北京時間 5 月 8 日深夜,DeFi 協議 Rari Capital 的攻擊者們在眼看著就快得手的 600 萬虛擬資產被攔截后,在區塊上留下一段話:
Alpha Finance 做了什么幫助 Rari Capital 及時攔截了 600 萬美元的損失?
在當下這個可以被視為 VUCA(動蕩、無常、復雜、模糊)的 DeFi 世界,針對 DeFi 突發安全事件而組建的“作戰室”或將成為維護生態健康的主力。
接下來,帶你一窺由區塊鏈安全公司 PeckShield「派盾」、DeFi 協議開發團隊 C.R.E.A.M、Yearn 等臨時組建的 Rari 作戰室,如何成功攔截黑客正在轉走的 600 萬美元。
數據:BUSD市值跌破70億美元:金色財經報道,據Coingecko最新數據顯示,Paxos發行的美元穩定幣BUSD市值已跌破70億美元,本文撰寫時為6,955,504,645美元。歷史數據顯示,BUSD市值于3月3日跌破100億美元,3月5日跌破90億美元,3月27日跌破80億美元,這意味著BUSD市值在過去一個多月時間內已縮水超30%。[2023/4/11 13:56:05]
情況很是緊急,僅幾個小時,攻擊者就對另一個 DeFi 協議開啟了新一輪的攻擊。
21:48PM
攻擊者開始實施第二次攻擊。
22:15PM
PeckShield「派盾」預警:標記為高危的地址發生異動,疑似 DeFi 協議 Alpha Finance 合約存在漏洞;
安全團隊:Nereus Finance遭受閃電貸攻擊,攻擊者獲利37萬美元:據官方消息,HyperLab安全團隊監測到新生代公鏈AVAX上的項目Nereus Finance遭受到到閃電貸攻擊。
攻擊者合約地址為:0x16b94C6358FE622241d055811d829281836E49d6
攻擊交易地址為:0x0ab12913f9232b27b0664cd2d50e482ad6aa896aeb811b53081712f42d54c026
攻擊者利用經典的閃電貸攻擊模式即閃電貸->偏斜儲備->假LP代幣定價->償還閃電貸獲利了大概約37萬USDC。
據調查,導致此次攻擊的原因是由Nereus Finance維護的Abracadabra代碼的未授權克隆@0xEdwardo。HyperLab安全團隊會實時跟進此次事件的動態和持續報道后續分析。[2022/9/7 13:13:42]
PeckShield「派盾」啟動應急響應機制,通報 Alpha Finance 開發團隊,同時給此筆交易地址打上標簽,并實時監控資產流向;
以太坊市值突破1800億美元關口:金色財經報道,據CoinMarketCap最新數據顯示,以太坊市值突破1800億美元關口,本文撰寫時為180,500,518,891美元。當前ETH價格已漲至1500美元附近,日內漲幅超10%,此外,當前ETH流通供應量為121,595,716ETH。[2022/7/18 2:21:21]
22:29PM
PeckShield 「派盾」安全人員針對攻擊者資金轉移的交易進行分析,迅速、準確地定位到攻擊的對象實際為 Rari Capital 的 ETH 資金池。
STEPN OG APE鞋盒開放申領,APE鞋盒將空投到合格玩家的消費賬戶:據官方消息,STEPN OG APE鞋盒開放申領,APE鞋盒將空投到合格玩家的消費賬戶,對于符合Ape運動鞋資格的人,無需采取額外步驟。對于BAYC NFT持有者,需訪問鑄造網站并將錢包連接到鑄造網,需要將包含BAYC NFT的錢包鏈接到該網站以執行鑄幣。目前除了訪問該網站和連接錢包之外,沒有其他的鑄幣。
今日此前消息,STEPN將在以太坊上構建Realm 3并將其稱為“APE Realm”,鑄造即將開啟。[2022/7/7 1:58:35]
并將漏洞根源同步給 Alpha Finance 開發團隊,提出有效的安全方案,及時攔截攻擊者轉賬,避免了 Rari Capital 另外 600 萬美元的資金損失;
22:34PM
