以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > FIL > Info

Belt遭閃電貸攻擊:CeDeFi安全嗎?如何給投資人交代?_BELT:ELT

Author:

Time:1900/1/1 0:00:00

5月30日,BSC上的機槍池+穩定幣兌換平臺Belt遭黑客攻擊,損失金額在620萬美元左右,目前平臺上的4Belt資金池已經暫停提款和存款,對于本次事件造成投資人的資金損失,官方還未給出補償措施。

這是Belt兩個月以來遭受的第二次打擊,同時也是BSC本月發生的第13次攻擊事件。

Belt上一次被打擊發生在4月21日,Venus突然收取提款費,Belt沒有及時調整策略,致使平臺上提供穩定幣LP的投資人都遭受本金損失。此后Belt升級V2,由單策略模型調整為多策略模型,這次受損的是4Blet資金池中的資金,存放在這個資金池的投資人的本金虧損大約在6%。對于上次造成的損失,Belt迄今沒有拿出任何補償方案。

SBF將資金撤出Belt,目前已撤出1.6億美元:今天下午3點,BSC上的機槍池+穩定幣兌換協議Belt開放提幣。晚上6點10分左右,FTX創始人SBF開始逐步將資金撤出。截至發稿,SBF已經撤出約1.6億美元資金,還剩下約1.5億美元繼續在4Belt提供流動性。SBF此次撤出流動性的同時收獲了2907個Belt,價值約10萬美元。不清楚SBF是否會賣出這些Belt以及是否會進一步將資金全部撤離。[2021/6/2 23:05:31]

事件發生后,區塊鏈安全公司PeckShield以及TheBlock研究人員等迅速介入追蹤和分析。此次攻擊源于攻擊者通過重復買入賣出BUSD,利用bEllipsisBUSD策略余額計算中的漏洞操縱beltBUSD的價格進行獲利。所有被盜的BUSD通過1inchv3轉換為2680個ETH,再通過Nerve跨鏈橋將所獲資產分批次轉換為ETH,其中有1463個ETH目前還沒有離開跨鏈橋。

加密公司Babel Finance加密貸款9個月內激增245%:截至2月,總部位于香港的加密金融服務公司Babel Finance加密貨幣貸款已達3.8億美元。該公司的未償還貸款從去年第一季度的5200萬美元躍升至年底的2.89億美元。而去年6月,該公司報告稱,自公司推出以來,已經發放了1.1億美元的加密貸款,與年底比較,數字貸款增加了245%。(Finance Magnates)[2020/3/5]

BSC官方推特也專門就此事發布推文,認為是有黑客組織盯上了BSC,呼吁BSC上的項目做好安全防范,并與審計公司等加強合作。

隨著BSC上的黑客事件的集中爆發,質疑CeDeFi的聲音再次泛起,同時由于Pancakeswap屢次為閃電貸攻擊提供資金支持,要求關閉閃電貸功能的呼聲也很高。

動態 | BitZ攜手白俄羅斯Belveb銀行為東歐用戶提供法幣通道:日前,BitZ與白俄羅斯銀行Belveb(對外經濟銀行)達成合作意向。Belveb銀行是白俄羅斯排名前五的銀行且主要服務外國客戶,該銀行旗下機構Finstore.by已經獲準處理與數字資產相關的轉賬。白俄羅斯法律不禁止銀行接入數字貨幣交易所,該國已有銀行與交易所合作的先例。Belveb銀行作為Master聯盟成員,通過此次合作,BitZ將構建覆蓋東歐的合規法幣通道。[2019/12/16]

CeDeFi更安全嗎?

