以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 聚幣 > Info

Rari Capital 遭 Value DeFi 攻擊者跨鏈連環攻擊_ARI:Datarius Credit

Author:

Time:1900/1/1 0:00:00

年輕血液和新的資金。

在短暫的午餐休息后,Rari Capitals也遭受了攻擊。

這個新興的收益聚合器成為了連續攻擊者的受害者。幾個小時前,攻擊Value DeFi的同一個錢包把目光轉向了Rari Capital的ETH池,移走了價值1000萬美元的ETH。

Rari Capital因其開發者的年輕吸引了人們的注意,但也因此飽受社區爭議。不過,當整個DeFi行業都只有2-3年的歷史時,年齡的關系大么?

雖然有些人可能會說他們是 "自找的",但我們并不喜歡看到人們丟失掉資金。

NFT市場Rarible宣布支持Tezos區塊鏈:金色財經報道,NFT市場Rarible宣布擴展到Tezos區塊鏈,Rarible聚合工具也將可以支持Objkt和Teia、fxhash和Versum等市場購買基于Tezos區塊鏈的NFT。據悉,Rarible將會遵守所有Tezos NFT市場的創作者版稅政策。

此前Rarible于今年1月還宣布在Polygon上部署市場構建工具,允許創作者圍繞NFT藏品構建自定義市場。(Coindesk)[2023/2/17 12:12:18]

在DeFi系統設計方面,沒有開發人員有著10年的經驗,而且這是一個取決于技能和成熟度的擇優選擇,而不是其簡歷的長短。

LooksRare進行數據庫維護,預計持續約6小時:11月8日消息,據官方消息,NFT 交易市場 LooksRare 在北京時間 18 時進行數據庫維護,預計持續大約 6 小時[2022/11/8 12:34:03]

每一次攻擊都給我們帶來了寶貴的教訓,我們必須研究這些技術,以便建立一個更安全的未來。

此次攻擊是一個跨鏈殺手的行為,他們利用Value DeFi的資金對Rari Capital發動了攻擊。

此次攻擊,共5346枚BNB(價值380萬美元)被盜,并被換成了1000枚ETH。

LooksRare上線批量上架功能:4月15日消息,LooksRare現已上線批量上架功能,用戶現在可以用相同或者不同的價格批量上架NFT。[2022/4/15 14:25:48]

攻擊者在BSC上的操縱如下:

創建一個假的代幣,在PancakeSwap上用BNB入池,以便使用Alpaca Finance。

與Alpaca Finance互動,當調用假代幣的approve()時,便會調用一個有效負載,使得攻擊者可以通過Codex農場使用VSafe來獲得vSafeWBNB

將vSafeWBNB轉換為WBNB

通過Anyswap將WBNB轉成Ethereum。

然后重復第2次。

對Rari的攻擊如下:

創建一個假的代幣并在SushiSwap上用它入池

與Alpha Homora互動,同時調用一個有效負載,這樣攻擊者就可以在Rari ETH池合約中獲得ibETH。

將ibETH轉換為Rari ETH池中的ETH。

最終,2900枚ETH(價值1110萬美元)被盜,另外1700枚ETH在Rari團隊行動前也處于風險之中。

兩次攻擊的共涉及價值1500萬美元的ETH。

攻擊發生后,Rari Capital治理代幣RGT的價格隨即大幅下跌。

此外,攻擊者還決定對涉及的協議進行取笑,并取消了交易。但是,由于他們把取消交易的Gas價格設置得過低,以至于取消交易在20分鐘內都沒有通過,因此,才給了大家時間發現此次黑客攻擊的來龍去脈。

這種攻擊技術類似于 Evil Pickle Jar(Pickle Finance發生的PickleJar控制器漏洞),而且未來可能會變得更加普遍。

盡管攻擊者針對不同的協議發起了攻擊,但采用的機制是相同的。

Alpaca/Alpha,vSafe/Rari,PancakeSwap/SushiSwap--它們之間的互動都是以這樣的方式建立的,所以漏洞也很容易在另一條鏈上重復。

DeFi協議之間的互操作性正在增加,而模糊的界限會使“逃跑路線”變得更加容易。

在咆哮的20年代,無情的人得到了回報,但任何起訴似乎都不太可能。在加密貨幣中,有這么多其他的表面罪行,誰會試圖起訴某人利用如此多的匿名合約呢?

Tags:ARIRARIETHNFTDatarius CreditFERRARI幣ethnographersNFTL幣

聚幣
SolFlare 錢包質押 SOL 代幣教程_Solana:OLA

區塊鏈技術的發展日新月異,但數字貨幣圈的用戶仍然面臨著各種問題。其中的挑戰之一是區塊鏈無法及時達成協議。而時鐘同步能夠有效提高分布式系統的性能.

1900/1/1 0:00:00
頭礦預告:ETHST即將上線 購買挖礦流程 你都get了嗎?_ETHS:ETHS幣

ETHST是全球首家以太坊永續標準算力通證,是錨定以太坊挖礦算力的算力幣。ETHST擁有行業內最便捷的挖礦方式,用戶只需購買并質押ETHST算力幣便可參與鏈上挖礦.

1900/1/1 0:00:00
又一項目將加入波卡生態 或將迎來新的價值賽道_以太坊:Unidef

<img ?src="https://img.jinse.com/4796844_image3.

1900/1/1 0:00:00
如何完成Taraxa代幣公開發行預先注冊并通過KYC_BSP:NBS價格

Taraxa 將在 3 月 12 日開啟公募,如果您有意向參加,請先完成 KYC 驗證。最新消息請關注公募信息頁:sale.taraxa.io.

1900/1/1 0:00:00
MANA會是NFT最終受益者嗎?新款高熱NFT項目來了_MAN:Projecton

大熱的NFT,讓人重新對區塊鏈游戲這一領域進行深入思考,從My neighbor Alice,Rage.Fan,Illuvium,Metaverse.

1900/1/1 0:00:00
詳解Vocdoni:去中心化的投票系統_ONI:Electronic USD

Vocdoni是一個用戶友好、高度安全、以隱私為中心的治理平臺。目前Aragon已經收購了Vocdoni協議背后的公司DvoteLabsOü,該公司旨在使用去中心化技術構建最安全,匿名的投票系統.

1900/1/1 0:00:00
ads