本文系鏈捕手原創文章,作者谷昱、Alyson。
今年以來DeFi行業發展迅速,大量DeFi項目相繼涌現,總鎖倉金額最高接近900億美元,但由于很多項目代碼審計不嚴格等原因,它們也成為大量黑客所垂涎的攻擊目標。特別是在5月,DeFi安全事故頻次大幅上升。
據鏈捕手統計,今年以來DeFi行業總計有27個項目遭到黑客攻擊,而本月就至少有14個項目遭到黑客攻擊,平均每兩天就有1個DeFi項目被攻擊,總損失至少為2.5億美元,堪稱是DeFi歷史上遭遇攻擊頻次最高、損失最大的一個月。
具體而言,本月遭受黑客攻擊的DeFi項目包括BurgerSwap、Julswap、Merlin、AutoSharkFinance、BoggedFinance、PancakeBunnny、Venus、FinNexus、bEarnFi、EOSNation、xToken、RariCapital、ValueDeFi、Spartan。
其中,閃電貸是最主要的黑客攻擊手法,至少7個項目因此遭到攻擊;BSC則是黑客最活躍的攻擊平臺,至少11次攻擊都發生在BSC公鏈;攻擊金額普遍較大,至少7個項目的損失金額超過1000萬美元,最高的Venus損失金額超過1億美元。
LayerZero Labs:本月即將發布激動人心的公告,敬請期待:5月10日消息,全鏈互操作性協議LayerZero的開發團隊LayerZero Labs表示,本月即將發布激動人心的公告,請保持關注。[2023/5/10 14:53:34]
以下是鏈捕手對本月14起DeFi項目遭攻擊事件的詳細整理:
1、BurgerSwap
損失金額:約700萬美元
簡述:2月28日,基于BSC的AMM項目BergerSwap遭到閃電貸攻擊,被盜超過432874個BURGER。
2、Julswap
損失金額:未知
簡述:2月28日,基于BSC的AMM項目Julswap遭到閃電貸攻擊,幣價最高下跌90%。
3、Merlin
損失金額:約68萬美元
簡述:5月26日,BSC生態自動收益聚合器Merlin遭到黑客攻擊,由于該項目getReward代碼的存在漏洞,大量的CAKE代幣被手動轉移到Vault合約中,共導致了約59,000個MERL增發,并通過出售獲得240個ETH。
馬斯克:推特將于本月推出加密私信功能:3月5日消息,馬斯克發布推文表示,目標是在本月晚些時候推出使用任何反應表情符號并加密回復個人私信的功能。[2023/3/5 12:42:58]
處理方案:團隊將向用戶空投補償代幣cMERL,該代幣持有者將能夠從補償池中獲得BNB獎勵。同時,額外的開發團隊資金將被用于執行燃燒和回購活動,以恢復代幣價格。
4、AutoSharkFinance
損失金額:約82萬美元
簡述:5月25日,基于BSC的固定利率協議AutoSharkFinance遭到閃電貸攻擊,在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣,致使其幣價閃崩,從1.2美元快速跌至0.01美元,攻擊者獲利月82萬美元。
處理方案:官方表示將發行新代幣JAWS補償受損用戶。
5、BoggedFinance
數據:本月數字資產總市值蒸發了約1830億美元:金色財經報道,TradingView的數據顯示,由于SBF的FTX交易所倒閉導致投資者對加密貨幣的信心減弱,本月數字資產總市值蒸發了約1830億美元,已降至8000億美元以下,這是自2021年初以來的最低水平。(CoinDesk)[2022/11/18 13:19:24]
損失金額:300萬美元
