4月19日国产DeFi借贷协议Lendf.Me被曝遭受黑客利用imBTC的ERC777合约漏洞攻击。此次攻击造成的损失大约2500万美元,而追回损失的可能微乎其微。昨日,在dForce团队还未追踪到攻击者,攻击者却先有动作,归还38万枚HUSD、320枚HBTC和12.6万枚PAX,并留言“下次好运”。
在Lendf.me遭到攻击的前一天,也就是4月18日,imBTC在Uniswap去中心化交易所的流动池被攻击,导致价值约30万美元的代币损失。而Uniswap和Lendf.me的相似之处在于,这两个平台都在使用:Lendf.me协议、imBTC和ERC-777。其中,imBTC是imToken推出的以太坊区块链上的BTC代币,ERC777是在ERC20基础上推出的代币标准,兼容ERC20,并在ERC20的基础上增加了一些新的特性。imBTC本身并没有安全问题。但ERC-777代币与Lendf.Me合约组合,就会产生重入攻击漏洞。
正是如此,黑客才能利用漏洞,在Lendf.Me上重复铸造出了6700多枚假的imBTC,并以此为抵押,将Lendf.Me上的资产洗劫一空,并立即不断通过1inch.exchange、ParaSwap、Tokenlon等DEX平台将盗取的币兑换成ETH及其他代币,还将其余部分赃款转入了借贷平台Compound和Aave。
截至目前,虽然攻击者归还了部分,但依旧杯水车薪,同时其安全性受到业内同行的严重质疑。
在Lendf.Me被戏称为“黑客提款机”的同时,也有很多DeFi拥护者认为,这只是DeFi的“休斯顿时刻”,是在探索深水区不可避免的困难和挑战,如果没有DeFi开发者和用户的努力和牺牲,怎么能迎来拥有安全高效开放金融应用的未来?但无论如何,目前发展阶段所暴露的安全问题,都在提醒DeFi选择更审慎的推进之路。
文章部分素材来源于网络
答题部分 必做题 01在之前的学习或工作过程中,你最骄傲的产品或成果是什么?不限产品的类型,可以是实物产品,学习成绩等.
★成为小炒特别读者: 点击上方「小炒说」→右上角菜单栏→设为星标5月4日,当中国青年正在为成为“后浪”而欢欣鼓舞时,伊朗不动声色地搞了一个大新闻:将官方货币“里亚尔”改为“土曼”.
5月2日,安徽城市之声《汽车315》官方抖音号报道,宁先生在神州租车租了一辆别克,出了一个单方面的交通事故,等车拖到修车厂之后,他们就说没有保险,修车费用全部由自己承担,一共1.39万元.
一边毗邻繁忙的东莞港和新沙港东莞港区,一边坐拥有强大制造能力、产品行销全球的东莞制造业群落。沿珠江口狮子洋南下来看东莞,一条临港经济带正在加速崛起,成为吸引重大项目、新兴产业等高端要素的“新磁石.
01清晨暴跌 5月10日早8点左右,比特币在毫无征兆的情况下,价格从9600美元之上瞬间暴跌1500美元,最低价格跌至8150美元,最大跌幅超过15%.
美国肯塔基州州长签署法案创建区块链工作组据TheBlock4月26日消息,公开记录显示,美国肯塔基州已完成立法工作,以建立专注于区块链技术的工作组.