推特用户josebaredes今日下午发文称,CreamFinance遭遇黑客攻击,看起来他们已经赚到了13,000ETH。而此时,Yearn创始人AndreCronje与Cream创始人JeffreyHuang正在ClubHouse谈笑风生。CreamFinance官方注意到该事后,紧急发布推文称,我们意识到潜在的漏洞,并正在对此进行调查。这场黑客攻击到底是如何进行的?这场DeFi攻击事件又给我们带来哪些反思呢?CreamFinance到底是如何被攻击?
太阳能比特币矿企Aspen Creek Digital完成800万美元A轮融资:9月27日消息,太阳能比特币矿企 Aspen Creek Digital(ACDC)完成800万美元A轮融资,由Galaxy Digital和Polychain Capital领投。
据悉,ACDC成立于2022年1月,于今年6月在科罗拉多州西部的一个6 MW太阳能发电设施开始运营。该矿商将把所得款项用于其在德克萨斯州的第二个采矿设施,该设施将拥有30兆瓦(MW)的采矿能力,并与一个87兆瓦的太阳能农场位于同一地点。该设施有望在今年秋季晚些时候投入运营。(CoinDesk)[2022/9/27 22:34:01]
TheBlock研究分析师@FrankResearcher在推特分析了CreamFinance推出的零抵押跨协议贷款IronBank被盗约3750万美元资产的过程。黑客具体攻击操作如下:1.攻击者使用AlphaHomora从IronBank借入sUSD,每次借入资金都是上次借款的两倍。2.攻击者通过两笔交易来完成任务,每次将资金借给IronBank获得cySUSD。3.在某些时候,攻击者从Aavev2获得了180万美元的USDC闪电贷款,并使用Curve将USDC换成了sUSD。4.攻击者把sUSD借给IronBank,使得他们可以继续获得cySUSD。5.一些sUSD用于偿还闪电贷款。6.此外,1000万美元的闪电贷款也被用来增加cySUSD的数量。7.最终攻击者获得了数额巨大的cySUSD,这让他们可以从IronBank借到任何资产。8.随后攻击者借到了13.2万枚WETH、360万枚USDC、560万枚USDT、420万枚DAI。9.稳定币已转入Aavev2,随后向IronBank部署者转入1000ETH、向Homora部署者转入1000ETH,向Tornado转入220ETH、向Tornadogrant转入100ETH,还有大约1.1万枚ETH在攻击者钱包地址中。Cream目前调查进展
Cream Finance:已对闪电贷功能做出调整,以适应EIP-3156提案:8月23日,CreamFinance官方发布公告,称平台对闪电贷相关功能进行了调整,以适应改进提案EIP—3156。公告显示,CreamFinance的闪电贷功能与AAVEV1非常相似,但有3个主要区别:1.Cream的闪电贷使用者将与flashLoanLender合约进行交互,而不是借贷池。2.Cream部署了两个符合EIP-3156的flashLoanLenders合约,一种用于Lending,一种用于IronBank。3.Cream闪电贷的手续率更低,为0.03%。[2021/8/23 22:31:44]
Cream.Finance发现漏洞后,先是发推文“已暂停IronBank的资产借款”,“CREAMv1资金是安全的”,官方不久后将这两条推文全部删除。接着Cream.Finance再发推文称:对Cream合约和市场已完成调查,目前运行正常。V1和V2均已重新启用。检查报告随后发布。在Cream.Finance被黑客攻击后,AlphaHomoraV2也遭受攻击。AlphaFinanceLab官方紧急处理,随后发推文称:已收到关于AlphaHomoraV2漏洞的通知。官方正与AndreCronje及Cream.Finance一起研究。与此同时,漏洞已被修复,正在调查被盗资金,且已经锁定主要嫌疑人。官方表示,用户不能从AlphaHomorav2借入更多资金,即没有新的杠杆头寸,只能在现有头寸上借入。V1是安全的,可以运行了。官方正处于高度戒备状态,事后将披露更多细节。糙快猛DeFi开发方式带来的弊端和反思
Cream Finance添加COVER:DeFi借贷协议Cream Finance发推宣布添加COVER代币,目前用户可以通过Cream存取COVER代币。[2021/1/18 16:26:13]
今日DeFi项目漏洞频发,展示出DeFi在迅猛发展背后的问题,或许到了DeFi开发者慢下来思考一下的时候了。在Cream.Finance等DeFi项目被攻击后,神鱼发微博称,以AC为代表的糙快猛的DeFi开发方式,缺乏回归测试,弊端开始显现。值得一提的是,Yearn生态多个项目发生过黑客攻击。其中包括Pickle、SushiSwap、Yearn和今日的Cream。2月12日,据特拉华州官网显示,灰度投资除YFI外,还新注册SNX、SUSHI、STX和COMP、MKR五种信托基金产品,注册时间均为2月10日。虽然灰度CEO曾表示,注册信托实体并不代表会推出相应产品,请用户谨慎投资。但市场受消息影响异常兴奋,从而促使这些DeFi项目最近两日迅猛上涨,YFI价格更是一度超过BTC。然而,今日的黑客攻击事件,直接影响了市场信心,DeFi龙头领跌,市场似乎一下子冷静了许多。DeFi的开发类似于乐高积木,其可组合性和可扩展性为区块链行业带来了新的发展空间;但是,DeFi中如果有一块”积木“出现问题,也非常容易引发系统性崩溃,从而为用户带来无法弥补的损失。DeFi行业还很年轻,历经的时间的考验还很短,黑客事件接连发生后,开发者或许也该重新审视一下DeFi带来的危机和机遇,从而打造出真正经得起时间考验的去中心化金融体系。
Cream Finance以太坊平台已上线DAI:DeFi平台Cream Finance官方发布推文表示,我们已经在C.R.E.A.M.以太坊平台上线DAI,用户现在可以通过网站借贷。此外,提议将DAI抵押系数提高到75%的投票正在进行中。[2020/12/4 23:04:22]
编者按:本文来自苏俄转播,作者:吴鞑靼 金属废料改造的比特币雕塑,就树立在BitCluster矿场外面。在世界的角落,欢迎全世界.
1900/1/1 0:00:00近期,我们可以看到数字人民币的试点不断增多,而且在“建议留在所在地过年”的政策推动下,年前的这一波福利多点开花,让可以参与数字人民币摇号的试点城市再一次为人所关注.
1900/1/1 0:00:00编者按:本文来自威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。熟悉我的朋友都知道,尤其是这么几年下来一直看我内容的朋友应该更清楚我有一个固定的观点,就是不管你是多小的散户,都应该买点比.
1900/1/1 0:00:00编者按:本文来自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日报经授权转载.
1900/1/1 0:00:00春节期间比特币延续上涨趋势,今日一举突破56000美元大关!大年初一至今短短9日,BTC已上扬15.4%,年初至今累涨约90.95%,而同期标普500指数涨幅仅为4%.
1900/1/1 0:00:00编者按:本文来自IPFS原力区,作者:Tony,星球日报经授权发布。从2020年8月25日Filecoin太空竞赛1截止到现在,已经有5个多月了.
1900/1/1 0:00:00