月亮链 月亮链
Ctrl+D收藏月亮链

EFI:DeFi协议bZx再次遭遇攻击,损失超过800万美元_BZX

作者:

时间:1900/1/1 0:00:00

编者按:本文来自巴比特资讯,编译:隔夜的粥,星球日报经授权发布。北京时间9月14日消息,DeFi借贷协议bZx再次遭到攻击,而这次攻击共造成了大约800万美元的损失,据bZx联合创始人KyleKistner最初提到称:“这似乎是一次预言机操纵攻击。”在攻击被发现后,bZx团队立即使用管理密钥暂停了协议,据悉这次攻击交易利用了闪电贷和Synthetix,“但它不会影响Synthetix系统,尽管它确实涉及了sUSD,”bZx在twitter上写道。而bZx官方在最新公布的安全报告中提到称:“由于一次代币重复事件,协议保险基金暂时累积了一笔债务。除了协议现金流外,保险基金还会得到代币库的支持。”以下是这次安全事故的时间线:bZx团队注意到协议锁定值出现了异常变动;发现iToken合约有异常,该异常的发生与_internalTransferFrom()函数相关;在确定修复方案后,iToken的铸造和燃烧被暂停;受影响的iToken合约的新版本得到部署,余额得到更正;团队将补丁代码发送给派盾和Certik进行审查;iToken的铸造及燃烧恢复;攻击技术细节

DeFi 聚合平台 Instadapp已上线Polygon Layer2 版本:官方消息,4月10日,DeFi 聚合平台 Instadapp宣布其Polygon Layer2版本已上线,目前已集成Aave Protocol,可提供小额交易的超快确认。[2021/4/11 20:07:10]

每个ERC20代币都有一个transferFrom()函数是用于负责传输代币的。你可以调用这个函数来创建一个iToken并将其传递给自己,从而允许你人为地增加余额。下面是攻击涉及的技术细节:使用相同的_from和_to地址调用了传输函数;用相同的参数调用Immediately_internalTransferFrom;下面的代码行存在故障:

DeFi平台Effect Network将从EOS区块链转向币安智能链:DeFi平台Effect Network将从EOS区块链转向币安智能链。Effect Network开发人员周四表示,转向BSC的主要原因是对EOS区块链及其领导层的未来的担忧。此前1月份消息,EOS创始人BM辞去Block.one首席技术官一职。(CoinDesk)[2021/3/26 19:19:25]

监管对DeFi行业整体而言将是有益的:在谈及美国证券交易委员会(SEC)是否会介入如今火热的DeFi时,本体的美洲生态系统负责人Erick Pinos,SEC对DeFi进行监管其实对行业整体而言将是有益的。Erick解释称:“我不认为SEC的介入一定意味着狂欢的结束,或者行业会停止发展。我认为这对行业是有好处的,因为现在有很多欺诈行为正在发生,而且越来越严重,包括DeFi欺诈和先拉后砸。”

DeFiner创始人Jason Wu也表示:“我认为,监管有利于DeFi的长期发展,因为你不能绕过监管。如果你想让这个行业从目前的100亿美元增长到1万亿或10万亿美元,监管是必要的。”(Decrypt)[2020/9/19]

当_from和_to地址相同时,会导致_balancesFrom和_balancesTo相等。

动态 | 数据显示:锁定在DeFi中的ETH突破300万枚:DeFi Pulse数据显示,1月7日,锁定在DeFi应用中的ETH突破300万枚,现为302.3万枚。[2020/1/7]

那么上面的问题导致_balancesFrom余额的减少,并增加_balancesTo的余额,最后最重要的部分是保存_balancesFromNew和_balancesToNew。那么攻击者就能够有效地人工增加自己的余额。然后,下面就是补丁代码:

这可以防止攻击者增加自己的余额,据悉,修补后的代码已被发送给Peckshield和Certik进行审查,而双方都批准了这些更改。安全事故造成近800万美元债务

尽管,bZx代码漏洞很快得到了解决,但这次安全事故确实造成了协议很大的损失,根据官方公布的信息显示,这次事件导致了以下这些债务:219,199.66LINK4,502.70ETH1,756,351.27USDT1,412,048.48USDC667,988.62DAI以当前市场价计算,这些损失的代币的价值达到了800万美元。

审计并不是灵丹妙药

根据Bzx团队公开的信息显示,该协议此前已经过安全公司Peckshield及Certik的严格审计,其中Peckshield对bzx协议的审计用到了12人周的工作量,而Certik则花费了7人周的工作量。此外,bzx协议团队还进行了广泛的自动化测试,不幸的是,审计并不是灵丹妙药。而在这次安全事件中,由于bzx协议团队控制了管理密钥,因而能够及时地应对这一事件,否则损失问题将会更大。显然,这次事故再次为我们敲响了DeFi安全性的警钟,即便是得到审计公司的把关,也无法确保代码不存在漏洞,而近期涌现出来的大量新DeFi项目,它们的安全隐患显然要更大。最后,一首凉凉,送给流动性挖矿。

标签:EFIDEFIDEFBZXDogDeFiCoindefi币圈DeFiSocial GamingBZX币

币安app官方下载最新版热门资讯
TKN:Placeholder合伙人:代币销毁模式已过时,DeFi需要新的方案_TKNRM

编者按:本文来自巴比特资讯,作者:JoelMonegro,编译:洒脱喜,星球日报经授权发布。在大多数「回购与销毁」代币模型中,网络以一种货币代币产生收入,并使用收益回购并「燃烧」掉自己的原生代币.

1900/1/1 0:00:00
DEFI:从挖矿、分叉到聚合器,一文了解DeFi的演化_EFI

编者按:本文来自蓝狐笔记,Odaily星球日报经授权转载。DeFi经过两年多的蛰伏,在2020年夏天爆发。从6月中旬到现在,仅仅过了三个月的时间,各种密集的演化让人眼花缭乱目不暇接.

1900/1/1 0:00:00
Conflux:一文读懂Conflux的CVM和EVM虚拟机层的主要区别_LUX

将EVM字节码移植到Conflux上Conflux采用了存储押金机制。执行智能合约时,如果通过SSTORE(0x55)指令往存储中写入非零数据的时候,则需要支付存储押金.

1900/1/1 0:00:00
EFI:除了锁仓资产外,我们还能从哪些数据了解火热的DeFi?_defibox币有价值吗

编者按:本文来自Cointelegraph中文,作者:Alex,Odaily星球日报经授权转载。DeFi板块蓬勃发展,关注到这一领域的目光越来越多.

1900/1/1 0:00:00
EFI:新币挖矿:一次DeFi带来的定价权重构_PEET DeFi

编者按:本文来自蜂巢财经News,作者:JXkin,Odaily星球日报经授权转载。DeFi让中心化交易所不得不跟随市场改良自身业务.

1900/1/1 0:00:00
OTC:OTC冻卡袭来,远离USDT场外交易_SDT

自6月的冻卡潮之后,近期各个社群又频频爆出被冻,就我社群还有几个人冻了快半年,还没解封。这对于所有玩家来说非常头痛,自己又没干坏事,赚钱了还不能痛痛快快的套现.

1900/1/1 0:00:00