簡述:5月23日,基于BSC的聚合交易平臺BoggedFinance官方表示,黑客對BOG代幣合約質押功能漏洞進行了閃電貸攻擊,黑客利用PancakePairSwap代碼,在合約驗證完成前即提取了質押收益,導致鑄造了超過1500萬個BOG代幣,這些代幣大部分原本將分配給了BOG的質押者。
處理方案:發行新幣并將被盜BOG代幣返還給質押用戶。
6、PancakeBunnny
損失金額:約4200萬美元
簡述:5月20日,基于BSC的DeFi收益聚合器PancakeBunny遭遇閃電貸攻擊,損失114631枚BNB和697245枚BUNNY,后者被黑客大量鑄造并拋售,價格從240美元閃崩,一度跌破2美元。根據CertiK安全團隊的調查,由于PancakeBunny使用PancakeSwapAMM來進行資產價格計算的,因此黑客惡意利用了閃電貸來操縱AMM池的價格,并利用Bunny在鑄造代幣的時候計算上的問題成功完成攻擊。
ETC本月漲幅達184%,市場猜測“以太坊合并將導致礦工轉向ETC”:7月29日消息,CoinDesk數據顯示,Ethereum Classic(ETC)本月上漲184%,而Polygon(MATIC)的漲幅為102%,Uniswap(UNI)的漲幅為86%,BTC的漲幅為20%,ETH的漲幅為60%。加密市場總市值已從上月的7628.2億美元低點反彈至1.14萬億美元。此外,ETC今日在主流交易所的價格一度突破45美元。
以太坊即將進行的“合并”似乎推動ETC價格反彈。IntoTheBlock研究負責人Lucas Outumuro表示,“ETC價格受到ETH礦工將轉向ETC的猜測推動,而且可能會是另一個對他們有利的硬分叉。”
數據顯示,在過往以太坊升級前后的時間里,ETC經常會出現較大漲幅,比如在2021年4月以太坊柏林硬分叉升級期間。
Messari研究分析師Sami Kassab最近在研究報告中指出,“以太坊的挖礦網絡由兩種類型的硬件組成:ASIC和GPU。ASIC的問題在于,除了挖ETH之外,它們不能被重新用于不同的應用。Ethereum Classic是唯一可以用ETH ASIC挖礦的其他PoW代幣,因其哈希算法與ETH的算法兼容。”(CoinDesk)[2022/7/29 2:46:33]
處理方案:PancakeBunny將通過發行新代幣pBUNNY并創建補償池,補償BUNNY原始持有者由于代幣價格大跌造成的損失。
愛沙尼亞本月開始利用風力發電進行加密貨幣挖礦:據AFPBB News今日報道,愛沙尼亞的電力公司Eesti Energia于本月開始利用風力發電進行加密貨幣挖礦,這得益于其鄰于波羅的海,風力資源豐富,可降低挖礦成本。該公司董事Oleg Sonajalg表示:“如果能將下一代技術相互協同效應,將會提高我們的競爭力。”[2018/6/14]
7、Venus
損失金額:超1億美元
簡述:5月18日晚間,基于BSC的DeFi借貸平臺Venus代幣XVS被巨鯨拉漲翻倍,之后以XVS為抵押資產借走并轉移出去價值上億美元的BTC和ETH,此后抵押資產XVS價格大跌并面臨清算,但由于XVS市場流動性不足系統未能及時清算,導致Venus出現上億美元的巨額虧空。
處理方案:Venus向幣安出售部分XVS代幣以彌補平臺虧損。
8、FinNexus
損失金額:700萬美元
簡述:5月17日,鏈上期權協議FinNexus遭遇黑客攻擊,該黑客滲入并設法恢復了FNX代幣合約管理者的私鑰,攻擊者鑄造了超過3.23億枚FNX,然后在中心化和去中心化交易所中出售,導致價格暴跌。
處理方案:FinNexus團隊表示將發行新幣并按1比1補償給所有在黑客入侵之前持有FNX的用戶;DEX上的流動性提供者因遭受更高的損失將獲得額外的補償。
9、bEarnFi?
