以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > USDC > Info

DeFi安全令人堪憂 Fei Protocol “重入漏洞”導致超8000萬美元被盜_TAL:JustDefi

Author:

Time:1900/1/1 0:00:00

周六,去中心化金融 (DeFi) 平臺Fei Protocol 向其投資者通報了多個 Rari Capital Fuse 池的漏洞利用,同時要求黑客返還被盜資金,懸賞1000萬美元,并承諾“不問任何問題”。?

雖然攻擊造成的確切損失尚未正式公布,但 DeFi 調查員 BlockSec 的監控系統檢測到超過8000萬美元的損失——將根本原因稱為典型的重入漏洞(reentrancy vulnerability)。雖然重入漏洞一直是 DeFi 生態系統中許多漏洞利用的罪魁禍首,但價值 8000 萬美元的被盜資金使 Fei Protocol漏洞成為有史以來最大的重入黑客攻擊之一。

MakerDAO設立Defense Fund提案獲投票通過:2月1日消息,MakerDAO 社區投票通過了設立特殊基金 Defense Fund 以用于支付法律辯護費用的提案,該基金提供 500 萬枚 DAI 的緊急預算用于在針對 MakerDAO 的特定參與者采取法律或監管行動時支付法律辯護費用。該基金將由一個由保險和風險管理專家組成的外部技術委員會管理,委員會將根據申請提出批準或拒絕支付的建議。[2023/2/1 11:41:30]

DeFi期權協議Volare Finance完成超600萬美元融資:8月4日消息,DeFi 期權協議 Volare Finance 宣布完成超 600 萬美元融資,種子輪投資方包括 Digital Currency Group、Genesis Trading 和 Spark Digital Capital,私募輪投資方包括 Arrington Capital、Ava Labs、Bixin Ventures、Blizzard Fund、CRT Labs、DWeb3 Capital、Exnetwork Capital、GSR Markets、Hailstone Ventures、Huobi Ventures、IOBC Capital、Moonrock Capital、ORACLES INVESTMENT GROUP (OIG)、PrimeBlock Ventures、Parataxis Capital、Richard Dai、ViaBTC Capital 和 Waterdrip Capital。

Volare Finance 提供歐式期權、期權組合和奇異期權類 DeFi 期權協議,還允許投資者投資標準或定制的期權策略組合,并基于其基礎設施為客戶提供對沖、投機和收益提升的工具。[2022/8/4 12:02:49]

經過進一步調查,Rari 開發人員 Jack Longarzo 透露在內部修復過程中,總共有6個易受攻擊的池(8、18、27、127、144、146、156)已被暫時暫停。在撰寫本文時,Rari 的內部和外部安全工程師與 DeFi 服務提供商 Compound Treasury 合作,進一步調查黑客攻擊。

金融科技基金Augmentum推出DeFi投資策略:金色財經報道,在倫敦證券交易所上市的金融科技基金Augmentum推出去中心化金融(DeFi)投資策略,開始投資DeFi協議。該公司已向總部位于舊金山的投資公司ParaFi Capital分配了一筆未公開的資金,該公司專注于區塊鏈和DeFi。Augmentum表示,兩家公司將共同投資“公開發行之前”的歐洲和美國的DeFi開發團隊。[2021/1/9 15:42:06]

區塊鏈調查員 PeckShield 將漏洞利用范圍縮小為一個重入漏洞,該漏洞允許黑客使用一個函數并對另一個不受信任的合約進行外部調用。

Aegis DeFi上線質押JT借貸挖礦AGS功能:Aegis DeFi 已于2020年11月26日(UTC+8)上線質押JT借貸挖礦AGS功能。用戶可存入JT挖AGS,也可以將抵押主流幣后借出JT,并且獲得AGS挖礦收益。質押JT借貸其他主流幣挖礦將于近期開放。

Aegis會根據用戶提供的信用數據,使用Aegis結合了區塊鏈及AI技術的評分算法對每個用戶的信用進行評分。Aegis評分可以決定每個用戶可以從流動性資金池中獲得的信貸額度。Aegis真正做到了將DeFi服務帶給所有用戶。除借貸業務,Aegis還支持資產及衍生品,例如CDS、合成資產的發行和交易等。[2020/11/27 22:20:31]

