链资讯 链资讯
Ctrl+D收藏链资讯

EFI:5个月,7次被盗,3500万美金,DeFi为何成为黑客提款机?_PegHub.com

作者:

时间:

编者按:本文来自DeepChain深链,作者:Mark,Odaily星球日报经授权转载。今年以来,DeFi成为了区块链的新风口,包括最高暴涨166倍的COMP在内的诸多DeFi项目,都出现了让人拍断大腿的行情,而DeFi锁定的资金也稳步上涨到20.8亿美金,成为了加密货币领域当之无愧的热门话题。然而这块流淌着财富的去中心化金融热土,也被黑客盯上了……半年内被盗3500万美元

1500美元左右的投入,90万美元的收益。在行情惨淡的当下,这样亮眼的收益表现,任谁都羡慕。不过,并不是所有人都有这样的实力和勇气,因为完成这单生意的是一名黑客。7月1日,DeFi平台Uniswap上发生黑客攻击事件。一名黑客仅用了0.9个ETH就盗走了91万枚VETH,完成了上文所说的,低投资高回报的生意。而就在事件发生的前两天,另外一个DeFi平台同样也发生了黑客攻击事件。6月29日,一名黑客在Balancer上用dydx的闪电贷不断交易通缩币,利用系统的机制漏洞盗走了价值50万美金的加密货币。一波未平一波又起,让人意想不到的是,在同一天内,黑客故技重施,攻击Balancer部分流动性矿池中的COMP交易对,将价值10.8ETH的COMP盗走。短时间内,接连发生的黑客盗币事件让加密货币领域的不少投资者大跌眼镜。事实上,黑客攻击在DeFi领域并不稀奇,DeepChain深链统计发现,在最近的5个月里一共发生了5起黑客攻击事件。详情请看以下表格:2020年被黑客盗币的DeFi项目汇总DeFi是一种基于开源协议的开放式金融协议,用区块链技术和当前的加密货币金融体系整合,消除诸如银行之类的第三方中介,让用户可以使用去中心化的金融服务来完成放贷、利用抵押套利等活动。对于DeFi平台和项目来说,最重要的问题就是确保安全性,这是其与传统中心化金融竞争,获取用户,扩大影响力的基础。毕竟每一个金融平台或产品的用户都不愿意看到财产受损,不论摆在面前的是DeFi还是CeFi。随着各种黑客盗取资金池事件的发生,可以看到的是用户对DeFi项目安全性的质疑越来越多,毕竟被黑客光顾后,血本无归是常态。不可否认,DeFi是区块链非常不错的应用方向,资金和注意力也不断向这个领域涌入,但也要承认的是,黑客一直在暗处潜伏,伺机而动。DeFi被盗最大事件:dForce被盗2500万美元

稳定币crvUSD科普创新清算机制LLAMMA,可在抵押品价格下跌时逐步替换为稳定币:1月17日消息,Curve官方科普其稳定币crvUSD创新的清算机制LLAMMA,解释了LLAMMA通过AMM的特性进行针对债务人更友善的清算方式,让抵押品在价格下跌时逐渐转移成稳定币,让原本要清偿的债务有一定程度的稳定币可以偿还,同时在价格回稳时再逐渐把稳定币换回抵押品,而不是直接的触发清算导致债务人的亏损。

此前报道,2022年11月23日,去中心化交易平台CurveFinance开发者发布Curve即将推出的去中心化Stablecoin“crvUSD”的官方代码和白皮书。[2023/1/17 11:17:13]

今年年初发生的几起DeFi项目被盗事件只在小范围内获得了关注。直到dForce被盗2500万美元爆出后,DeFi的安全性问题才引起了广泛热议。毕竟,这是过往被盗事件中金额最大的一笔,另外,被盗资产后来成功追回的神反转也让这件事多了不少记忆点。

欧易OKEx将于3月18日推出DeFi系列科普视频:据欧易OKEx官方消息显示,欧易OKEx将正式推出DeFi系列科普视频《欧易DeFi20讲》,本系列节目由欧易OKEx亚太区CEO马克金主讲。该视频首期将于3月18日11:00(HKT)推出,用户可以在欧易OKEx官方学院、金色财经观看。

《欧易DeFi20讲》主要包含DeFi入门指南、全景解读DeFi生态及如何参与DeFi三个篇章,可以轻松使用户了解DeFi原理,洞察DeFi价值,掌握DeFi热点,更多详情请关注欧易OKEx官方学院。[2021/3/18 18:55:59]

