以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

DeFi協議bZx再次遭遇攻擊 損失超過800萬美元_DEF:Ampleforth Governance Token

Author:

Time:1900/1/1 0:00:00

北京時間9月14日消息,DeFi借貸協議bZx再次遭到攻擊,而這次攻擊共造成了大約800萬美元的損失,據bZx聯合創始人Kyle Kistner最初提到稱:“這似乎是一次預言機操縱攻擊。”

在攻擊被發現后,bZx團隊立即使用管理密鑰暫停了協議,據悉這次攻擊交易利用了閃電貸和Synthetix,“但它不會影響Synthetix系統,盡管它確實涉及了sUSD,” bZx在twitter上寫道。

而在bZx官方公布的安全報告中提到:

以下是這次安全事故的時間線:

bZx團隊注意到協議鎖定值(TVL)出現了異常變動;

DeFi借貸平臺Everlend Finance以流動性緊縮為由關閉其應用程序:金色財經報道,基于 Solana 的 DeFi 借貸協議 Everlend Finance 已關閉其應用程序平臺,Everlend團隊已將該平臺轉為僅提款模式,并敦促用戶刪除其資產。公告稱,該應用程序將繼續運行,直到處理完所有提款。該團隊還概述了在未來兩周內支付所有已籌集和未使用資金的計劃。Everlend 將關閉的決定歸因于 DeFi 借貸參與者面臨的流動性緊縮。[2023/2/2 11:43:33]

發現iToken合約有異常,該異常的發生與 _internalTransferFrom() 函數相關;

Terra鏈上DeFi鎖倉量為277億美元:金色財經報道,據DefiLlama數據顯示,當前Terra鏈上DeFi鎖倉量為277.7億美元,近24小時增漲0.1%。在公鏈中排名第2位僅次于以太坊。目前,Terra鏈上DeFi鎖倉量排名前5的分別為:Anchor(150.3億美元)、Lido(70.6億美元)、Astroport(10.2億美元)、Stader(7.6億美元)、Terraswap(7.5億美元)。[2022/3/14 13:54:44]

在確定修復方案后,iToken的鑄造和燃燒被暫停(借款和交易不受影響);

基于RSK的DeFi協議Money on Chain推出自動代幣交易平臺TEX:基于比特幣側鏈RSK的借貸平臺和DeFi協議Money on Chain 25日宣布推出TEX,這是一個基于訂單的自動代幣交易平臺。(Cointelegraph)[2020/11/25 22:07:24]

受影響的iToken合約的新版本得到部署,余額得到更正;

團隊將補丁代碼發送給派盾(Peckshield)和Certik進行審查;

iToken的鑄造及燃燒恢復;

每個ERC20代幣都有一個 transferFrom()函數是用于負責傳輸代幣的。可以調用這個函數來創建一個 iToken并將其傳遞給自己,從而允許你人為地增加余額。

Bithumb Global DeFi版塊已上線PancakeSwap(CAKE):據官方公告,Bithumb Global將在DeFi版塊上線CAKE數字資產服務。具體安排如下:

- 存款于2020年11月10日15:00(UTC+8)開啟;

- 交易于2020年11月10日16:00(UTC+8)開始;

- 交易對:CAKE/ USDT;

- 項目名稱:PancakeSwap。[2020/11/10 12:12:19]

下面是攻擊涉及的技術細節:

使用相同的_from和 _to地址調用了傳輸函數;

用相同的參數調用Immediately _internalTransferFrom;

下面的代碼行存在故障:

當_from和_to地址相同時,會導致_balancesFrom和_balancesTo相等。

那么

上面的問題導致 _balancesFrom余額的減少,并增加_balancesTo的余額,最后最重要的部分是保存_balancesFromNew和 _balancesToNew。那么攻擊者就能夠有效地人工增加自己的余額。

然后,下面就是補丁代碼:

這可以防止攻擊者增加自己的余額,據悉,修補后的代碼已被發送給Peckshield和Certik進行審查,而雙方都批準了這些更改。

盡管,問題很快得到了解決,但這次安全事故確實造成了協議很大的損失,根據官方公布的信息顯示,這次事件導致了以下這些債務:

219,199.66 LINK

4,502.70 ETH

1,756,351.27 USDT

1,412,048.48 USDC

667,988.62 DAI

以當前市場價計算,這些損失的代幣的價值達到了800萬美元。

根據Bzx團隊公開的信息顯示,該協議此前已經過安全公司Peckshield及Certik的嚴格審計,其中Peckshield對bzx協議的審計用到了12人周的工作量,而Certik則花費了7人周的工作量。此外,bzx協議團隊還進行了廣泛的自動化測試,不幸的是,審計并不是靈丹妙藥。

而在這次安全事件中,由于bzx協議團隊控制了管理密鑰,因而能夠及時地應對這一事件,否則損失問題將會更大。

顯然,這次事故再次為我們敲響了DeFi安全性的警鐘,即便是得到審計公司的把關,也無法確保代碼不存在漏洞,而近期涌現出來的大量新DeFi項目,它們的安全隱患顯然要更大。

最后,一首涼涼,送給流動性挖礦。

Tags:DEFIEFIDEFANCDefyDefiScarcity DeFiDEFILANCERAmpleforth Governance Token

POL幣最新價格
毛里求斯發布證券型代幣產品監管指南_INN:cerclestockservice

作者:Yogita Khatri  翻譯:Penny毛里求斯金融服務委員會(FSC)澄清了適用于啟動證券型代幣(STO)項目的規則.

1900/1/1 0:00:00
最新最好的DeFi與NFT信息哪里找?看這里_ripple:PLE

行業變化如此之快,我們該如何跟上最新的潮流呢?讓自己不落伍、不落后于人的關鍵就是,關注行業中最投入的人,那么,我們需要新聞聚合器來幫助我們實現這一想法.

1900/1/1 0:00:00
TreasureDAO 攻擊事件分析_REA:NFT

前言 北京時間2022年03月03日,知道創宇區塊鏈安全實驗室?監測到?Arbitrum?上? TreasureDAO?的 NFT 交易市場 出現多次異常交易.

1900/1/1 0:00:00
超級簡單:孫宇晨SUN幣挖礦教程(2020年9月2日21:00開挖)

本文與SUN幣項目方等相關團隊沒有任何宣發合作。 流程如下,只需要三步。 買TRX; 提幣到自己的錢包 將Trx幣從自己的錢包打到官方公布的合約地址.

1900/1/1 0:00:00
加密貨幣的天堂何在? 盤點7大對加密貨幣免稅的國家_比特幣:Vader Protocol

加密貨幣作為一項新興事物,還沒有被很多國家所認可,所以加密貨幣如何征稅的具體方案離落地還很遠,但不少國家已經有了要對加密貨幣征稅的苗頭。不過也有一些國家直接做到了對加密貨幣免稅.

1900/1/1 0:00:00
墨西哥央行出新規 限制加密貨幣交易所發展_BITS:加密貨幣

據報道,墨西哥央行——墨西哥銀行正在根據墨西哥新出臺的金融技術法,提出了進一步的監管措施,限制加密貨幣交易所的發展.

1900/1/1 0:00:00
ads