Alpha Finance 在 PeckShield「派盾」的建議下及時暫停服務,被盜虛擬資產交易轉賬狀態轉變為 Pending;
22:37PM
由于 PeckShield「派盾」提出的有效安全措施,Alpha Homora 資產未受損,Rari Capital 避免了更大的經濟損失;
22:43PM
PeckShield「派盾」聯合 Alpha Finance 開發團隊一邊定位問題根源,一邊緊急聯絡 Rari Capital 團隊;
22:55PM
Rari Capital 團隊從 ibETH 中提取所有資產避免更多資金受損;
22:57PM
PeckShield「派盾」聯合多方團隊建立作戰室「War room」深入跟進此次安全事件;
5月9日 1:15AM
臨時建立起來的作戰室持續工作到再三確認重啟 Alpha Homora 協議后,與其交互的 Rari Capital 不會再有任何潛在的問題。
此時,作戰室成員們輕輕地松了一口氣,但他們依然不敢松懈,因為攻擊者可能隨時卷土重來,不斷利用相同的攻擊機制,針對不同的協議發起攻擊,一旦確定了高回報的可利用資產,便會利用各種技術和方法來發現漏洞。有些技術和方法可以使攻擊者快速地得手,而有些則需要花費很長的時間。
與傳統的網絡犯罪相比,區塊鏈上的信息對攻擊者來說更有價值,因為成功攻擊 DeFi 協議可以帶來直接的經濟回報。
隨著整個 DeFi 生態的迅速發展,安全事件仍是影響生態健康的威脅。
從此次安全事件可以看出,預防和提示風險是整個 DeFi 安全系統工程中十分重要的舉措。
如果 DeFi 協議想要承載數千億甚至數萬億美元的價值,就必須經過實戰的檢驗,快速的成長不得不讓他們承受發展帶來的陣痛。每次安全事件的發生,都需要每一個 DeFi 協議作進一步的安全調查和反思。
DeFi 生態的日益增長,使得協議之間的交互性愈加緊密,不論是 Alpaca/Alpha,vSafe/Rari 還是 PancakeSwap/SushiSwap,這些協議之間都存在著交互性,因此出現過的漏洞也很可能在另一條鏈上重現。
隨著 DeFi 領域的“貨幣樂高”逐漸復雜化、多樣化,DeFi 協議之間的交互性加劇增長,而模糊的界限也會使得“資金逃跑”變得更加容易。
DeFi 的安全問題暴露得越來越多,發生的頻率也越來越頻繁,從某種程度來說,整個 DeFi 行業的從業者在慢慢提升自身的安全意識,但是保護資產安全仍是整個 DeFi 領域面臨的最大難題。對于 DeFi 協議的開發者來說,更是時間緊、任務重,如果他們想要將協議的交互性發揮到極致,就需要確保協議間的可組合性互融、互通,而不是生硬地拼接,將資產置于風險中。
摘 要:在鏈上,我們可以觀察到一個明顯的分叉反應,新進入市場的人恐慌性地拋售遭受了損失,而長期持有者似乎對這個消息相對不受影響.
1900/1/1 0:00:00在昨天的市場大跌中,DeFi 借貸平臺的清算量達到了 數億美元。波場創始人孫宇晨稱,避免了一筆 Liquity 上 60 萬 ETH 的清算,「拯救了幣圈」.
1900/1/1 0:00:00馬斯克戴上了魔戒, 他能抵擋住誘惑嗎? 馬斯克戴上了魔戒 電影《指環王》中的人類英雄阿拉貢,這樣評價九大“戒靈”:他們曾經是偉大的人類國王,最終變成魔君的奴仆.
1900/1/1 0:00:00狂人本著負責,專注,誠懇的態度用心寫每一篇分析文章,特點鮮明,不做作,不浮夸!本內容中的信息及數據來源于公開可獲得資料,力求準確可靠,但對信息的準確性及完整性不做任何保證,本內容不構成投資建議.
1900/1/1 0:00:00狂人本著負責,專注,誠懇的態度用心寫每一篇分析文章,特點鮮明,不做作,不浮夸!本內容中的信息及數據來源于公開可獲得資料,力求準確可靠,但對信息的準確性及完整性不做任何保證,本內容不構成投資建議.
1900/1/1 0:00:00原文標題:《保羅·克魯格曼: 比特幣可能一文不值》 我仍在度假中, 在歐洲各地徒步和騎車。我也在或多或少跟蹤新聞, 但只是偶爾并且不確定地在某個地方和某些條件下會寫點東西發出去.
1900/1/1 0:00:00