在2020年的DeFi熱潮中,以幣安、火幣等為代表的中心化交易所構筑的BSC、HECO等DeFi公鏈迅速崛起。相比以太坊的去中心化,這些由交易所支持的公鏈存在中心化的詬病,但也因此更容易贏得散戶的信賴。他們會下意識地認為,項目方跑路可以找這些交易所討說法。當然,這種想法是天真的。

動態 | 英國北愛爾蘭首府將推出其專屬加密貨幣Belfast Coin:據Verdict消息,英國北愛爾蘭首府Belfast市議會與英以合資科技公司Colu合作,計劃將于今年推出該城市專屬加密貨幣Belfast Coin。該貨幣將參與構建當地居民的獎勵平臺。居民通過收集Belfast Coin,并可在當地商店、咖啡館和餐館等場合消費。Belfast Coin是Belfast參與洛克菲勒基金會“百座最具彈性城市世紀挑戰賽”的一部分。注:洛克菲勒基金會自2013年開始,啟動“百座最具彈性城市世紀挑戰賽 ”,我國四川省德陽市以及湖北省黃石市入選。[2019/5/8]

在CoinDesk2021年共識大會上,幣安的一位工作人員就明確表示,BSC是一種無需準入許可的基礎設施,任何人都可以部署項目。至于黑客利用項目本身漏洞發起攻擊是整個DeFi行業存在的難題,指望BSC回滾是不可能的。

動態 | MouseBelt將啟動大學區塊鏈計劃:據bitcoinexchangeguide報道,MouseBelt區塊鏈加速器已確認在春季初重新啟動其大學計劃,預計將支持全球領先大學的學生區塊鏈協會。此前,其大學計劃僅側重于支持美國大學的區塊鏈相關課程。此次的新計劃將涵蓋包括耶魯大學、牛津大學、新加坡國立大學和劍橋大學等全球超過60多頂尖大學。該計劃將持續8周時間。在此期間,參與者將學習、互動并創建基于區塊鏈的解決方案,以應對現實挑戰。該活動最終將選出10個最佳項目,每個項目將獲得2.5萬美元獎勵以進行進一步發展。[2019/2/23]

同時,幣安創始人CZ也在接受采訪時表示:

“BSC是獨立的區塊鏈,幣安沒有控制權。盡管幣安確實資助了很多BSC項目,并從中受益,但這些項目都是獨立運行的。如果我跟這些項目方聊,他們確實會和我聊,但我現在基本上不和BSC上的項目方聊了。”

實際上在BSC發展早期,幣安確實有過幫助用戶追回資金的案例。

2020年10月13日,AMM平臺WineSwap在BSC上線,上線一小時內就卷走全部資金,導致用戶損失逾34.5萬美元。在這次事件中,跑路的項目方的一部分資金是通過幣安橋轉移出去的。事后,幣安安全團隊、OTC團隊、財務團隊、BSC團隊以及幣安橋團隊協助用戶追回資金。

這件事象征意義大于實際意義,一來是涉及金額不大,二來是BSC在發展早期需要樹立安全可靠的品牌形象。隨后關于幣安協助用戶追回被盜資金的案例就鮮有報道,尤其是4月份發生的uranium被攻擊事件,損失金額多達5700萬美元,是BSC迄今損失金額最大的項目。

這也不能怪幣安無所作為,因為在早期,BSC上的資金轉移出來通常需要通過幣安橋或者幣安交易所,幣安很容易對資金鎖定。比如發生在3月的MeerkatFinance捐款跑路事件,幣安安全團隊密切監測資金流向,一旦流向幣安交易平臺就會凍結。同時,為了避免資金被轉移到其他區塊鏈,幣安橋一度被關閉。最終在幣安、區塊鏈安全公司以及社區KOL的共同協助下,涉事項目方歸還了資金。

但是,DeFi的發展是飛速的。隨著諸如anyswap、nerve等越來越多的去中心化的跨鏈設施出現,幣安BSC上的資金掌控變得力不從心,黑客一旦通過這些去中心化的跨鏈協議轉移資金到以太坊,很難追回。

因此,BSC官方今天建議,對這些去中心化的跨鏈協議上引入黑名單機制或者其他方案,應對黑客攻擊。

要關閉閃電貸功能嗎?

