链资讯 链资讯
Ctrl+D收藏链资讯
首页 > Luna > 正文

金色前哨 | DeFi贷款协议Lendf.Me遭受攻击 dForce锁仓价值暴跌至6美元

作者:

时间:

金色财经讯 北京时间8点45分,DeFi贷款协议Lendf.Me今日遭受攻击。DeFi Pulse数据显示,过去24小时内,dForce锁仓资产美元价值下跌100%至6美元,而此前的锁仓总价值超过2490万美元。 

据此前报道,Lendf.Me证实在北京时间8点45分、区块高度9899681遭受攻击。目前技术团队已经定位问题,并在网页端建议所有用户停止往借贷协议存入资产,进一步消息等待dForce官方公布。目前网站已无法上线,用户反映已经无法提取资产。链上数据显示,黑客以滚雪球的方式多笔转走imBTC,且每一笔都比上一笔翻倍。目前平台上多个资金的利用率已经高达99%,imBTC的资金利用率则为100%。黑客已将资产转入Compound和Aave这两个平台。 

币赢CoinW支持Sperax(SPA)空投SPA代币:据Sperax官方消息,Sperax将进行2021年第一季度空投。CoinW今日正式宣布:将支持SPA快照SPA空投活动。详情请见官方公告。[2021/2/25 17:52:02]

Lendf.Me是由dForce主导开发的去中心化借贷市场协议,在遭受攻击前,Lendf.Me已发展成为第七大DeFi市场。并在4月15日,dForce刚刚获得由Multicoin Capital领投的150万美元融资。

据慢雾科技反(AML)系统监测显示,Lendf.Me攻击者正持续不断将攻击获利的PAX转出兑换ETH,总额近58.7万枚PAX,使用的兑换平台包括1inch.exchange、ParaSwap等。攻击者地址为0xa9bf70a420d364e923c74448d9d817d3f2a77822。经慢雾安全团队分析发现与昨日攻击Uniswap手法类似,极有可能是同一伙人所为。

尽管该漏洞的细节尚未透露,但值得注意的是,1月份,Lendf.Me与与BTC挂钩的以太坊代币imBTC集成在一起,而就在昨天,imBTC在在去中心化交易所Uniswap刚刚遭受攻击,损失了价值大约30万美元的ETH与imBTC代币。

据金色财经此前报道,4月18日Tokenlon发消息称Uniswap上的imBTC池遭到黑客攻击并已耗尽。PeckShield安全人员跟进研究发现,Uniswap在此次攻击中损失了1,278个ETH,价值约22万美元,此外还有大约18.37个 imBTC被0x3195c3和0x17559a开头的两个套利者以较低的价格获取。此次事件具体攻击方式为:黑客利用Uniswap和ERC777的兼容性问题,在进行 ETH-imBTC 交易时,利用ERC777中的多次迭代调用tokensToSend来实现重入攻击。这次攻击损失仅限于 Uniswap 上的ETH-imBTC 流动池,其他 DeFi 协议及 BTC 托管均未受影响。PeckShield 认为,自从年初的bZx攻击事件开始,这又是一起黑客利用DeFi系统性风控漏洞实施的攻击。目前Tokenlon已全面恢复 imBTC 合约转账及交易功能,不过在此期间建议用户先暂停使用Uniswap的 ETH-imBTC 流动池。

据了解,此次Lendf.Me与Uniswap所遭受的攻击手段实际上并不新鲜。早在2016年,著名的DAO黑客事件就使用类似的攻击首发,最终造成价值6000万美元(按当时的币价价格计算)ETH盗窃,去年,ConsenSys 对Uniswap进行的审计也深入讨论了此漏洞。 

经过最近2日接连发生的攻击事件,以及2月份bZx协议被盗案件,虽然不能否定DeFi的成功,但在此敲响的安全风控的警钟。

标签:BTCMBTmBTCIMBTCBTCB价格NMBTC价格NMBT

Luna热门资讯
ETH三角收敛 等待方向突破

目前ETH相对来说比较强势,形态上近期调整也并未破位一直依托的上行趋势线,沿趋势线蓄势后,今日向上小幅反弹,4小时MACD空头量柱逐步缩短至0轴,快慢线也有金叉趋势,短线有继续走强的迹象,当前上方短期压制是周线趋势线176附近,这个位置一旦突破,有望继续向上测试日线下降线压制点位182,整体仍处于大三角末端整理,等待后期的变盘择向突破,支撑171。

加密银行的新玩法:Twitter支付

蓝狐笔记今天注意到加密银行Dharma的新玩法:利用Twitter完成社会化支付服务。这种玩法很有意思,值得DeFi行业关注。 通过Twitter账号付款 1.用户可以发送USD到任何Twitter账号(通过句柄,唯一ID),不管用户居住在世界上的哪个地方,甚至对方还不拥有Dharma账号也没有关系。也就是说,任何“Twitter”账号都可以收到付款。

最新研究:比特币闪电网络上的钱包余额可实现去匿名化 但并非坏事

在比特币的闪电网络(Lightning Network)上显示用户钱包余额是一件容易的事吗?比特币研究人员展示了闪电通道余额可以很容易实现去匿名化。但这未必是件坏事。 图片来源:unsplash 闪电网络是建立在比特币之上的第二层技术堆栈,通常被称为是对比特币交易速度和隐私的升级。它可以实现快速结算而不是等待10到60分钟交易才确认。

金色前哨丨彭博社:比特币或重现2017年牛市

金色财经 区块链4月23日讯  根据彭博最近发布的一份报告显示,比特币正在为大规模牛市做准备。 彭博社这份报告的名称非常乐观,叫做《比特币成熟飞跃》(Bitcoin Maturation Leap),其中提到比特币市场正在日趋成熟,也解释了导致牛市的许多原因,并称“如果历史可以作为参考,随着库存重置,比特币将获得增长动力。

压力位凸显 市场能否延续涨势?

上期回顾 BTC:短期 BTC 以做多为主,止损点位为 $6,900,关注利好是否能持续发酵,目标赢利点可以放在 $7,400。在 4 月 18 日上涨至 $7,300 受阻后,最低下跌至 $6,750,目前已突破 $7,500。 ETH:ETH 目前处于利好频发状态,以太坊 2.0 即将上线,国家区块链平台可支持的公链框架。

金色观察 | Defi的应用范围有多大?

近日,dForce平台盗币事件的发生让业内对Defi的思考进入了新的阶段。 首先思考的一定是Defi的安全性,任何安全不达标的技术都不适合金融业务。 BlockVC创始合伙人徐英凯,曾表示:区块链三大应用“局”:Dapp,STO和DeFi,现在看来已经全部被“戳破”了。