比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

BEA:利用閃電貸惡意投票,黑客抽空Beanstalk上億資產_bitstamp交易平臺打不開

Author:

Time:1900/1/1 0:00:00

作者:茉莉,蜂巢Tech

北京時間4月17日晚10時許,去中心化穩定幣協議Beanstalk披露「遭受了攻擊」。據多家區塊鏈安全機構披露的信息,該協議遭受了閃電貸攻擊,損失了超1億美元的加密資產,攻擊者從中獲利近8000萬美元。

攻擊事件發生后,Beanstalk協議的加密資產鎖倉價值歸零,原本錨定1美元價值的穩定幣BEAN一度跌至0.063美元。

Beanstalk后續發布在其Discord社群內容顯示,攻擊者在借貸平臺Aave上完成閃電貸,從而積累了大量該協議的治理代幣STALK;借助STALK,攻擊者快速通過了一項「惡意治理提案」,從而將存儲在協議內的所有資金轉移。這一攻擊過程陸續得到了其他區塊鏈安全機構的分析印證。

CoinShares:投資者正利用近期價格疲軟入場,加密市場連續五周資金流入BTC占大頭:金色財經報道,根據數字資產管理公司CoinShares最新分析數據顯示,加密貨幣投資產品和基金連續第五周看到資金流入。截至9月17日的一周,加密貨幣資金流入達4,160萬美元,其中很大一部分的資金流入比特幣,為1,530萬美元,以太幣產品獲得660萬美元。數據顯示,資金流入遍及各種加密貨幣。2021年迄今,數字貨幣的資金流入量已經接近60億美元(本文撰寫時為59.6億美元)。CoinShares投資策略師James Butterfill認為,市場信心改善可能是季節性現象,因為目前尚未看到投資產品數量上市,這表明一些投資者正在利用最近價格疲軟和代幣人氣持續上升而趁機投資。(路透社)[2021/9/21 23:40:38]

對于如何挽回損失,Beanstalk尚未公開回應。

北京印刷學院教授:應充分利用區塊鏈等技術,打造多位一體、互補互動的傳播體系:北京印刷學院教授、中國新聞出版研究院研究員范軍表示,在互聯網時代,國際傳播主體、傳播機制、傳播手段已發生重大變革,網絡技術、新媒體傳播方式和傳播渠道層出不窮。應充分利用5G、大數據、云計算、物聯網、區塊鏈、人工智能、AR/VR、流媒體、超高清等技術,打造多位一體、互補互動的傳播體系,推出全息化、可視化以及沉浸式、交互式傳播產品,豐富國際傳播形態、傳播樣式。此外,還應靈活運用境外社交媒體平臺,不斷增強我國國際傳播的競爭力和影響力。(光明日報)[2021/8/6 1:38:03]

攻擊者利用閃電貸通過惡意提案

根據DefiLlama數據,4月16日,鎖倉在Beanstalk協議的加密資產還價值3200萬美元,一天后,衡量這一價值指標的TVL因為一場黑客攻擊直接變成了0。

動態 | 福州利用二維碼解決摸排人員疫情防控,數據庫通過區塊鏈技術增強信息真實性:近日,福州市馬尾區濱東社區銀河灣小區啟用摸排人員新“招式”——健康檔案登記篩排系統。據悉,該系統為馬尾區新型冠狀病感染肺炎防控工作應急指揮部和馬尾區企業新大陸科技集團共同開發,是一款二維碼手機應用,在疫情防控期間可以實現對各類流動人群低成本、高效率、快速地篩查,對敏感人群的精準管控。新大陸科技集團創新發展中心副總經理林林介紹,目前,該系統使用都是公益性的,“信息核對的數據庫來源可靠安全,并通過區塊鏈技術進一步增強了信息真實性,確保系統發揮最大效能。”(中國新聞網)[2020/2/12]

Beanstalk于2021年8月構建在以太坊,它是一個去中心化的穩定幣協議,其發行的美元穩定幣名為BEAN,價值相當于1美元。該協議宣稱它是使用信用而非抵押品構建的穩定幣發行協議,能夠通過其命名為「Field」的去中心化信貸工具維持BEAN與美元掛鉤。該協議還發行了一個治理代幣STALK。

