以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 火必APP > Info

DeFi協議bZx再次遭遇攻擊,損失超過800萬美元_DEF:bZx Protocol

Author:

Time:1900/1/1 0:00:00

北京時間9月14日消息,DeFi借貸協議bZx再次遭到攻擊,而這次攻擊共造成了大約800萬美元的損失,據bZx聯合創始人KyleKistner最初提到稱:“這似乎是一次預言機操縱攻擊。”

在攻擊被發現后,bZx團隊立即使用管理密鑰暫停了協議,據悉這次攻擊交易利用了閃電貸和Synthetix,“但它不會影響Synthetix系統,盡管它確實涉及了sUSD,”bZx在twitter上寫道。

而在bZx官方公布的安全報告中提到:

“由于一次代幣重復事件,協議保險基金暫時累積了一筆債務。除了協議現金流外,保險基金還會得到代幣庫的支持。”

沃頓商學院:DeFi有改變全球金融的潛力:賓夕法尼亞大學沃頓商學院剛剛發布了對去中心化金融(DeFi)的評估報告。報告稱:“ DeFi有改變全球金融的潛力,但迄今為止的活動集中在現有數字資產所有者社區中的投機,杠桿交易和產生收益上。”報告還稱該新興產業面臨許多風險。(Decrypt)[2021/5/24 22:39:43]

以下是這次安全事故的時間線:

bZx團隊注意到協議鎖定值出現了異常變動;

發現iToken合約有異常,該異常的發生與_internalTransferFrom()函數相關;

在確定修復方案后,iToken的鑄造和燃燒被暫停;

Solana基金會加入DeFi Alliance生態系統合作伙伴計劃:官方消息,Solana基金會加入DeFi聯盟(DeFi Alliance)生態系統合作伙伴計劃,DeFi聯盟加速器計劃將啟用針對Solana的編程。[2021/5/12 21:54:07]

受影響的iToken合約的新版本得到部署,余額得到更正;

團隊將補丁代碼發送給派盾和Certik進行審查;

iToken的鑄造及燃燒恢復;

攻擊技術細節

每個ERC20代幣都有一個transferFrom()函數是用于負責傳輸代幣的。可以調用這個函數來創建一個iToken并將其傳遞給自己,從而允許你人為地增加余額。

分析師:DeFi市場或在2021年與比特幣一起經歷牛市:加密貨幣分析師Alex Krüger剛剛發推文稱,2018年,許多ICO代幣在一年時間里遭遇了95%的下跌。在2020年,一些DeFi代幣在一個月內遭遇了95%的下跌。2018年的大多數ICO都是騙局。許多2020年的DeFi代幣實際上是很好的項目,但不幸的是,它們在狂熱中被買入得太快了。市場可能已經接近底部,2021年應該會和比特幣一起經歷牛市。[2020/10/8]

下面是攻擊涉及的技術細節:

使用相同的_from和_to地址調用了傳輸函數;

用相同的參數調用Immediately_internalTransferFrom;

Asproex(阿波羅)上線SUSHI、CVP、YFI等八個DeFi熱門幣種:據官方消息,近期,Asproex(阿波羅)已上線DeFi熱門幣種DOT、LINK、LEND、COMP、SUSHI、CVP、YFI、YFII。今后,Asproex(阿波羅)將繼續拓寬“DeFi”生態賽道,積極探索與 DeFi的融合之道,為用戶提供優質的DeFi項目。此外,凡是在Asproex(阿波羅)平臺參與DeFi項目,均可獲取算力挖取生態通證Moon。

Asproex(阿波羅)作為一家離岸銀行控股持牌交易平臺,也是一家涵蓋CTO企業通證上市的交易平臺,持有5國牌照,為全球中小微企業提供融資難的解決方案,助力數字化上市。[2020/9/4]

下面的代碼行存在故障:

當_from和_to地址相同時,會導致_balancesFrom和_balancesTo相等。

那么

上面的問題導致_balancesFrom余額的減少,并增加_balancesTo的余額,最后最重要的部分是保存_balancesFromNew和_balancesToNew。那么攻擊者就能夠有效地人工增加自己的余額。

然后,下面就是補丁代碼:

這可以防止攻擊者增加自己的余額,據悉,修補后的代碼已被發送給Peckshield和Certik進行審查,而雙方都批準了這些更改。

安全事故造成近800萬美元債務

盡管,問題很快得到了解決,但這次安全事故確實造成了協議很大的損失,根據官方公布的信息顯示,這次事件導致了以下這些債務:

219,199.66LINK

4,502.70ETH

1,756,351.27USDT

1,412,048.48USDC

667,988.62DAI

以當前市場價計算,這些損失的代幣的價值達到了800萬美元。

審計并不是靈丹妙藥

根據Bzx團隊公開的信息顯示,該協議此前已經過安全公司Peckshield及Certik的嚴格審計,其中Peckshield對bzx協議的審計用到了12人周的工作量,而Certik則花費了7人周的工作量。此外,bzx協議團隊還進行了廣泛的自動化測試,不幸的是,審計并不是靈丹妙藥。

而在這次安全事件中,由于bzx協議團隊控制了管理密鑰,因而能夠及時地應對這一事件,否則損失問題將會更大。

顯然,這次事故再次為我們敲響了DeFi安全性的警鐘,即便是得到審計公司的把關,也無法確保代碼不存在漏洞,而近期涌現出來的大量新DeFi項目,它們的安全隱患顯然要更大。

最后,一首涼涼,送給流動性挖礦。

?

Tags:DEFEFIDEFIBZX去中心化金融defi入門分析與理解My DeFi PetdeFIREbZx Protocol

火必APP
深度 | 用數據告訴你,BTC的去中心化程度到底如何?_BTC:區塊鏈的未來發展前景怎么樣

轉自: 加密谷live 作者:KarimHelmy&?theCoinMetricTeam 摘要 比特幣的去中心化可以通過供應分散度、算力的分布和交易所整合等指標來量化.

1900/1/1 0:00:00
自稱背靠國資委、推廣涉嫌傳銷 “央企”國金公鏈到底靠不靠譜?_ICK:quick幣行情

來源:人民網,作者:黃盛“大家各自檢查一下賬戶,有沒有補齊到VIP金粉用戶,點進VIP金粉399,是否還需要補交?”“一定要加入399VIP金粉.

1900/1/1 0:00:00
今天你挖“糞”了嗎:從狗狗幣到YFI到Shit.finance_ANC:SHIBKILLER

“今天你在做什么?” “挖土豆、玉米、泡菜、珍珠、三文魚、壽司、鉆石……”“所以,你剛開始是個農民,做大后涉及水產養殖業,然后開了餐廳,最后延伸到珠寶行業”“對.

1900/1/1 0:00:00
12小時鎖倉3.8億美元?Pantera合伙人解讀“社區版 Curve”Swerve_穩定幣:CUR

撰文:PaulVeradittakit,PanteraCapital風投合伙人編譯:詹涓3.8億美元.

1900/1/1 0:00:00
保姆級教程——如何獲取SUP?_COIN:BuckHathCoin

SUP是MOV超導的價值捕獲Token,SUP將擁有MOV超導的治理權,總量10萬個,正式挖礦會在9月17日正式開啟.

1900/1/1 0:00:00
比特幣將超越黃金:BTC全球使用率相當于1995年的互聯網_加密貨幣:Lossless

據外媒報道, 全世界使用比特幣的人口比例相當于互聯網在1995年的使用水平。數據顯示,盡管整個加密貨幣市場處于萌芽階段,但其增長速度相對較快.

1900/1/1 0:00:00
ads