復盤BSC上出現的閃電貸攻擊,源頭幾乎全部指向pancakeswap的閃電貸功能。

PancakeSwap是Uniswap的分支,并支持UniswapV2支持的所有功能,其中包括閃電貸。只不過,對于普通用戶而言,是感知不到這個功能的。

閃電貸是DeFi的一大創新,允許用戶在無任何抵押的前提下借出資金,只要在一個區塊內歸還即可。按照uniswap文檔的介紹,閃電貸的初衷是幫助沒有足夠資金的開發者完成資本套利或者提高借貸協議的杠桿效率。遺憾的是,如今閃電貸成為了黑客空手套白狼的工具,開始變得臭名昭著。

雖然有人呼吁Pancakeswap取消閃電貸功能,但pancakeswap認為,閃電貸本身是中性的,有繼續存在的意義。

Belt如何交代?

在上次Venus受手續費事件中,Belt沒有及時調整策略導致用戶資金受損。回顧那次事件,Venus和Blet都有責任,Venus不重視社區合作伙伴,策略調整時只是在推特和電報群發布公告,而沒有一家家去提前和涉及的項目方打招呼,尤其是Belt這個大客戶。

事發后,受傷害的投資人找Belt賠償,但Belt認為錯不在自己,和Venus一直扯皮,至今沒有給平臺上的用戶拿出補償方案。

這次事件中,問題發生在Belt和穩定幣兌換協議Ellipsisfi之間,Belt把4belt的資金存到自己的機槍池,然后在用機槍池去存在Ellipsisfi,但是沒有考慮到Ellipsisfi的穩定幣并不是1:1取出,是有價格差的。這給了黑客發起閃電貸攻擊的漏洞。同時,Ellipsisfi也明確表示,錯誤在于Belt的策略。

從早上到現在,Belt官方推特僅發布了兩條推文。中文官方微信群已經炒成一鍋粥,投資人情緒激烈,個別投資人表示一旦放開提款,將永遠退出Belt。在電報群,管理員表示資金是安全的,項目方正在制定補償計劃,并將很快發布報告。

希望這一次,Belt能拿出讓投資人滿意的補償方案。

Tags:BELBELTELTBSCABELBELT價格DeltaChainMario Inu BSC

FIL
創世文檔:David Chaum 的 eCash 如何催生一個密碼朋克的夢_ASH:MomoCash

“你可以給數據庫訪問付費、用電子郵件買軟件和報紙、在網上玩電子游戲、接收朋友之前欠你的5塊錢,還可以買披薩。可能性是無限的。”上文引用的這句話不是出自某個2011年制作的、介紹比特幣的視頻.

1900/1/1 0:00:00
歷史最大變革,對以太坊經濟模型和ETH價值有何影響?_以太坊:ETH2

隨著7月的臨近,我們即將迎來以太坊的重大改變。據此前消息報道,今年3月,EIP-1559正式被納入以太坊倫敦硬分叉升級,并提案暫定于7月14日部署至以太坊主網.

1900/1/1 0:00:00
美聯儲加息預期增強,加密市場真的會形成雙頂牛市?_CPI:CPIT

根據美國勞工部近期數據,4月份,美國CPI同比大增4.2%,超出3.6%的市場預期水平,增速創2008年9月以來新高;環比增長0.8%,亦創2008年6月以來最高.

1900/1/1 0:00:00
Bytom2.0 Solonet版正式發布_DEF:比原鏈

5月25日16:30,Bytom2.0Solonet版正式發布。自Bytom官方發布升級計劃以來最關鍵的一步。從該版本起,Bytom共識機制將由PoW轉移至PoS.

1900/1/1 0:00:00
市場暴跌期間 這些機構誰會是你的“朋友”?_GBTC:BTC

繼去年“3·12”暴跌后,5月19日成為下一個化為符號的日子:在比特幣已低迷數日的情況下,這一天比特幣從4.23萬美元最低跌至2.9萬美元,24小時跌幅高達30%.

1900/1/1 0:00:00
數據:以太坊全網日均算力年內首現5連跌,近期單位算力挖礦收入下跌24%_HASH:ncash幣評價

PAData5月27日消息,根據BitInfoCharts的監測,自5月20日以太坊全網日均算力達到585.55Thash/s的歷史峰值后連續下跌了5天.

1900/1/1 0:00:00
ads