動態 | 三井住友信托銀行利用區塊鏈平臺馬可波羅完成PoC:三井住友信托銀行(Sumitomo Mitsui Banking Corporation)和三井物產有限公司(Mitsui&Co Ltd)今天宣布,利用馬可波羅(Marco Polo)成功完成了概念驗證(PoC),Marco Polo是由R3 LLC和TradeIX Limited開發的基于區塊鏈的貿易融資平臺。(Finance Feeds)[2019/10/18]

BEAN在13分鐘內嚴重脫錨

Beanstalk在推特上披露遭受攻擊的時間是4月17日晚10時30分許,但從該協議支撐的穩定幣BEAN的脫錨時間看,當晚8點39分后,厄運就開始了。Coingecko數據顯示,8點39分時,原本錨定1美元的BEAN開始下跌,13分鐘后,BEAN跌至0.2美元,跌幅達80%,而當晚,BEAN一度跌至0.063美元,最大跌幅為93.7%。

動態 | 大都會保險和新加坡報業、職總英康合作利用區塊鏈簡化受保死者家屬的索賠程序:據Business Wire 6月17日消息,新加坡報業控股(SPH)、新加坡保險合作社職總英康(NTUC Income)和大都會保險(MetLife)亞洲創新中心LumenLab正在啟動一項合作,以利用區塊鏈技術簡化受保死者家屬的人壽保險索賠程序。據悉,該項目名為“Lifechain”,將于本月開始試行,屆時會針對1,000名隨機人壽保險投保人展開。[2019/6/17]

多家安全機構分析確認,Beanstalk遭遇了閃電貸攻擊。區塊鏈安全機構PeckShield追蹤了這次攻擊的數據稱,攻擊者盜取了至少8000萬美元的加密貨幣。另據安全機構CertiK披露,閃電貸攻擊耗盡了Beanstalk約1億美元的加密資產。

Beanstalk后續發布在其Discord社群內容顯示,攻擊者在借貸平臺Aave上完成閃電貸,從而積累了大量該協議的治理代幣STALK;借助STALK,攻擊者快速通過了一項「惡意治理提案」,從而將協議內的資金轉移。

在推特上,區塊鏈數據分析機構TheBlock的數據研究總監IgorIgamberdiev給出了攻擊過程,他稱,攻擊者的資金來自Synapse協議橋,他們先是為Beanstalk創建了一個編號為「BIP-18」的提案,宣稱要向烏克蘭捐贈25萬BEAN。這個提案正是Beanstalk所指的「惡意提案」,為后續的閃電貸攻擊做好了準備。

Igor稱,攻擊者隨后使用閃電貸獲得了來自Aave的3.5億DAI、5億USDC、1.5億USDT,來自Uniswap的3200萬BEAN,以及來自SushiSwap的1160萬LUSD,這些穩定幣用于使用BEAN為Curve池添加流動性,從而為BIP-18提案進行治理投票;提案通過后,Beanstalk協議上的所有資金被轉移到了攻擊者地址。

「下一步,攻擊者取消流動性,償還閃電貸,并將所有收到的資金轉換為24800WETH,這些資金流向了混幣工具TorndaoCash。」Igor表示。

閃電貸攻擊和漏洞利用最常威脅DeFi

Beanstalk攻擊事件后,區塊鏈安全機構CertiK也在推特上表示,黑客能夠完成攻擊的根本原因是Beanstalk系統中用于投票的資金池可以通過閃電貸來創建,缺乏防閃電貸機制導致攻擊者能夠借用協議支持的代幣并用投票的方式通過了惡意提案。

Beanstalk在事發后的Discord總結中也承認,協議「沒有使用防閃貸措施來確定投票支持BIP的STALK百分比」,這正是被黑客利用的漏洞。

閃電貸本身是構建在區塊鏈上的、獨屬于DeFi金融系統中加密資產貸款方式,它是一種無抵押貸款類型,具有能在鏈上快速執行的特點,常常被加密資產愛好者用于套利、抵押品交換或尋求低交易費用。

