一個“聰明的”交易者通過去中心化金融(DeFi)領域的各種協議,凈賺了35萬美元的巨額收益。
一套聰明的指令——所有指令都在一筆大額交易中執行——使某些人能夠利用DeFi生態系統當前的弱點來獲利。通過使用一些去中心化的金融工具和少量的價格操縱,他們能夠獲得大量的以太坊。
Wormhole攻擊者將轉移的290萬枚USDC兌換為1888 ETH:1月15日消息,據派盾監測數據,Wormhole攻擊者地址已將大約290萬枚USDC轉移到中間地址0x8184...f51,并在Curve Finance: SynthSwap & 1inch上將這些USDC兌換為1,888 ETH。
據此前報道,MistTrack監測數據顯示,Wormhole攻擊者將290萬枚USDC橋接至以太坊上一個新錢包地址,初始Gas費來自此前標記的攻擊者錢包地址。據悉,2022年2月,跨鏈協議Wormhole遭攻擊被盜12萬枚wETH,損失約合3.2億美元。[2023/1/15 11:13:01]
DeFi投資公司Stake Capital的創始人Julien Bouteloup說明了這個多層次的交易是多么復雜。他大致描述了所發生的事情。
安全團隊:Ankr攻擊者已將10萬億aBNB兌換為5500枚BNB和534萬枚USDC:12月2日消息,據CertiK數據監測,Ankr攻擊者已將10萬億aBNB兌換為5500枚BNB和534萬枚USDC(總計約700萬美元),目前攻擊者地址仍持有約6萬億aBNB和100枚BNB。
到目前為止,900枚BNB已發送至Tornado Cash,370萬枚USDC發送至Celer Network cBridge,164萬枚USDC發送至地址0xd1C596。[2022/12/2 21:18:23]
他指出,1萬以太坊的閃電貸可能是問題所在。其中一半資金進入了借貸平臺Compound,用于wrapped BTC(以太坊上的比特幣)。剩下的是做空的抵押品——認為價格會下跌——即wBTC在保證金交易平臺Fulcrum上的交易。該賬戶隨后將wBTC出售給了去中心化交易所Uniswap。價格下跌了,于是黑客套現獲利,償還了最初的貸款。
動態 | 慢霧預警:攻擊者利用Big Game代付CPU功能惡意挖礦EIDOS:據慢霧區伙伴情報,攻擊者flyi****kite、gy2d****gqge利用Big Game今天(11月5號)剛上線發布的代付CPU功能惡意挖礦EIDOS,攻擊者通過在transfer的通知中加入挖礦操作,惡意使用Big Game的CPU資源,目前Big Game賬號wallet.bg的CPU已被刷爆。[2019/11/6]
但是,這個黑客告訴了人們各種DeFi工具如何一起使用,以獲得不道德的利潤,他或她還強調了這些DeFi工具的中心化程度。
昨天,維護Fulcrum協議的bZx發布了最新情況。該公司聲稱,其平臺上的用戶無一損失。
該平臺還表示,攻擊者在交易所留下了60萬美元的wBTC。他們計劃把這些錢分發給交易所的其他用戶。
但是,要做到這一點,平臺需要使用它的“管理密鑰”。
從本質上講,這個管理密鑰很難嵌入到協議中,其允許bZx在不得已的情況下控制任何智能合約(資金都在智能合約中)。管理密鑰的目的正是為了某些情況,即系統出現了問題,同時其中包含了大量的資金。
但是,管理密鑰證明了中心故障點的存在,用戶必須信任交易背后的團隊,相信他們不會偷走所有人的錢。考慮到DeFi的目標就是消除這種信任,這似乎是一個相當大的弱點。
DeFi協議希望有一個安全保障機制,這并不奇怪。以太坊最大的實驗項目——The DAO——曾經持有14%的以太坊——由于代碼錯誤而失敗了。結果,整個以太坊區塊鏈被重寫,這樣每個人都能拿回他們的錢。但此舉破壞了網絡,招致了很多批評。
這一次,Fulcrum將使用它的管理密鑰來節省時間,但是,此舉徹底暴露了其中心化的本質,它產生的問題比答案更多。
Coin Metrics最新報告對比特幣、以太坊、萊特幣等主流幣的持幣地址進行了分析,給出了最近的籌碼分布圖譜。比特幣最初由幾個人持有,隨著時間的流逝,逐漸分配到數百萬個不同的地址.
1900/1/1 0:00:00也許這個世界終歸是屬于聰明人的。近日DeFi世界就遭到了聰明人的“攻擊”(exploit)。 2月16日,DeFi項目bZx被某個人或者團隊利用規則上的漏洞,在DeFi項目間騰挪套利,
1900/1/1 0:00:00金色財經2月27日訊 美國證券交易委員會(SEC)否決了Wilshire Phoenix關于在紐交所高增長板市場(NYSE Arca)推出比特幣ETF的申請.
1900/1/1 0:00:00作者:Helen Partz | 編譯者:MayaCHESS系統將遇到新對手DESS這家新公司被稱為ClearPay.
1900/1/1 0:00:00從2014年BitMEX退出衍生品市場開始算起,過去的6年可以算作衍生品的測試期。步入2020年,加密貨幣衍生品正在逐步發揮更加關鍵的作用.
1900/1/1 0:00:00在2019年12月,瑞典央行便宣布將與愛爾蘭專業服務公司埃森哲合作,為電子克朗的數字貨幣創建一個試驗平臺,以增強其對數字貨幣潛力的了解.
1900/1/1 0:00:00