2021 年 BSC 链的推行将去中心化金融(DeFi)推向另一个热潮,DeFi 协议的总锁仓值一度冲击 1,300 亿美元,整个币圈为之疯狂,各式 DeFi 协议如雨后春笋般冒出来,但随着比特币价格的大跌和频繁发生的安全事件,DeFi 协议的锁仓量开始呈现下降的趋势。
早期,BSC 提供的固定且较以太坊低的交易费,以及对开发者友好的操作系统,吸引了一批 DeFi 协议迁移到新链上来,同时,也吸引了一批将自己定位为 Uniswap 挑战者的 AMM。当然,从目前的状况来看,它们还只是简单的分叉者。
5 月 28 日, BSC 链上首个自主治理 AMM BurgerSwap 和 DEX 协议 JulSwap 接连遭到闪电贷攻击。值得注意的是,BurgerSwap 和 JulSwap 的代码都是 Fork Uniswap 的,但似乎它们并没有完全理解 Uniswap 背后的逻辑。
Badger DAO下周将推出ibBTC/wbtc池:DeFi协议Badger DAO今日发推文称,下周将在Sushiswap Polygon上推出带有MATIC和SUSHI奖励的ibBTC/wbtc池。据悉,ibBTC是BadgerDAO与DefiDollar合作推出的通证化计息比特币。[2021/6/18 23:46:05]
如果没有完全理解 Uniswap 背后的数学,那为什么要去模仿呢?为了快速得到资本的青睐?还是害怕错过热点带来的流量?我们无法阻止模仿行为的发生,但我们很快看到了结果:BurgerSwap 损失 700 万美元,$JULB 短时下跌逾 95% 以上。
PeckShield「派盾」安全人员快速定位到 BurgerSwap 遭到闪电贷攻击的原因是攻击者利用重入攻击,在智能合约正常启动第二次存入之前,调用 _update()函数,先兑换了 45,453 BURGER。
PeckShield「派盾」简述攻击过程:
第一步,攻击者从 PancakeSwap WBNB-BUSDT 池中借出 6,047.13 WBNB 闪电贷;
第二步,在 BurgerSwap 中,调用函数 DemaxPlatform.swapExactTokensForTokens() 将? 6,029 WBNB 兑换为 92,677 BURGER;
第三步,在 BurgerSwap 平台创造假币 BURGER-Fake LP,并增发 100 枚假币和 45,316.6 BURGER;
第四步,将 100 枚假币兑换为 45,316.6 WBNB;
第五步,在此步骤中攻击者通过重入攻击来攻击合约,做了另一笔兑换,将 45,453 BURGER 兑换为 4,478.6 WBNB;
攻击者从上述两步中,共计获得 8,800 WBNB。接着,攻击者将 493 WBNB 在 BurgerSwap 中兑换为 108,700 BURGER,并返还闪电贷完成攻击。
“优秀者模仿 , 伟大者剽窃。”
对于目前的 BurgerSwap 和 JulSwap,甚至其他 Fork Uniswap 的协议来说,谈及超越 Uniswap 还为时过早。
DeFi 领域是区块链领域中发展的重要一环,但是目前处于 DeFi 协议超发的时代,随着时间的推移,大浪淘沙,那些注重安全、爱护自己羽毛的 DeFi 协议才能存活下来。
原文:《BurgerSwap和JulSwap闪电贷攻击启示录—你真的懂Uniswap吗?》
来源:PeckShield派盾
市场在迅速恢复之后,比特币似乎正在失去其上涨的势头,在接近4万美元大关时遇到了阻力,但没有两起重大新闻事件都无法推动它突破。 在撰写本报告时,BTC交易价格为37 663美元,在较短时间内横向波动。在较长的时间框架内,这种以市值计算最高的加密资产在7天和月图表中分别有13.6%和24.6%的修正。
夜深人静,楼上的一只靴子忽然落地,神经衰弱的房客因待另一只而彻夜不能安睡。这像极了当下的中国比特币矿工,急切、焦灼、观望,一切都没有“落停”。 挖矿可吃掉整个牛市,也可以扛住整个熊市?有人渐渐产生了怀疑态度,一系列的利空,使问题的答案变得更加朦胧。 棋要哪里走?是老将老士不出院,还是卒子一去不回还?每个矿工都在盘算着。
5月21日,中国政府高层委员会在政策大纲中提出了“打击比特币挖矿和交易”的目标,这给加密货币市场带来了重大调整后的额外不确定性。 核心内容 1.?中国政府金融监督委员会在最近的政策会议后发布的一份通知中表示,“打击比特币挖矿和交易”即将到来。 2.?矿商们认真对待这一消息,我们已经看到矿商加速迁移到全面投降的各种反应。
据Glassnode数据显示,目前比特币持有者对比特币的抛售压力处于去年11月以来的最低水平。 CryptoQuant数据显示,目前每天矿工流向交易所的比特币数量处于一年以来的低点,已经从5月份的高峰回落,这证明矿工正在持有比特币。 金色财经报道,谷歌今日出人意料地取消了一项执行了近三年的禁令,即禁止加密货币交易所使用其广告服务。
社交平台和资讯网站上,众多未知来源的图片引来人们的猜测,好奇者会花费大量时间在评论区争吵。这也许是平台和内容创作者乐于看到的情况。更多的人参与到讨论中,意味着有“话题感”和活跃的“参与度”。遗憾的是,一些可信度较低的图片,破坏了社区氛围和平台的可信度,同时也在浪费内容消费者的时间和精力,阻碍消费者做理性的判断和决策。
在高度的价格波动和极端的Gas价格中,DeFi体现了其在协议层面的弹性。清算和套利机制按计划运作,保持稳定,同时稳定币保持其稳定性,看到整个生态系统的大量转账量和使用。DEXs达到了历史上最高的交易量,衍生品平台的使用量增加,随着协议收入的增加和代币价格的下降,代币的估值达到了历史最低水平。 在这份报告中,我们涵盖了。