月亮链 月亮链
Ctrl+D收藏月亮链

DEFI:本月至少有14个DeFi项目遭黑客攻击,总损失金额超2.5亿美元_ANC

作者:

时间:1900/1/1 0:00:00

本文系链捕手原创文章,作者谷昱、Alyson。

今年以来DeFi行业发展迅速,大量DeFi项目相继涌现,总锁仓金额最高接近900亿美元,但由于很多项目代码审计不严格等原因,它们也成为大量黑客所垂涎的攻击目标。特别是在5月,DeFi安全事故频次大幅上升。

据链捕手统计,今年以来DeFi行业总计有27个项目遭到黑客攻击,而本月就至少有14个项目遭到黑客攻击,平均每两天就有1个DeFi项目被攻击,总损失至少为2.5亿美元,堪称是DeFi历史上遭遇攻击频次最高、损失最大的一个月。

具体而言,本月遭受黑客攻击的DeFi项目包括BurgerSwap、Julswap、Merlin、AutoSharkFinance、BoggedFinance、PancakeBunnny、Venus、FinNexus、bEarnFi、EOSNation、xToken、RariCapital、ValueDeFi、Spartan。

其中,闪电贷是最主要的黑客攻击手法,至少7个项目因此遭到攻击;BSC则是黑客最活跃的攻击平台,至少11次攻击都发生在BSC公链;攻击金额普遍较大,至少7个项目的损失金额超过1000万美元,最高的Venus损失金额超过1亿美元。

韩国央行本月底或再次加息:11月16日消息,韩国央行金融货币委员会将于本月25日召开议息会议,对目前0.75%的基准利率作调整。韩国央行可能将基准利率上调25个基点至1.0%。根据央行会议记录,目前6名委员中有4人同意加息。有观点称,考虑到8月加息之后韩国的物价上涨以及金融市场波动,加息将有助于实现通胀问题软着陆,确保金融市场运行稳定。[2021/11/16 21:55:42]

以下是链捕手对本月14起DeFi项目遭攻击事件的详细整理:

1、BurgerSwap

损失金额:约700万美元

简述:5月28日,基于BSC的AMM项目BergerSwap遭到闪电贷攻击,被盗超过432874个BURGER,

2、Julswap

损失金额:未知

简述:2月28日,基于BSC的AMM项目Julswap遭到闪电贷攻击,币价最高下跌90%。

3、Merlin

损失金额:约68万美元

Coinbase CEO:拟议的监管框架将于本月晚些时候发布:9月22日消息,加密货币交易所Coinbase的CEO Brian Armstrong接受采访时表示,拟议的监管框架将于本月晚些时候发布。他表示,我希望加密能够成为成千上万家公司采用和使用的东西,并且我们可以建立这种更公平、自由和全球化的新加密经济。这是我感到兴奋的地方。(Tech Crunch)[2021/9/22 16:57:10]

简述:5月26日,BSC生态自动收益聚合器Merlin遭到黑客攻击,由于该项目getReward代码的存在漏洞,大量的CAKE代币被手动转移到Vault合约中,共导致了约59,000个MERL增发,并通过出售获得240个ETH。

处理方案:团队将向用户空投补偿代币cMERL,该代币持有者将能够从补偿池中获得BNB奖励。同时,额外的开发团队资金将被用于执行燃烧和回购活动,以恢复代币价格。

4、AutoSharkFinance

损失金额:约82万美元

简述:5月25日,基于BSC的固定利率协议AutoSharkFinance遭到闪电贷攻击,在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币,致使其币价闪崩,从1.2美元快速跌至0.01美元,攻击者获利月82万美元。

动态 | 币安或将于本月推出保证金贷款业务:据Ethereum World News消息,在最近伦敦举行的会议上,Binance的首席执行官赵长鹏表示,与该交易所保证金交易相关的贷款服务可能于本月推出。赵长鹏称,币安将加强其在欧洲的服务。币安刚刚启动保证金交易,未来将推出期货,但在此之前,大约在8月中旬,我们将推出贷款业务。[2019/8/6]

