6月23日,币安智能链(BSC)和Polygon (MATIC) 上的收益聚合器Eleven.finance,因遭遇黑客攻击损失了450万美元。
有人担心,这次受到攻击的是规模更大的Nerve Finance,但实际是Eleven Finance的NRV金库。
作恶者没有歇息,是谁会在这样的时刻发动攻击?
Celestia公共测试网将于今年二季度推出,并于年底上线主网:2月7日消息,Cosmos在官方博客表示,其模块化区块链网络Celestia第一个公共测试网将于2022年第二季度推出,该测试网旨在发展和稳定验证者社区。它还将允许在Celestia之上构建dApp和Rollup的首次实验。测试网将持续几个月,并将为2022年第三季度的Celestia激励测试网奠定基础。该网络将包括开发人员和节点运营商能够获得奖励的任务和挑战。激励性测试网将与计划于2022年第四季度末的主网具有近乎相同的功能。
据悉,通过将共识和应用程序执行分离到单独的链层中,Celestia模块化了区块链技术堆栈,并为去中心化应用程序(dApp)构建者开启了新的可能性。开发人员将能够快捷定义和部署他们的虚拟执行环境。建立在Celestia上的应用程序将继承和共享Celestia共识的安全性,同时保持高度的主权。它们同时具有可扩展性、主权和安全性。[2022/2/7 9:35:03]
交易的细节在这里:
Telegram用户在Facebook宕机当天新增7000万:10月6日消息,据外媒报道,Facebook周一长达数小时的故障可能伤害到了这家公司、其创始人、股东和许多依赖该社交巨头服务的企业。但对其即时通讯的竞争对手来说却是一个非常好的日子。Telegram创始人兼CEO Pavel Durov于当地时间周二表示,Telegram昨天增加了7000万用户,这是该服务用户注册和活动的创纪录增长。据悉,Telegram的下载量最近突破了10亿次,截至今年年初,它拥有5亿月度活跃用户。[2021/10/6 20:08:49]
https://bscscan.com/tx/0xeaaa8f4d33b1035a790f0d7c4eb6e38db7d6d3b580e0bbc9ba39a9d6b80dd250
Drift Protocol将稳定币资金库部分资金分配给Element Finance的固定收益USDC资金库:9月23日消息,官方消息,Solana生态去中心化衍生品交易平台Drift Protocol已将稳定币资金库部分资金分配给Element Finance的固定收益USDC资金库。[2021/9/23 16:59:48]
根本原因是中间金库中的一个名为 EmergencyBurn() 的函数,该函数是用于跟踪Eleven协议“MasterMind”流动性挖矿合约中的anySwap / Nerve桥接资产nrvBTC、nrvETH以及nrvFUSDT。
攻击者首先通过闪电贷“MasterMind”合约中的基础资产(币安锚定BTC、ETH 和 USDT),将它们分别转换为nrvBTC、nrvETH 和 nrvFUSDT。
Nerve 3Pool 和 PancakeSwap BUSD - NRV 流动性提供者头寸也受到影响。
中间金库合约中的一个易受攻击的函数emergencyBurn()允许攻击者提取存款余额,而无需在内部说明提款。
结果是,攻击者不仅能够取出他自己的存款,而且还能够取出与之前金库中相同金额的全部余额。
最后,攻击者使用Nerve资产桥将 2,293 ETH 收益转移到地址0xdb2d590aCe7cAe51DF1fB3312738038Ec032Bf33。
攻击步骤:
从PancakeSwap借入基础资产( Flash Swap);
将资产转换为Nerve资产;
通过中间金库将Nerve资产存入“MasterMind”合约;
在中间金库上调用emergencyBurn() 函数,将等于之前存入的金额(等于攻击前的金库余额)转移给攻击者;
继续常规提款,将先前存入的资产余额转回给攻击者;
资金损失:
30.75 BTC (nrvBTC),价值约105万美元;
286 ETH(nrvETH),价值约56.1万美元;
224.1万 BUSD(NRV 3Pool LP);
64.7万BUSD (NRV - BUSD LP);
总计大约450万美元资金就这么消失了,这起事件在不断扩大的rekt 排行榜上暂列第27位。
Peckshield 将此归咎于“愚蠢的逻辑问题”。
恐惧和贪婪正在上升,既然诚实的工作更难找到,那我们会看到更多的攻击吗?
或许你已经注意到了,越来越多的明星正在试图向大家推广NFT,明星分享他们的 NFT 已经很常见了。但是,前阵子漫威明星Brie Larson的一条推文引来一些争议.
By Sara CampbellMetalabel、Ampled 和 Unnamed Fund 的创始人奥斯汀·罗比(Austin Robey)最近在 Crypto, Culture.
暴走时评:去中心化的自治组织真的去中心化了吗?本文列举了他们在实现完全自治的道路上所面临的困难.
今天同样不聊专业,聊聊最近国内数字藏品NFT从2021年初火热起来,艺术家 Beeple在佳士得拍卖行,以6930 万美元成交的天价,震撼了许多人,也让市场对NFT 充满各种声音.
最近,“DeFi”、“流动性挖矿”频频占据媒体头条。火热的市场关注度背后,我们不禁要思考?DeFi风口从何而来?DeFi的风险与收益如何平衡,各大主流交易所如何看待DeFi的热度,以及布局DeF.
7月20日,多家媒体报道,腾讯计划裁撤“幻核”业务。面对这一消息,数字藏品“淘金客”程方如是说道.