链资讯 链资讯
Ctrl+D收藏链资讯

DEF:金色观察 | 闪电贷攻击成为DeFi常态 我们该如何避免?_BRAVE价格

作者:

时间:

进入11月,DeFi领域已经有6起闪电贷攻击事件。

11月17日,起源协议OriginProtocol稳定币OUSD遭闪电贷攻击,价格已跌至0.13美元。此次攻击使得OriginProtocol共损失225万美元的DAI和100万美元的ETH。此后,Uniswap中OUSD流动性从16日的35万美元跌至12万美元。Aave创始人StaniKulechov表示,“如果您是协议开发人员,请立即开始检查代码,以避免类似的快速贷款漏洞。”截至发稿时,OriginDollar尚未回复问题以发表评论。

金色午报 | 11月12日午间重要动态一览:7:00-12:00关键词:巴基斯坦、互金协会、DeFi、SushiSwap、Infura

1. 巴基斯坦证券交易委员会启动制定加密货币监管框架进程;

2. 中国互联网金融协会秘书长:区块链技术在分布共享数据等场景的应用将不断丰富;

3. 证券日报:“双11”正成为区块链场景应用“练兵场”;

4. DeFi借贷协议Aave正式在Kovan测试网上发布Aave v2版本;

5. SushiSwap开发者提议建立Sushi首次代币发行平台MISO;

6. 以太坊核心开发者:引起Infura服务中断的Geth版本并未违背ETH共识;

7. 数据显示:机构资金似乎正在推高DeFi市场。[2020/11/12 12:24:21]

11月17日,基于以太坊的DeFi平台CheeseBank最近因黑客攻击遭受了330万美元的损失。据悉,黑客利用闪电贷漏洞即时借入、交换、存款并再次借入大量代币。因此,他们可以在单个交易所上人为地操纵特定代币的价格。区块链安全公司PeckShield周一在博客中表示,ValueDeFi和Akropolis最近遭受了类似的DeFi黑客攻击。

金色晨讯 | 1月13日隔夜重要动态一览:21:00-7:00关键词:井贤栋、莱特币、BEOS链、Ripple

1. 湖南省政协委员刘丹军:建议将区块链技术应用于农产品流通领域。

2. 蚂蚁金服董事长井贤栋:用AI、区块链推动浙江数字政务升级。

3. 莱特币基金会董事:超一半以上LTC一年多没有移动。

4. 由BM父亲Stan Larimer发布的BEOS链已在太空处理第一笔区块链交易。

5. Ripple首席执行官:XRP独立于Ripple公司而存在,XRP持有者对公司没有所有权。

6. BTC现报8120美元,近24小时上涨1%,市值为1471.87亿美元。[2020/1/13]

11月17日,基于以太坊的DeFi平台CheeseBank最近因黑客攻击遭受了330万美元的损失。据悉,黑客利用闪电贷漏洞即时借入、交换、存款并再次借入大量代币。因此,他们可以在单个交易所上人为地操纵特定代币的价格。区块链安全公司PeckShield周一在博客中表示,ValueDeFi和Akropolis最近遭受了类似的DeFi黑客攻击。

金色财经现场报道 Huobi.pro升级为Huobi.com,澳大利亚站将在月底上线:金色财经6月6日现场报道,火币集团在新加坡举行品牌升级发布会,火币集团首席战略官蔡凯龙在现场宣布火币全球专业站的域名将从www.huobi.pro升级为www.huobi.com,同时火币澳大利亚将在本月底上线。[2018/6/6]

11月15日,ValueDeFi协议周六被黑客攻击并盗走740万美元的DAI,随后归还了200万美元。据悉,攻击者执行了一次闪电贷攻击,从Aave协议借了80000ETH。闪电贷款允许用户立即借入资金,只要他们在一个交易区块内退还即可,这意味着用户可以利用无抵押贷款。根据可利用的网络数据,作为利用的一部分,攻击者向ValueDeFi退还了200万美元,并为自己保留了540万美元。

金色财经现场报道 罗勇:区块链只是互联网上的应用而不是全部:在GBLS全球无眠区块链领袖峰会上,北京大学中国金融政策研究中心主任罗勇表示:区块链只是互联网上的应用而不是全部,我们应当警惕它的社会风险,我们广大的科技工作者要有创新,不能妄自菲薄欲速则不达,许多的科技或许是明天的工作,但在国际投资基本的带动下,区块链就是全新的点对点的体系,不能寻求一夜暴富。[2018/6/6]

