這一周,遭到閃電貸攻擊的DeFi協議的幣價,就像5月的天氣--說崩就崩。在眼下,頻繁的閃電貸攻擊再次上演,一周接連幾個協議的代幣價格險些歸零,涉及到的損失金額數百上千萬,DeFi協議開發者真的在頻遭攻擊后提升對代碼安全的重視了嗎?
北京時間5月24日,PeckShield「派盾」預警顯示,Fork收益聚合器PancakeBunny的DeFi協議AutoSharkFinance遭到閃電貸攻擊,受攻擊事件的影響,Shark的價格閃崩,跌幅短時達到99%。
21Shares與Ark Invest合作重新提交現貨比特幣ETF申請:金色財經報道,加密貨幣交易產品發行方 21Shares 與 Cathie Wood 的 ARK Investment Management(Ark Invest)合作,重新提交了現貨比特幣 ETF 申請。[2023/4/25 14:26:19]
PeckShield「派盾」第一時間追蹤并分析發現,此次攻擊手法與5天前遭到閃電貸攻擊的PancakeBunny的攻擊手段相似。
Genesis Shards融資270萬美元,LD Capital、Spark Digital Capital等參投:3月24日消息,基于Polkadot的去中心化生態系統Genesis Shards宣布融資270萬美元,投資方包括3Commas、OKEx旗下Block Dream Fund、LD Capital、Spark Digital Capital、Momentum 6、Solidity Ventures、BlackEdge、Morningstar、BitBloc、Blocksync、Chain Capital、X21、Astronaut Capital、Moonrock Capital、Moonwhale Ventures、PNYX Ventures、AU21 Capital、Master Ventures、PetRock Capital等。(Ambcrypto)[2021/3/24 19:14:24]
據AutoSharkFinance介紹,它基于BSC鏈上交易量Top3?的去中心化交易所PantherSwap,而非PancakeSwap,這使得它幸免于PancakeBunny的攻擊。
聲音 | 陳偉星提出基于區塊鏈信任的共享經濟體VV Share:在6月29日晚舉行的“VV Share白皮書發布會”上,陳偉星稱區塊鏈最大的問題是投機與泡沫,很多人抱著夢想進來卻不能真正去做解決問題的事情,比如FT和EOS就存在資金盤,也叫技術化傳銷,他們的價值在于后來的人可以給前面的人交錢。這個市場依然缺乏監管。因此提出了VV Share——基于區塊鏈信任的共享經濟體。[2018/6/29]
用戶可在PantherSwap上做市,獲取的LP代幣憑證,可以放入AutoSharkFinance中產生復利收益。不幸的是,它沒有逃過ForkPancakeBunny?代碼帶來的同源漏洞攻擊。
PeckShield「派盾」簡述攻擊過程:
攻擊者從PancakeSwap借出10萬BNB的閃電貸,并將其中5萬BNB兌換為SHARKtoken,將剩余的5萬BNB和兌換的SHARKtoken存入PantherSwap中增加流動性,獲得對應的LPToken;調用getReward()函數,流動性大量注入,抬高了LPtoken的價值,攻擊者獲得獎勵1億SHARK的獎勵,攻擊者抽離流動性后返還借出的閃電貸,完成攻擊。隨后,攻擊者通過Nerve跨鏈橋將它們分批次轉換為ETH,PeckShield「派盾」旗下的反洗錢態勢感知系統CoinHolmes將持續監控轉移的資產動態。
在PancakeBunny遭到閃電貸攻擊后,AutoSharkFinance曾發文分析PancakeBunny的攻擊原理,并強調了他們對安全的重視度:“我們共做了4次代碼審計,其中2次正在進行中。”
同類DeFi協議被攻擊后,協議開發者有沒有真的及時檢查自己的合約是否也存在類似的漏洞?是否提升了對于協議安全的重視度?從AutoSharkFinance被攻擊的事件來看,似乎還遠遠不夠。
PeckShield「派盾」相關安全負責人表示:“從已知的漏洞下手是攻擊者在尚在發展的DeFi領域常用的覓食方法,對于DeFi協議安全的重視,不是嘴上說說而已,而是要做到吾日三省代碼:協議上線前有沒有做靜態審計?其他協議遭到攻擊后,有沒有自查代碼,檢查是否出現類似漏洞?交互的協議有沒有安全風險?”
此外,PeckShield「派盾」提示投資者,在某一DeFi協議遭到攻擊后,需加強對同類協議的關注,避免同源風險,當遭到攻擊后其幣價發生暴跌時,建議投資者不要輕易去搶反彈
USKITA發源于美國社區,輻射為全球貨,USKITA是一個分散的社區驅動的加密Token,它為持有人提供內置的自動獎勵,將USKITA持續的放在錢包里,然后觀察金額隨時間增加!團隊無預留.
1900/1/1 0:00:001.關注公眾號:道說區塊鏈2.后臺回復:電子書3.獲取《DeFi實戰投資方法論》電子書這幾天寫的文章都是在和大家分享我對這次大跌的一些看法,從5月19號大跌開始到今天已經有6天了.
1900/1/1 0:00:00對于任何想要進入加密貨幣甚至創造自己的代幣的人來說,MEME類項目是一種公平的游戲。所需要的只是一份加密貨幣合同和一些交易網站上的一些賬戶.
1900/1/1 0:00:00親愛的庫幣用戶: 我們很高興地宣布,庫幣將上線Prometeus(PROM)項目并支持交易對PROM/USDT和PROM/BTC.
1900/1/1 0:00:00親愛的AEX安銀小伙伴:為慶祝安銀DeFi礦池上線DOGGY理財產品,AEX安銀特聯合DOGGY項目方舉辦“DOGGY理財福利大放送,新手首投再加息”活動.
1900/1/1 0:00:00幾個月前,交易者在ETH價格處在2100美元時的情緒都是超級看漲,可是當ETH再次回到相同價格(2100美金)時,他們為什么會看跌呢?以太坊的期貨溢價經歷了一個完整的周期.
1900/1/1 0:00:00