據 PeckShield 態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共生 46 起較為突出的安全事件。涉及 DeFi 相關 25 起、交易所相關 4 起、勒索相關 3 起,欺詐事件 10 起,錢包相關 2 起,智能合約相關 2 起。
據 PeckShield 「派盾」統計數據顯示,2021 年 5 月共計發生 23 起與 DeFi 相關的安全事件,損失金額約 2.8 億美元,其中,閃電貸攻擊約 11 起,在 BSC 鏈上發生的與 DeFi 相關的安全事件 15 起,在以太坊鏈上的 3 起,在 EOS 上的 1 起。
《財富》:美司法部推遲對幣安提起訴訟或因正在進行和解談判:金色財經報道,據《財富》 FORTUNE 披露,一位業內消息人士稱美國幾個政府部門正在就追查幣安進行協調,而美國司法部之所以推遲對幣安提起訴訟,有可能是因為正在與幣安進行和解談判,也有可能是因為考慮到此案的復雜性,它需要更多時間調查取證。還有一些人猜測,幣安還將面臨外國資產控制辦公室的指控,這個辦公室是美國財政部下設的一個負責監督違反制裁政策的機構。[2023/6/12 21:30:37]
報告:如果SEC針對Coinbase的加密代幣交易和質押服務,該公司至少37%的凈收入將面臨風險:金色財經報道,瑞穗分析師指出,SEC主席Gary Gensler最近表示,比特幣以外的所有加密貨幣”都應被視為證券。考慮到這一發展,代幣可能很快就需要于美國監管機構登記,代幣申請過程繁瑣且申請可能被拒絕的風險,可能會抑制Coinbase產生交易收入的能力,該公司超過30%的業務可能面臨風險。
貝倫貝格分析師馬克帕爾默在周一的一份報告中寫道,我們認為,如果Coinbase由于SEC的執法行動而被迫削減或停止其在美國的大部分業務活動,那么投資者應該關注Coinbase是否有能力成功地調整其商業模式和開展業務的地域重點。我們估計,如果SEC針對Coinbase的加密代幣交易和質押服務,該公司至少37%的凈收入將面臨風險。(金十)[2023/6/6 21:19:51]
閃電貸攻擊頻現,從去年的以太坊轉移到了今年大熱的 BSC 上,不少人將“閃電貸”解讀為“作惡的源頭”“建立在 DeFi 之上的核彈”“攻擊者空手套白狼的本金”。
MetaMask可通過擴展程序訪問MetaMask Bridges:金色財經報道,據MetaMask官方發推稱,現在可通過擴展程序訪問MetaMask Bridges。
此前消息,MetaMask在MetaMask Portfolio dApp中推出跨鏈橋功能MetaMask Bridges,可幫助用戶尋找將代幣從一個鏈移動到另一個鏈的最佳路線。目前此測試版本支持以太坊、Avalanche、BNB Chain、Polygon 網絡。[2023/4/12 13:57:37]
實際上,這些言論是對閃電貸的誤讀,閃電貸只是利用區塊鏈技術,將傳統借貸市場無法實現的事情帶來一種新的可能。理論上,閃電貸借貸允許用戶通過無抵押的方式借出流動性池內的所有通證,并要求用戶在進行一系列互換抵押清算操作之后、交易結束之前歸還所借通證以及固定的借貸成本。
在 BSC 首次出現的閃電貸攻擊是 5 月 2 日,PeckShield 「派盾」通過追蹤和分析發現,DeFi 協議 Spartan Potocol 遭到閃電貸攻擊。之后閃電貸攻擊出現在 BSC 鏈上的頻率呈上升趨勢,包括 PancakeBunny、Bogged Finance、AutoShark、BurgerSwap、JulSwap。
PeckShield 「派盾」觀察發現,這些閃電貸攻擊手法與以太坊上曾出現的閃電貸攻擊大同小異,只是從以太坊轉移到 BSC。隨著年初 BSC 憑借低手續費、出塊速度快等優勢吸引了一批原以太坊上的 DeFi 協議和 Fork 以太坊上的 DeFi 協議,DeFi 的生態日益豐富,綁定在 BSC 上的資產也越來越多,這也使其成為攻擊者睥睨的「收割場」。
從上述 6 個閃電貸攻擊案例中,我們發現大部分攻擊與之前發生在以太坊上的攻擊十分相似。
BurgerSwap 與 OUSD 的攻擊手法有異曲同工之妙。基于 BSC 的 BurgerSwap 和基于以太坊上 OUSD 的閃電貸+重入攻擊有相似之處,攻擊者都是先從提供閃電兌換的去中心化交易所借出一筆閃電貸,再在智能合約中存入假幣和原生 Token(BURGER、OUSD),并在此步驟通過重入攻擊來攻擊合約,最后歸還閃電貸完成攻擊。
操縱 Curve yPool 的閃電貸攻擊在 BSC 上重現。5 月 30 日,BSC 鏈上結合多策略收益優化的 AMM 協議 Belt Finance 遭到閃電貸攻擊,PeckShield 「派盾」通過追蹤和分析發現,此次攻擊源于攻擊者通過重復買入賣出 BUSD,利用 bEllipsisBUSD 策略余額計算中的漏洞操縱 beltBUSD 的價格進行獲利。
值得注意的是,Ellipsis 是以太坊上 DeFi 協議 Curve 授權 Fork 的項目,多次操縱 Curve yPool 的價格,以套取穩定幣價差的套利事件重現,Fork Curve 的潘多拉魔盒是否已經打開?
綜上,這些重現的閃電貸攻擊都有跡可循,并非沒有防御的辦法。??
Tags:BSC以太坊EFIDEFCZ Boss BSC以太坊幣最新價格行情新浪PieDAO DEFI Small CapCredefi
如今加密貨幣逐漸進入主流金融市場,但是美國養老金計劃401k里卻仍不見其蹤影。401k為全美職工提供養老金,幫助他們投資股市,債券,和基金.
1900/1/1 0:00:00比特幣目前最大威脅來自于安全性與政府監管,FBI以不透露的方式破獲了黑客的私鑰,這似乎同時擊中了這兩大軟肋.
1900/1/1 0:00:001. 波卡生態項目都需要競拍 2 次插槽嗎?PolkaWorld:這個要看生態項目自己的情況,目前波卡生態項目中:如果生態項目只有一個網絡,他可以選擇只競拍 Kusama 平行鏈插槽.
1900/1/1 0:00:00元宇宙概念在圈內火熱,區塊鏈及加密貨幣如何加入到元宇宙里?6月9日14:00,“元宇宙”系列主題AMA邀請到ForTube CMO真真做客「金色百家談」直播間.
1900/1/1 0:00:00Mike Tang Compound(https://compund.finanice)在 2021年3月正式上線了其獨立鏈網絡 Gateway(原名 Compound Chain).
1900/1/1 0:00:00除非比特幣價格顯著下跌,否則耗電量將只增不減。比特幣自誕生以來就一直面臨各種爭議。而在碳中和的大趨勢下,比特幣的能源消耗和其所謂的對環境有害的碳排放水平無疑成為了最熱門的議題.
1900/1/1 0:00:00