月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 火必APP > 正文

ETH:Rari Capital 遭 Value DeFi 攻击者跨链连环攻击_FERRARI

作者:

时间:1900/1/1 0:00:00

年轻血液和新的资金。

在短暂的午餐休息后,Rari Capitals也遭受了攻击。

这个新兴的收益聚合器成为了连续攻击者的受害者。几个小时前,攻击Value DeFi的同一个钱包把目光转向了Rari Capital的ETH池,移走了价值1000万美元的ETH。

Rari Capital因其开发者的年轻吸引了人们的注意,但也因此饱受社区争议。不过,当整个DeFi行业都只有2-3年的历史时,年龄的关系大么?

虽然有些人可能会说他们是 "自找的",但我们并不喜欢看到人们丢失掉资金。

LooksRare收购NFT分析工具Flava Tools:11月4日消息,NFT交易市场LooksRare宣布收购NFT分析工具Flava Tools。

据悉,Flava Tools是OpenSea的Chrome扩展程序,LooksRare将通过收购为交易者提供收藏和投资组合工具。[2022/11/4 12:16:11]

在DeFi系统设计方面,没有开发人员有着10年的经验,而且这是一个取决于技能和成熟度的择优选择,而不是其简历的长短。

每一次攻击都给我们带来了宝贵的教训,我们必须研究这些技术,以便建立一个更安全的未来。

NFT 市场 LooksRare?总销售额突破 10 亿美元:金色财经报道,NFT 市场 LooksRare?在推出不到一周时间总销售额突破 10 亿美元,达13.5亿美元,排名第一。

此前报道,1月10日,NFT市场LooksRare宣布正式上线并向用户发放LOOKS代币空投,2021年6月16日至2021年12月16日期间,在OpenSea交易额超3枚(含)ETH用户挂单一枚NFT即可领取。(forkast)[2022/1/14 8:50:10]

此次攻击是一个跨链杀手的行为,他们利用Value DeFi的资金对Rari Capital发动了攻击。

达拉斯独行侠老板Mark Cuban在Rarible发售其创作的加密艺术品:1月28日消息,亿万富翁、达拉斯独行侠老板Mark Cuban在NFT交易平台Rarible发售其创作的加密艺术品NFT“The RollUp 2021”。[2021/1/28 14:11:57]

此次攻击,共5346枚BNB(价值380万美元)被盗,并被换成了1000枚ETH。

攻击者在BSC上的操纵如下:

创建一个假的代币,在PancakeSwap上用BNB入池,以便使用Alpaca Finance。

与Alpaca Finance互动,当调用假代币的approve()时,便会调用一个有效负载,使得攻击者可以通过Codex农场使用VSafe来获得vSafeWBNB

将vSafeWBNB转换为WBNB

通过Anyswap将WBNB转成Ethereum。

然后重复第2次。

对Rari的攻击如下:

创建一个假的代币并在SushiSwap上用它入池

与Alpha Homora互动,同时调用一个有效负载,这样攻击者就可以在Rari ETH池合约中获得ibETH。

将ibETH转换为Rari ETH池中的ETH。

最终,2900枚ETH(价值1110万美元)被盗,另外1700枚ETH在Rari团队行动前也处于风险之中。

两次攻击的共涉及价值1500万美元的ETH。

攻击发生后,Rari Capital治理代币RGT的价格随即大幅下跌。

此外,攻击者还决定对涉及的协议进行取笑,并取消了交易。但是,由于他们把取消交易的Gas价格设置得过低,以至于取消交易在20分钟内都没有通过,因此,才给了大家时间发现此次黑客攻击的来龙去脉。

这种攻击技术类似于 Evil Pickle Jar(Pickle Finance发生的PickleJar控制器漏洞),而且未来可能会变得更加普遍。

尽管攻击者针对不同的协议发起了攻击,但采用的机制是相同的。

Alpaca/Alpha,vSafe/Rari,PancakeSwap/SushiSwap--它们之间的互动都是以这样的方式建立的,所以漏洞也很容易在另一条链上重复。

DeFi协议之间的互操作性正在增加,而模糊的界限会使“逃跑路线”变得更加容易。

在咆哮的20年代,无情的人得到了回报,但任何起诉似乎都不太可能。在加密货币中,有这么多其他的表面罪行,谁会试图起诉某人利用如此多的匿名合约呢?

标签:ETHRARIARINFTtogetherbnb喝醉之后能干嘛FERRARIShibarium RadarHALO NFT OFFICIAL

火必APP热门资讯
CRU:听说存文件可以赚奖励 怎么操作哇?_trustwallet钱包官方版

最近最闪耀的就是波卡生态卡槽拍卖了,其中一匹黑马就是我们之前写到的Crust,作为能参与第一批Kusama卡槽拍卖的项目,从最初不被大众看好到如今吸引了不少CRU Token质押.

1900/1/1 0:00:00
ICP:ICP 的经济与治理系统详解_icp币价格走势

互联网计算机是世界上第一个完全自适应的区块链。互联网计算机网络,以及承载网络的特殊节点机器,在网络神经系统(NNS)的完全控制下运行。NNS 是一个去中心化的代币治理系统,是完全无准入的.

1900/1/1 0:00:00
ZED:ZED RUN:一个足够炫酷的NFT赛马游戏_ZED RUN

Zed Run是一款使用NFT的在线赛马游戏,玩家可以购买,繁殖和竞赛以NFT为代表的数字马。Zed Run开始于在澳大利亚的一家中国餐馆里张贴的一张赛马海报.

1900/1/1 0:00:00
OCTO:投研报告:Blocto (BLT)_BLOC

Blocto 是一个支持多链的智能合约钱包,以智能合约管理的方式简化用户操作,对没有区块链使用经验的新用户更加友好(尤其是面向圈外的 NFT 玩家).

1900/1/1 0:00:00
ALT:一文了解新型算法稳定币Malt_coinbase如何登入

在过去的一年中,出现了许多新的算法稳定币。这些项目中的大多数要么将其代币锚定某个实际价值,例如1美元(例如ESD,以及最近的FEI),要么不挂钩但相对稳定,例如RAI和OHM.

1900/1/1 0:00:00
区块链:BFChain吴勇:移动端共识区块链才是未来硬核技术_bfc币官网

区块链已成社会性热词,前不久“十四五”规划纲要将区块链列为数字经济的重要产业之一,2035年远景目标也将区块链列为了数字经济的重点方向之一.

1900/1/1 0:00:00