比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

DEF:DeFi協議bZx再次遭遇攻擊 損失超過800萬美元_Defi Factory

Author:

Time:1900/1/1 0:00:00

北京時間9月14日消息,DeFi借貸協議bZx再次遭到攻擊,而這次攻擊共造成了大約800萬美元的損失,據bZx聯合創始人KyleKistner最初提到稱:“這似乎是一次預言機操縱攻擊。”

在攻擊被發現后,bZx團隊立即使用管理密鑰暫停了協議,據悉這次攻擊交易利用了閃電貸和Synthetix,“但它不會影響Synthetix系統,盡管它確實涉及了sUSD,”bZx在twitter上寫道。

而在bZx官方公布的安全報告中提到:

“由于一次代幣重復事件,協議保險基金暫時累積了一筆債務。除了協議現金流外,保險基金還會得到代幣庫的支持。”以下是這次安全事故的時間線:

DeFi基準利率今日為7.40%:金色財經報道,據同伴客數據顯示,05月10日DeFi去中心化金融基準利率為7.40%,較前一日下跌4.58%。同期美國國債抵押回購率(Repo Rate)為0.02%,二者利率差為7.38%。

DeFi基準利率代表了DeFi融資難易程度,利率越高說明融資成本越高,利率越低說明融資成本越低。其與Repo Rate的利率差則便于DeFi與傳統市場作進行同類比較。[2021/5/10 21:43:43]

bZx團隊注意到協議鎖定值出現了異常變動;

發現iToken合約有異常,該異常的發生與_internalTransferFrom()函數相關;

火幣研究院馬天元:DEFI應用的集成產品將是下一個階段的流量入口:10月22日,火幣大學《全球區塊鏈領導者課程(GBLP)》第五/六期金融模塊繼續開課。火幣研究院首席技術研究院馬天元以《DeFi解析》的主題為學員們帶來分享。

馬天元表示,DeFi本身是多項創新分布式應用的集合,包括借貸、DEX、穩定幣、衍生資產和預言機,這五個賽道相互緊密聯系,缺一不可,在過去半年中取得了極高的熱度,其中最重要的兩個賽道是DEX和借貸。當區塊鏈應用越來越多,DEFI應用的集成產品將是下一個階段的流量入口,比如收益聚合器、交易聚合器,而在借貸領域,聚合借貸、匯聚流動性的產品,也是創業者可以思考的方向。[2020/10/22]

在確定修復方案后,iToken的鑄造和燃燒被暫停;

Waves首席執行官:DeFi的迅猛普及可能會損害長期發展:Waves首席執行官Sasha Ivanov在最近的一次采訪中表示,去中心化金融(DeFi)的迅猛普及可能會適得其反,并損害前瞻性行業。?他將DeFi與2017年ICO熱潮進行了比較,并說,“請不要讓DeFI引起新的ICO泡沫。DeFi是未來,但現在它將經歷周期的泡沫部分,這可能會損害其長期發展。”(Cointelegraph)[2020/6/23]

受影響的iToken合約的新版本得到部署,余額得到更正;

團隊將補丁代碼發送給派盾和Certik進行審查;

iToken的鑄造及燃燒恢復;

攻擊技術細節

每個ERC20代幣都有一個transferFrom()函數是用于負責傳輸代幣的。可以調用這個函數來創建一個iToken并將其傳遞給自己,從而允許你人為地增加余額。

下面是攻擊涉及的技術細節:

使用相同的_from和_to地址調用了傳輸函數;

用相同的參數調用Immediately_internalTransferFrom;

下面的代碼行存在故障:

當_from和_to地址相同時,會導致_balancesFrom和_balancesTo相等。

那么

上面的問題導致_balancesFrom余額的減少,并增加_balancesTo的余額,最后最重要的部分是保存_balancesFromNew和_balancesToNew。那么攻擊者就能夠有效地人工增加自己的余額。

然后,下面就是補丁代碼:

這可以防止攻擊者增加自己的余額,據悉,修補后的代碼已被發送給Peckshield和Certik進行審查,而雙方都批準了這些更改。

安全事故造成近800萬美元債務

盡管,問題很快得到了解決,但這次安全事故確實造成了協議很大的損失,根據官方公布的信息顯示,這次事件導致了以下這些債務:

219,199.66LINK

4,502.70ETH

1,756,351.27USDT

1,412,048.48USDC

667,988.62DAI

以當前市場價計算,這些損失的代幣的價值達到了800萬美元。

審計并不是靈丹妙藥

根據Bzx團隊公開的信息顯示,該協議此前已經過安全公司Peckshield及Certik的嚴格審計,其中Peckshield對bzx協議的審計用到了12人周的工作量,而Certik則花費了7人周的工作量。此外,bzx協議團隊還進行了廣泛的自動化測試,不幸的是,審計并不是靈丹妙藥。

而在這次安全事件中,由于bzx協議團隊控制了管理密鑰,因而能夠及時地應對這一事件,否則損失問題將會更大。

顯然,這次事故再次為我們敲響了DeFi安全性的警鐘,即便是得到審計公司的把關,也無法確保代碼不存在漏洞,而近期涌現出來的大量新DeFi項目,它們的安全隱患顯然要更大。

最后,一首涼涼,送給流動性挖礦。

Tags:DEFDEFIEFIBZXDefi FactoryDefivilleDEFI100Farm TokenbZx Vesting Token

比特幣價格實時行情
SWAP:老李解幣:一波小瀑布后繼續震蕩上行,日內看好多頭趨勢_NFT

且聽風吟,靜待花開,流年已亡,夏日未到,種花的人變成了看花的人,觀望的人變成了交易的人,行情就像倒在掌心的水,不論你攤開還是緊握,終究還是會從指縫間流逝,利潤沒有等你,是我忘了帶你走.

1900/1/1 0:00:00
OKC:OKChain 正式更名 「OKEx 交易鏈」,允許任何人創建區塊鏈應用_TOKC價格

鏈聞消息,據官方消息,OKEx自有公鏈OKChain已正式更名為「OKEx交易鏈」,任何個人和社區組織都可基于OKExChain建立自己的區塊鏈應用.

1900/1/1 0:00:00
GATE:Gate.io 關于上線抵押GT每日獲得DeFi流動挖礦ULU收益的公告_Gate.io

Gate.io近日將有多款DeFi流動性挖礦理財產品上線,2020年9月14日12:00中午將上線7天GT鎖倉理財第6期,每日獲得DeFi流動性挖礦ULU收益.

1900/1/1 0:00:00
區塊鏈:美國國會聽取區塊鏈和加密貨幣的法案報告,或將從消費者保護方面入手立法_BDEX Coin

據福布斯消息,今日美國國會能源與商業委員會舉行了一場馬拉松式的聽證會,其中聽取了兩個與數字貨幣和區塊鏈相關的報告.

1900/1/1 0:00:00
USD:關于LBank開啟「LBK周四GO」14期-八折SUN專場售賣的公告_gusdt幣最新消息

尊敬的LBank用戶 為回饋LBK社區用戶,LBank將開啟「LBK周四GO」SUN八折專場售賣。本次售賣將于9月17日啟動,本輪售賣共打折出售等值50,000USDT的SUN.

1900/1/1 0:00:00
GTH:【活動】充值&買入&交易 200,000 GTH豪氣大放送_BGLD價格

尊敬的BithumbGlobal用戶:為慶祝GTH正式上線BithumbGlobal,我們將舉行“充值&買入&交易200,000GTH豪氣大放送”福利活動.

1900/1/1 0:00:00
ads