PolyNetwork被攻击之后的52个小时内,在安全公司、白帽黑客、交易平台等多方的联手下,黑客悉数归还了被转移的资产。
几乎是同时,链上信用借贷项目MazeProtocol团队开发的产品NekoNetwork也遭到黑客攻击。然而,或许是被盗金额较小,社区关注度不高,黑客仅仅只归还了110万美元。
随着行业发展,DeFi协议被攻击越发频繁,涉及金额也随时间变得越来越庞大。根据区块链安全公司CipherTrace2021年7月发布的加密货币犯罪报告显示,2020年,DeFi协议遭到攻击涉及金额约1.29亿美元;2021年前7个月,DeFi协议遭到攻击涉及金额便上升至3.61亿美元。
在DeFi协议被攻击事件频发的背景下,律动BlockBeats统计并梳理了那些遭到攻击的协议现状。
BondlyFinance
金色晨讯 | 嘉楠耘智考虑美国IPO 泰国批准四家数字资产运营牌照:1.泰国财政部已批准四家数字资产业务的运营牌照
2.两家美国律所对Nano和交易所BitGrail提起诉讼
3.支付宝区块链跨境汇款技术在巴基斯坦落地
4.国际清算银行:70%的中央银行参与数字货币CBDC研究
5.比特币挖矿芯片制造商嘉楠耘智考虑美国IPO
6.国研智库院长:2017年中国的GDP增长中将近20%是由包括区块链在内的三新经济创造
7.高雄市将发行区域性商圈货币“高雄币” 概念来自区块链
8.《自然》杂志公布2018年最热关键词 “区块链”位列前三
9.Gate.io研究院:确认ETC网络遭受51%网络攻击并定位到攻击者地址[2019/1/9]
7月14日,数字收藏品市场平台BondlyFinance遭到攻击,在以太坊网络超额铸造了3.73亿枚代币BONDLY。7月16日,Bondly联合创始人BrandonSmith表示自愿卸任CEO一职,BondlyCEO将由另一名联合创始人HarryLiu担任。
分析 | 金色盘面:BTC/USDT 4小时MACD金叉:金色盘面综合分析:BTC/USDT在4小时K线图显示,MACD金叉,市场止跌企稳,但均线发散向下,短线压力明显,所以做多也不会一帆风顺,行情会有反复,短线维持震荡判断,多头只要守住6400就是胜利。支撑6400,压力MA18 。[2018/8/10]
在最新的官方声明中,团队正在重新制定战略,并与投资者进行协商。目前已与第三方审计公司Trustlook达成合作,Trustlook将负责新部署合约的审计。截止发稿,BONDLY代币价格还未从黑客攻击事件中恢复,距被攻击前下跌约89.2%。
Anyswap
7月12日,Anyswap多链路由v3版本遭到攻击,损失约240万USDC和551万MIM。根据官方事后复盘分析,本次被攻击的原因是BSC链出现了同一账户签名的两笔交易,如果该同一账户签名的交易拥有相同的rsv签名的r值,则黑客可以反向推导出该账户的私钥。
分析 | 金色盘面:BTC在数字资产总市值中占比稳步上升:金色盘面综合分析: 过去三个月中,BTC在数字资产总市值中的占比稳步上升,ETH占比下降明显,其他币种的变化不大,说明BTC的依然是数字资产的投资首选,但ETH的投资热情却正在降低。[2018/8/9]
事后,Anyswap提供了全额赔偿,并于48小时填充了流动性。
根据Debank数据显示,Anyswap的锁仓量、交易量并没有因为黑客攻击而受到影响,反而有所上升。交易次数和交易用户则呈现略微下降。
ChainSwap、RAIFinance
7月4日,基于Polkadot区块链的跨链交易协议RAIFinance发文称,因ChainSwap智能合约漏洞,与其连接的RAI访问和支付权限地址被黑客攻击和盗用,帐户中被盗RAI总额达290万枚。该事发生之后的7月11日,RAIFinance再次因为Chainswap合约漏洞发生被盗事件,本次被盗RAI共计70万枚。
金色财经现场报道 万国区块链技术博览会组委会执行主席董沁辰:区块链是重塑商业关系的最好技术:金色财经现场报道,在2018全球首届万国区块链技术博览会上,组委会执行主席董沁辰发表讲话,他指出:2018年时区块链飞速发展的时代,应该让区块链为实体企业服务,中国正面临红利时代,全球金融看华尔街,科技看硅谷,区块链应该看中国,中国这几年的发展和崛起与科技息息相关,深圳有创新的思路。区块链是重塑商业关系的最好技术,让用户、企业、供应商不再是上下游的关系,而是共赢的关系。区块链是企业家的共同平台,中国是区块链应用落地的最好土壤。让我们一起影响全球,成就区块链大国地位。[2018/4/21]
事后,RAI官方表示,将考虑更换跨链桥合作伙伴。
7月5日,黑客归还了第一次被盗的290万枚中的225万枚,剩余损失的67万枚由ChainSwap进行赔付。ChainSwap以50%USDC和50%平台代币ASAP的方式进行赔付。
金色财经独家分析 印度对加密货币监管收严是趋势:今日,印度加密货币交易所Unocoin日前公告客户,最近印度央行的禁令并未封杀比特币,也未暗示该央行将比特币视为违法,目前并未冻结任何资金,用户资金安全,可以继续使用Unocoin平台和取款。
金色财经独家分析认为,虽然印度交易所Unocoin今日发出了这份告知客户声明以稳定用户情绪,但是从上周五的一条消息来看印度对于加密货币确实存在监管收严的趋势。上周五印度储备银行(RBI)已经正式命令所有受监管的实体停止向涉及加密货币交易的任何企业和所有企业提供服务。这意味着加密货币投资者不能够从他们的银行账户中转出资金到他们的加密货币钱包里,这无疑会抑制交易。这将波及到500万印度的加密货币投资者以及印度的加密货币交易所,此外比特币在印度的市场规模已经达到20亿美元。
