今日上午6时34分,流动性LP代币抵押借DeFi借贷协议WarpFinance遭遇闪电贷攻击,被盗约780万美元。区块链安全公司PeckShield安全人员表示:“此次攻击导致WarpFinance损失约780万美元,但攻击者的手法并不完美,逾9.4万LPtokens仍锁在抵押金库中。”
Opside ZK-RaaS现已支持ETH/BSC/Polygon测试网等L1选项:8月14日消息,据官方消息,ZK-RaaS平台OpsideOpside 宣布发布Rollup LaunchBase Alpha版本,现已上线测试网。
该版本中,Rollup L1主链选项新增支持 ETH/BSC/Polygon 测试网,并提供多种 DA / shared sequencer 等模块化组件。此外,Rollup LaunchBase还支持添加多种Infra as a Service选项供项目方进行初期选择,包括Dex as a Service, Oracle as a Service, NFTmarket as a Service, DID as a Service等,可选项涵盖 iZUMi、Star Protocol、Space ID、Supraoracle等。[2023/8/14 16:24:42]
PeckShield通过追踪和分析发现,攻击者从dYdX和UniswapV2借出4笔闪电贷,共计290万DAI和34.48万WETH。随后,攻击者在UniswapV2中抵押290万DAI和4519WETH来提供流动性,铸造9.4349万LPtokens,所铸造的tokens转换为WarpVaultLP,作为攻击者的质押凭证。值得注意的是,此时LPtokens的价格为58.8USDC;接下来,攻击者在UniswapV2中将34.1万WETH兑换为4760万DAI,进而抬高DAI的价格,使得LPtokens的价格翻了一番,达到135.5USDC;通过抬高LPtokens的价格和重置喂价预言机凭证的价格,有利于攻击者进一步在WarpFinance中借出386万DAI和390万USDC;最后,攻击者只要还上在dYdX和UniswapV2中的闪电贷即可将这780万美元纳入囊中。不过,据PeckShield分析,被盗收益目前还被锁在抵押金库中。闪电贷攻击频发,为何黑客还能得手?
The Sandbox将向Polygon网络上土地所有者分发共计260万枚SAND奖励:10月26日消息,据官方公告,The Sandbox宣布为庆祝该元宇宙诞生1000天,将向Polygon网络上土地(LAND)所有者分发共计260万枚SAND奖励。快照拍摄于UTC时间8月30日13:00(北京时间8月30日21:00),根据持有数量、持有时间以及是否桥接到了Polygon来进行分配,现已支持查看资格并申领。[2022/10/26 16:39:13]
据PeckShield统计,今年发生近10起利用闪电贷的DeFi安全事件,包括bZx、Balaner、Havest、Akropolis、CheeseBank、ValueDeFi和OriginProtocol等。
Voyager?Digital:暂停交易和存取款及代币奖励:金色财经消息,加密货币经纪商Voyager?Digital宣布,暂停交易和存取款及代币奖励。
Voyager CEO表示,“这是一个极其艰难的决定,但我们相信,鉴于当前的市场状况,这是正确的决定。这一决定让我们有更多时间继续与各利益相关方探索战略替代方案,同时保留我们共同构建的Voyager平台价值。我们将在适当的时候提供更多信息。”[2022/7/2 1:45:26]
闪电贷攻击一般指结合闪电贷和其他漏洞,进行套利和操纵价格等的攻击。事实上,闪电贷本身并不是漏洞,不过作恶者可以利用它,以极低的成本套取巨额资金,在多个协议间进行价格操纵或套利。PeckShield相关负责人解释道:“区块链上的闪电贷是一种不需要抵押就可以借贷的贷款方式,但贷方必须在同一区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。而黑客就可以利用这样的贷款方式,以很小的成本借出大笔资金,然后用这笔资金去造成一些数字资产的价格波动,再从中渔利。”由于闪电贷攻击频发,这个功能备受诟病,被认为是黑客的提款机;但也有观点认为它让协议的漏洞更早暴露出来,有利于提升协议的安全。PeckShield相关负责人建议:“根据闪电贷的特性,借贷和取款都要在一个区块内完成,所以对DeFi协议开发方来说,更稳妥的设计是不允许在同一个区块内存款和取款,这样试图利用闪电贷的黑客便无计可施。”作为新兴的借贷模式,闪电贷在创新上极具魅力,但它不应成为黑客的镰刀。DeFi协议开发者应在攻击发生后,应自查代码。PeckShield提示,如果对此不了解,应找专业的审计机构进行审计和研究,防患于未然。
标签:HITARTANCFINAWhite Mouse ChainMagic Shiba StarterYDE Planet AllianceFinance AI
编者按:本文来自深潮TechFlow,Odaily星球日报经授权转载。2020年加密世界,AC是绝对主角.
编者按:本文来自威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。昨天的一波大回调(其实我没啥感觉,但是市场好像瑟瑟发抖)吓坏了很多人,很多人觉得是不是行情到头了...其实吧,昨天充其量就.
编者按:本文来自区块律动BlockBeats,Odaily星球日报经授权转载。基于去中心化期权平台Hegic的对冲协议Whiteheart.finance又开拓了一个新的DeFi赛道,用期权为去.
比特币价格最近的快速上升引起了市场的更广范围的关注。在今天,比特币价格达到25000美元。比特币的价格现在是历史的最高点。市场中现在非常关心的一个问题是比特币价格此后的走势.
终于,今天上午,头部交易聚合器1inch.exchange发币了。正如它的Logo那样,这家在不发币、不挖矿的情况下交易量就冲到DEX市场前三,下辖两家交易所外加一个Gas锚定币的平台币,注定「.
编者按:本文来自Cointelegraph中文,作者:BENJAMINPIRUS,Odaily星球日报经授权转载.