DeFi被黑客攻击部分事件4月19日8点45分,dForce生态系统中的借贷平台Lendf.Me在区块高度9899681处遭受黑客攻击。4月19日11点32分黑客将Lendf.Me的价值2500万的加密货币的锁仓洗劫一空。通过Defipulse.com可以清楚看到,只剩下6USD锁仓和5.5USDC锁仓,几乎清零。

动态 | 币安科普MimbleWimble算法:币安官方推特今日发布隐私算法Mimblewimble的科普贴,在下方留言区大量网友留言猜测是否是基于 Mimblewimble算法的隐私币Grin或者Beam即将登陆币安交易所,其中猜测Grin的呼声更高。[2019/9/2]

Lendf.Me资金池被黑客洗劫一空为了防止发生二次被盗,dForce官方在4月19日12点57分将Lendf.Me和USDx合约关闭。此外,还第一时间联系了各大交易所和钱包,冻结了黑客地址并加入监管,让黑客难以套现。之后报警,并联系星火、Imtoken和慢雾安全团队开始找回资产。4月20日,官方根据黑客攻击以及后续留下的痕迹,根据多方对比找到了黑客的蛛丝马迹。或许是迫于压力,黑客慢慢地向项目方返还了所有资产。虽然最终资金得以追回,但对于用户来说,确实经历了一次劫难。另外,此次黑客事件对DeFi项目的声誉影响很大,经历过该事件的不少用户对DeFi项目的信心都产生了动摇。“以后再也不想把资金放在DeFi项目上了,不怕跑路但是怕黑客把本金直接盗走,还是放在余额宝比较安心。”有用户表示,自己在Lendf.Me上面存了2000USDT,本以为找到了既安全稳妥,收益又比银行更高的理财方式,没想到竟然发生了黑客盗币事件,虽然最后钱回来了,但想想还是后怕。某Lendf.Me大户也在被盗之后表示:不确定性是这个世界的本质,世界上不存在“无风险收益”,投资需要遵守“分散原则”,此次损失虽大,但是对总体金额来说,占比不大。个人会继续参与DeFi的投资和建设,以调整之后的风险意识参与。为什么DeFi项目容易被黑客盯上?

动态 | 美国演说家Anthony Robbins开始科普什么是比特币:美国演说家安东尼·罗宾(Anthony Robbins)在自己的网站上发布了一篇比特币的科普文章,并在推特上向自己的粉丝介绍什么是比特币,目前他的推特账户共有粉丝304万人。[2019/1/1]

面对频频发生的黑客事件,可能很多人会问一句:Why?目前DeFi项目被黑客盯上主要有以下两个原因:第一,资金池大,用户少,项目问题难以被发现;第二,项目不成熟,漏洞多,黑客试错成本低。

DeFi项目的锁定资金池状况从2019年开始,DeFi的资金规模和使用的人数就不断稳步上升。目前DeFi锁仓资金池的前三名分别是Compound、Maker和Sythetix。原本长期高居第一的Maker锁仓的资金池被后续利用COMP作为激励的Compound快速超越。虽然这些资金池的资金稳步上涨,但背后却存在着问题。

声音 | 中科院姚建铨:要加快推进区块链与物联网融合的科普 培训:据新华网消息,日前,在区块链与物联网融合发展峰会上,中国科学院院士姚建铨说,关注区块链技术里面的大数据,跟区块链技术结合起来进行测量和检测,能更好地提升激光清洗技术。姚建铨建议,无锡今后要加快推进区块链与物联网融合的科普、培训,正确引导广大人民群众对技术的认知;同时,建立专业、权威,但又普适、成套的理论体系和标准,以此切入区块链的实际应用。[2018/9/18]

DeFi项目的日活状况通过上图可以看到,单个DeFi项目的最高日活也才1653人。而这1653人还可能包含一人多号的情况,所以真实的数据会再打一些折扣。也就是说,使用DeFi的用户很少。这一方面是因为DeFi的使用门槛较高,对于新用户来说不够友好;另一方面是因为市场中并没有那么多真实的借贷需求。所以,在一些人看来,DeFi更像是为大户量身定做的套利工具,大量的锁仓资金也都是大户的生财的本金。这就在事实上导致了上面所说的问题,资金池大,参与人数少,很多潜在的风险与漏洞难以在使用中被人发现和察觉。DeFi项目被黑客盯上的另外一个原因是:项目处于发展的早期,漏洞多,黑客试错成本过低。短时间出现的这么多起盗币事件,其实已经给了我们提示,目前的DeFi项目还不够成熟,存在不少机制漏洞和系统风险,而黑客可以凭借极低的成本完成攻击和盗币。拿闪电贷来说,它的出现给黑客提供了0成本试错的机会,可以不断地去尝试攻击DeFi项目寻找漏洞。只要找到了机会就可以空手套白狼,盗走资金。对于黑客来说,还有另一种更高级的攻击手法,单个DeFi项目没有问题,但是可以将DeFi协议组合使用攻击DeFi项目,套出资产。

