链资讯 链资讯
Ctrl+D收藏链资讯

BSC:Belt遭闪电贷攻击:CeDeFi安全吗?如何给投资人交代?_XcelToken Plus

作者:

时间:

5月30日,BSC上的机池+稳定币兑换平台Belt遭黑客攻击,损失金额在620万美元左右,目前平台上的4Belt资金池已经暂停提款和存款,对于本次事件造成投资人的资金损失,官方还未给出补偿措施。

这是Belt两个月以来遭受的第二次打击,同时也是BSC本月发生的第13次攻击事件。

Belt上一次被打击发生在4月21日,Venus突然收取提款费,Belt没有及时调整策略,致使平台上提供稳定币LP的投资人都遭受本金损失。此后Belt升级V2,由单策略模型调整为多策略模型,这次受损的是4Blet资金池中的资金,存放在这个资金池的投资人的本金亏损大约在6%。对于上次造成的损失,Belt迄今没有拿出任何补偿方案。

CZ:MiCA最新草案取消了此前对非欧元Stabelocoin的限制:9月21日消息,Binance创始人CZ在社交媒体上发文表示,欧盟加密法案(MiCA)最新草案取消了此前对非欧元Stabelocoin的限制。[2022/9/21 7:11:57]

事件发生后,区块链安全公司PeckShield以及TheBlock研究人员等迅速介入追踪和分析。此次攻击源于攻击者通过重复买入卖出BUSD,利用bEllipsisBUSD策略余额计算中的漏洞操纵beltBUSD的价格进行获利。所有被盗的BUSD通过1inchv3转换为2680个ETH,再通过Nerve跨链桥将所获资产分批次转换为ETH,其中有1463个ETH目前还没有离开跨链桥。

BSC官方推特也专门就此事发布推文,认为是有黑客组织盯上了BSC,呼吁BSC上的项目做好安全防范,并与审计公司等加强合作。

NFT基础设施协议Label Foundation完成100万美元私募融资:10月25日消息,NFT基础设施协议Label Foundation宣布完成100万美元私募融资,HG Ventures领投,GBIC、Mindfulness Capital、IOST、M6、Adaptive、Icetea Labs、Alphabit和Pragma等参投。Label是建立在以太坊网络上的NFT基础设施协议,旨在建立一个公平的利润分享生态系统。它的生态系统由LBL实用程序和治理代币提供支持。LABEL引入了一个去中心化的P2P孵化平台,通过DAO投票系统投资娱乐教育内容,该系统为MOOC行业的内容创作者提供了对其知识产权进行投资、推广和分配的便捷途径。Label Foundation已经与Clesson运营的领先音乐教育平台OPENTRACK达成合作。(Bitcoin News)[2021/10/25 20:54:46]

Abel Bank治理代币期货ABBKS即将上线聚币Jubi交易平台:聚币Jubi将于2020年9月23日18:00(UTC+8)上线Abel Bank治理代币期货ABBKS,并开放ABBKS/USDT交易对。

Abel Bank(ABBKS)是基于Abel Network发布的去中心化数字银行,将于明年6月正式上线,并发行治理代币ABBK。[2020/9/22]

随着BSC上的黑客事件的集中爆发,质疑CeDeFi的声音再次泛起,同时由于Pancakeswap屡次为闪电贷攻击提供资金支持,要求关闭闪电贷功能的呼声也很高。

CeDeFi更安全吗?

在2020年的DeFi热潮中,以币安、火币等为代表的中心化交易所构筑的BSC、HECO等DeFi公链迅速崛起。相比以太坊的去中心化,这些由交易所支持的公链存在中心化的诟病,但也因此更容易赢得散户的信赖。他们会下意识地认为,项目方跑路可以找这些交易所讨说法。当然,这种想法是天真的。

动态 | BitZ携手白俄罗斯Belveb银行为东欧用户提供法币通道:日前,BitZ与白俄罗斯银行Belveb(对外经济银行)达成合作意向。Belveb银行是白俄罗斯排名前五的银行且主要服务外国客户,该银行旗下机构Finstore.by已经获准处理与数字资产相关的转账。白俄罗斯法律不禁止银行接入数字货币交易所,该国已有银行与交易所合作的先例。Belveb银行作为Master联盟成员,通过此次合作,BitZ将构建覆盖东欧的合规法币通道。[2019/12/16]

在CoinDesk2021年共识大会上,币安的一位工作人员就明确表示,BSC是一种无需准入许可的基础设施,任何人都可以部署项目。至于黑客利用项目本身漏洞发起攻击是整个DeFi行业存在的难题,指望BSC回滚是不可能的。

同时,币安创始人CZ也在接受采访时表示:

动态 | MouseBelt将启动大学区块链计划:据bitcoinexchangeguide报道,MouseBelt区块链加速器已确认在春季初重新启动其大学计划,预计将支持全球领先大学的学生区块链协会。此前,其大学计划仅侧重于支持美国大学的区块链相关课程。此次的新计划将涵盖包括耶鲁大学、牛津大学、新加坡国立大学和剑桥大学等全球超过60多顶尖大学。该计划将持续8周时间。在此期间,参与者将学习、互动并创建基于区块链的解决方案,以应对现实挑战。该活动最终将选出10个最佳项目,每个项目将获得2.5万美元奖励以进行进一步发展。[2019/2/23]

“BSC是独立的区块链,币安没有控制权。尽管币安确实资助了很多BSC项目,并从中受益,但这些项目都是独立运行的。如果我跟这些项目方聊,他们确实会和我聊,但我现在基本上不和BSC上的项目方聊了。”