有消息称,印度央行监管下的印度央行(RBI)对比特币等加密货币一再进行压制,是因为RBI将推出自己的数字货币。目前,RBI已经成立了专门小组研究RBI研发数字货币的可能性。[2018/4/8]
7月11日再次发生的被盗事件除了影响到RAIFinance之外,还涉及了Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PERIFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、OroPocket、KwikSwap、Vortex、Blank、RaiFinance、SakeSwap等协议。
ChainSwap后续通过快照的方式对LP代币和ASAP代币重新进行了空投。
截止发稿,RAI以及ASAP价格基本都已回到被攻击前的水平。ChainSwap与Anyswap达成合作,并将开发V2,在完成跨链完整性测试之后将重新开放跨链桥服务。
THORChain
6月29日,THORChain首次遭到攻击,损失14万美元。官方团队在发现遭到攻击后,于30分钟修复了漏洞,THORChain承担了全部损失。
7月16日,THORChain遭到了第二次攻击,损失约4000枚ETH。攻击发生后,THORChain团队关闭了BEPSwap并进行调查。后续,团队重启了网络,并将资金存入ETH池,向流动性提供者补偿损失资金。
一周后,THORChain遭到了第三次攻击,损失2000枚ETH。THORChain金库将会赔偿本次损失。据悉,大量的投资者和基金都对THORChain的金库储备融资感兴趣,后续可能通过场外交易的方式进行融资。
或许由于大量投资者和基金都表达融资倾向,第三次被攻击后,THORChain价格达到近期低点,随后开始上涨。截止发稿,暂报7.34美元,相比7月23日上涨105%。
ValueDeFi
5月5日,黑客攻击ValueDeFi获利20.5万枚BUSD和8790枚BNB。
据悉,攻击者重新初始化了ValueDeFi资金池,并将操作员角色设置为其自己,以及_stakeToken设置为HACKEDMONEY,攻击者控制了池并调用governanceRecoverUnsupported,耗尽了原始的质押代币。然后,攻击者移除10839.16vBWAP/BUSDLP和流动性,并获得7342.75vBSWAP和205659.22BUSD,随后,攻击者在1inch出售全部7342.75vBSWAP获得8790.77BNB,又将BNB和BUSD购买了renBTC,通过renBridge将资金兑换为BTC。
后续,ValueDeFi使用储备基金和部署者赔偿了部分损失,剩余损失将提供两种选项供用户投票选择。
目前,ValueDeFi跨链桥总锁仓量为1901万美元,其中BSC网络1707万美元,ETH网络194万美元。截止发稿,ValueDeFi代币VALUE距被攻击之前已下跌54.19%。
AlphaFinance
2月13日,AlphaFinance金库遭到攻击,损失大约3750万美元。
为赔偿用户损失,AlphaHomoraV2在合约中存入1000ETH,CreamV2在合约中存入1000ETH,TornadoCash基金会返还100ETH,剩余损失将由AlphaHomoraV1与V2中20%的储备金按月偿还。同时,AlphaFinanceLab锁仓5000万枚ALPHA,以保证CreamV2池子中的超额抵押比例,当赔偿完成后,这部分代币将返还给AlphaFinance。
经过积极解决问题,截止发稿,AlphaHomoraV2的总锁仓量达到11.37亿美元,参与抵押的资产5.86亿美元,抵押借款3.93亿美元。不过,如今,AlphaFinance代币距被盗已经下跌54.12%。
标签:SWAPANCCHAHAICyberSwapCross Chain FinanceFas Chaindashcarchain
伴随着围绕NFT的持续热情以及EIP-1559在上周激活的伦敦硬分叉中的成功实施,链上活动也出现了上升,这主要是由于新NFT收藏品源源不断的推出和引发的市场兴奋.
很多刚刚接触区块链不久的小伙伴,可能看到“比特币交易需要6个区块确认”会很疑惑。为什么需要6个区块链确认呢?是指全网上的6个比特币矿工确认吗?今天,大白就给大家解释一下其中的原理.
DeFi数据 1.DeFi总市值:1145.06亿美元 市值前十币种排名数据来源DeFiboxDeFi总市值数据来源:Coingecko2.过去24小时去中心化交易所的交易量:35.
去年DeFi生态在以太坊爆发的时候,这个生态的大致过程是先在以太坊爆发,然后再由以太坊逐渐外溢到其它区块链,比如波场、EOS、BSC、HECO、Polygon等.
?以太坊伦敦硬分叉已经过去一周多了,从那时起,以太坊变得越来越强大。今天将再次深入探讨以太坊。本篇将解释伦敦升级如何影响价格,以及这一切对ETH2.0意味着什么.
报告聚焦: 比特币、以太坊正处于“折价牛市”阶段比特币、黄金、美债可比性分析,看趋势的力量比特币哈希率VS原油:比特币预期看涨下半年重点:比特币、以太坊、美元优势 报告摘要: 最新的彭博8月加密.