以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > MEXC > Info

DeFi協議bZx再次遭遇攻擊,損失超過800萬美元_DEFI:defibox幣有價值嗎一直跌

Author:

Time:1900/1/1 0:00:00

編者按:本文來自巴比特資訊,編譯:隔夜的粥,星球日報經授權發布。北京時間9月14日消息,DeFi借貸協議bZx再次遭到攻擊,而這次攻擊共造成了大約800萬美元的損失,據bZx聯合創始人KyleKistner最初提到稱:“這似乎是一次預言機操縱攻擊。”在攻擊被發現后,bZx團隊立即使用管理密鑰暫停了協議,據悉這次攻擊交易利用了閃電貸和Synthetix,“但它不會影響Synthetix系統,盡管它確實涉及了sUSD,”bZx在twitter上寫道。而bZx官方在最新公布的安全報告中提到稱:“由于一次代幣重復事件,協議保險基金暫時累積了一筆債務。除了協議現金流外,保險基金還會得到代幣庫的支持。”以下是這次安全事故的時間線:bZx團隊注意到協議鎖定值出現了異常變動;發現iToken合約有異常,該異常的發生與_internalTransferFrom()函數相關;在確定修復方案后,iToken的鑄造和燃燒被暫停;受影響的iToken合約的新版本得到部署,余額得到更正;團隊將補丁代碼發送給派盾和Certik進行審查;iToken的鑄造及燃燒恢復;攻擊技術細節

BSD-DeFi 即將上線NFT二期產品:據官方公告,BSD-DeFi將于8月12日17:00 (UTC+8) 上線BSD NFT 合成和銷毀功能。次日14:00 開啟NFT加速和分紅功能,同時升級第四期礦池。BSD DeFi于2021年啟動,是致力于推動 POL 能捕獲系統價值而自發的推出 BSD DeFi 項目。[2021/8/12 1:50:35]

每個ERC20代幣都有一個transferFrom()函數是用于負責傳輸代幣的。你可以調用這個函數來創建一個iToken并將其傳遞給自己,從而允許你人為地增加余額。下面是攻擊涉及的技術細節:使用相同的_from和_to地址調用了傳輸函數;用相同的參數調用Immediately_internalTransferFrom;下面的代碼行存在故障:

DeFi策略游戲SOVI正式開啟SOVI Bazaar市場:據官方消息,DeFi策略游戲SOVI.Finance在進行流動性挖礦升級、并開啟HONOR榮譽積分計劃后——宣布正式開啟SOVI Bazaar市場,用戶可使用挖礦獲得的HONOR榮耀積分兌換SOVI Token。

據悉,SOVI Bazaar將于北京時間3月28日18:00 開啟。在SOVI Bazaar中,用戶可以根據實時更新的比率,將HONOR榮譽積分兌換成SOVI Token:SOVI生態收到的所有代幣(除SOVI外),都將用于在流動性池中回購SOVI并注入分紅池。每次回購后,SOVI團隊都會宣布一個新的分紅釋放計劃,持有HONOR榮譽積分的用戶可以在在SOVI Bazaar市場中根據實時更新的比率將HONOR榮譽積分轉換為SOVI。[2021/3/28 19:24:30]

區塊鏈工程師David Mihal推出DeFi777協議:區塊鏈工程師David Mihal推出DeFi777協議,以簡化用戶體驗。該協議不需要用戶界面,甚至不需要dApp瀏覽器(例如MetaMask)。目前發布的版本為1.0版本。該平臺允許任何人以與Uniswap LP代幣相同的方式為任何代幣生成ERC-777。(BeInCrypto)[2020/12/16 15:23:37]

當_from和_to地址相同時,會導致_balancesFrom和_balancesTo相等。

OKEx DeFi播報:DeFi總市值99.8億美元,OKEx平臺RSR領漲:據OKEx統計,DeFi項目當前總市值為99.8億美元,總鎖倉量為137.1億美元;

行情方面,今日DeFi代幣普漲,OKEx平臺DeFi幣種漲幅前三位分別是RSR、AAVE、DIA;

