作者:茉莉,蜂巢Tech
北京时间4月17日晚10时许,去中心化稳定币协议Beanstalk披露「遭受了攻击」。据多家区块链安全机构披露的信息,该协议遭受了闪电贷攻击,损失了超1亿美元的加密资产,攻击者从中获利近8000万美元。
攻击事件发生后,Beanstalk协议的加密资产锁仓价值归零,原本锚定1美元价值的稳定币BEAN一度跌至0.063美元。
Beanstalk后续发布在其Discord社群内容显示,攻击者在借贷平台Aave上完成闪电贷,从而积累了大量该协议的治理代币STALK;借助STALK,攻击者快速通过了一项「恶意治理提案」,从而将存储在协议内的所有资金转移。这一攻击过程陆续得到了其他区块链安全机构的分析印证。
Gate.io将为ZKS持仓用户分发ZKS空投,空投比例为1:1:据Gate.io芝麻开门行情显示,截止今日10:10,ZKS 24H最高涨幅160.66%,当前涨幅112.78%,24H最高报价9.673美元,当前报价8.134美元,24H现货交易量达2285.35万美元。
Gate.io将于2月25日早上10点按照用户ZKS持仓余额快照为用户空投ZKS,空投比例为1:1,Gate.io平台用户无需任何操作即可领取空投,空投完成后可在账户资金中查看。由于本次空投数量很大,在为用户空投ZKS期间将暂停ZKS交易,并于2月25日中午12点重新开盘,请务必开盘前及时调整挂单价格。[2021/2/21 17:36:23]
对于如何挽回损失,Beanstalk尚未公开回应。
Gate.io于今日15:00上线UNFI交易:据官方公告,Gate.io已于12月10日(今日)15:00上线 Unifi Protocol DAO(UNFI)交易。
风险提示:Gate.io新上线的Unifi Protocol DAO与uniswap上 Unifi Protocol DAO不是同一币种,转账前请务必核实清楚,避免转错造成资产损失。[2020/12/10 14:48:19]
货币。另据安全机构CertiK披露,闪电贷攻击耗尽了Beanstalk约1亿美元的加密资产。
Beanstalk后续发布在其Discord社群内容显示,攻击者在借贷平台Aave上完成闪电贷,从而积累了大量该协议的治理代币STALK;借助STALK,攻击者快速通过了一项「恶意治理提案」,从而将协议内的资金转移。
声音 | 韩林:Gate的公有链GateChain主要是为了解决区块链资产的安全问题:4月1日晚,Gate创始人韩林在活动中表示,Gate.io发布的公有链GateChain主要是为了解决区块链资产的安全问题,长远来说还可以解决Gate.io的安全问题,它是开源的,也会造福他人。 GateChain提出了一个独创的解决方案来解决资产被盗问题以及私钥损毁问题。不需要冷钱包,不需要存私钥到瑞士银行,也一样能够保障资产安全。他还透露,具体细节会在今年第三或第四季度发布测试网和主网的时候开源和公布。[2019/4/1]
在推特上,区块链数据分析机构TheBlock的数据研究总监IgorIgamberdiev给出了攻击过程,他称,攻击者的资金来自Synapse协议桥,他们先是为Beanstalk创建了一个编号为「BIP-18」的提案,宣称要向乌克兰捐赠25万BEAN。这个提案正是Beanstalk所指的「恶意提案」,为后续的闪电贷攻击做好了准备。
主力成交数据复盘:此轮拉升主力在Bitfinex:AICoin PRO版K线主力成交数据显示:过去24小时,比特币持续拉升,现货价格曾一度逼近9000美元。
在拉升过程中,Bitfinex的主力买入了185笔,共计5638.89BTC;主力卖出仅81笔,共计2339.35BTC,主力买卖成交差3299.53BTC。
币安成交差-855.51BTC,火币成交差442.87BTC,OKEx成交差-265.87BTC。
明显,此轮拉升主力在Bitfinex。[2020/4/30]
