文章來源:matataki
作者:小島美奈子
Mementotehominemesse:謹記你不過只是一個人。——《世界語言簡史》,常被引用的拉丁語名言
這已經不是Andre第一次翻車了,今年早些時候,Andre在剛開始構建yCrv的時候,就發生過一次事故,使得一個早期用戶損失了14w美金。
Medium,AndreCronje,Postmortem28–02–2020
Medium,AndreCronje,PostMortemofthePostMortem
這件事件之后,Andre的置頂推文就是那則著名的Disclaimer。
Ayre Group以5億瑞士法郎獲得nChain控股權和知識產權許可等資產:8月2日消息,Ayre Group已與BSV協議開發商nChain簽訂協議,以5億瑞士法郎(約5.7億美元)的價格獲得該公司控股權、信貸額度、以及知識產權許可等資產。nChain是是Bitcoin SV節點軟件開發商,也是Teranode、LiteClient等區塊鏈軟件的開發商,目前該公司擁有近800項技術專利。[2023/8/2 16:14:26]
而就在本月中旬,YFI的社區項目SAFE也發生了內幕交易,提前買入了大額保單。雖然不是Andre的直接責任,但依然對YFI的社區造成了一定影響。
昨天發生的事故無論是損失金額,還是波及的人數,都比前幾次事故要遠遠嚴重。而且事故原理也更加簡單,簡直可以作為Flashloan的入門教程了。以至于Andre都寫不出像樣的Postmortem來進行說明。
Crypto.com CEO:過去24小時取款隊列減少了98%:金色財經報道,Crypto.com首席執行官Kris Marszalek在社交媒體上表示,過去24小時平臺的取款隊列減少了98%,當前Crypto.com依然正常運營,并感謝了其團隊構建彈性區塊鏈基礎設施以支持在負載下正常運行。此前有消息稱Crypto.com出現提款延遲,并稱該公司在今年十月將一筆價值達4億美元的加密貨幣發送到了另一家加密貨幣交易所 Gate.io。在交易通過公共區塊鏈數據曝光后,Kris Marszalek 才承認這一事故。[2022/11/16 13:09:55]
事故原理
Flashloan大家一定已經不陌生了,在今年EtherDenver期間,DeFi項目bZq就曾連續發生數次事故。其中第二次攻擊并不是合約代碼的漏洞,而是利用了合約設計的缺陷——所有合約都按照預定的設計在執行工作,但當這些合約組合時卻形成了無風險套利的可能。因為攻擊者需要在一筆tx內同時完成「借款」和「還款」的操作,因而這種攻擊方法被稱之為閃電貸??。DragonFly的研究員HaseebQureshi就曾撰文,稱這種類型的攻擊將會成為DeFi開發中的「新常態」。
查理·芒格批評加密貨幣,稱其為“錯覺”:11月15日消息,在FTX破產后,伯克希爾·哈撒韋的副董事長查理·芒格加大了對數字資產的批評力度。芒格稱,這部分是欺詐,部分是錯覺。這是一個糟糕的組合。我既不喜歡欺詐,也不喜歡錯覺。這種錯覺可能比欺詐更極端。這位98歲的億萬富翁長期以來一直是比特幣的批評者,此前稱其為“愚蠢和邪惡”。他此前還敦促禁止加密貨幣。芒格發表評論之際,伯克希爾收購臺積電約50億美元的股份,顯示出對尖端技術的長期增長抱有信心,盡管由于全球經濟衰退,芯片制造商今年業績不佳。[2022/11/16 13:09:32]
事故合約
https://etherscan.io/address/0x5ade7ae8660293f2ebfcefaba91d141d72d221e8
當前NFT市場情緒指數為19,等級為“Cold”:金色財經報道,據NFTGo數據顯示,當前NFT市場情緒指數為19,等級為“Cold”。近24小時NFT市場買家地址數量為11,134個,賣家地址數量為12,635個。近30天盈利地址數量為324,895個,虧損地址數量為206,954個。
注:NFT市場情緒指數(實驗性)是根據波動率、交易量、社交媒體和谷歌趨勢計算得出的。[2022/10/23 16:35:54]
https://etherscan.io/address/0xc08f38f43adb64d16fe9f9efcc2949d9eddec198#code
黑客地址
