以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

收益聚合器 Aperocket 多鏈閃電貸攻擊的「困」與「破」_TOC:CAKE

Author:

Time:1900/1/1 0:00:00

7 月 14 日,布局在 BSC 和 Polygon 鏈上的收益聚合器 Aperocket 在不到 12 小時的時間內先后遭到閃電貸攻擊。

據 PeckShield「派盾」追蹤和定位分析,雖然攻擊者兩次運用的攻擊手法不同,但都是源于 Aperocket 存在的收益通脹漏洞。

在 BSC 鏈上的 Aperocket 遭到攻擊后,其代幣 SPACE 的價格短時下跌 75%。

DeFi收益聚合器Yearn針對v3版本發起黑客公開挑戰計劃:7月26日消息,DeFi 收益聚合器 Yearn 在社交媒體上發文表示,其 v3 版本已經經過多次審核和內部審查,即日起將發起黑客挑戰計劃,若黑客能成功從 Yearn v3 Vault 中獲取資金,Yearn 將不予追究。[2023/7/26 15:58:43]

Aperocket 是「Fork」此前遭到閃電貸攻擊閃崩,觸發一系列閃電貸攻擊多米諾的 PancakeBunny 的收益聚合器。

用戶通過質押 ApeSwap 的 LP Token、CAKE 或 SPACE 等代幣來獲得自動復合收益。

Origin Protocol推出的ETH收益聚合器Origin Ether上線以太坊主網:5月17日消息,DeFi項目Origin Protocol宣布基于ETH的收益聚合器Origin Ether(OETH)已在以太坊主網上線,Origin Dollar Governance(OGV)作為OETH的增值和治理代幣。OGV利益相關者可以對抵押品分配、未來收益策略和OETH持有者的費用進行投票。

用戶可通過存入以太坊或LSD上質押品來鑄造OETH,Origin Ether金庫接受wETH、stETH、rETH和frxETH,并通過Origin的Zap功能接受ETH和sfrxETH。OriginEther每日以OETH的形式直接在持有人的錢包中產生一次收益,不需要Gas費用。[2023/5/17 15:07:42]

收益聚合器Tulip Protocol:受到Mango事件影響的資金約250萬美元:10月12日消息,Solana生態收益聚合器和杠桿收益耕作平臺Tulip Protocol表示,其在Mango攻擊事件中的敞口僅限于USDC/RAY策略資金庫的一部分,即2,465,841.497167 USDC和66,721.925355 RAY。

Tulip Protocol表示暫時禁用策略庫的提款,并稱有足夠的資金來支持必要時的損失。[2022/10/12 10:32:08]

在此安全事件中,攻擊者質押 CAKE,獲得 CAKE 獎勵和 SPACE 代幣獎勵(Aperocket 的額外獎勵),利用 AutoCake:withdrawAll() 存在的漏洞獲利。

可定制保險市場Tidal與跨鏈收益聚合平臺Stone達成合作:3月9日消息,波卡生態項目,可定制保險市場Tidal與跨鏈收益聚合平臺Stone達成合作。Tidal將為Stone DeFi平臺上的智能合約提供保險服務。Stone DeFi將提供跨鏈資產聚合和收益市場。[2021/3/9 18:28:01]

PeckShield「派盾」簡述 BSC 鏈上的攻擊過程:

首先,攻擊者從 PancakeSwap 借出兩筆閃電貸,共計 161.5 萬枚 CAKE;

然后將 50.9 萬枚 CAKE 存入資金池,這一步有助于攻擊者在后期調用 AutoCake 合約中的 WithdrawAll() 或 earned() 函數時,資金池會鑄造 SPACE 代幣;

由于第一次攻擊者將大量 CAKE 質押至資金池,這快速提高了它在該資金池的持股占比,使其能夠分得 90% 以上的 AutoCake 質押收益,即 CAKE 和 SPACE;

在完成前期工作將 CAKE 存入資金池之后,攻擊者進行了第二筆交易,將 110.5 萬枚 CAKE 質押到 AutoCake 合約中,調用 AutoCake 合約中的 harvest 函數觸發復投,相當于 CAKE 復利池的套娃版,質押 CAKE,可以挖到 CAKE,合約再把所獲 CAKE 自動質押到 CAKE 資金池中。

