链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 火币下载 > 正文

金色观察 | DeFi平台也能遭51%攻击?近日发生一起

作者:

时间:

DeFi安全性真让人担忧。

在黑客戏剧性地还回Lendf.ME全部被盗资金的同一天(4月21日),另外一个DeFi平台遭到了51%攻击。

据PegNet核心开发者“ WhoSoup”在github透露,基于Factom的稳定币网络PegNet遭到了51%攻击,四个矿工控制了PegNet网络70%的算力,从而操纵锚定日元的稳定币pJPY的价格。通过提交虚假数据,他们将11美元成功兑换成670万美元。

随后这些矿工试图清算资金,但未获成功,目前这些矿工声称他们仅仅是在进行安全渗透测试。

PeGNet是什么

PegNet是在Factom之上构建的去中心化网络,它支持与42种不同资产挂钩的代币,其中包括法定货币,商品和加密货币。

TokenBetter考察区即将上线UNI:据官方公告,TokenBetter考察区将于2020年9月17日17:00(UTC+8)上线Uniswap(UNI),并开放USDT交易市场。UNI的充值现已开放。

Uniswap(UNI )是一种基于以太坊的协议,旨在促进ETH和ERC20 代币数字资产之间的自动兑换交易,在以太坊上自动提供流动性。Uniswap完全部署在链上,任何个人用户,只要安装了去中心化钱包软件都可以使用这个协议。Uniswap试图利用去中心化协议来让数字资产交易过程中彻底实现去中介化。

TokenBetter成立于2018年12月,总部位于美国,在新加坡、中国、中国香港均设有运营中心,是一家独立的全球性的数字资产国际站,目前已拥有美国、加拿大等多国金融牌照。[2020/9/17]

锚定的资产及代币名称

其采用PoW机制获得挂钩资产的价格,作为工作量证明的一部分,矿工扮演去中心化预言机的作用,矿工向PegNet网络提交价格信息。

为保持价格稳定,PegNet网络通过预言机和API从矿工处接收到价格数据。每个区块最多需要提交50个数据,并且网络会丢弃距离平均价格最远的25个报价。不良市场数据会被过滤掉,而提交好的数据则有PEG代币奖励。10分钟出一个区块,区块奖励为5000PEG。

为避免ASIC矿机和GPU矿机带来的算力集中化,PegNet采取的PoW算法是LXRHash,仅支持CPU挖矿。

操纵价格 20分钟盗取670万美元

4月21日,4名矿工联合控制了PegNet网络60%以上的算力。这4名矿工的ID分别为:Schr0dinger、bOrax 、HedgehogsUnited、MiningCenter。

攻击过程如下:

上述四位矿工在PegNet区块高度241369将11.73枚pUSD兑换成1265枚pJPY,pJPY兑换pUSD的汇率为0.0093。

接着在241473区块控制了50个预言机中的30个,也就是PegNet网络算力的60%,在241474区块制了50个预言机中的35个,PegNet网络算力的70%。在这两个区块他们操纵pJPY兑换pUSD价格,报给PegNet网络pJPY兑换pUSD的汇率为5306。在241475区块,这四位矿工按5306的价格将1265枚pJPY卖出,获得671万pUSD。

至此完成攻击,矿工提交正常报价数据。

和攻击Lendf.me的矿工的反转一样,这一伙矿工也没有拿走盗取的资金。在区块241521、241522和241523,这伙矿工将通过操纵价格获得的价值670万美元pUSD代币发送到已知私钥的燃烧地址,其中包含大约9000笔交易。

这是一周之内,DeFi遇到的三起攻击事件。

不过,目前都没有造成用户资产损失。Lendf.me攻击者因泄露IP被逼归还盗取资产。而51%攻击PegNet的矿工声称在对网络进行安全渗透测试。真相到底如何,也许永远无人知道了。

标签:PEGNETPegNetUNIPEPEGomeganetwork币有多少人挖UNICORN币

火币下载热门资讯
金色观察 | 实用量子计算机更近一步:英特尔“热”量子位技术取得进展

英特尔已经向实用量子计算机迈出了一步。 4月15日,英特尔与QuTech共同在《自然》杂志(Nature)上发表了一篇论文,证明了在高于1开氏度下,能够成功控制“高温”量子位(量子计算的基本单位),这些量子位也是连贯且密集的,这使得将量子位和控制电子设备放在同一芯片上变得更加容易,从而生产出更先进的量子计算机。

如何更好的囤币?

相对于每天追涨杀跌做短线、做合约的那批人,囤币党在加密货币世界里是一个小众的存在。 他们忽略市场的噪声,看中真正的长远价值,不管市场涨涨跌跌他们都坚定的持有,不停的积累自己囤币的数量,相对于价格的波动,他们更看重的是数量的增加,他们是真正的“币本位”。 前一批的比特币囤币党,如果已经坚持了三五年持有到现在,一般财富数量都已经不菲了。

用好三大基本数据 抓住项目基本面中的确定性

在区块链领域,我们说“code is law”。那在分析一个项目的基本面时,我们有没有一些比较确定的,理性的参考标准呢?这篇文章就和大家聊聊分析项目基本面的三种基本数据: 代码开发数据 项目开发数据可以在一定程度上反应开发团队的勤奋程度,是否在技术上下功夫,是否在践行项目的路线图。

金色早报 | 2025年新基建区块链产业规模将达389亿元

头条 ▌人民网:2025年新基建中区块链产业规模将达389亿元 人民网官方公众号刊文《“新基建”,将这一改变你的生活!》,文章提到,2019年全球数字经济规模达到15.6万亿美元,占全球经济的19.7%,预计到2025年这一比例会达到24.3%,数字经济增速是全球经济增速的3.5倍。在2025年“新基建”细分产业规模中,区块链将会达到389亿元人民币。

金色荐读 | 比特币是否为避险资产?在调查相关性之后终于有了答案

金色财经近期推出金色硬核(Hardcore)栏目,为读者提供热门项目介绍或者深度解读。 自从2020年新冠疫情黑天鹅爆发以来,市场表现让投资者不得不重新审视比特币的两个属性:非相关资产和避险资产。但是一直没有严格的数据分析来检视比特币的这两个属性。

金色前哨 | eToro全球用户中超半数投资于XRP

全球性社交投资网络平台eToro的最新季度报告数据显示,截至4月1日,其全球用户中有54.5%投资了XRP,该比例在所统计的数字资产中是最高的。用户投资第二多的资产是比特币,占其用户基础的35.1%,以太坊和莱特币分别占23.9%和14.5%。