7月3日,Solana鏈上的集中流動性DeFi應用CremaFinance因遭黑客攻擊而宣布停運,該協議官方推特引用鏈上瀏覽器SolanaFM信息稱,損失的加密資產價值為878.2萬美元。
今日凌晨,CremaFinance披露被攻擊的線程時稱,黑客通過創建虛假的價格變動數據賬戶繞過合約檢查,然后利用虛假的價格數據和閃電貸竊取了資金池中的巨額費用。
數據服務方SolanaFM在披露被盜資金流向時表示,黑客從Solana鏈上最大的借貸平臺Solend中發起了多筆閃電貸,被盜資金中有649.7萬美元已通過跨鏈橋Wormhole轉移至以太坊網絡。目前,黑客地址已在Solana和以太坊鏈上被列為黑名單。
今年以來,Solana鏈上已經發生多起安全事件,包括損失3.2億美元的Wormhole安全事件及穩定幣協議Cashio因安全漏洞的崩潰等。有用戶在CremaFinance安全事件發生后表示正在從Solana鏈上撤出資金。
機構信貸基礎設施提供商Credora完成600萬美元融資:4月25日消息,機構信貸基礎設施提供商 Credora 在一輪戰略融資中籌集了 600 萬美元,投資者包括 S&P Global 和 Coinbase Ventures。本輪融資的其他參與者包括 Spartan、Amber Group、CMT Digital、Hashkey、GSR、KuCoin Ventures、流動性提供商 Paradigm.co、Pirata Capital、Breed VC 和 WAGMI Ventures。該輪融資使 Credora 獲得了高達 1600 萬美元的總融資。這筆資金將幫助構建技術并支持 Credora 用于承保和監控借款人的私有計算技術。該初創公司為集中式和 DeFi 的機構信貸提供技術基礎設施。
Credora 成立于 2019 年,提供針對私人信貸市場量身定制的貸款基礎設施和信用評級系統。該公司表示,其隱私保護技術使貸方能夠在不泄露借款人信息的情況下做出明智的實時決策。據該公司稱,Credora 迄今已促成超過 10 億美元的貸款。[2023/4/25 14:26:16]
CremaFinance損失超870萬美元
Amber與TR Lab推出NFT創作者工作室CreatorFi:金色財經報道,加密金融獨角獸Amber Group與TR Lab合作推出了一個新NFT創作者工作室,名為CreatorFi,以幫助創作者更快地進入市場。CreatorFi將為NFT創建者提供平臺和可定制的服務,以促進其NFT收藏品的拍賣和銷售。該平臺將直接從Amber Group獲得基礎設施設置支持,包括鑄造、托管和平臺滲透測試。[2021/7/28 1:21:22]
CremaFinance官網顯示,它是構建在Solana鏈上的集中流動性協議,該應用程序允許用戶以低滑點兌換Solana標準下的加密資產,迄今已經處理了超過13億美元的交易量,擁有超過38000名用戶。
7月4日,根據CremaFinance在官方推特上更新的信息顯示,攻擊發生在7月2日,黑客通過創建虛假的價格變動數據賬戶、結合閃電貸攻擊竊取了存儲在該應用內的加密資產。
抵押借貸平臺Cream添加三位多重簽名錢包持有人,團隊代幣解鎖期延長至4年:抵押借貸平臺Cream Finance( CREAM)宣布增加了三位社區負責人,分別為Pantera Capital合伙人Paul Veradittakit、Multicoin Capital合伙人Kyle Samani和FTX和Alameda Research創始人Sam Bankman-Fried,將添加為多重簽名錢包持有人。另外,Cream Finance還將團隊代幣解鎖期(vesting)從2年延長至4年。另外,Cream Finance目前多重簽名錢包中有8325000枚CREAM,占代幣總量的92.5%。[2020/9/6]
據CremaFinance披露,黑客首先創建了一個虛假的「Tickaccount」賬戶。這種賬戶在CremaFinance用于存儲價格變動數據。創建假賬戶后,黑客通過將資金池的初始化Tick地址寫入假賬戶,繞過了平臺對Tick賬戶的例行檢查;之后,黑客部署了一個合約,并用該合約從Solend完成閃電貸,為CremaFinance的資金池增加流動性;在CremaFinance平臺中,交易費用的計算主要依賴于Tickaccount中的數據,「結果,真實的交易費用數據被偽造的數據替換,黑客通過從池中索取巨額費用來完成竊取。」
聲音 | Morgan Creek創始人:近十年來比特幣的復合年增長率為235%:Morgan Creek(摩根溪)創始人Anthony Pompliano發推文稱,近十年來,比特幣的復合年增長率為235%。世界上最有價值的“稀薄空氣”。[2019/7/27]
簡而言之即,黑客利用CremaFinance的「Tickaccount」漏洞,以閃電貸的方式操作了該協議的資金池價格,并從中獲利。
