这一周,遭到闪电贷攻击的 DeFi 协议的币价,就像 5 月的天气--说崩就崩。在眼下,频繁的闪电贷攻击再次上演,一周接连几个协议的代币价格险些归零,涉及到的损失金额数百上千万,DeFi 协议开发者真的在频遭攻击后提升对代码安全的重视了吗?
北京时间 5 月 24 日,PeckShield 「派盾」预警显示,Fork 收益聚合器 PancakeBunny 的 DeFi 协议 AutoShark Finance 遭到闪电贷攻击,受攻击事件的影响,Shark 的价格闪崩,跌幅短时达到 99%。
PeckShield 「派盾」第一时间追踪并分析发现,此次攻击手法与 5 天前遭到闪电贷攻击的 PancakeBunny 的攻击手段相似。
韩国金融当局发现加密交易所Upbit存在严重违规行为:6月8日消息,韩国金融当局在今年2月份开始的首次全面检查中发现加密交易所Upbit存在严重违规行为。包括违反客户身份验证义务、大额现金交易报告义务、可疑交易报告义务等。
因此,韩国金融当局在经过Upbit的辩解程序后,将在制裁审议中确定对揭发事项的惩罚措施。韩国金融委员会的一位高层负责人表示:“调查将延长至本周末,届时将整理出Upbit相关违规事项并进行内部报告。” (Infostock Daily)[2022/6/8 4:10:19]
据 AutoShark Finance 介绍,它基于 BSC 链上 交易量 Top 3 ?的去中心化交易所 PantherSwap,而非 PancakeSwap,这使得它幸免于 PancakeBunny 的攻击。
用户可在 PantherSwap 上做市,获取的 LP 代币凭证,可以放入 AutoShark Finance 中产生复利收益。不幸的是,它没有逃过 Fork PancakeBunny?代码带来的同源漏洞攻击。
PeckShield 「派盾」简述攻击过程:
攻击者从 PancakeSwap 借出 10 万 BNB 的闪电贷,并将其中 5 万 BNB 兑换为 SHARK token,将剩余的 5 万 BNB 和兑换的 SHARK token 存入 PantherSwap 中增加流动性,获得对应的 LP Token;调用 getReward() 函数,流动性大量注入,抬高了 LP token 的价值,攻击者获得奖励 1 亿 SHARK 的奖励,攻击者抽离流动性后返还借出的闪电贷,完成攻击。随后,攻击者通过 Nerve(Angswap)跨链桥将它们分批次转换为 ETH,PeckShield「派盾」旗下的反态势感知系统 CoinHolmes 将持续监控转移的资产动态。
在 PancakeBunny 遭到闪电贷攻击后,AutoShark Finance 曾发文分析 PancakeBunny 的攻击原理,并强调了他们对安全的重视度:“我们共做了 4 次代码审计,其中 2 次正在进行中。”
同类 DeFi 协议被攻击后,协议开发者有没有真的及时检查自己的合约是否也存在类似的漏洞?是否提升了对于协议安全的重视度?从 AutoShark Finance 被攻击的事件来看,似乎还远远不够。
PeckShield 「派盾」相关安全负责人表示:“从已知的漏洞下手是攻击者在尚在发展的 DeFi 领域常用的觅食方法,对于 DeFi 协议安全的重视,不是嘴上说说而已,而是要做到吾日三省代码:协议上线前有没有做静态审计?其他协议遭到攻击后,有没有自查代码,检查是否出现类似漏洞?交互的协议有没有安全风险?”
此外,PeckShield 「派盾」提示投资者,在某一 DeFi 协议遭到攻击后,需加强对同类协议的关注,避免同源风险,当遭到攻击后其币价发生暴跌时,建议投资者不要轻易去抢反弹
金色财经 区块链5月25日讯??自五月中旬加密货币市场出现暴跌之后,黄金价格出现明显回升。根据TradingView数据,本周二黄金价格持续小幅上涨,并于美国东部时间凌晨3:00达到每盎司1,887美元高点。 虽然三月初黄金价格曾跌至1681美元,但在上周飙升至1,889美元,创下了自1月8日以来的最高价位,也是近四个月新高。
2017年,NFT首次在加密货币社区中引起关注,并成为令人兴奋的焦点。 当年人们围绕加密猫的疯狂炒作,一度造成以太坊的网络崩溃。而近半年大火的 Decentraland,也试图彻底改变基于VR的游戏世界。 到了2021年,我们似乎来到了NFT和游戏融合的一个新转折点,而这次的情况则有利得多。
最近几天,除了比特币价格出现暴跌之外,还有一件事同样引发了加密货币投资者和交易者的关注——芝商所的比特币期货已陷入到“现货溢价”(backwardation)状态。
2021年5月19日,比特币在经历连续的七天抛盘之后加速下跌,跌至29000美元/枚,日跌幅超30%,全球加密货币市值直接腰斩。“币圈崩盘”词条直接冲上微博热搜榜第三位。
导读:近日,矿圈流传出这样一则消息——Chia排名前五的UUPOOL矿池突然宣布下线Chia矿池业务,疑似卷款跑路。
引言 财团与比特币之间的战争,未来还会有国家力量加入,是多势力博弈,这是一场全新的世界大战。 现在是以马斯克代表的背后掌控传统力量的巨型财团与比特币之间的战争,未来还会有国家力量加入进来,是多势力博弈的战争,这是一场全新的“世界大战”。