近日,PeckShield監控到DeFi協議OriginProtocol穩定幣OUSD遭到攻擊,攻擊者利用在衍生品平臺dYdX的閃電貸進行了重入攻擊存入Origin智能合約來鑄造OUSD穩定幣,之后該協議會將基礎穩定幣投資于多個DeFi協議并進行收益耕作,為OUSD持有者賺取回報。重入攻擊重現憑空創造2050萬枚OUSD
PeckShield通過追蹤和分析發現,首先,攻擊者從dYdX閃電貸貸出70,000枚ETH;隨后,在UniswapV2中先將17,500枚ETH轉換為785萬枚USDT,再將所貸剩余的52,500枚ETH轉換為2099萬枚DAI;接下來,攻擊者分四次鑄造OUSD穩定幣:第一次通過mint()函數鑄造OUSD時,攻擊者確實在Origin智能合約中存放了750萬枚USDT,并獲得750萬枚OUSD;第二次通過mintMultiple()多種穩定幣函數鑄造OUSD時,攻擊者在Origin智能合約中存放了2050萬枚DAI和0枚假“穩定幣”,并在此步驟中通過重入攻擊來攻擊合約。攻擊者將2050萬枚DAI和0枚假“穩定幣”存入VaultCore中,此時智能合約收到2050萬枚DAI,在嘗試接收0枚假“穩定幣”時,攻擊者利用惡意合約進行劫持,在智能合約正常啟動鑄造2050萬枚OUSD之前,調用mint()函數,先惡意增發了2050萬枚OUSD,此次惡意增發由VaultCore合約調用rebase()函數實施。
OpenSea:阿迪達斯已暫停與藝術家“FEWOCiOUS”合作:金色財經報道,據NFT市場OpenSea官推披露,該平臺已收到了阿迪達斯和“FEWOCiOUS”團隊的通知,稱阿迪達斯已暫停與藝術家“FEWOCiOUS”合作,后續將通過官方Discord頻道發布更新信息。據悉阿迪達斯做出這一決定或與“FEWOCiOUS”遭到性侵犯指控有關,盡管“FEWOCiOUS”聲稱相關指控并不真實、危險且有害。上周,阿迪達斯宣布adidas Originals與藝術家“FEWOCiOUS”達成合作伙伴關系,首次推出綁定限量版Trefoil Flower Mint Pass NFT且帶有NFC標簽的代幣門控運動鞋,該NFT原計劃于6月22日在OpenSea上啟動獨家投放銷售。[2023/6/22 21:54:22]
YouSwap平臺幣YOU被Coingecko正式收錄:據官方消息,YouSwap平臺幣YOU被Coingecko正式收錄,YouSwap是部署在ETH、HECO、BSC上的多鏈去中心化交易所,所有的交易都在鏈上進行,支持去中心化數字交易、流動性挖礦、交易挖礦等多種玩法。YOU是YouSwap的治理代幣,擁有平臺治理,交易挖礦,投票等應用場景,YouSwap通過挖礦減產和手續費回購銷毀YOU來保證其價值。截至8月31日15:00,YouSwap累計交易總額達129,788,518 USDT,TVL達113,542,313USDT,累計挖礦總產值2,292,912USDT。[2021/8/31 22:49:40]
值得注意的是,為順利實施劫持,攻擊者在上述mint()函數調用時,真金白銀地存入了2,000枚USDT,同時獲得第三次鑄幣2,000枚OUSD。隨后,調用oUSD.mint()函數第四次鑄造2050萬枚OUSD。
YouSwap將于5月19日18:00新增VNLA/YOU流動性挖礦:據官方最新消息,YouSwap將于5月19日18:00(UTC+8)于HECO鏈聯盟區新增開啟VNLA/YOU流動性挖礦?,用戶可以通過質押以上幣對的LP來挖礦YOU。
截至5月19日15:00,YouSwap累計交易總額達37,995,299USDT,YOU總銷毀數量達194,012,累計挖礦總產值2,244,444USDT。[2021/5/19 22:19:32]
rebase指代幣供應量彈性調整過程,即對代幣供應量進行“重新設定”。在DeFi領域有一類代幣擁有彈性供應量機制,即每個代幣持有用戶的錢包余額和代幣總量會根據此代幣價格的變化而等比例變動。此時,攻擊者共獲得2800.2萬枚OUSD,包括抵押的750萬枚USDT、2050萬枚DAI和2000枚USDT。由于調用rebase()函數,攻擊者所獲得的OUSD總計上漲至33,269,000枚。最后,攻擊者先用所獲得的33,269,000枚OUSD贖回1950萬枚DAI、940萬枚USDT、390萬枚USDC;再在Uniswap中將1045萬枚USDT兌換為22,898枚ETH,將390萬枚USDC兌換為8,305枚ETH,將190萬枚DAI兌換為47,976枚ETH,共計79,179枚ETH,并將其中70,000枚ETH歸還到dYdX閃電貸中。據PeckShield統計,攻擊者在此次攻擊中共計獲利11,809枚ETH和2,249,821枚DAI,合計770萬美元。對于次攻擊事件,OriginProtocol官方回應稱,正在積極采取措施,以期收回資金。隨著DeFi生態的蓬勃發展,其中隱藏的安全問題也逐漸凸顯,由于DeFi相關項目與用戶資產緊密相連,其安全問題亟待解決。對此,PeckShield相關負責人表示:“此類重入攻擊的發生主要是由于合約沒有對用戶存儲的Token進行白名單校驗。DeFi是由多個智能合約和應用所組成的’積木組合’,其整體安全性環環相扣,平臺方不僅要確保在產品上線前有過硬的代碼審計和漏洞排查,還要在不同產品做業務組合時考慮因各自不同業務邏輯而潛在的系統性風控問題。”
截至寫稿時為止比特幣的價格已經18500美元,離上輪牛市2萬美金只差一步了,以太坊也成功突破了500美元大關。不僅比特幣、以太坊,其它幣種昨天都迎來了普漲的局面.
1900/1/1 0:00:00新型項目與訪談實錄正如上文我們所說,雖然DeFi相較于第二季度末三季度初有所降溫,但是依然有諸多新項目涌現/舊項目借著DeFi發展的勢頭重新發力.
1900/1/1 0:00:00DeFi熱過后,流動性挖礦們的年化收益紛紛下調。非小號數據顯示,以太坊的平均利率已經不到1%,這對于ETH的長期持有者來說可不是個好消息.
1900/1/1 0:00:00根據以太坊的最新進展,ETH2.0已經達到了最低啟動門檻,將按照計劃在12月1日啟動。 創世區塊啟動倒計時 11月24日上午,etherscan.io數據顯示,ETH2.0存款合約地址中收到的質.
1900/1/1 0:00:00編者按:本文來自Blocklike,Odaily星球日報經授權轉載。 SiddharthaDutta,MarlinProtocol創始人兼首席執行官,曾任分片擴容項目Zilliqa的前核心開發人.
1900/1/1 0:00:00編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。加密藝術在2020年迅速爆發。一時間,一批自稱為「加密藝術」的藝術作品如雨后春筍,破土而出.
1900/1/1 0:00:00