区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 聚币 > 正文

ETH:DeFi之道丨Rari Capital 遭 Value DeFi 攻击者跨链连环攻击_RARI

作者:

时间:

年轻血液和新的资金。

在短暂的午餐休息后,RariCapitals也遭受了攻击。

这个新兴的收益聚合器成为了连续攻击者的受害者。几个小时前,攻击ValueDeFi的同一个钱包把目光转向了RariCapital的ETH池,移走了价值1000万美元的ETH。

RariCapital因其开发者的年轻吸引了人们的注意,但也因此饱受社区争议。不过,当整个DeFi行业都只有2-3年的历史时,年龄的关系大么?

虽然有些人可能会说他们是"自找的",但我们并不喜欢看到人们丢失掉资金。

在DeFi系统设计方面,没有开发人员有着10年的经验,而且这是一个取决于技能和成熟度的择优选择,而不是其简历的长短。

每一次攻击都给我们带来了宝贵的教训,我们必须研究这些技术,以便建立一个更安全的未来。

此次攻击是一个跨链杀手的行为,他们利用ValueDeFi的资金对RariCapital发动了攻击。

此次攻击,共5346枚BNB被盗,并被换成了1000枚ETH。

攻击者在BSC上的操纵如下:

Saddle Finance提议停止运营并将资金分配给投资者:金色财经报道,基于以太坊的加密货币交易协议Saddle Finance正在投票提议停止运营,并将其资金分配给投资者。Saddle的创始人Sunil Srivatsa周二提议将其金库清算为Arbitrum (ARB) 代币,并将收益空投给Saddle的SDL和veSDL代币持有者,其中veSDL持有者获得四倍的分配。目前尚不清楚Saddle金库有多少资金。

这次社区投票是在Curve重大黑客攻击破坏了基于以太坊的去中心化金融(DeFi)之后进行的,根据Srivatsa的博客文章,这提醒了Saddle的团队可利用漏洞的威胁始终存在。他表示,该协议的开发人员需要在2023年9月30日之前退出该项目。

Saddle 此前已从风险投资者那里筹集了超过1000万美元。该平台用于稳定币和其他同类资产之间的交易,提供与Curve类似的功能,之前曾面临克隆Curve 代码库的指控。根据其网站上的数据,该平台目前持有价值约200万美元的用户存款。[2023/8/9 21:33:10]

创建一个假的代币,在PancakeSwap上用BNB入池,以便使用AlpacaFinance。

与AlpacaFinance互动,当调用假代币的approve()时,便会调用一个有效负载,使得攻击者可以通过Codex农场使用VSafe来获得vSafeWBNB

将vSafeWBNB转换为WBNB

通过Anyswap将WBNB转成Ethereum。

然后重复第2次。

对Rari的攻击如下:

创建一个假的代币并在SushiSwap上用它入池

与AlphaHomora互动,同时调用一个有效负载,这样攻击者就可以在RariETH池合约中获得ibETH。

将ibETH转换为RariETH池中的ETH。

最终,2900枚ETH被盗,另外1700枚ETH在Rari团队行动前也处于风险之中。

两次攻击的共涉及价值1500万美元的ETH。

攻击发生后,RariCapital治理代币RGT的价格随即大幅下跌。

此外,攻击者还决定对涉及的协议进行取笑,并取消了交易。但是,由于他们把取消交易的Gas价格设置得过低,以至于取消交易在20分钟内都没有通过,因此,才给了大家时间发现此次黑客攻击的来龙去脉。

这种攻击技术类似于EvilPickleJar,而且未来可能会变得更加普遍。

尽管攻击者针对不同的协议发起了攻击,但采用的机制是相同的。

Alpaca/Alpha,vSafe/Rari,PancakeSwap/SushiSwap--它们之间的互动都是以这样的方式建立的,所以漏洞也很容易在另一条链上重复。

DeFi协议之间的互操作性正在增加,而模糊的界限会使“逃跑路线”变得更加容易。

在咆哮的20年代,无情的人得到了回报,但任何起诉似乎都不太可能。在加密货币中,有这么多其他的表面罪行,谁会试图起诉某人利用如此多的匿名合约呢?

标签:ETHARIRARISaddle1X Short Ethereum TokenMetarixFERRAR

聚币热门资讯
区块链:艺术新表达,池磊首个跨界巨幅NFT作品将在UniArts Network首发_比特币sv最新消息

池磊作品《天真无邪先锋队》中国潮流艺术家池磊首个跨界巨幅NFT作品《天真无邪先锋队》将于UniArtsNetwork进行首发,预计于5月下旬登录饭团密画.

比特币:金色早报 | Uniswap V3 总锁仓价值突破十亿美元_影视币区块链有哪些

头条 ▌北京地区首张数字人民币保单签发落地5月17日,现代保险为付女士签发了北京市首张数字人民币保单:“橙易保”百万医疗险保单.

比特币:一文读懂基于 Nervos 的 NFT 发行平台:金色传说(Golden Legend)_ethereumuniswap

自今年年初,推特CEOJackDorsey把他在2006年发布的首条推文作为一个NFT以超过290万美元的高价卖掉时,「沉寂」了好几年的NFT再次被市场引爆.

ETH:波卡国库报告第二期:145万个DOT竟然大部分都被..._ARI

PolkaWorld发布DOT国库报告第二期!本报告旨在帮助波卡社区了解国库资金使用情况,帮助生态项目更好地获得波卡国库的支持,欢迎查阅!本文提到的数据均为2021年5月11日的DOT国库数据.

HYP:HyperMate Pro硬件钱包全体验_HYPERRISE价格

Hi体验新鲜好物,吐槽反人类设计,这里是ChainNode测评,我是本期好物体验官少秀。2021年,沉寂已久的加密市场迎来了久违的牛市,大量新人入场的同时,怎样安全的“拿住”自己的数字资产成为多.

OGO:观点:SHIB暴涨带来的动物狂欢也许只欠一次暴跌_HYPER

今天动物系的项目?依旧在疯狂中,似乎绝大多数新人都赚到了钱,就像去年的DEFI一样,老韭菜们往往出于谨慎而错过了机会,以至于现在流传这么一句话:只要空气币就行.