月亮链 月亮链
Ctrl+D收藏月亮链
首页 > DAI > 正文

VAL:Value DeFi遭攻击始末,闪电贷这次又带走了700万美元_Phoenix Defi Finance

作者:

时间:1900/1/1 0:00:00

注:北京时间11月15日凌晨,去中心化金融协议ValueDeFi遭遇闪电贷攻击,攻击者通过复杂的方式从Value协议的金库中转移走了大约700万美元,随后归还了200万美元,并附上了一条带有嘲讽意味的信息:“你们真的懂闪电贷吗?”,而在攻击发生前一日,ValueDeFi公开宣称自己是DeFi领域最安全的协议,并且能够抵抗闪电贷攻击。

原文来自rekt,作者对这次攻击进行了分析。

他们真的理解闪电贷吗?

声誉的价值是不稳定的,谦虚能够带来稳定,而吹嘘太多,最终只会搞砸。

ValueDeFi今天因为闪电贷攻击被黑了700万美元,这又是一次关于闪电贷的惨痛教训。

Solert Games将推出Avalanche子网并上线游戏Legends at War:7月26日消息,据VentureBeat报道,Solert Games将推出 Avalanche子网并上线中世纪主题手游Legends at War。Solert 子网将由其自身的Gas代币 LAW 提供支持,并将开发一套工具来帮助游戏工作室基于该子网开发游戏。[2023/7/26 16:00:33]

黑客攻击前的代币价格-2.73美元

黑客攻击后的代币价格-1.87美元

让人啼笑皆非的是,在黑客攻击前一天,项目方发布了这样一条推文:

Oxbridge通过在Avalanche区块链出售代币化再保险债券完成240万美元融资:金色财经报道,总部位于开曼群岛的再保险公司Oxbridge Re Ltd.宣布已通过销售数字及代币化再保险债券“DeltaCat Re”完成240万美元融资,据悉总计出售了244,776份代币化再保险证券。此前Oxbridge Re Ltd公司就计划利用其注册子公司 SurancePlus Inc.推出基于Avalanche区块链发行的代币化再保险证券,旨在代表签订的再保险合同中的部分权益,投资者可以通过执行附属再保险合同中的基础再保险合同来获得回报。(artemis)[2023/6/29 22:07:05]

尽管ValueDeFi团队大胆宣称自己的协议很安全,但他们似乎并不知道提款不仅可以通过主合约进行,还可以通过代理从金库合约中提取。

ValueDeFi使用了Curve现货价格作为预言机。

而攻击的详细步骤如下:

以太坊开发平台Infura支持Avalanche C-Chain区块链:金色财经消息,以太坊开发平台Infura宣布支持Avalanche C-Chain区块链,Avalanche C-Chain是一种权益证明Layer1区块链,具有快速吞吐量、低交易费用等特点,支持以太坊虚拟机(EVM)并允许开发人员部署Solidity智能合约。开发人员可以使用现有的以太坊工具(如Remix和MetaMask)测试在Avalanche C-Chain上部署智能合约,内测版候补名单现已开放注册。[2022/7/20 2:25:42]

操纵发生在第5步和第6步。

第七步的取款使用了错误的Curve函数进行数学运算;

功劳来自@emilianobonassi

酒店预订平台Travala将支持QTUM:金色财经报道,加密友好的酒店预订平台Travala发推文称,Travala上超过300万个旅游产品现已接受QTUM,很快将接受QTUM支付航班、旅游、酒店和活动。[2021/5/4 21:21:56]

功劳来自@FrankResearcher

15:24-这次攻击选择了对ValueDeFi团队非常不利的时间点,时间是在他们要开始一次AMA活动的20分钟前。

在15:41,一名用户提问为什么协议锁仓值出现了下降,当天早些时候,ValueDeFi锁仓值一度超过了1100万美元。

动态 | BCH开发人员:Avalanche协议可支持安全的零确认交易:据bitcoin.com报道,BCH开发人员Chris Pacia最近发布的一篇名为“使零确认交易安全”的文章,描述了Avalanche协议如何通过让一组参与节点达成共识来保护未经确认的交易。Pacia表示,在比特币现金中使用Avalanche进行矿工协调提供了一种非常优雅、分散的协调机制,可以防止矿工受到双花攻击,并且当与双花通知相结合时,使零确认交易交易非常安全。[2018/12/13]

到了15:49,人们的担忧越来越大,而协议团队成员则告知大家这是一个UI漏洞。

然后在15:49,有人在聊天室放出了etherscan链接。

价值700万美元的ValueDeFi金库资金被转移,之后攻击者归还了200万美元,并附上了下面这样一段话:

“你们真的理解闪电贷?”

