区块见闻 区块见闻
Ctrl+D收藏区块见闻

EFI:星球前线 | 报告:预言机价格操纵已造成超3000万美元损失,且无放缓迹象_AIN

作者:

时间:

Odaily星球日报译者|念银思唐

11月9日,samczsun.com网站的一位作者发表了一份报告,报告显示了一些区块链应用程序引发的预言机操纵币价的问题。该研究人员指出,截至目前,这一情况已经导致“超过3000万美元的损失。”根据来自samczsun.com研究员、知名白帽加密黑客SamSun的说法,2020年发生了大量预言机操纵价格的情况。周一,该研究员在推特上写道:“预言机价格操纵迄今已造成超过3000万美元的损失,而且没有放缓的迹象。”这条推文还附上了一篇在该研究人员的门户网站上写的博客文章:“故而你想用价格预言机。”在这篇文章中,他解释说,在2019年底,他发表了一篇名为“从欠抵押贷款中取乐并牟利”的帖子,并解释了他可以如何攻击基于ETH的DApp。他所提及的DApp特别依赖于一些加密资产的预言机价格数据。“现在是2020年末,不幸的是,还是有许多项目都犯了类似的错误。”该报告强调,“最近的一个例子是HarvestFinance黑客攻击事件,导致协议用户集体损失3300万美元。”基本上,预言机是一种协议,可以记录链上和链外数据,并将数据提交到以太坊这样的区块链中。这些预言机用于智能合约、自动做市商、交易平台,其中一个流行的基于ETH的预言机是Chainlink。报告指出,开发人员已经意识到一些与预言机有关的问题,但是“预言机操纵价格显然不是人们经常考虑的问题。”报告补充道:“相反,基于可重入性的漏洞利用在过去几年中有所下降,而基于预言机价格操纵的漏洞利用率现在正在上升。”然而,该报告并不仅仅是提出批评。samczsun.com也有相应版块介绍了预言机、预言机操作以及如何抵御攻击。此外,报告还讨论了过去发生的六个漏洞。例如,这篇文章提到了欠抵押贷款、SynthetixsKRW预言机故障、yVaultbug、SynthetixMKR操纵、HarvestFinance黑客攻击事件以及Bzx黑客攻击事件。

sMDX算法稳定币星球预挖活动将于4月12日16:00正式开启:官方消息,sMDX星球流动性预挖活动将于4月12日16:00正式开启; 第一阶段用户可以组建MDX/sHT的LP流动性挖矿获取sMDX的预挖收益或者MDX挖矿收益。sMDX是1:1锚定MDX价值的算法稳定币,初始流通量为2100枚,未来将广泛应用于超新星宇宙中的跨链资产转换、无抵押借贷、游戏应用等诸多场景中。当流动性达成100万美金后可开启第二阶段单币无损挖矿挖取1500枚sMDX和LP挖矿挖取5000枚SHARE。

SuperNova.Cash是实验性算法稳定币多重宇宙的重要组成部分。在超新星宇宙中,所有的参与者将会体验宇宙的起源、膨胀和稳定以及众多算法稳定币星球的诞生和进化。并可通过MDEX跨链桥和宇宙虫洞体验不同算法稳定币在多重宇宙间穿梭挖矿及套利。[2021/4/8 19:58:58]

SynthetixMKR操纵的演示。图片来源:Samczsun.com。Samczsun.com的研究还总结了2020年10月26日发生的HarvestFinance事件。“攻击者通过交易压低Curve池中USDC的价格,并以较低的价格进入Harvest池。”调查结果指出,“通过逆转先前的交易恢复了价格,并以更高的价格退出了Harvest池。这导致了超过3300万美元的损失。”报告得出结论:“价格预言机是DeFi安全的一个关键但常常被忽视的组成部分”。文章强调,如果DApp忽视了其中的一些问题,有各种可能性导致他们自食其果。“在交易过程中读取价格信息可能是不安全的,可能会导致灾难性的财务损失,”研究报告这样写道。

网易星球负责人顾费勇:架构上走联盟链路线,或将在三个月内正式公布主链:据起风财经,网易星球负责人顾费勇透露,网易星球的技术架构走联盟链路线,目前网易星球内测阶段也在不断探索中,会在将来公测时公布主链及所有的技术、规则细节。对于网易星球公测的具体时间点,顾费勇表示,由于准备工作比较多,只能大致确定为在三个月内,但具体公测时间要看项目排期的进度,以及是否突发情况出现。他还透露下一次黑钻竞拍即将进行。[2018/4/18]

网易发布基于区块链的生态价值共享平台“星球”:网易发布基于区块链的生态价值共享平台“星球”,目前尚处于内测中,据了解,星球基地通过区块链加密存储技术帮助用户管理数字资产,让用户的数据真正为自己所有,也可以让需求者在星球基地中与进行直接交易,并利用黑钻进行结算。同时,用户通过在“星球”上进行浏览、交易、社交等所有活动,可以增加原力值,而原力越高用户则能获得的黑钻越多。据了解,黑钻每天的产量固定,第一年每天产量约27万个,每两年减半一次,并按照用户当前的原力值占比分配黑钻。[2018/2/9]

标签:EFIAINLINKHAIDefi TigerPolkaDomainwinklink币前景UNT Chain

莱特币价格热门资讯
ENT:击穿1.6万美元后,这五个人跻身比特币亿万富豪榜_Ancient Warrior

Odaily星球日报译者|Moni 北京时间11月12日晚间,比特币价格成功击穿16,000美元阻力位,本文撰写时据Coingecko数据显示为16,268.47美元,24小时涨幅达到3.8%.

EFI:报告:预测2021年区块链将通过企业采用实现主流化_Pi Network DeFi

编者按:本文来自Cointelegraph中文,作者:RACHELWOLFSON,Odaily星球日报经授权转载。美国市场研究公司Forrester最近发布了2021年的区块链预测报告.

NLINK:一文读懂流动性挖矿_EFI

近年来各种区块链应用层出不穷,无须许可的DeFi模块、Chainlink去中心化预言机以及流动性挖矿等创新金融产品的出现,让全世界的智能合约开发者得以快速开发、迭代并部署新的去中心化应用.

STAK:绑定ETH 2.0概念,今日推出的LiquidStake集成了流动性释放+借贷_QUID

随着ETH2.0的脚步日益临近,相关概念近期也已成为了市场热点。由于网络转账功能需要到阶段2才会开发,因此早期参与ETH2.0质押的用户将无法自由解押,本金将在创世区块诞生后的一到两年间内被长期.

UID:2020的DeFi带给了新机遇,2021会是什么呢?_LIQ

我最近在思考一个问题,2020爆发了DeFi,NFT也开始被越来越多的项目所运作起来了,但是明年会爆发出新的概念吗?对此,我进行了深入的分析,抛去当今大多数项目都有的概念.

BTC:欧科云链OKLink链上周报: 比特币全网算力骤降,转账手续费暴涨124%_09年上大学买了5000个比特币

10月26日至11月2日比特币和以太坊链上数据周报。活跃地址 上周比特币全网活跃地址数量为588.77万,环比下降13.41%;而以太坊全网活跃地址数量则为385.4万,环比下降1.09%.