Fei Protocol是一種算法穩定幣協議,它使用協議控制價值 (PCV) 模型來管理其與美元掛鉤的穩定幣。

Rari Capital 是一種無需許可的借貸協議,它允許用戶創建 Fuse 池,在那里他們可以提供和借用 ERC-20 代幣。去年,Fei Protocol 和 Rari Capital 在兩個社區的大力支持下合并。合并背后的目的是進一步引導 Fuse 池的流動性,FEI 提供必要的初始流動性。

Web3 和區塊鏈安全公司 CertiK 表示,攻擊者已向 Tornado Cash 發送了 5400 ETH(在撰寫本文時為 15,298,900 美元),但他們的錢包中仍有22,672.97 ETH(約64,245,245.43美元)。

從目前的情況來看,鑒于資金已開始通過 Tornado Cash 洗錢,黑客很可能不會接受 Fei Protcol 的報價。

這不是 Rari Capital 第一次受到攻擊。該項目在 2021 年 5 月 8 日表示,價值 1100 萬美元的以太坊被盜。Rari 當時稱,“這些資金是在攻擊者被阻止之前從 Rari Capital 的以太坊池中提取的,這一損失相當于 Rari Capital 以太坊池中所有用戶資金的 60%。”

隨著加密社區與黑客的斗爭不斷發展,許多項目和協議已決定加強其安全措施。上周四,Ronin Network 和 Sky Mavis 公布了升級其智能合約的計劃。比推此前報道,Ronin跨鏈橋被攻擊,173,600 ETH和 2550 萬 USDC 被盜,價值超6億美元。Ronin Network橋目前正在重新設計中,預計將在5月中下旬重新開放。

今年因加密漏洞而損失的資金繼續增長,截至2022年5月1日,黑客已從DeFi應用中盜取了15.7億美元,已超過2021年全年黑客盜取的15.5億美元。今年第一季度被盜資金超過 10 億美元,其中包括 Axie Infinity 被盜取的6億多美元,Deus DAO 和 Saddle Finance 等幾個 DeFi 協議也因漏洞而損失了數百萬美元。在2022年第一季度被盜的13億美元加密貨幣中,97%的被盜資金來自DeFi漏洞。

作者:Amy Liu

Tags:DEFDEFIEFITALDefinixMooni DeFiJustDefiTALIS

USDC
金色薦讀丨DeFi如何蠶食PoS安全性?_區塊鏈:質數幣采用的是pos機制

前言:由于加密資產在鏈上的流通是無須許可的,它更像是一個自由市場。那么,這意味著如果有更好的回報率,資產會流向回報率更高的地方.

1900/1/1 0:00:00
合作社、DAO 和集體的未來之路_BSP:NBS

By Sara CampbellMetalabel、Ampled 和 Unnamed Fund 的創始人奧斯汀·羅比(Austin Robey)最近在 Crypto, Culture.

1900/1/1 0:00:00
瑞士:將調整現有立法 以適應加密貨幣監管_加密貨幣:PIT

據Cointelegraph 3月21日報道,瑞士政府的立法機構——聯邦議會已經批準了一項指示瑞士聯邦委員會調整現有立法,以適應加密貨幣監管的動議.

1900/1/1 0:00:00
歐盟報告呼吁建立區塊鏈互操作性標準_DEF:區塊鏈

  歐盟區塊鏈觀測站和論壇于3月6日發布了一份報告,該報告就如何更好地開發區塊鏈技術提出了建議,包括引進互操作性和可擴展性標準.

1900/1/1 0:00:00
郭志浩:從NFT侵權第一案看NFT的法律本質_NFT:NFTMart Token

近期,杭州互聯網法院公布了國內NFT侵權第一案,然而,對于NFT是什么,法院在同一個案子中卻有不同的兩種判定:“數字商品”(虛擬財產)和“作品上鏈的憑證”.

1900/1/1 0:00:00
Uniswap V3 猜想:Uniskirt、Layer2、NFT、第二次空投_Uniswap:Swiss NFT Fund

一切跡象表明,Uniswap V3 的腳步聲越來越近。3 月 4 日,Uniswap 創始人 Hayden Adams 在推特上向網友提問:“宣布 Uniswap v3 詳細信息時,您將首先通過.

1900/1/1 0:00:00
ads