区块链XDEFIDEFLADefiPlaza数字人民币与区块链

币赢交易所热门资讯
EFI:DeFi周刊 | Uniswap v3已在Arbitrum主网完成部署_DEF

DeFi周刊是金色财经推出的一档每周DeFi领域的总结栏目,内容涵盖本周重要的DeFi数据、DeFi项目动态等.

1900/1/1 0:00:00
VEGA:价值投资的悖论:从Vega和AIR空气币的偏差说起_加密货币交易所

基于姚前对中国DCEP与以太坊世界融合的立场,和V神对Layer2、以太坊2.0的筹谋与信心,火星投研认为我们正在走向一个全新的、多元的、繁荣的加密经济生态,而价值投资的机会也在向我们招手.

1900/1/1 0:00:00
比特币:论现行规则下虚拟货币的法律地位转变_OSMO

随着区块链技术的发展,虚拟货币也引起了广泛讨论,尤其是近期以狗狗币、SHIB为代表币种价格的剧烈波动再次把虚拟货币推向了风口浪尖。作为区块链技术的主要应用之一,虚拟货币的法律地位不尽相同.

1900/1/1 0:00:00
比特币:512“国内BTC矿圈94事件”之后 国内算力平台集体沦陷?_BCH

自5月12日以来,受政策监管消息的影响,币圈和矿圈均受到不同程度的影响。其中加密货币市场所遭受的影响最为直接;据币看数据显示,受此次暴跌影响,市值前20的代币较历史最高价跌幅均在35%以上,其中.

1900/1/1 0:00:00
POS:观点 | 电力之外 —— PoS 不是救世主_区块链

密码学货币圈子内外,越来越多人寄希望于权益证明(Proof-of-stake,PoS)既能为我们贡献密码学货币的优点、又能避免工作量证明(Proof-ofwork,PoW)的耗能属性.

1900/1/1 0:00:00
比特币:金色观察 | 比特币重挫10% 仍不能妨碍“国家队”入场_BTC

从马斯克的“嘴”到中国的监管,再到特朗普的“比特币是局,我不喜欢它”,比特币接连遭受打击而频频下跌。数据显示,最近24h比特币跌破3.3万美元,跌幅达10.3%.

1900/1/1 0:00:00