7月14日,布局在BSC和Polygon鏈上的收益聚合器Aperocket在不到12小時的時間內先后遭到閃電貸攻擊。
據PeckShield「派盾」追蹤和定位分析,雖然攻擊者兩次運用的攻擊手法不同,但都是源于Aperocket存在的收益通脹漏洞。
在BSC鏈上的Aperocket遭到攻擊后,其代幣SPACE的價格短時下跌75%。
DeFi收益聚合器Autofarm完成500萬美元私募融資:1月16日消息,DeFi收益聚合器Autofarm宣布完成500萬美元私募融資,但未披露融資細節。該輪融資旨在將高級人工智能(AI)和機器學習(ML)技術集成到Autofarm,使Autofarm能夠動態分析現實世界的數據,識別盈利機會,并為跨多個區塊鏈網絡的最佳資產分配做出自主決策。[2023/1/16 11:14:13]
Aperocket是「Fork」此前遭到閃電貸攻擊閃崩,觸發一系列閃電貸攻擊多米諾的PancakeBunny的收益聚合器。
DeFi收益聚合器PancakeBunny決定將于6月7日停止Bunny Boost池:官方消息,DeFi收益聚合器PancakeBunny(BUNNY)宣布,作為減少Bunny供應過剩一部分,團隊決定在UTC時間6月7日02:00停止Bunny Boost池。[2021/6/4 23:11:13]
用戶通過質押ApeSwap的LPToken、CAKE或SPACE等代幣來獲得自動復合收益。
DeFi跨鏈收益聚合器Autofarm將在Immunefi漏洞賞金計劃金額翻倍:據官方消息,DeFi跨鏈收益聚合器Autofarm此前在Immunefi平臺推出的漏洞賞金計劃,現在將賞金額翻倍,提高至10萬美元。該漏洞賞金計劃的重點是Autofarm的智能合約和防止用戶資金遭受損失。[2021/5/23 22:34:32]
在此安全事件中,攻擊者質押CAKE,獲得CAKE獎勵和SPACE代幣獎勵,利用AutoCake:withdrawAll()?存在的漏洞獲利。
PeckShield「派盾」簡述BSC鏈上的攻擊過程:
DeFi收益聚合器Yeld.finance損失的16萬DAI已被歸還:2月27日消息,Yeld.finance官方表示,被閃電貸攻擊造成的16萬DAI已經被歸還,此次活動疑似是白帽所為,官方將進一步更新細節。[2021/2/27 17:59:06]
首先,攻擊者從PancakeSwap借出兩筆閃電貸,共計161.5萬枚CAKE;
然后將50.9萬枚CAKE存入資金池,這一步有助于攻擊者在后期調用AutoCake合約中的WithdrawAll()或earned()函數時,資金池會鑄造SPACE代幣;
由于第一次攻擊者將大量CAKE質押至資金池,這快速提高了它在該資金池的持股占比,使其能夠分得90%以上的AutoCake質押收益,即CAKE和SPACE;
在完成前期工作將CAKE存入資金池之后,攻擊者進行了第二筆交易,將110.5萬枚CAKE質押到AutoCake合約中,調用AutoCake合約中的harvest函數觸發復投,相當于CAKE復利池的套娃版,質押CAKE,可以挖到CAKE,合約再把所獲CAKE自動質押到CAKE資金池中。
隨著合約計入的CAKE不斷增長,鑄造的SPACE就隨之增長。
最終,攻擊者返還閃電貸,獲利883.5BNB。據PeckShield「派盾」統計,攻擊者在Polygon上獲利約100萬美元。
自2021年第一季度,DeFi市場呈現出多鏈生態迸發的趨勢,整個市場延續了2020年下半年強勁增長的勢頭,大多數指標都創下了歷史新高。
然而,隨著虛擬貨幣市場在第二季度后期回調,DeFi領域也或多或少受到影響。各公鏈在爭奪流動性的同時,現有的DeFi協議也在探索和適應新興的運營方式—多鏈布局。
可觀的回報率有助于吸引流動性,但同時多鏈布局也對協議的安全性、安全響應速度提出更高要求。當安全事件發生時,不僅需要對已遭攻擊的漏洞進行第一時間排查,提出安全方案,同時要在一條鏈上發現潛在的漏洞時,第一時間去檢測另一條或多條鏈上的協議是否存在類似地問題,并及時預警社區,提出安全解決方案,避免關聯的有價資產曝露在風險中,有利于減小已知的、可能造成的更大損失。
在經過今年上半年與攻擊者的攻防戰中,PeckShield「派盾」發現,建立風控熔斷機制,引入第三方安全公司的態勢感知情報服務,第一時間響應安全風險,及時排查封堵安全攻擊,能夠有效減小閃電貸攻擊造成的損失。
隨著多鏈部署的興起,在處理安全事件時,要求協議參與方、專業的安全團隊比攻擊者更沉著冷靜,這本就是一場時間的爭奪戰,攻擊者不會停下來容我們反思,只有比攻擊者先想一步,哪怕是一小步,都有可能成為我們在這場爭奪戰中取得階段性勝利的一大步。
Tags:CAKEEFIAUTOUTODryCakeSwapbeFITTER HealthAutomataautofarm幣后續
摘要:隨著人們開始自我組織,形成了各式各樣的DAO,我們可以預見,未來世界將發生寒武紀生命大爆發似的巨變,就像互聯網對通信方式產生的變革影響一樣.
1900/1/1 0:00:00“目前數秦科技在農業領域,不僅是追溯生產種植、加工等業務流程,已經開始追溯農業流程中的碳排放足跡。” 作者|王晟宇寇淋 農業的數字化發展是區塊鏈與產業結合的重要實驗田.
1900/1/1 0:00:00隨著試點不斷深入,數字人民幣逐漸走進市民生活的方方面面。7月14日,北京商報記者走訪了石景山區數字人民幣試點商戶,在壹公里果蔬店,記者發現,已有不少市民熟絡數字人民幣支付,甚至有不少老年人也開始.
1900/1/1 0:00:00為進一步提升銀行業金融機構中小微企業金融服務能力,強化“敢貸、愿貸、能貸、會貸”長效機制建設,推動金融在新發展階段更好服務實體經濟.
1900/1/1 0:00:00這一輪從312低點啟動的牛市行情,自前期價格站上年均線后一直再未跌破,可以發現前期312大跌后走出一個V形反轉,突破上方年均線并反復確認后啟動了這波牛市行情.
1900/1/1 0:00:00據歐易OKEx的數據顯示,當前BTC/USDT現貨報價為330022美元,24小時跌幅為3.32%.
1900/1/1 0:00:00