以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

利用閃電貸惡意投票,黑客抽空Beanstalk上億資產_BEA:Shrimp Capital

Author:

Time:1900/1/1 0:00:00

作者:茉莉,蜂巢Tech

北京時間4月17日晚10時許,去中心化穩定幣協議Beanstalk披露「遭受了攻擊」。據多家區塊鏈安全機構披露的信息,該協議遭受了閃電貸攻擊,損失了超1億美元的加密資產,攻擊者從中獲利近8000萬美元。

攻擊事件發生后,Beanstalk協議的加密資產鎖倉價值歸零,原本錨定1美元價值的穩定幣BEAN一度跌至0.063美元。

Beanstalk后續發布在其Discord社群內容顯示,攻擊者在借貸平臺Aave上完成閃電貸,從而積累了大量該協議的治理代幣STALK;借助STALK,攻擊者快速通過了一項「惡意治理提案」,從而將存儲在協議內的所有資金轉移。這一攻擊過程陸續得到了其他區塊鏈安全機構的分析印證。

五部門:利用區塊鏈等現代信息技術 推進銀行函證數字化轉型工作:1月30日消息,財政部發布《關于開展銀行函證試點工作的通知》,財政部、人民銀行、國資委、銀保監會、證監會聯合在部分上市公司、會計師事務所和銀行業金融機構開展銀行函證試點工作。《通知》指出,試點會計師事務所、試點銀行應分別整合內部函證申請和回函業務,集中開展銀行函證工作,保障函證質量,防范舞弊風險。利用區塊鏈等現代信息技術,推進函證數字化轉型工作,加快銀行函證數字平臺建設,提升函證工作效率效果。(財聯社)[2022/1/30 9:22:21]

對于如何挽回損失,Beanstalk尚未公開回應。

攻擊者利用閃電貸通過惡意提案

根據DefiLlama數據,4月16日,鎖倉在Beanstalk協議的加密資產還價值3200萬美元,一天后,衡量這一價值指標的TVL因為一場黑客攻擊直接變成了0。

北京副市長殷勇:支持利用區塊鏈等技術,提高綠色金融資產定價的基礎:11月25日,北京市委常委、副市長殷勇在“財經年會2021:預測與戰略”上表示,未來,北京將在中國人民銀行等國家金融管理部門的指導下,進一步完善綠色金融的服務體系,積極申請和創建綠色金融改革創新試驗區,積極探索綠色金融引導綠色發展的體制機制,助力中國如期實現碳排放的目標。依托北京金融科技領先的優勢,支持企業和金融機構利用大數據、人工智能、區塊鏈等技術,開展環境風險的評估,提高綠色金融資產定價的基礎。(中國證券網)[2020/11/25 22:05:16]

Beanstalk于2021年8月構建在以太坊,它是一個去中心化的穩定幣協議,其發行的美元穩定幣名為BEAN,價值相當于1美元。該協議宣稱它是使用信用而非抵押品構建的穩定幣發行協議,能夠通過其命名為「Field」的去中心化信貸工具維持BEAN與美元掛鉤。該協議還發行了一個治理代幣STALK。

海南省社科院簽約專家:利用區塊鏈等技術打造海南便利自由營商環境:海南省社科院簽約專家李世杰表示,深入貫徹“四個超常規”創一流營商環境的方針中建立“健全各類市場主體評價反饋機制”的要求,還需要在四方面持續發力。其中包括,利用互聯網、大數據、云計算、區塊鏈等技術打造海南便利自由營商環境,探索實現信息基礎設備間數據信息的高效交換,提升信息基礎設施協同能力。(國際旅游島商報)[2020/9/15]

BEAN在13分鐘內嚴重脫錨

Beanstalk在推特上披露遭受攻擊的時間是4月17日晚10時30分許,但從該協議支撐的穩定幣BEAN的脫錨時間看,當晚8點39分后,厄運就開始了。Coingecko數據顯示,8點39分時,原本錨定1美元的BEAN開始下跌,13分鐘后,BEAN跌至0.2美元,跌幅達80%,而當晚,BEAN一度跌至0.063美元,最大跌幅為93.7%。