实际上在BSC发展早期,币安确实有过帮助用户追回资金的案例。

2020年10月13日,AMM平台WineSwap在BSC上线,上线一小时内就卷走全部资金,导致用户损失逾34.5万美元。在这次事件中,跑路的项目方的一部分资金是通过币安桥转移出去的。事后,币安安全团队、OTC团队、财务团队、BSC团队以及币安桥团队协助用户追回资金。

这件事象征意义大于实际意义,一来是涉及金额不大,二来是BSC在发展早期需要树立安全可靠的品牌形象。随后关于币安协助用户追回被盗资金的案例就鲜有报道,尤其是4月份发生的uranium被攻击事件,损失金额多达5700万美元,是BSC迄今损失金额最大的项目。

这也不能怪币安无所作为,因为在早期,BSC上的资金转移出来通常需要通过币安桥或者币安交易所,币安很容易对资金锁定。比如发生在3月的MeerkatFinance捐款跑路事件,币安安全团队密切监测资金流向,一旦流向币安交易平台就会冻结。同时,为了避免资金被转移到其他区块链,币安桥一度被关闭。最终在币安、区块链安全公司以及社区KOL的共同协助下,涉事项目方归还了资金。

但是,DeFi的发展是飞速的。随着诸如anyswap、nerve等越来越多的去中心化的跨链设施出现,币安BSC上的资金掌控变得力不从心,黑客一旦通过这些去中心化的跨链协议转移资金到以太坊,很难追回。

因此,BSC官方今天建议,对这些去中心化的跨链协议上引入黑名单机制或者其他方案,应对黑客攻击。

要关闭闪电贷功能吗?

复盘BSC上出现的闪电贷攻击,源头几乎全部指向pancakeswap的闪电贷功能。

PancakeSwap是Uniswap的分支,并支持UniswapV2支持的所有功能,其中包括闪电贷。只不过,对于普通用户而言,是感知不到这个功能的。

闪电贷是DeFi的一大创新,允许用户在无任何抵押的前提下借出资金,只要在一个区块内归还即可。按照uniswap文档的介绍,闪电贷的初衷是帮助没有足够资金的开发者完成资本套利或者提高借贷协议的杠杆效率。遗憾的是,如今闪电贷成为了黑客空手套白狼的工具,开始变得臭名昭著。

虽然有人呼吁Pancakeswap取消闪电贷功能,但pancakeswap认为,闪电贷本身是中性的,有继续存在的意义。

Belt如何交代?

在上次Venus受手续费事件中,Belt没有及时调整策略导致用户资金受损。回顾那次事件,Venus和Blet都有责任,Venus不重视社区合作伙伴,策略调整时只是在推特和电报群发布公告,而没有一家家去提前和涉及的项目方打招呼,尤其是Belt这个大客户。

事发后,受伤害的投资人找Belt赔偿,但Belt认为错不在自己,和Venus一直扯皮,至今没有给平台上的用户拿出补偿方案。

这次事件中,问题发生在Belt和稳定币兑换协议Ellipsisfi之间,Belt把4belt的资金存到自己的机池,然后在用机池去存在Ellipsisfi,但是没有考虑到Ellipsisfi的稳定币并不是1:1取出,是有价格差的。这给了黑客发起闪电贷攻击的漏洞。同时,Ellipsisfi也明确表示,错误在于Belt的策略。

从早上到现在,Belt官方推特仅发布了两条推文。中文官方微信群已经炒成一锅粥,投资人情绪激烈,个别投资人表示一旦放开提款,将永远退出Belt。在电报群,管理员表示资金是安全的,项目方正在制定补偿计划,并将很快发布报告。

希望这一次,Belt能拿出让投资人满意的补偿方案。

标签:BSCBELTELTINJbsc币多少人民币一个BELT价格XcelToken PlusSHINJA币

狗狗币最新价格热门资讯
比特币:FTX:关键时刻不宕机,打造交易者的乐园_小比特币app下载

来源:币世界 题记:FTX想要打造的是一个交易者的乐园,让每一个来到FTX的交易者都能得到满足。对于很多篮球迷而言,FTX交易所与他的老板SamBankman-Fried是最近才熟悉起来的名字.

Ray Dalio : 数字人民币将成为顶级储备货币,比特币是“替代货币”

周一桥水基金创始人RayDalio在接受CNBC采访时表示,数字人民币将比数字美元更具竞争力。他认为美国有一天会发行数字美元,这可能是一种“可行的”货币,但这不会是最具竞争力的,其价值可能会受到.

加密货币:一文详解保险基金在 CEX 和 DEX 中的应用_Binance Crunch

原标题|保险基金在CEX和DEX中的应用保险基金,又叫风险准备金,顾名思义是用来应对突发状况的保证金制度.

INJ:为什么Uniswap V3大大增加了LP的做市风险?_USD

在UniswapV3上线初期,很多最早加入为V3做市的LP们享受了极高的手续费收益率。但是好景不长,整个加密市场在5月下旬遭遇了价格的大幅下跌,许多V3的LP们发现,自己持有的做市头寸,不但全部.

BEL:Messari:NFT 如何激活长尾无形资产价值?_abel币跑路了吗

随着无形资产的长尾转向无需许可的区块链,效率提升和创收新机制将扩大。原文标题:《独家丨NFT激活长尾无形资产的价值》撰文:MasonNystrom,Messari分析师最有价值的资产是无形资产,

NOS:引介 | Gnosis Safe将打造多链以太坊生态,支持所有兼容EVM的网络_GNO

本文概述了我们将如何打造多链以太坊生态,包括我们对以太坊的愿景和GnosisSafe将在其中发挥的作用。 太长不看 我们计划让所有兼容EVM的相关网络都能使用GnosisSafe.