但這種借貸方式因數次成為攻擊目標而被統稱為「閃電貸攻擊」,它是由于DeFi對價格預言機的依賴而引起的,區塊鏈數據服務機構Chainalysis解釋,「安全但緩慢的預言機很容易被套利;快速但不安全的預言機很容易受到價格操縱。」

據公開資料顯示,僅2020年的60起DeFi攻擊事件中,至少有10起事件的損失系閃電貸攻擊所致,包括bZx、Balancer、Harvest、Akropolis等協議都遭受過閃電貸攻擊。

而借閃電貸影響DeFi投票治理的事件也并不是沒有出現過,2020年,一個名為BProtocol協議的就曾通過閃電貸獲得大量MKR代幣,試圖通過借貸來的選票加快其通過基于MakerDAO的投票結果。

進入2022年,漏洞利用和閃電貸攻擊仍是DeFi領域最常見的威脅。

今年4月,區塊鏈安全機構成都鏈安發布的《安全研究季報》顯示,2022年第一季度的區塊鏈領域,DeFi項目仍是黑客攻擊的重點領域,共發生19起安全事件,約60%的攻擊發生在DeFi領域;而在攻擊手法上,合約漏洞利用和閃電貸最為常見,約50%的攻擊方式為合約漏洞利用,24%的攻擊方式為閃電貸。

如今,Beanstalk的安全事件顯示,黑客發起的閃電貸攻擊已經不僅僅局限于利用預言機來操縱價格了,一旦協議設置的防線不足,治理機制的漏洞也可能被黑客利用,通過閃電貸來破壞協議的安全,偷走用戶的資產。

4月18日凌晨,Beanstalk在推特上呼吁,請求DeFi社區和鏈上分析專家協助限制攻擊者通過中心化交易平臺提取資金的能力。截至發稿前,該協議對如何處理用戶損失尚未給出答復。

Tags:BEASTAALKTALbear幣怎么交易不了bitstamp交易平臺打不開SuperWalkPeseta Digital

SHIB最新價格
BTC:如何以金融學原理為比特幣估值?|CatcherVC Research_REG

作者:Kit,CatcherVC研究員? 引言 GregFoss有35年的高收益債券管理經驗,曾經是加拿大首批開放高收益債券的管理經理之一.

1900/1/1 0:00:00
AIN:Multicoin Capital:從“物理工作證明”理論談我們為何投資去中心化地圖項目Hivemapper_ULT

原作者:TusharJain,Multicoin管理合伙人原標題:《ProofofPhysicalWork》 編譯:谷昱,鏈捕手 加密經濟協議最強大的功能之一是它們能夠創建激勵結構.

1900/1/1 0:00:00
區塊鏈:現代汽車集團宣布進軍基于社區的NFT市場_nft幣今日價格行情

鏈捕手消息,現代汽車集團通過YouTube發布了一段介紹自己的NFT世界觀“MetamobilityUniverse”的視頻,并表示其計劃在全球汽車行業首次進軍基于社區的NFT市場.

1900/1/1 0:00:00
NFT:NFT 時裝:粉絲,文化和新消費_web3.0幣種在中國合法嗎

作者:NFTGo 近幾年,時裝產業緊隨時代的潮流,踏入了數字時代。隨著人口結構的變化,主力消費人群也正慢慢過渡到Z世代.

1900/1/1 0:00:00
ETH:1confirmation合伙人:加密VC投資中的三個反直覺教訓_DEFI

撰文:RichardChen,1confirmation合伙人 編譯:TechFlow 原標題《Threecounterintuitivelessonsfromacryptoinvestoooo.

1900/1/1 0:00:00
DAO:DAO孵化器SeeDAO以3000萬美元估值完成A輪融資,將行代發幣和身份憑證 NFT_EDA

鏈捕手消息,DAO孵化器SeeDAO宣布已于2022年1月底以3000萬美元估值完成A輪融資,融資金額未披露.

1900/1/1 0:00:00
ads