損失金額:約1086萬美元
簡述:5月16日,基于BSC的跨鏈DeFi協議bEarnFi其bVaults的BUSD-Alpaca策略遭遇閃電貸攻擊,池中近1086萬枚BUSD被耗盡。
處理方案:bEarnFi表示將創建一個補償基金,由剩余的儲蓄資金、開發資金、DAO資金和協議產生的一部分費用組成,之后將對余額進行快照以部署補償合約。
10、EOSNation
損失金額:1500萬美元
簡述:5月14日,EOSNation閃電貸智能合約遭受到重入攻擊,相繼有約120萬枚EOS和46.2萬枚USDT被盜。
處理方案:flash.sx稱,損失的所有資金都在eosio.prods的安全控制下,已發起提案更改黑客EOS賬戶權限,通過后會將資金返還給用戶。
11、xToken
損失金額:約2500萬美元
簡述:5月13日,DeFi質押和流動性策略平臺xToken遭到閃電貸攻擊,xBNTaBancor池以及xSNXaBalancer池流動性被立即被耗盡,造成約2500萬美元損失。
處理方案:xToken團隊表示計劃將XTK供應總量的2%用于彌補被盜損失。
12、RariCapital
損失金額:1400萬美元
簡述:5月8日,DeFi智能投顧協議RariCapital其ETH資金池出現了一個因集成AlphaFinanceLab協議而導致的漏洞,擊者通過部署一個輔助合約操控ibETH中ibETHToken的價格,導致Rari遭受1400萬美元的巨額損失。
處理方案:RariCapital將把用來擴大團隊規模的200萬枚預留RGT歸還給DAO,用來補償受攻擊影響用戶和獎勵貢獻者。
13、ValueDeFi
損失金額:兩次共計1500萬美元
簡述:基于以太坊與BSC的DeFi協議ValueDeFi在5月5日和5月7日分別遭受兩次攻擊,第一次攻擊源于ValueDeFi的ProfitSharingRewardPool合約出現代碼漏洞,其vStake池子受影響,共損失超20萬枚BUSD和8790枚BNB;第二次攻擊源于ValueDeFi的vSwap合約出現代碼漏洞,IRONFinance的部分池和產品受到攻擊。
處理方案:團隊將使用保險基金中的8,530VALUE和多簽中的122,463VALUE,共計130994VALUE進行補償,其余251702VALUE將使用團隊的VALUE進行補償。
14、Spartan
損失金額:3000萬美金
簡述:5月2日,基于BSC的合成資產協議SpartanPoolsV1被攻擊,由于流動性份額計算不當的漏洞,攻擊者從資金池中轉移了約3000萬美元的資金。
處理方案:發行新的SPARTA代幣,并將原本未發行的2000萬枚代幣補償此前因攻擊遭受損失的資金池LP。
Tags:DEFIDEFEFIANCDeFi Pulse IndexDEFY價格DEFI S幣Scifi Finance
周五,美國總統拜登提出了一個6萬億美元的財政預算案,這一預算案一旦通過,放水的力度將絲毫不亞于今年。看來美國政府絲毫沒有抑制放水的意愿了,這種飲鴆止渴的方式已經用上癮了。消息一出,美股大漲.
1900/1/1 0:00:00近日,OG無涯社區聯合創始人紅軍大叔受邀在PlatON中文Telegram群參加快閃活動,向社區成員分享了關于隨機數的小知識,我們將其分享內容奉上以餮讀者.
1900/1/1 0:00:00作者|indigo 編輯?|門人??運營|小石頭風清揚5月19日,比特幣再次閃跌萬刀,山寨集體跳水80%,加密貨幣總市值一夜之間蒸發近5千萬美元,市場情緒恐慌到極點.
1900/1/1 0:00:00據Medium5月28日報道,區塊鏈貿易融資協議Polytrade宣布以33倍超額認購完成120萬美元融資.
1900/1/1 0:00:00DeFi數據 1.DeFi總市值:946.5億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:50.
1900/1/1 0:00:00在UniswapV3上線初期,很多最早加入為V3做市的LP們享受了極高的手續費收益率。但是好景不長,整個加密市場在5月下旬遭遇了價格的大幅下跌,許多V3的LP們發現,自己持有的做市頭寸,不但全部.
1900/1/1 0:00:00