Opyn ETH看跌合約漏洞被外部參與者利用并盜取逾37.1萬枚USDC:以太坊網絡數據表明,一個或多個外部參與者執行對期權發行平臺Opyn的利用,導致部分ETH丟失。觀察者推測,那些利用Opyn合約的人能夠同時收到ETH和USDC。

據悉,Opyn團隊已從Uniswap撤回流動資金并正在調查情況。此后,Opyn團隊發布Opyn ETH看跌期權漏洞的概述,揭示目前發現損失371260USDC,但是隨著調查的進行,這一金額可能會發生變化。“為了確保現有oToken持有人的流動性,我們還提出并繼續提出以比Deribit市場價格高出20%的價格購買所有在漏洞攻擊時未償還的ETH看跌期權oToken。”除了ETH看跌合約之外,所有其他Opyn合約都不會受到此漏洞的影響。(The Block)[2020/8/5]

多家安全機構分析確認,Beanstalk遭遇了閃電貸攻擊。區塊鏈安全機構PeckShield追蹤了這次攻擊的數據稱,攻擊者盜取了至少8000萬美元的加密貨幣。另據安全機構CertiK披露,閃電貸攻擊耗盡了Beanstalk約1億美元的加密資產。

動態 | 制藥巨頭默克著眼于利用區塊鏈打擊假冒藥品:據coindesk報道,制藥巨頭默克(Merck)公司正尋求利用區塊鏈在供應鏈追蹤貨物的專利。該專利于2016年12月提交,上周四發布,主要目的是是防偽。該專利概述了區塊鏈可用于存儲有關物理對象(在此情況下為單一產品)信息的方法,并在從原點開始向前移動時接收更新,這個分布式網絡可以用來存儲驗證物品真實性的信息。默克已經制定了消除假貨的內部流程,擬議的專利將促進更廣泛的努力。[2018/6/26]

Beanstalk后續發布在其Discord社群內容顯示,攻擊者在借貸平臺Aave上完成閃電貸,從而積累了大量該協議的治理代幣STALK;借助STALK,攻擊者快速通過了一項「惡意治理提案」,從而將協議內的資金轉移。

在推特上,區塊鏈數據分析機構TheBlock的數據研究總監IgorIgamberdiev給出了攻擊過程,他稱,攻擊者的資金來自Synapse協議橋,他們先是為Beanstalk創建了一個編號為「BIP-18」的提案,宣稱要向烏克蘭捐贈25萬BEAN。這個提案正是Beanstalk所指的「惡意提案」,為后續的閃電貸攻擊做好了準備。

Igor稱,攻擊者隨后使用閃電貸獲得了來自Aave的3.5億DAI、5億USDC、1.5億USDT,來自Uniswap的3200萬BEAN,以及來自SushiSwap的1160萬LUSD,這些穩定幣用于使用BEAN為Curve池添加流動性,從而為BIP-18提案進行治理投票;提案通過后,Beanstalk協議上的所有資金被轉移到了攻擊者地址。

「下一步,攻擊者取消流動性,償還閃電貸,并將所有收到的資金轉換為24800WETH,這些資金流向了混幣工具TorndaoCash。」Igor表示。

閃電貸攻擊和漏洞利用最常威脅DeFi

Beanstalk攻擊事件后,區塊鏈安全機構CertiK也在推特上表示,黑客能夠完成攻擊的根本原因是Beanstalk系統中用于投票的資金池可以通過閃電貸來創建,缺乏防閃電貸機制導致攻擊者能夠借用協議支持的代幣并用投票的方式通過了惡意提案。

Beanstalk在事發后的Discord總結中也承認,協議「沒有使用防閃貸措施來確定投票支持BIP的STALK百分比」,這正是被黑客利用的漏洞。

閃電貸本身是構建在區塊鏈上的、獨屬于DeFi金融系統中加密資產貸款方式,它是一種無抵押貸款類型,具有能在鏈上快速執行的特點,常常被加密資產愛好者用于套利、抵押品交換或尋求低交易費用。

