在加密貨幣領域,DeFi成為了一個重要的發展方向。然而,隨著其市場份額的增長,DeFi平臺也面臨著越來越多的安全威脅。
最近,Moremoney的聯合創始人兼產品負責人?Sirmoremoney在TwitterSpaces上討論了一些關于DeFi安全的話題,特別是針對抵押品價格操縱和閃電貸攻擊等方面的風險。ReveloIntel總結了此次Spaces的發言,并討論如何采取措施來緩解這些風險。
涉及合約漏洞的攻擊/閃電貸攻擊
閃電貸攻擊涉及利用短時間內無需抵押即可借款的能力來操縱價格或竊取資金。以Platypus攻擊為例來說明涉及合約漏洞的攻擊。??
報告:以美元計價的穩定幣占所有穩定幣的99.3%:金色財經報道,DRW的加密貨幣子公司Cumberland發布了一份關于非美元穩定幣的報告,報告指出目前,以美元計價的穩定幣占所有穩定幣的99.3%,也是前十幾個穩定幣代幣。該報告強調了非美元穩定幣的多個用例,包括外匯交易和跨境匯款。平均每天7.5萬億美元的外匯交易量,即使將其中的一小部分帶入加密軌道,也會對交易量產生巨大的推動作用。
此外,報告指出,將美元轉換為歐元的一些成本比較。Uniswap Research將在Uniswap上兌換500美元的成本為7美元,而銀行收取的費用為28美元,匯款運營商收取的費用為19美元。[2023/6/7 21:22:03]
攻擊者從Aave借出了4400萬美元的閃電節點,將其存入Platypus,并借出4200萬美元。然后,他們利用合約中的漏洞進行了緊急提款,提取了初始存款并保留了貸款。這次攻擊導致了?PlatypusFinance2億美元的資金損失。
跨鏈橋黑客在過去兩年里造成大約25億美元損失:金色財經報道,根據Token Terminal的報告,跨鏈橋是50% DeFi漏洞的受害者。在過去的兩年里,黑客利用漏洞竊取了大約25億美元。同一時期DeFi貸款黑客攻擊造成7.18億美元損失,DEX黑客攻擊造成3.62億美元損失。
與2021年同期相比,2022年上半年,利用跨鏈橋的盜竊行為增加了58%。[2022/12/30 22:16:43]
然而,他們只能以大約850萬美元的價格交換剩余的4200萬美元的?USB。Platypus的安全顧問和內部團隊能夠收回240萬美元,而Feather和Circle則凍結了卡在合約中的資金。攻擊者后來也在法國被逮捕。
Meco Limited 宣布推出太陽能電力加密貨幣采礦設備:金色財經報道,Meco Limited在香港科技局舉行的精英發布會上推出了Ultimate Solar Power System(具有驚人備份和加密貨幣礦工的太陽能系統)。[2022/9/3 13:05:45]
這次攻擊是由低級黑客發起的,到目前為止已經有70%的被盜資金已經被追回。
從這次攻擊中得到的教訓是,協議需要有適當的安全措施,例如限制誰可以調用緊急提款功能,并實施債務上限以限制可能造成的損失。
緊急提款功能
例如,Moremoney有一個只能由協議本身或治理調用的救援功能。
他們強調了限制誰可以調用此功能的重要性,就像在Platypus的此次情況中并沒有這樣做。
抵押品價格操縱攻擊
價格操縱攻擊涉及操縱去中心化交易所上代幣的價格,以借出比抵押品實際價值更多的資金。
以Mango和Loadstar的攻擊為例子。這些攻擊導致用戶遭受了重大損失,并顯示了監控抵押品價格和實施措施以防止價格操縱的重要性。
在這兩種情況下,攻擊者操縱了DEX上代幣的價格,以借出比抵押品實際價值更多的資金。選擇價格預言機對于協議的安全性至關重要,使用現貨價格預言機總是一個糟糕的主意,因為閃崩或其他價格波動可能導致重大損失。
減輕風險的措施
這些措施包括對智能合約進行徹底審計,實施多因素認證和其他安全措施,以及隔離與不同資產和借貸池相關的風險。
隔離的CDP池
隔離的CDP池對于幫助減輕與多因素池相關的風險非常重要。
他們指出,每個抵押資產都是隔離的,這意味著如果攻擊者能夠利用其中一個資產,他們將無法從整個池中提取資金。
隔離的負債上限
隔離的負債上限可以限制針對每個抵押資產可以借入的金額。
他們認為,這有助于防止攻擊者借入大量資金,并減輕與多因素池相關的風險。
全局負債上限
協議可以實施全局負債上限,限制平臺上所有資產的借入總額。
這有助于防止平臺過度杠桿化,并減少任何單個攻擊的潛在影響。
比特幣正在再次嘗試NFT。首先是2012年出現了彩色幣,旨在代表比特幣上所有類型的非比特幣資產.
1900/1/1 0:00:00NFT現在無處不在,但你有沒有想過哪條鏈最適合發展NFT?讓我們深入了解不同鏈上的NFT市場。 文章將討論: 以太坊PolygonBNBChainSolanaFlowBitcoin從1月1日開始.
1900/1/1 0:00:00EOS曾被認為是Layer1領域最有前途的區塊鏈發之一。在推出時,EOS是市值排名前五的加密貨幣。但從那以后,EOS未能達到早前的預期,社區成員在很大程度上將其歸因于創始團隊缺乏開發和投資.
1900/1/1 0:00:00ZK作為L2、隱私、跨鏈等概念下的核心技術派系,該板塊熱度自2022年延續至今;近期的?ETHdenver大會上,ZK持續高熱.
1900/1/1 0:00:00Tips: 上海升級將會帶來LSD賽道基本面的變化ETHstaking收益率將成為鏈上基準收益.
1900/1/1 0:00:00喜歡的兩個散文家,一個是汪曾祺,一個是舒國治,兩者都是閑人,從文氣中滿溢出來的閑。似乎天大的事,都不必慌張,拖把竹椅坐下來,三三兩兩就講明白了.
1900/1/1 0:00:00