Solana鏈上的瀏覽器數據提供方SolanaFM追蹤了黑客的資金流向,該機構披露稱,黑客從Solend平臺進行了至少6筆閃電貸,有74010SOL被發現從原始錢包轉移到另一個替代錢包中,然后通過Wormhole協議分5批轉移到了以太坊錢包中。
聲音 | Morgan Creek創始人:世界上的每一家機構最終都會擁有比特幣:Morgan Creek創始人Anthony Pompliano發布推文稱:家族理財室擁有比特幣,捐贈基金擁有比特幣,基金會擁有比特幣,政府擁有比特幣,私人養老金擁有比特幣,公共養老金擁有比特幣。如果你不認為世界上的每一家機構最終都會擁有比特幣,那你就是在自欺欺人。[2019/6/11]
CremaFinance最新信息顯示,黑客已經將被盜資金兌換成69422.9SOL和6497738USDCet,其中USDCet通過跨鏈橋Wormhole轉移至以太坊,并通過Uniswap兌換為6064ETH。結合實時價格,CremaFinance此次被竊取的加密資產價值超過878萬美元。
據悉,CremaFinance團隊已經通過鏈上消息聯系了未知攻擊者,如果黑客同意在72小時內歸還被盜資產,該團隊將給付80萬美元。該團隊表示,如果黑客不遵守規定,他們將聯系「和法律力量」追捕黑客。
目前,黑客地址已在Solana和以太坊鏈上被追蹤并列入黑名單。截至發稿前,黑客地址尚未出現異動,CremaFinance也仍未恢復運營。
Solana鏈上應用漸成黑客「提款機」
今年,與以太坊競爭DeFi市場的Solana鏈上生態頻繁遭遇黑客光顧。
3月下旬,Solana鏈上的協議穩定幣協議Cashio因安全漏洞導致其產生的穩定幣CASH徹底崩潰。在此事件中,黑客利用了該協議的一個漏洞,使他們能夠在沒有足夠頭寸的情況下鑄造無限供應的CASH。由于該事件,本應與美元掛鉤的CASH失去了價值。
根據DefiLlama的數據,此次事件中,黑客從Solana鏈上的去中心化交易所中消耗了價值近2800萬美元的流動資金,DEXSabre因此停止了CASH流動性池。
Cashio官方沒有披露此次攻擊造成的損失,但有安全專家根據對鏈上數據估算,這個穩定幣協議遭受的損失達約5000萬美元。
Solana鏈上最臭名昭著安全事件發生在今年2月,當時,連接以太坊和Solana鏈的跨鏈橋Wormhole因黑客攻擊損失了超過3.2億美元的加密資產,成為迄今為止對Solana鏈生態的最大攻擊。
當時,攻擊者通過Wormhole中的漏洞,在Solana鏈上鑄造了12萬枚封裝的ETH,隨后使用Wormhole將8萬封裝ETH換成以太坊區塊鏈上的合法ETH,同時將另外4萬封裝ETH兌換成Solana鏈上的其他資產。
此次安全事件也讓業內開始關注跨鏈橋的安全問題。以太坊聯合創始人VitalikButerin曾在Reddit上警告跨鏈橋的風險,他認為,在以太坊上持有ETH的原生資產,總是比在Solana上持有ETH原生資產更安全。
有分析認為,Solana鏈上DeFi應用被頻繁攻擊,與一些應用程序不開源有關,這樣就失去了白帽子們為它們發現漏洞的機會;此外,一些應用程序不謹慎地Copy以太坊鏈上同類應用的代碼也可能導致漏洞產生。
對于DeFi運營團隊來說,如何防御黑客攻擊?
DeFi安全和分析公司HashEx的創始人DmitryMishunin在最近的撰文中提示,要構建安全的DeFi協議,首先要有經驗豐富的區塊鏈開發人員,他們應該有一個專業的團隊領導,具有構建去中心化應用程序的技能,同時,使用安全代碼庫進行開發也是明智之舉,「有時,與具有最新代碼庫的庫相比,不怎么最新的庫可能是最安全的選擇。」
「測試是所有嚴肅的DeFi項目必須做的另一件事。」Mishunin說,他總是強調去中心化地保護那些用于調用受限訪問智能合約功能的私鑰的重要性,「最好通過多重簽名使公鑰去中心化,防止一個實體完全控制合同。」
尊敬的CITEX用戶:為慶祝CC項目上線CITEX平臺,CITEX平臺聯合CC項目方進行CC空投活動,活動詳情如下:活動時間:2022/7/318:30:00-7/618:30:00活動一.
1900/1/1 0:00:00尊敬的ZT用戶: ZT創新板即將上線ODDZ,SHOPX,并開啟ODDZ/USDT,SHOPX/USDT交易對.
1900/1/1 0:00:00FTX將于本周五7月8日推出?CRIPCO的?IEO預售。據FTX幫助中心,CRIPCO是「IP3.0生態系」的?NFT交易市場.
1900/1/1 0:00:00Dopex是什么? Dopex是一個去中心化的期權平臺,通過期權池為期權交易方提供流動性,并通過回扣系統和套利功能來提升期權合約買賣雙方的利益.
1900/1/1 0:00:00在經歷了幾天的暴跌之后,隨著市場變得更加綠色,加密貨幣領域已經松了一口氣。大多數山寨幣目前的交易價格都高于各自的阻力位,并且可能還會持續一段時間.
1900/1/1 0:00:0021:00-7:00關鍵詞:Genesis、Otherdeed、英國央行、德意志銀行1.Genesis確認對三箭資本的風險敞口;2.
1900/1/1 0:00:00