截至17:00,OKEx平臺熱門DeFi幣種如下:[2020/10/22]

那么上面的問題導致_balancesFrom余額的減少,并增加_balancesTo的余額,最后最重要的部分是保存_balancesFromNew和_balancesToNew。那么攻擊者就能夠有效地人工增加自己的余額。然后,下面就是補丁代碼:

這可以防止攻擊者增加自己的余額,據悉,修補后的代碼已被發送給Peckshield和Certik進行審查,而雙方都批準了這些更改。安全事故造成近800萬美元債務

盡管,bZx代碼漏洞很快得到了解決,但這次安全事故確實造成了協議很大的損失,根據官方公布的信息顯示,這次事件導致了以下這些債務:219,199.66LINK4,502.70ETH1,756,351.27USDT1,412,048.48USDC667,988.62DAI以當前市場價計算,這些損失的代幣的價值達到了800萬美元。

審計并不是靈丹妙藥

根據Bzx團隊公開的信息顯示,該協議此前已經過安全公司Peckshield及Certik的嚴格審計,其中Peckshield對bzx協議的審計用到了12人周的工作量,而Certik則花費了7人周的工作量。此外,bzx協議團隊還進行了廣泛的自動化測試,不幸的是,審計并不是靈丹妙藥。而在這次安全事件中,由于bzx協議團隊控制了管理密鑰,因而能夠及時地應對這一事件,否則損失問題將會更大。顯然,這次事故再次為我們敲響了DeFi安全性的警鐘,即便是得到審計公司的把關,也無法確保代碼不存在漏洞,而近期涌現出來的大量新DeFi項目,它們的安全隱患顯然要更大。最后,一首涼涼,送給流動性挖礦。

Tags:DEFEFIDEFISOVdefibox幣有價值嗎一直跌PhoenixDefiSwapdefi幣是什么幣sov幣2023

MEXC
新的熱點已經出現?灰度買幣力度不減_REX:比特幣跌破8000美元

市場剛平靜兩天,新的熱點就已經出現了,近兩天一個叫NFT的概念被反復提起。老玩家對NFT可能還有些概念,而近兩年才進入幣圈的新玩家或許對這個概念有些陌生.

1900/1/1 0:00:00
43天10000倍的YFI:它的核心業務告訴你DeFi的后半場應該怎么玩_YFI:DEF

編者按:本文來自白話區塊鏈,作者:五火球教主,Odaily星球日報經授權轉載。上篇介紹了YFI開創性的“多池”流動性挖礦,完成分發代幣,以及價格發現的屬性.

1900/1/1 0:00:00
DeFi無罪,錯的是無知與貪婪_EFI:以太坊

編者按:本文來自鏈內參,作者:內參君,Odaily星球日報經授權轉載。今年數字貨幣市場的當紅炸子雞無疑就是去中心化金融.

1900/1/1 0:00:00
DeFi:各種數字貨幣的綜合檢驗場_以太坊:defi幣今日行情

DeFi的發展如火如荼,普通投資者關注得比較多的還是能從各個項目玩法中拿到多少好處,挖到多少礦,代幣的價格能漲到多高。在我看來除此以外,DeFi還有另一個作用:它是各類資產的綜合檢驗場.

1900/1/1 0:00:00
保險+挖礦中的大姨夫Safe:一天翻了四倍后腰斬_NXM:DEFI

編者按:本文來自 風火輪社區 ,作者:佩佩,Odaily星球日報經授權轉載。大家好,我是佩佩,盡管以太gas費用成本仍維持在高位,導致很多散戶把關注度遷移到其他鏈上的投機挖礦中,但以太坊生態中的.

1900/1/1 0:00:00
Uniswap反超SushiSwap背后,是一個新的Swap在升起_SWAP:UNI

編者按:本文來自金色財經,Odaily星球日報經授權轉載。“江山代有人才出,各領風騷數百年”。在DeFi世界,創新速度所有未有,各領風騷時間以周計.

1900/1/1 0:00:00
ads