bZx第一次攻击方式

bZx第二次攻击方式比如在今年2月15日的bZx的两次攻击事件中,第一次攻击使用了5个DeFi协议,第二次攻击使用了4个DeFi协议。两次攻击都是在一个15秒的以太坊区块中完成,两次攻击耗费118.21美元的手续费,共获利价值92万美金的以太坊。

无需编程的闪电贷操作界面近期,在一场黑客马拉松中又推出了不需要编程的闪电贷,这也给了DeFi项目带来了更多的挑战。对于黑客来说,成功也许不需要10年,DeFi项目漏洞找对了,就是一瞬间。如何面对不安全的DeFi?

DeFi可能是未来的发展趋势,也是可能出现大规模落地应用的一个方向,不能因为黑客的攻击就彻底否认了这个方向。不过,在给DeFi项目成长时间和空间的同时,也要做到防患于未然。对于项目方而言,需要更加谨慎地进行系统与机制设计,以及准备好风险应对的措施与手段。对于小散户来说,目前DeFi参与的门槛高、手续费贵,如果厌恶风险,或许等到底层技术完善,DeFi发展成熟后再参与也是不错的选择。对于大户来说,要抵御DeFi项目的风险,可以将资金分散于不同的项目,也可以购买相关的保险。DeFi的崛起也带动了一些衍生品的出现,比如出现了DeFi相关的保险。当资金被黑客盗取时,可以获得保险赔付,将风险降到最低。风险和收益往往是相伴的,如果能够在高收益的同时又降低风险和门槛的话,那么DeFi将会吸引更多的用户参与,实现其真正的价值。但在此之前,DeFi还有很长的路要走,还有很多的黑客攻击与风险需要应对。参考资料:《TheUltimateGuidetoProtectingYourselfintheCryptoSpace》《ArbsExploitDeFitoMake$900kinSeconds;ProvokeSoul-SearchingintheProcess》dForce官方文章《黑客攻击事件还原》

标签:EFIDEFIDEFCOMDeFi KingdomClever DeFi99DEFI.NETWORKPegHub.com

芝麻开门交易所下载热门资讯
区块链:四川矿场考察记:揭秘“460万千瓦”负荷的矿业帝国_区块链的未来发展前景与应用

编者按:本文来自巴比特资讯,作者:王佳健,星球日报经授权发布。从成都出发,沿着G93国道,小面包载着我们一行十多个人一路西行,没过多久,沿途的风景由平原变成了丘陵,道路也开始曲折回旋起来.

ECO:星球前线 | 山寨币季真的要来了吗?_COI

Odaily星球日报译者|念银思唐山寨币近来开始全线大幅上涨。最近几周,一些小市值的加密货币涨幅百分比甚至达到了三位数.

FILE:科普:如何验证Filecoin上的存储?_COM

在像IPFS这样的分散式对等网络上,我们可以使用加密散列来确认任何数量的对等点都在存储我们数据的精确副本。但是,我们依赖于各方的慷慨解囊,并不能保证我们的数据将随着时间的推移继续被复制.

FILE:Filecoin挖矿指北_EFI

要论2020年最受期待的项目,Filecoin必然名列前茅。近期,不少矿工朋友来向F2Pool鱼池咨询关于Fileoin挖矿的问题,想要了解Filecoin所带来机会和参与门槛等问题.

FIL:币圈的“熊”VS股市的“牛”_怎么挖以太坊币

数字货币市场继续萎靡,昨天的市场再次普跌,尽管下跌的幅度不大,但波及面却非常广,市场像现在这样不上不下已经持续了很久.

:行情分析:BTC如期联动美股下跌,后市悬了_

本文来自:哈希派,作者:哈希派分析团队,星球日报经授权转发。金色财经合约行情分析 | 下午市场普跌,成交保持低迷:据火币BTC永续合约行情显示,截至今日18:00(GMT+8),BTC价格暂报9.