处理方案:官方表示将发行新代币JAWS补偿受损用户。

5、BoggedFinance

损失金额:300万美元

简述:5月23日,基于BSC的聚合交易平台BoggedFinance官方表示,黑客对BOG代币合约质押功能漏洞进行了闪电贷攻击,黑客利用PancakePairSwap代码,在合约验证完成前即提取了质押收益,导致铸造了超过1500万个BOG代币,这些代币大部分原本将分配给了BOG的质押者。

处理方案:发行新币并将被盗BOG代币返还给质押用户。

6、PancakeBunnny

动态 | 本月已有15家机构宣布推出稳定币:据统计,在2018年9月,有15家机构相继推出共13个稳定币。多数稳定币锚定美元,也有部分锚定日元、澳元、黄金等。[2018/9/30]

损失金额:约4200万美元

简述:5月20日,基于BSC的DeFi收益聚合器PancakeBunny遭遇闪电贷攻击,损失114631枚BNB和697245枚BUNNY,后者被黑客大量铸造并抛售,价格从240美元闪崩,一度跌破2美元。根据CertiK安全团队的调查,由于PancakeBunny使用PancakeSwapAMM来进行资产价格计算的,因此黑客恶意利用了闪电贷来操纵AMM池的价格,并利用Bunny在铸造代币的时候计算上的问题成功完成攻击。

处理方案:PancakeBunny将通过发行新代币pBUNNY并创建补偿池,补偿BUNNY原始持有者由于代币价格大跌造成的损失。

7、Venus

损失金额:超1亿美元

简述:5月18日晚间,基于BSC的DeFi借贷平台Venus代币XVS被巨鲸拉涨翻倍,之后以XVS为抵押资产借走并转移出去价值上亿美元的BTC和ETH,此后抵押资产XVS价格大跌并面临清算,但由于XVS市场流动性不足系统未能及时清算,导致Venus出现上亿美元的巨额亏空。

Oracle或在本月底推出自家区块链产品:全球第二大软件公司甲骨文或在本月底推出自家区块链产品。产品开发总裁Thomas Kurian近日表示,全新的产品将是一个以区块链为动力的PaaS产品,与其他服务具有互操作性。[2018/5/10]

处理方案:Venus向外部机构出售部分XVS代币以弥补平台亏损。

8、FinNexus

损失金额:700万美元

简述:5月17日,链上期权协议FinNexus遭遇黑客攻击,该黑客渗入并设法恢复了FNX代币合约管理者的私钥,攻击者铸造了超过3.23亿枚FNX,然后在中心化和去中心化交易所中出售,导致价格暴跌。

处理方案:FinNexus团队表示将发行新币并按1比1补偿给所有在黑客入侵之前持有FNX的用户;DEX上的流动性提供者因遭受更高的损失将获得额外的补偿。

9、bEarnFi?

损失金额:约1086万美元

简述:5月16日,基于BSC的跨链DeFi协议bEarnFi其bVaults的BUSD-Alpaca策略遭遇闪电贷攻击,池中近1086万枚BUSD被耗尽。

处理方案:bEarnFi表示将创建一个补偿基金,由剩余的储蓄资金、开发资金、DAO资金和协议产生的一部分费用组成,之后将对余额进行快照以部署补偿合约。

10、EOSNation

损失金额:1500万美元

简述:5月14日,EOSNation闪电贷智能合约遭受到重入攻击,相继有约120万枚EOS和46.2万枚USDT被盗。

处理方案:flash.sx称,损失的所有资金都在eosio.prods的安全控制下,已发起提案更改黑客EOS账户权限,通过后会将资金返还给用户。

11、xToken

损失金额:约2500万美元

简述:5月13日,DeFi质押和流动性策略平台xToken遭到闪电贷攻击,xBNTaBancor池以及xSNXaBalancer池流动性被立即被耗尽,造成约2500万美元损失,

