今年11月,去中心化金融總鎖倉量再創新高,突破16億美元。DeFi,宣稱人人公平可參與,憑借吸納百億資金入場在今年備受矚目,但與此同時出現了一群人,他們依靠者技術實力和知識門檻專薅DeFi的羊毛,這群人被中文幣圈中戲稱為“科學家”。據PeckShield統計,自今年起,已發生多起“科學家”薅DeFi羊毛的安全事件。今年2月,有“科學家”利用DeFi貸款協議bZx通過一筆交易獲取十幾萬賬面收益;10月,攻擊者利用閃電貸攻擊Harvest.Finance協議,使其損失高達3380萬美元,以及11月攻擊者利用閃電貸攻擊ValueDeFi的MultiStablesVault池子,導致平臺虧損價值近740萬美元的DAI。DeFi中的“科學家”可類比為互聯網的技術羊毛黨。在移動互聯網補貼大戰中,職業羊毛黨應運而生。一個手機號只會注冊一次享受一次優惠,這些職業羊毛黨則開辟了一條養卡、注冊賬號、代收短信驗證碼、薅羊毛的產業鏈。而在DeFi的世界里,“科學家”則把“借款、轉移、還款”都編程到一筆發往智能合約的交易里,以此來實現以極低甚至零成本在各個DeFi協議之間進行高額套利,或者利用可組合性的漏洞進行攻擊盜取巨額資金。PeckShield近日發現,“科學家”于北京時間11月7日凌晨3時22分,利用閃電貸通過一筆交易攻擊一家去中心化數字銀行CheeseBank獲利330萬美元。憑空套走的330萬美元
眾議院議員:SEC并沒有把重點放在加密貨幣領域的不良行為者身上:金色財經報道,民主黨眾議院議員Ritchie Torres 于7月28日批評美國證券交易委員會(SEC)并主張制定新法律,并表示,SEC在主席Gary Gensler的領導下,他們(SEC)作案手法一直是通過執法來監管,他對加密貨幣創新者采取了我認為是武斷和反復無常的行動。Gary Gensler的SEC并沒有把重點放在加密貨幣領域的不良行為者身上,而是“向整個行業宣戰”。[2023/7/29 16:06:19]
PeckShield通過追蹤和分析發現,攻擊者首先通過dYdX閃電貸貸出21,000枚ETH;
通過dYdX閃電貸貸出21,000枚ETH隨后,在UniswapV2中將50枚WETH兌換為107,000枚CHEESE(CheeseBank通證),此時CHEESE的單價為0.00047ETH/枚,攻擊者剩余20,950枚ETH;
紐約州金融服務部:正使用新監測工具監管加密非法活動:2月22日消息,紐約州金融服務部官方發布公告稱,該部門通過新的內幕交易和市場操縱風險監測工具,提高了在紐約州監管的從事虛擬貨幣活動的實體中發現欺詐和其他非法活動的能力。
新功能旨在檢測潛在的內幕交易、市場操縱,以及與受部門監管的實體和申請人暴露或潛在暴露所列虛擬貨幣錢包地址相關的活動。紐約州金融服務部將繼續使用其所有監管工具與行業保持同步,制定數據驅動的政策決策,并積極應對虛擬貨幣市場。[2023/2/22 12:21:45]
在UniswapV2中將50枚WETH兌換為107,000枚CHEESE接下來,攻擊者在UniswapV2中抵押107,000枚CHEESE和78枚ETH來提供交易流動性,同時獲得UniswapV2上自動生成的UNI_V2LP憑證。UNI_V2LP憑證是流動性提供者在UniswapV2上提供流動性并提取相應資產的唯一質押憑證。此時攻擊者剩余20,871枚ETH;
美國法官批準從FTX破產案中移除其土耳其子公司:金色財經報道,美國特拉華州破產法院法官批準從 FTX 破產案中移除其土耳其子公司 FTX Turkey。去年 11 月 FTX 申請破產后,土耳其執法部門宣布該公司在當地的活動正在接受調查,隨后下令沒收 FTX 在該國的大部分資產。 FTX 在美國的新管理層辯稱,將 FTX Turkey 和 SNG Investments(其資產和活動主要局限于土耳其)納入重組計劃是徒勞的。法院認定該請求符合 FTX 及其資產的最大利益。
上月底,FTX尋求在其破產案件的范圍中移除土耳其子公司。[2023/2/14 12:06:07]
在UniswapV2中抵押107,000枚CHEESE和78枚ETH提供交易流動性據悉,CheeseBank于今年10月推出借貸協議2.0版本,2.0版本支持創新的流動性憑證抵押借貸功能。攻擊者在上一步獲取UNI_V2LP憑證,有利于他接下來在CheeseBank上貸出其他加密資產。攻擊者進一步把所獲取的抵押品UNI_V2LP憑證轉換為sUSD_V2憑證,這一步有利于攻擊者以UNI_V2LP憑證作為抵押品在CheeseBank上貸出穩定幣;
數據:NFT相關商標申請數量在2022年3月后連續10個月下降:金色財經報道,根據商標代理律師Mike Kondoudis編制的美國專利商標局(USPTO)數據,與NFT相關的商標申請數量在2022年3月后連續10個月下跌。去年3月份向美國專利商標局(USPTO)提交的商標申請數量最多,為1,089件。但到12月,申請數量已經下降到341份,比最高點下降了69%。