https://etherscan.io/tx/0x3503253131644dd9f52802d071de74e456570374d586ddd640159cf6fb9b8ad8
韓國公鏈項目Klaytn將支持Wormhole跨鏈資產:8月11日消息,據官方公告,韓國公鏈項目Klaytn宣布將支持Wormhole跨鏈資產,用戶可通過Portal跨鏈橋將USDT、USDC、DAI、比特幣、以太坊、BNB、BUSD、AVAX、SOL跨鏈至Klaytn網絡,Klaytn上借貸協議Klap Finance將于本周末開放上述代幣的借貸市場。[2022/8/11 12:18:06]
我們可以看到黑客一共發起了三次CreateContract操作,并且再得手之后,還還回去一半。
再看一些具體的受害者Case,比如這位老哥花了390個ETH去買EMN,一個小時之后只賣回了1個。
再比如這位推上的老哥@spzcrypto。。。前幾個小時還在轉推@eminencefi的狀態。。下一則推就gotrekt了==。。。。
看上去也根本不像是演的。類似的受害者想必不在少數。
雖然攻擊合約沒有開源。。但是死觀察這些tx的內聯轉賬可知。。。這是一個標準的閃電貸??過程。。。。很容易把攻擊原理還原出來,下面這則thread詳細的描述了攻擊經過:
如果你困惑于黑客是如何成功榨干$EMN合約的,這里是具體的機制。EMN合約允許你用DAI作為儲備金,鑄造EMN。它使用標準的類似Bancor的曲線——DAI被用作EMN的儲備貨幣,EMN代幣的價格由EMN的數量與儲備貨幣中的數量決定。
第二種代幣,eAAVE也類似,但有一個小而重要的不同——它是用EMN作為儲備貨幣,但卻是「虛擬的」——如果你通過向它發送EMN代幣來鑄造eAAVE,而不是將你的EMN存儲在儲備中,eAAVE合約實際上會銷毀EMN。這種相互作用使得攻擊者可以進行以下交易。下面是完整的攻擊過程:
從Uniswap中閃電貸??出15m的DAI。
用你的DAI鑄造盡可能多的EMN。
用一半的EMN鑄造eAAVE。這將消耗EMN,減少總供應量,從而抬高EMN的價格。
以10m的價格賣出你的后一半EMN。
現在賣出你的eAAVE,取回你的前一半EMN,降低EMN的價格。
以6.649m的價格賣回你的前一半EMN。
向Uniswap歸還15m的閃電貸??,享受1.67m的利潤。
重復以上策略三次。
黑客能在如此短的時間里發現合約的漏洞,因而社區猜測也是一次內線作案。雖然說TestinProd是Andre的標準做法。但是今天的Andre頭頂YFI之父的光環,其對社區的影響以不可同日而語。正所謂力量越大責任也越大,發生這樣的事故,Andre本人其實難辭其咎。
后續
YFI的幣價受此事故牽連,昨日大跌16%。
Andre本人也表示收到了許多受害者的私信人身威脅。隨后Andre表示將會永久封存自己使用已久傳奇賬號Yearn.Deployer。并不再使用TwitterShill自己的新項目。
同時Andre也失去了他的左膀右臂。。。YFI社區KOL,第一時間shill并目睹了被駭全過程的@Bluekirby。。。。藍色星之卡比表示自己將從YFI社區中辭職。
截止目前,該事件的影響依然在發酵中。
今年見證了利潤豐厚的主要資產之間的激烈競爭。然而,穩定幣為大多數主要加密貨幣的平穩轉移做出貢獻,其在2020年也呈指數級增長.
1900/1/1 0:00:00作者:Gisele 可能由于近期幣價下跌、挖礦收益遠不如之前,再加之挖礦門檻較高,社群里關于挖礦的聲音逐漸變小.
1900/1/1 0:00:00在DeFi領域,DEX是最重要的組成部分。根據Duneanalytics的統計,過去7天的DEX交易量已經超過40億美元.
1900/1/1 0:00:00上周五,比特幣的價格最終突破了過去30天來一直處于壓縮狀態的對稱三角形。在每日收盤價保持在1.1萬美元左右之后,比特幣的價格在多次交易量激增后回升至11448美元.
1900/1/1 0:00:00本文來源:律動BlockBeats9月24日,根據9月23日晚結束的投票,MakerDAO將不會賠償3月12日「黑色星期四」閃電崩盤的受害者,據此前報道.
1900/1/1 0:00:00來源:螞蟻鏈 9月29日,作為2020中國國際區塊鏈技術與應用大會主題論壇之一,由江西省政務服務管理辦公室、江西省信息中心指導.
1900/1/1 0:00:00