Defi协议bZx一周内再次遭受攻击,这次损失了超过60万美元的ETH。这是几天内发生的第二次攻击,恰恰在bZx刚刚部署了合约升级之后。
BZX发推称,第二次攻击是一次oracle操作攻击,与第一次攻击完全不同。攻击者从系统中获得了大约60万美元的净利润。Kyber上的sUSD储备金包含APR和Uniswap池。我们认为,攻击者能够同时操纵这两者,并绕过相关检查。我们将实施一项更改,允许交易者和借款方平仓。在此期间我们将加强协议安全以确保不会再次发生类似事件。另外,我们正在与chainlink和其他Oracle网络合作,以创建更安全的Oracle网络和缩小协议可攻击范围。Bitcoinist指出,bZx遭受二次攻击表明需要对DeFi智能合约进行彻底审计。
Aptos一周内的交易量突破150万笔:金色财经报道,Aptos在7月5日分享了关于其网络交易活动的一个更新,在过去一周内交易量超越了150万笔,每天最低记录的交易量徘徊在17.8万至17.9万之间,有几天的交易量超过20万,最高峰达到23万。[2023/7/6 22:21:36]
据Bitcoinist报道,该攻击使“攻击者”可以通过智能合约利用平台,该合约无需抵押就可以借入资金,并在同一笔交易中偿还资金。在借入和偿还贷款的步骤之间,攻击者可以在利用DEX和DeFi借贷平台之间执行许多步骤,这些步骤由智能合约自动执行。所有这一切都在一次交易中立即发生。
数据:以太坊巨鲸一周内增持4.22亿美元SHIB:1月23日消息,WhaleStats数据显示,自1月17日以来,排名前1,000的ETH巨鲸已经囤积价值4.22亿美元的SHIB资产。
截至1月20日,SHIB的增持狂潮使其成为前1,000名ETH巨鲸持有量排名前列的数字资产,总计持有超过5.84亿美元的SHIB。(The Daily Hodl)[2023/1/23 11:26:52]
在最近的这次攻击中,攻击者能够利用借贷并立即进行多笔交易,套利了DEX的低流动性,并获得了可观的利润。
在这次攻击中,攻击者从bZx上借了7,500ETH,使用一半的ETH在另外一个Defi平台Synthetix上购买sUSD,并使用sUSD作为第二笔bZx贷款的抵押品。然后,他们在低流动性的DEXKyber网络上利用900ETH,将sUSD打至2美元。然后,他们又借入6,796ETH,偿还7,500ETH的原始贷款,赚取了2,378ETH,折合63万美元。
Harvest Finance总锁定价值在一周内翻倍:金色财经报道,去中心化平台Harvest Finance的总锁定价值在一周内翻倍,已达到7.04亿美元。该项目现在在DeFi Pulse的总价值锁定(TVL)排名中排名第七,超过了包括Synthetix、yearn.finance、RenVM和Balancer在内的流行DeFi项目。[2020/10/22]
所有这些步骤都是在一次交易中完成,利用了开发者没有想到的智能合约,类似于著名的DAO攻击。此次攻击确实不是一次黑客攻击,更多地利用了编写不良且不安全的智能合约。
在bZx遭受首次攻击并损失350,000美元的ETH后,该平台关闭并离线让开发人员修复该合同,以防攻击者进行另一次攻击。首次攻击使加密社区措手不及,因为借贷是DeFi平台提供的新产品。第二次攻击表明需要对DeFi智能合约进行非常彻底的审核。
在一周内DeFi协议锁定的BTC增加30%:据DeFi数据平台DeFiPulse的报道,在DeFi协议中锁定的BTC数量从9月2日的67,028BTC(约6.94亿美元)增长到当前的历史新高87,752BTC(9.04亿美元)增长30.9%。
报道还表示,尽管最近发生小型的价格崩盘,但DeFi用户在上周仍然向DeFi项目中注入了超过了200,00个比特币,这表明DeFi牛市或许尚未结束。[2020/9/11]
在DeFi贷款协议bZx再次遭受攻击,DeFi生态中锁定资产价值在数小时内下跌了近1.42亿美元。本月,Defi协议中锁定的资产总价值首次突破10亿美元大关,此后在2月15日再度创下历史新高,达到12.2亿美元。今日早些时候,锁定资产总价值已逐步减少至11.49亿美元,随着bZx再次遭受攻击,该数字进一步下跌,逼近10亿美元。
尽管DEX交易量飙升,但BzX漏洞事件凸显行业隐忧
去年,以太坊上的DEX交易额超过23亿美元,而2020年有望轻松超越。根据DuneAnalytics的数据,以太坊DEX过去7天的交易额达到1.19亿美元,同比增长71%。与此同时,为了满足不断增长的需求,新的DEX也在不断涌现。尽管如此,DEX行业依然存在隐忧。2月15日发生的DeFi贷款协议BzX漏洞事件引发了激烈的争论,争论的焦点是去中心化的交易协议是否真的是去中心化的,还是一个“紧急开关”的存在会使所有这些声明无效。
以太坊去中心化借贷协议Compound创始人RobertLeshner表示,bZx团队最近的表现已经多次证明他们并不能保管好用户的资产,他们应该立刻暂停业务,好好审核一下平台。
莱特币创始人李启威在推特上表示,这就是我不相信DeFi的原因。这是两个世界中最糟糕的。大多数DeFi可以被一个中心化的部门关闭,所以它只是一个去中心化的“戏院”。然而,除非我们增加更多的中心化,否则没有人能够撤销黑客攻击或漏洞利用。
翻译自:bitcoinist“https://bitcoinist.com/bzx-exchange-says-latest-attack-was-completely-different/“
Web3基金会宣布资助云和区块链基础设施公司SecondState,将以太坊青睐的WebAssembly虚拟机引入Polkadot生态系统.
1900/1/1 0:00:00撰文:HASHCIB来源:链闻加密货币投资机构HASHCIB发布了关于Polkadot的深度研究报告,预计全功能的Polkadot主网在2020年6月底之前不会上线,跨链通信功能也不会迅速推出.
1900/1/1 0:00:00作者|LucienLecarme来源|Medium翻译|头等仓Saline很多人认为比特币价格无法预测。但我认为,我们可以了解比特币价格的众多构成因素。本文将对这些因素进行解析.
1900/1/1 0:00:00无论是在金融市场还是宏观经济的新兴战略中,普遍存在VUCA特性。VUCA就是volatility、uncertainty、complexity、ambiguity.
1900/1/1 0:00:00原创:共享财经Neo来源:共享财经加密货币终于合法了。3月5日,据韩媒消息,韩国国会全体会议已经通过特别金融法修订案,将在1年后进行实施.
1900/1/1 0:00:00作者:XiuMU来源:比推bitpush.news乌克兰国家预防腐败局在最近发布的指南中将数字货币定义为一种无形资产.
1900/1/1 0:00:00