盡管商標申請量穩步下降,但2022年提交的NFT相關商標數量是2021年提交的兩倍多。去年提交NFT相關商標申請的品牌包括Kanye West的Yeezus和Sony Music,Adele背后的唱片公司和其他頂級音樂藝術家。[2023/1/6 10:24:39]
把所獲取的抵押品UNI_V2LP憑證轉換為sUSD_V2憑證隨后,攻擊者在UniswapV2中將20,000枚ETH兌換為288,000枚CHEESE,這一步會影響UniswapV2上CHEESE池子的平衡,進而抬高CHEESE的價格,此時CHEESE的單價為0.069ETH/枚,攻擊者剩余871枚ETH。CHEESE單價的提高能夠有效地提升抵押在CheeseBank中UNI_V2LP的價值,幫助攻擊者提高在CheeseBank中借貸加密資產的額度。值得注意的是,CheeseBank以流動性礦池UNI_V2-CHEESE-ETH中WETH的數量來衡量所對應的UNI_V2LP憑證的價格,攻擊者通過提高UNI_V2LP憑證的價格能有效地貸出更多USDC、USDT、DAI。
上半年共有33起針對DeFi項目合約漏洞的攻擊:金色財經消息,Beosin與Footprint Analytics統計數據顯示,2022年上半年,共有33起針對DeFi項目合約漏洞的攻擊,其中最常見的是由代碼邏輯錯誤觸發的安全問題。其中Solana鏈上排名第一,共造成3.74億美元損失,以太坊和BNB Chain分別以9358萬美元和9093萬美元緊隨其后。[2022/8/30 12:57:13]
抬高CHEESE的價格在這一步中,攻擊者通過重置喂價預言機來操縱UNI_V2LP憑證的價格,從下列公式可知,UNI_V2LP的價格受到流動池中WETH的數量和UNI_V2-USDT-ETH池中ETH價格的影響,即WETH*2*ETH的價格=LP總價,LP單價=LP總價/LP總供應量,當攻擊者將增加池中WETH的數量時,UNI_V2LP憑證的價格也會上漲。
重置喂價預言機來操縱UNI_V2LP憑證的價格攻擊者就是通過上一步,即提高UNI_V2LP憑證的價格來貸出價值330萬美元的USDC、USDT和DAI,并順利從CheeseBank轉出,將其納入囊中,此時,他只需將所貸的21,000ETH還上即可。據PeckShield統計,攻擊者共計從CheeseBank中貸出2百萬枚USDC,123萬枚USDT和8.7萬枚DAI。
從CheeseBank中貸出2百萬枚USDC
共計2百萬枚USDC,123萬枚USDT和8.7萬枚DAI并將這筆攻擊所獲資產從0x02b7的地址中分批轉出。最后,攻擊者在UniswapV2上將288,000枚CHEESE轉換為19,980枚ETH,為補足所貸的21,000枚ETH,他將58,000枚USDC轉換為132ETH,再加上剩余的871枚ETH歸還給dYdX閃電貸,一切就好像沒有發生過一樣。
歸還dYdX閃電貸PeckShield相關負責人表示:“在追蹤過程中,我們發現這實際上是‘科學家’精心設計的一次攻擊。在實施之前,‘科學家’演算過他所持有的LP憑證值正好是能把CheeseBank清空的數額。”
“科學家”精心設計的攻擊在DeFi浪潮上,獲利的多為“科學家”和大戶,技術和資金是他們的資本,而安全才是DeFi項目唯一有利的防線。科學家們的薅羊毛游戲會無限進行下去,DeFi們將如何守住最后一道防線?PeckShield將持續緊密關注。
瓦特于1788年發明了離心調速器,這是一種小型巧妙的裝置。有了這種裝置,使得蒸汽機在工業領域中切實可行。離心調速器從蒸汽機獲得高效循環輸入并將其應用于加重球.
1900/1/1 0:00:00火幣大學火大教育前言 DeFi在過去的3個月里,掀起來一場區塊鏈金融應用熱潮,從compound的流動性挖礦引爆行業,到sushiswap的戲劇性劇情.
1900/1/1 0:00:00編者按:本文來自Cointelegraph中文,作者:TURNERWRIGHT,Odaily星球日報經授權轉載.
1900/1/1 0:00:00曾經恒大集團高薪聘請方正證券首席經濟學家任澤平的新聞引爆網絡,網上翻開老圖片,時隔三年,依然感受到打工人和打工人之間的差距.
1900/1/1 0:00:00編者按:本文來自Bingbang,Odaily星球日報經授權轉載。先看一張圖: 這張圖是前幾天區塊律動的回測數據,回測方式是在2020年1月1日,將市值排名前10的幣種每個買入100美元,到目前.
1900/1/1 0:00:00編者按:本文來自巴比特資訊,作者:EkinGen?,編譯:Libert,星球日報經授權發布。據Decrypt11月21日報道,以太坊的挖礦難度在當天創下兩年來新高.
1900/1/1 0:00:00