处理方案:xToken团队表示计划将XTK供应总量的2%用于弥补被盗损失。

12、RariCapital

损失金额:1400万美元

简述:5月8日,DeFi智能投顾协议RariCapital其ETH资金池出现了一个因集成AlphaFinanceLab协议而导致的漏洞,击者通过部署一个辅助合约操控ibETH中ibETHToken的价格,导致Rari遭受1400万美元的巨额损失。

处理方案:RariCapital将把用来扩大团队规模的200万枚预留RGT归还给DAO,用来补偿受攻击影响用户和奖励贡献者。

13、ValueDeFi

损失金额:两次共计1500万美元

简述:基于以太坊与BSC的DeFi协议ValueDeFi在5月5日和5月7日分别遭受两次攻击,第一次攻击源于ValueDeFi的ProfitSharingRewardPool合约出现代码漏洞,其vStake池子受影响,共损失超20万枚BUSD和8790枚BNB;第二次攻击源于ValueDeFi的vSwap合约出现代码漏洞,IRONFinance的部分池和产品受到攻击。

处理方案:团队将使用保险基金中的8,530VALUE和多签中的122,463VALUE,共计130994VALUE进行补偿,其余251702VALUE将使用团队的VALUE进行补偿。

14、Spartan

损失金额:3000万美金

简述:5月2日,基于BSC的合成资产协议SpartanPoolsV1被攻击,由于流动性份额计算不当的漏洞,攻击者从资金池中转移了约3000万美元的资金。

处理方案:发行新的SPARTA代币,并将原本未发行的2000万枚代币补偿此前因攻击遭受损失的资金池LP。

标签:DEFIEFIDEFANCLibre DeFiNINEFIAllWin DeFiNUTS Finance

以太坊交易所热门资讯
NFT:纽约时报万字长文复盘:NFT如何掀起一场时代潮流_TangleV3

本文来自于《纽约时报》,作者为CliveThompson,并经由Echo、王大树编译。NFT是区块链行业今年最热门的话题之一,也是出圈效应最明显的方向.

1900/1/1 0:00:00
OIN:Coinversation与Plasm达成战略合作,共同推进波卡DeFi应用落地_CoinFoss

链捕手消息,基于波卡的合成资产协议Coinversation宣布与智能合约平行链Plasm达成战略合作,通过这次合作,Coinversation将与Plasm团队紧密合作.

1900/1/1 0:00:00
MEV:Flashbots 与 KeeperDAO:MEV价值的守护者_BOT

本文系链捕手原创文章,作者:LonersLiu。最近的几天,以太坊的Gas费达到了近两个月以来的低点,据Etherscan数据显示,4月13日以太坊网络交易平均Gas价格为91Gwei,也有人说.

1900/1/1 0:00:00
马斯克:翻了马斯克5个月的推特,统计了他每次喊单后比特币和狗狗币的市场变化_比特币

本文来自律动BlockBeats。当特斯拉创始人埃隆·马斯克再次在推特上提及加密货币的字眼,并导致市场剧烈波动的时候,市场终于受不了了.

1900/1/1 0:00:00
NFT:加密货币市场在「5·19」遭受重创,NFT 怎么样?_gas币一分钟暴涨5600倍

本文发布于链得得,作者:宋宋。上周,加密货币价格的暴跌侵蚀了以美元为基础的NFT的价值,同时提高了它们的买卖成本,这或许对迅速发展的数字资产市场构成了挫折.

1900/1/1 0:00:00
APW:APWine:如何进一步释放LP token的活力?_uniswapwallet教程

随着行业的发展,Aave、Curve和yearn.finance(YFI)等头部DeFi协议某种程度上已经由「青年步入壮年」.

1900/1/1 0:00:00