在16:00,就在AMA即将开始的时候,StaniKulechov发布了以下这条推文,告知了大家发生了什么。

同时,在AMA活动中;

Value团队在16:05的时候,在Discord聊天室承认了这次攻击,而AMA的问题持续了40分钟,讨论的都是无关主题,直到……

$FARM、$AKRO以及$VALUE都成为了闪电贷的受害者,它们因为弱协议而遭到了严厉的教训,并且攻击者都通过返回一些金额来表达一些“善意”。

这些攻击是想要教我们什么吗?

闪电贷在DeFi领域是一个有争议的话题,近几个月来,它们一直是很多攻击及漏洞的主要原因,但是可以说,闪电贷只是在加速我们的学习过程,并有助于消除薄弱的协议。

如果没有闪电贷,未来也可能会有“鲸鱼”能够这样做,我们最好就在去中心化金融的起源阶段经历这个过程,因为准备冒险的人每天都在试验、尝试和发布新产品。

闪电贷是来教导那些冒进者的,告诉他们为何要谦卑,它们处在DeFi的顶点,这在其他任何地方都是不可能的,闪电贷是DeFi这项技术带来的新功能的完美例子。

这是DeFi的一个特性,而不是对代码的利用。

最强大的协议不会受这些攻击的影响,有些甚至能够从中受益。

可以说,闪电贷强行提高了DeFi开发者的门槛。

在新标准得到满足之前,人们和协议会遭到攻击,这将是痛苦的,而它也将是公开的,但正因为如此,我们需要学习。DeFi将变得更强,我们将为未来的用户开发更好的实践、更强的代码以及更安全的环境。

标签:VALDEFIDEFEFIValue FinanceMetaegg DeFiPhoenix Defi FinanceRamp DeFi

DAI热门资讯
区块链:研究 | 隐私之战,区块链赛道谁最能打?_以太坊官网app下载注册

编者注:近期因投研部的日常工作量增多,为了保证高质量的输出,上周降低了更新的频率,后续会保持稳定的输出节奏,还望各位读者见谅.

1900/1/1 0:00:00
区块链:调查 | 自称百度旗下平台,收集用户信息,为资金盘倒流,这个坑你踩过吗?_SAFEBTC

原标题:《冒牌查询平台倒流资金盘》在百度搜索「币世界」、「非小号」,你一不小心可能会点进名为「区块链平台官方查询中心」的网页.

1900/1/1 0:00:00
以太坊:观点 | 如何看待 Infura 服务崩溃及其造成的影响?_以太坊行情币有什么用

事件经过北京时间2020年11月11日下午,以太坊社区知名的节点服务Infura被曝出API服务出错,并因此导致了多个依赖于Infura来构建的服务的崩溃,或者前端显示不正确.

1900/1/1 0:00:00
比特币:数据:比特币矿工10月份获得3.53亿美元利润,恢复至减半前水平_USDT

要点:十月,比特币矿工从交易费和区块奖励中获得了3.53亿美元的利润。随着比特币价格继续上涨,他们本月可能会看到更高的收入。矿工的每日利润已恢复到五月以来的一半.

1900/1/1 0:00:00
ETH:共识分歧,ETH 2.0 社区的声音,持币人“听不见”_以太坊

来源:波浪Blocklike面对即将开启的ETH2.0,资本、机构、矿工、散户、巨鲸、创始团队似乎都有着各自的立场和角度,分歧或许正在加剧.

1900/1/1 0:00:00
比特币:灰度在一天内吸引了超过1.15亿美元的比特币_ggbtc

GrayscaleInvestments董事总经理MichaelSonnenshein今天在一条推文中说,Grayscale团队仅在比特币方面就获得了超过1.15亿美元的投入.

1900/1/1 0:00:00