链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 波场 > 正文

Rari Capital 遭 Value DeFi 攻击者跨链连环攻击

作者:

时间:

年轻血液和新的资金。

在短暂的午餐休息后,Rari Capitals也遭受了攻击。

这个新兴的收益聚合器成为了连续攻击者的受害者。几个小时前,攻击Value DeFi的同一个钱包把目光转向了Rari Capital的ETH池,移走了价值1000万美元的ETH。

Rari Capital因其开发者的年轻吸引了人们的注意,但也因此饱受社区争议。不过,当整个DeFi行业都只有2-3年的历史时,年龄的关系大么?

虽然有些人可能会说他们是 "自找的",但我们并不喜欢看到人们丢失掉资金。

在DeFi系统设计方面,没有开发人员有着10年的经验,而且这是一个取决于技能和成熟度的择优选择,而不是其简历的长短。

CFTC10月12日至10月18日CME比特币期货未平仓总量下降至 14,228 张:金色财经报道,据 KingData 数据监控,CFTC 10月 12 日至 10月 18 日 CME 比特币期货持仓周报显示:未平仓总量自 15,756 张下降至 14,228 张。

机构多头头寸 8,341 张,空头头寸 10,945 张,多空持仓比例 1:1.3,机构略微偏向看空;

大户多头头寸 2,489 张,空头头寸 528 张,多空持仓比例 4.7:1,大户显著偏向看涨;

散户多头头寸 1,404 张,空头头寸 761 张,多空持仓比例 1.8:1,散户偏向看涨。[2022/10/24 16:36:54]

每一次攻击都给我们带来了宝贵的教训,我们必须研究这些技术,以便建立一个更安全的未来。

BTC跌破27600美元关口:火币全球站数据显示,BTC短线下跌,跌破27600美元关口,现报27580.0美元,日内涨幅达到7.63%,行情波动较大,请做好风险控制。[2020/12/27 15:48:29]

此次攻击是一个跨链杀手的行为,他们利用Value DeFi的资金对Rari Capital发动了攻击。

此次攻击,共5346枚BNB(价值380万美元)被盗,并被换成了1000枚ETH。

攻击者在BSC上的操纵如下:

创建一个假的代币,在PancakeSwap上用BNB入池,以便使用Alpaca Finance。

与Alpaca Finance互动,当调用假代币的approve()时,便会调用一个有效负载,使得攻击者可以通过Codex农场使用VSafe来获得vSafeWBNB

将vSafeWBNB转换为WBNB

通过Anyswap将WBNB转成Ethereum。

然后重复第2次。

对Rari的攻击如下:

创建一个假的代币并在SushiSwap上用它入池

与Alpha Homora互动,同时调用一个有效负载,这样攻击者就可以在Rari ETH池合约中获得ibETH。

将ibETH转换为Rari ETH池中的ETH。

最终,2900枚ETH(价值1110万美元)被盗,另外1700枚ETH在Rari团队行动前也处于风险之中。

两次攻击的共涉及价值1500万美元的ETH。

攻击发生后,Rari Capital治理代币RGT的价格随即大幅下跌。

此外,攻击者还决定对涉及的协议进行取笑,并取消了交易。但是,由于他们把取消交易的Gas价格设置得过低,以至于取消交易在20分钟内都没有通过,因此,才给了大家时间发现此次黑客攻击的来龙去脉。

这种攻击技术类似于 Evil Pickle Jar(Pickle Finance发生的PickleJar控制器漏洞),而且未来可能会变得更加普遍。

尽管攻击者针对不同的协议发起了攻击,但采用的机制是相同的。

Alpaca/Alpha,vSafe/Rari,PancakeSwap/SushiSwap--它们之间的互动都是以这样的方式建立的,所以漏洞也很容易在另一条链上重复。

DeFi协议之间的互操作性正在增加,而模糊的界限会使“逃跑路线”变得更加容易。

在咆哮的20年代,无情的人得到了回报,但任何起诉似乎都不太可能。在加密货币中,有这么多其他的表面罪行,谁会试图起诉某人利用如此多的匿名合约呢?

标签:CHAMATCHMATETHEventChainmatch币价格mat币最新消息togetherbnb完整攻略图文

波场热门资讯
Bonfida:详解程序化交易机器人

Bonfida 是 Serum 的「旗舰前端」,可以为 DEX 提供更好的交易体验。目前 Bonfida 提供的功能除了基于 Serum 的基础交易功能以外,还有程序化交易机器人、Serum API 以及即将上线 Solana 链上的首个永续合约协议。

Solana钱包一览

网页钱包 Sollet: https://www.sollet.io/ SolFlare: https://solflare.com/(支持质押 SOL 给验证节点) Bonfida: https://bonfida.com/wallet/ 浏览器插件 https://chrome.google。

以太坊2.0前夜 Near的彩虹桥在下一盘怎样的大棋?

BTC纳入以太坊DeFi生态的努力刚刚有所成效,DeFi却步入了尴尬的瓶颈期。糟糕的网络拥堵和高企的gas费用,让很多忠实的用户望而却步。一些优秀的团队加入了解决这些难题的行列,但Layer尚存在不确定性,V神亲自下场主导的以太坊2.0还有一段漫长的夜路要在,在此关头Near的彩虹桥可以说给大家带来了一丝曙光。

Matcha v2上线 与1inch的升级方向有何不同?

北京时间 6 月 4 日,由 0x 团队开发的交易聚合器 Matcha 正式上线了 v2 版本。

异构跨链协议 Poly Network 如何为多链生态提供价值?

Poly Network 提供了一套综合跨链解决方案,不仅仅可以接入符合特定要求的区块链网络,还希望能支持所有的区块链网络。 撰文:潘致雄 随着币安智能链(BSC)和 Solana 等生态的快速发展,一套可以连接多个异构区块链网络的跨链基础设施就显得极为重要,特别是大家都希望从以太坊生态迁移一些基础的资产流动性,作为生态起步的初始资源。

这次不要错过 Metis第二轮NFT空投开始啦

感谢您注册Metis部落空投。对于上次没有机会参与的用户,我们很高兴能为您提供新一轮部落活动。活动从重启预存环节开始,所以接下来会有第二轮NFT空投,限量开放560个部落。 活动流程如下:Metis会在第二轮NFT空投前24小时开始倒计时。倒计时结束后马上开启空投,560个部落建立成功时立即截止。