11月12日,DeFi借贷协议Akropolis遭到网络黑客的攻击。Akropolis创始人兼首席执行官AnaAndrianova表示,攻击者利用在衍生品平台dYdX的闪电贷进行重入攻击,造成了200万美元的损失。

11月1日,yearn.finance披露一个新的闪电贷安全漏洞,该漏洞由安全研究员Wen-DingLi于10月29日通过Yearn的安全漏洞披露流程报告,团队在1.5个小时后将该漏洞移除。根据该披露,闪电贷攻击可能会给TUSD保险库资金带来安全危险,目前该问题已被修复,同时TUSD保险库已被停止部署资金。目前资金是安全的,用户也无需采取任何措施。

什么是闪电贷?为何闪电贷攻击在DeFi领域中成为了常态?

成都链安对金色财经介绍说:“闪电贷是指利用区块链交易可回滚的特性实现的一种贷款方式。用户无需抵押即可以极低的利息,借贷出一笔巨额的资金。用户只需要在同一笔“交易”中归还借出的款项和利息即可。闪电贷是一种新的,不存在于传统金融的贷款模式,他使得作恶者可以以极低的成本,撬动巨量资金进行攻击。因为是新的事物,很多项目在设计时,并未充分考虑到这方面风险。闪电贷本身不是漏洞,闪电贷攻击指利用闪电贷和其他漏洞结合进行的攻击,多为套利、操纵价格等攻击。”

正如DeFi协议Aave的马克·泽勒(MarcZeller)所言,闪电贷只是一种工具:它们允许你在交易期间像鲸鱼一样行动。任何通过闪电贷执行的攻击也可以在没有闪电贷的情况下由资金雄厚的持有者执行。闪电贷所能做的就是让世界上的任何人暂时成为一个资本充足的持有者,因为获得闪电贷是不需要任何许可的,也没有预先抵押品的要求。

也正因此,项目方在业务逻辑设计时,就应当考虑这类极端情况。如果对这块不了解,可以找专业的审计机构审计。

PrimitiveVentures创始合伙人万卉表示:“闪电贷攻击所有操作都在链上,第一次'道'与'魔'的对抗策略是明牌打出,不管你是道也好魔也罢,都是绝佳的学习过程。”

标签:DEFMCN区块链AVEDeFiStarterTMCN币区块链运用的技术中不包括哪一项Ac/sBRAVE价格

以太坊最新价格热门资讯
NFT:170万买只电子猫 NFT究竟有多贵?盘点史上最贵的5个NFT_ETH

有人说NFT是加密世界的下一个风口,但也有人说NFT市场规模和受众有限、关于NFT的吹捧也只不过是老生常谈罢了。作为区块链技术落地应用的热门领域,NFT究竟有没有投资价值?对此圈内众说纷纭.

NFT:鹿网关于BCH分叉升级后续方案的公告_ethicaljudgement

尊敬的社区用户: BitcoinCash硬分叉已完成。根据原定计划,BCHN节点方案已继承BCH原有名称、K线和交易对.

稳定币:MCNY——划时代的稳定币_加密货币

大家都见证着区块链行业的野蛮生长,无论是技术还是市场,都在爆炸式飞速跃进,加密货币市场也是水涨船高、相辅相成.

虎符将于11月19日15:00正式上线eXRD(E-RADIX)

尊敬的虎符用户, 虎符将于2020年11月19日15:00(UTC8)重磅上线eXRD/USDT和eXRD/ETH交易对。充值已开启,提现将于11月20日10:00(UTC8)开启.

VID:AI发现了一种旧的关节炎药物,可以帮助老年人生存COVID-19_COVID19价格

一项新的研究表明,人工智能发现的一种关节炎药物可以降低老年人死于COVID-19的风险。伦敦的一家初创公司BenevolentAI首先将这种曾经每天使用的药物Baricitinib首次确定为该病.

COI:关于Hotcoin Global开放EST、ESC交易的公告_coincheck官网

尊敬的用户:????HotcoinGlobal即将上线双币治理体系starfield星域项目,EST(星域母币)与ESC(星域子币).