Igor称,攻击者随后使用闪电贷获得了来自Aave的3.5亿DAI、5亿USDC、1.5亿USDT,来自Uniswap的3200万BEAN,以及来自SushiSwap的1160万LUSD,这些稳定币用于使用BEAN为Curve池添加流动性,从而为BIP-18提案进行治理投票;提案通过后,Beanstalk协议上的所有资金被转移到了攻击者地址。
「下一步,攻击者取消流动性,偿还闪电贷,并将所有收到的资金转换为24800WETH,这些资金流向了混币工具TorndaoCash。」Igor表示。
DeFi
Beanstalk攻击事件后,区块链安全机构CertiK也在推特上表示,黑客能够完成攻击的根本原因是Beanstalk系统中用于投票的资金池可以通过闪电贷来创建,缺乏防闪电贷机制导致攻击者能够借用协议支持的代币并用投票的方式通过了恶意提案。
Beanstalk在事发后的Discord总结中也承认,协议「没有使用防闪贷措施来确定投票支持BIP的STALK百分比」,这正是被黑客利用的漏洞。
闪电贷本身是构建在区块链上的、独属于DeFi金融系统中加密资产贷款方式,它是一种无抵押贷款类型,具有能在链上快速执行的特点,常常被加密资产爱好者用于套利、抵押品交换或寻求低交易费用。
但这种借贷方式因数次成为攻击目标而被统称为「闪电贷攻击」,它是由于DeFi对价格预言机的依赖而引起的,区块链数据服务机构Chainalysis解释,「安全但缓慢的预言机很容易被套利;快速但不安全的预言机很容易受到价格操纵。」
据公开资料显示,仅2020年的60起DeFi攻击事件中,至少有10起事件的损失系闪电贷攻击所致,包括bZx、Balancer、Harvest、Akropolis等协议都遭受过闪电贷攻击。
而借闪电贷影响DeFi投票治理的事件也并不是没有出现过,2020年,一个名为BProtocol协议的就曾通过闪电贷获得大量MKR代币,试图通过借贷来的选票加快其通过基于MakerDAO的投票结果。
进入2022年,漏洞利用和闪电贷攻击仍是DeFi领域最常见的威胁。
今年4月,区块链安全机构成都链安发布的《安全研究季报》显示,2022年第一季度的区块链领域,DeFi项目仍是黑客攻击的重点领域,共发生19起安全事件,约60%的攻击发生在DeFi领域;而在攻击手法上,合约漏洞利用和闪电贷最为常见,约50%的攻击方式为合约漏洞利用,24%的攻击方式为闪电贷。
如今,Beanstalk的安全事件显示,黑客发起的闪电贷攻击已经不仅仅局限于利用预言机来操纵价格了,一旦协议设置的防线不足,治理机制的漏洞也可能被黑客利用,通过闪电贷来破坏协议的安全,偷走用户的资产。
4月18日凌晨,Beanstalk在推特上呼吁,请求DeFi社区和链上分析专家协助限制攻击者通过中心化交易平台提取资金的能力。截至发稿前,该协议对如何处理用户损失尚未给出答复。
BoredApeNFT系列的原生代币ApeCoin(APE)周三上涨至接近历史高位。过去24小时的大部分反弹可归因于对创始人YugaLabs宣布即将推出的元宇宙的猜测.
周彦灵:空头何时到底?多单被套如何解?后市最新走势预测分析有人问我大饼的底在哪里,也有人问我还会跌到哪里,这两个问题对于短期交易的你来说,其实意义都不是很大,有句话怎么说来着?只要你不博.
Gate.io將於2022年4月20日22:00~22:10進行BTC算的永續合約引擎升級,時間約爲10分鐘.
尊敬的用户:? BKEX现已完成VOLT智能合约置换,详情如下: 备注: 合约置换后,用户提现VOLT将是新的智能合约代币;合约置换后.
Dear?Valued?Users,Every?Tuesday?(11:00?UTC),?Huobi?Global?will?host?the?"PrimeEarn?High-Yield?Tue.
一、项目介绍 Stratos作为新一代的去中心化数据网格,为区块链行业提供了一个可扩展的、可靠的、自我平衡的去中心化存储、数据库和计算网络,改善了加密货币世界的基础设施.