加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

DeFi 安全項目Lossless幫助 Cream Finance 從黑客手中追回1670萬美元

Author:

Block

Time:2021/10/5 17:24:21

金色財經報道,Lossless 是一家去中心化金融 (DeFi) 安全機構,已協助收回在 8 月發生的 Cream Finance 漏洞利用期間被轉走的 5152.6 ?ETH,價值近1670萬美元。周一,Lossless 在推特上指出,白帽安全專家 Pascal Caversaccio 對成功收回被抽走的資金至關重要。Lossless 表示,該項目正在尋求推出一種黑客緩解工具,該工具將允許協議開發人員采用“動手”方法來防止對其平臺的此類惡意利用。據報道,這種緩解措施的一部分將包括對可疑交易凍結 24 小時,以便有時間進行有力的調查。(cointelegraph)

風投機構The Spartan Group新基金完成1.1億美元募資,將用于投資DeFi領域:據風投機構TheSpartanGroup合伙人SpartanBlack表示,TheSpartanGroup原計劃募集2000萬美元的新一輪基金現超額募得1.1億美元,募得的資金將用于投資DeFi領域。[2021/6/2 23:04:47]

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

當前DeFi協議借貸總量為14.65億美元:金色財經報道,DeBank數據顯示,當前DeFi協議借貸總量約為14.65億美元。其中,Compound平臺約9億美元,占總體份額61.42%,Maker平臺約4.12億美元,占總體份額28.12%,Aave平臺約1.28億美元,占總體份額8.79%。dYdX平臺約0.23億美元,占總體份額1.61%。

注:DeFi其實質是基于一套開放的賬戶體系,保證全球任何人都可以無門檻使用的一系列金融服務。這些金融服務主要由一些開源的智能合約來提供,整個服務的代碼和賬目都可以在區塊鏈上進行公開審計。[2020/8/17]

摩根大通CEO:比特幣沒有內在價值

金色財經報道,全球投資銀行摩根大通首席執行官杰米戴蒙(Jamie Dimon) 表示,比特幣沒有內在價值,監管機構將對其進行監管。他強調說:“如果人們將其用于避稅、性交易和勒索軟件,無論您喜歡與否,它都會受到監管.

Block Chain:2021/10/5 17:25:12
NBA圣安東尼奧馬刺隊與Socios.com達成合作

9月30日消息,NBA圣安東尼奧馬刺隊宣布與Socios.com達成合作。從2021-22賽季開始,在馬刺隊主場比賽期間,Socios.com提供的內容將出現在馬刺主場AT&T中心球館的廣告牌和電視中.

Block Chain:2021/9/30 17:18:12
以太坊Gas Price報價系統GasNow將于10月16日零時停止所有服務

9月30日消息,以太坊Gas Price報價系統GasNow宣布將于北京時間10月16日零時停止所有服務,包括GasNow網站、GasNow API和瀏覽器插件錢包.

Block Chain:2021/9/30 17:18:05
IMF稱加密貨幣繁榮對金融穩定構成挑戰

10月1日消息,國際貨幣基金組織(IMF)表示,由于新興的加密貨幣行業給金融穩定帶來了許多挑戰和風險,因此需要更多監管。 該組織網站上的一篇博客文章稱,該行業缺乏穩健的運營、治理和風險實踐.

Block Chain:2021/10/2 17:20:15
湯加王國議員擬提議將比特幣列為合法貨幣

金色財經報道,全國人口十余萬的太平洋島國湯加王國(The Kingdom of Tonga)的一名議員近日表示,希望該國可以效仿薩爾瓦多,將比特幣作為合法貨幣.

Block Chain:2021/10/4 17:22:42
CoinDCX任命寶萊塢演員Amitabh Bachchan為品牌大使

10月4日消息,印度加密交易所CoinDCX聘請寶萊塢演員Amitabh Bachchan為其首位品牌大使。通過這一合作,CoinDCX將尋求提高人們對加密貨幣的認識,并將其作為一種新興資產類別進行推廣.

Block Chain:2021/10/4 17:23:33
四川省彭州市首批數字人民幣示范場景掛牌

金色財經報道,彭州市舉辦“首批數字人民幣示范場景授牌暨10月集中推廣月啟動儀式”。現場,各類數字人民幣支付體驗活動引來大量市民駐足圍觀,銀行工作人員細致地講解、展示數字人民幣特性、優點及支付流程.

Block Chain:2021/9/30 17:18:11
歐洲當局在烏克蘭逮捕勒索軟件團伙成員,沒收 130 萬美元的加密貨幣

金色財經報道,10 月 4 日,歐洲刑警組織宣布在烏克蘭逮捕兩名勒索軟件運營商,這是打擊針對北美和歐盟工業集團的大型有組織網絡犯罪集團的一部分。勒索軟件運營商沒有被點名,他們部署的勒索軟件的操作組或品種也沒有被點名.

Block Chain:2021/10/5 17:24:28
美國法官允許 XRP 持有人在 SEC 訴 Ripple 案中協助法院

金色財經報道,美國聯邦法官Analisa Torres拒絕了XRP持有者介入美國證券交易委員會對Ripple公司案件的動議,因為這將 “不適當地拖延該行動\".

Block Chain:2021/10/5 17:24:21
Compound 漏洞導致超 6600 萬美元的代幣發送至Comptroller合約,2150 萬美元已被耗盡

金色財經報道,Yearn.Finance 的匿名核心貢獻者“banteg”發布推文稱,有人在 Compound 的 Reservoir 上調用了drip()函數.

Block Chain:2021/10/4 17:22:27
Axie Infinity過去7天收入為2753萬美元

金色財經報道,據TokenTerminal數據顯示,NFT+區塊鏈游戲項目AxieInfinity近7天總收入2753萬美元,近30天總收入2.0920億美元。行情顯示,當前AXS報價為107.32美元,日內漲幅0....

Block Chain:2021/10/3 17:21:46
美股區塊鏈板塊盤前多數上揚

行情顯示,美股區塊鏈板塊盤前多數上揚,Bit Digital漲4.35%,第九城市漲3.35%,嘉楠科技漲3.18%,SOS漲2.38%,Marathon Patent漲1.84%。(金十)美股區塊鏈概念股漲跌各異:...

Block Chain:2021/10/5 17:46:04
ads