隨著合約計入的 CAKE 不斷增長,鑄造的 SPACE 就隨之增長。

最終,攻擊者返還閃電貸,獲利 883.5 BNB(合約 27.3 萬美元)。據 PeckShield「派盾」統計,攻擊者在 Polygon 上獲利約 100 萬美元。

自 2021 年第一季度,DeFi 市場呈現出多鏈生態迸發的趨勢,整個市場延續了 2020 年下半年強勁增長的勢頭,大多數指標都創下了歷史新高。

然而,隨著虛擬貨幣市場在第二季度后期回調,DeFi 領域也或多或少受到影響。各公鏈在爭奪流動性的同時,現有的 DeFi 協議也在探索和適應新興的運營方式—多鏈布局。

可觀的回報率有助于吸引流動性,但同時多鏈布局也對協議的安全性、安全響應速度提出更高要求。當安全事件發生時,不僅需要對已遭攻擊的漏洞進行第一時間排查,提出安全方案,同時要在一條鏈上發現潛在的漏洞時,第一時間去檢測另一條或多條鏈上的協議是否存在類似地問題,并及時預警社區,提出安全解決方案,避免關聯的有價資產曝露在風險中,有利于減小已知的、可能造成的更大損失。

在經過今年上半年與攻擊者的攻防戰中,PeckShield「派盾」發現,建立風控熔斷機制,引入第三方安全公司的態勢感知情報服務,第一時間響應安全風險,及時排查封堵安全攻擊,能夠有效減小閃電貸攻擊造成的損失。

隨著多鏈部署的興起,在處理安全事件時,要求協議參與方、專業的安全團隊比攻擊者更沉著冷靜,這本就是一場時間的爭奪戰,攻擊者不會停下來容我們反思,只有比攻擊者先想一步,哪怕是一小步,都有可能成為我們在這場爭奪戰中取得階段性勝利的一大步。

Tags:CAKEETHTOCORIcake幣實時價格ethereal另一半情侶名字ProtocolXS.C.Corinthians Fan Token

比特幣交易
以太坊的價值發現之旅_以太坊:EFI

比特幣和以太坊是我在文章中矢志不渝、大力推薦的兩個品種。而且越到現在我越傾向于將投資重點放到以太坊(當然比特幣也是必要的).

1900/1/1 0:00:00
以太坊迎來倫敦硬分叉 將如何影響網絡生態和ETH價值?_GAS:以太坊幣最新價格美元

2021年8月4日(UTC時間),以太坊將在區塊高度12,965,000迎來倫敦硬分叉升級。此次升級被稱為以太坊有史以來最大的升級.

1900/1/1 0:00:00
時代終將屬于以太坊_EFI:XETH

早期比特幣撰稿人、比特幣雜志聯合創始人,流暢中文KTV歌唱家,首個 “世界計算機” 概念證明的Vitalik Buterin向加密世界描繪出ETH2.0超級公鏈的整體輪廓,這時代終將屬于以太坊.

1900/1/1 0:00:00
狗狗幣創始人之一發誓:此生再不入幣圈_RON:BAMC

狗狗幣創始人之一比利-馬庫斯(Billy Markus)上月底宣布將重返加密貨幣領域。但另一位創始人杰克遜-帕爾默(Jackson Palmer)周三罕見地重返社交媒體,對加密技術發表了一些嚴厲.

1900/1/1 0:00:00
金色DeFi日報 | 以太坊DeFi用戶數量超過300萬_NFT:Restaurant DeFi

DeFi數據 1.DeFi總市值:745.26億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:28.

1900/1/1 0:00:00
NFT的碎片化:用DeFi賦能NFT市場_DEFI:DEFI S

今年,NFT突然火了。我們基本每周都能在新聞上看到相關消息,比如,某某的名畫被拍賣了幾百萬美金,傳統的拍賣行也在拍賣NFT等.

1900/1/1 0:00:00
ads