但這種借貸方式因數次成為攻擊目標而被統稱為「閃電貸攻擊」,它是由于DeFi對價格預言機的依賴而引起的,區塊鏈數據服務機構Chainalysis解釋,「安全但緩慢的預言機很容易被套利;快速但不安全的預言機很容易受到價格操縱。」

據公開資料顯示,僅2020年的60起DeFi攻擊事件中,至少有10起事件的損失系閃電貸攻擊所致,包括bZx、Balancer、Harvest、Akropolis等協議都遭受過閃電貸攻擊。

而借閃電貸影響DeFi投票治理的事件也并不是沒有出現過,2020年,一個名為BProtocol協議的就曾通過閃電貸獲得大量MKR代幣,試圖通過借貸來的選票加快其通過基于MakerDAO的投票結果。

進入2022年,漏洞利用和閃電貸攻擊仍是DeFi領域最常見的威脅。

今年4月,區塊鏈安全機構成都鏈安發布的《安全研究季報》顯示,2022年第一季度的區塊鏈領域,DeFi項目仍是黑客攻擊的重點領域,共發生19起安全事件,約60%的攻擊發生在DeFi領域;而在攻擊手法上,合約漏洞利用和閃電貸最為常見,約50%的攻擊方式為合約漏洞利用,24%的攻擊方式為閃電貸。

如今,Beanstalk的安全事件顯示,黑客發起的閃電貸攻擊已經不僅僅局限于利用預言機來操縱價格了,一旦協議設置的防線不足,治理機制的漏洞也可能被黑客利用,通過閃電貸來破壞協議的安全,偷走用戶的資產。

4月18日凌晨,Beanstalk在推特上呼吁,請求DeFi社區和鏈上分析專家協助限制攻擊者通過中心化交易平臺提取資金的能力。截至發稿前,該協議對如何處理用戶損失尚未給出答復。

Tags:BEATALSTATALKBEACH幣Shrimp CapitalSTARP幣TALK幣

比特幣價格今日行情
起底Genies:欲打造3D QQ秀的海外公司,如何做到10億美金估值?_GENI:元宇宙

原文來源:元宇宙之心MetaverseHub近期,Genies完成了由SilverLake領投,Bond、NEA、TamarackGlobal參投的1.5億美元C輪融資,估值達到10億美元.

1900/1/1 0:00:00
Robinhood CEO建議DOGE增加區塊大小限制以提高交易速度,馬斯克表示贊同_ROB:OBI

鏈捕手消息,obinhood首席執行官VladimirTenev在推特上建議DOGE增加區塊大小限制以提高出塊速度.

1900/1/1 0:00:00
足球元宇宙游戲 Footium 完成335萬美元種子輪融資,Backed VC領投_CLE:TRU

鏈捕手消息,多人足球管理游戲Footium宣布完成335萬美元種子輪融資,BackedVC領投.

1900/1/1 0:00:00
以欺詐和烏托邦主義來劃分加密貨幣的四個象限_元宇宙:web3域名

作者:KevinZhou,galois.capital編譯:Chole,鏈茶館 概述 在2020年和2021年的雙牛市周期中,“敘事”占據了主導地位,對一個代幣項目來說.

1900/1/1 0:00:00
Blocklike Panel:NFT在元宇宙世界的身份證明_區塊鏈:ydsblockchain

近年來,元宇宙的生態發展和區塊鏈底層基礎設施不斷完善,為持續增長的NFT拓展了新的應用價值和增長空間.

1900/1/1 0:00:00
以太坊2.0合并之后,這些類型的應用將成為游戲規則改變者_以太坊:ROL

作者:@CroissantEth 編譯:元宇宙之道 最近討論ETH2.0的內容非常多。在這個帖子中,我將特別關注那些可能改變游戲規則的項目.

1900/1/1 0:00:00
ads