火星链 火星链
Ctrl+D收藏火星链

SAM:星球前线 | 报告:预言机价格操纵已造成超3000万美元损失,且无放缓迹象

作者:

时间:1900/1/1 0:00:00

Odaily星球日报译者|念银思唐

11月9日,samczsun.com网站的一位作者发表了一份报告,报告显示了一些区块链应用程序引发的预言机操纵币价的问题。该研究人员指出,截至目前,这一情况已经导致“超过3000万美元的损失。”根据来自samczsun.com研究员、知名白帽加密黑客SamSun的说法,2020年发生了大量预言机操纵价格的情况。周一,该研究员在推特上写道:“预言机价格操纵迄今已造成超过3000万美元的损失,而且没有放缓的迹象。”这条推文还附上了一篇在该研究人员的门户网站上写的博客文章:“故而你想用价格预言机。”在这篇文章中,他解释说,在2019年底,他发表了一篇名为“从欠抵押贷款中取乐并牟利”的帖子,并解释了他可以如何攻击基于ETH的DApp。他所提及的DApp特别依赖于一些加密资产的预言机价格数据。“现在是2020年末,不幸的是,还是有许多项目都犯了类似的错误。”该报告强调,“最近的一个例子是HarvestFinance黑客攻击事件,导致协议用户集体损失3300万美元。”基本上,预言机是一种协议,可以记录链上和链外数据,并将数据提交到以太坊这样的区块链中。这些预言机用于智能合约、自动做市商、交易平台,其中一个流行的基于ETH的预言机是Chainlink。报告指出,开发人员已经意识到一些与预言机有关的问题,但是“预言机操纵价格显然不是人们经常考虑的问题。”报告补充道:“相反,基于可重入性的漏洞利用在过去几年中有所下降,而基于预言机价格操纵的漏洞利用率现在正在上升。”然而,该报告并不仅仅是提出批评。samczsun.com也有相应版块介绍了预言机、预言机操作以及如何抵御攻击。此外,报告还讨论了过去发生的六个漏洞。例如,这篇文章提到了欠抵押贷款、SynthetixsKRW预言机故障、yVaultbug、SynthetixMKR操纵、HarvestFinance黑客攻击事件以及Bzx黑客攻击事件。

天涯社区现“区块链星球”:据天涯社区官方消息,因社区运营需要,原“金融先锋”版面更名为“区块链星球”。据“区块链星球”页面显示,“区块链星球”将举办区块链知识问答大赛,用户分享对区块链的疑问或理解,将会有机会抢得天涯钻。[2018/3/14]

SynthetixMKR操纵的演示。图片来源:Samczsun.com。Samczsun.com的研究还总结了2020年10月26日发生的HarvestFinance事件。“攻击者通过交易压低Curve池中USDC的价格,并以较低的价格进入Harvest池。”调查结果指出,“通过逆转先前的交易恢复了价格,并以更高的价格退出了Harvest池。这导致了超过3300万美元的损失。”报告得出结论:“价格预言机是DeFi安全的一个关键但常常被忽视的组成部分”。文章强调,如果DApp忽视了其中的一些问题,有各种可能性导致他们自食其果。“在交易过程中读取价格信息可能是不安全的,可能会导致灾难性的财务损失,”研究报告这样写道。

网易星球将开启黑钻拍卖功能:网易星球客户端首页现已添加了“黑钻竞拍”功能,不过目前该功能还未正式上线,网易星球表示3月中旬不见不散。网易星球在上线之后吸引了大量用户,这种竞拍功能的上线可能会给予黑钻这种加密货币一种流通属性。[2018/3/7]

知识星球:近期将对虚拟货币交易代投私募进行专项整治:今日,知识星球发布公告称,为净化社区环境,依据《网络安全法》及《知识星球用户协议》,知识星球近期将对违法有害信息进行专项整治,如虚拟货币交易代投私募进行专项整治等,违规者将禁言、永久封号或永久封群,请用户自觉遵守法律和社区规范。用户如果发现违法违规行为,可向知识星球举报反馈。[2018/3/5]

标签:区块链SAMSUNAMC区块链的几个大局有哪些Open SesameSUNDER币ITAMCUBE价格

狗狗币价格热门资讯
Opyn:期权或是DeFi的又一突破口,Opyn或Hegic可能就是下一个明日之星

编者按:本文来自链闻ChainNews,撰文:ParsecResearch,parsec.finance旗下研究部门,编译:PerryWang,星球日报经授权发布.

1900/1/1 0:00:00
区块链:UNI停止流动性挖矿会出现危机吗?

北京时间11月17日上午,为期2个月的Uniswap初始流动性挖矿活动正式落下帷幕,在挖矿结束前,Uniswap的流动性一度超过了31亿美元.

1900/1/1 0:00:00
ETH2.0:ETH2.0:PoS质押给ETH带来深远影响

编者按:本文来自蓝狐笔记,Odaily星球日报经授权转载。随着以太坊存储合约的发布,人们对ETH2.0越来越感兴趣。ETH2.0是对当前以太坊的升级,它要解决以太坊的可扩展性和费用等问题.

1900/1/1 0:00:00
比特币:比特币缕破新高,其核心价值究竟是什么?

编者按:本文来自加密谷Live,作者:Hasu,翻译:李翰博,Odaily星球日报经授权转载。NicCarter在《比特币的存在主义危机》一文中,描述了比特币固有的身份问题.

1900/1/1 0:00:00
ION:疫苗搅乱全球资本市场,短时间内很难影响美联储继续放水

昨晚,辉瑞生物科技公司宣布他们的新冠疫苗有效率高达90%,该消息在全球金融市场引起轩然大波。其中,美股道琼斯指数走出了历史新高,最高时大涨超过5%,尾盘却跳水,欧美股市全线上涨,黄金大跌接近5%.

1900/1/1 0:00:00
区块链:为什么近期大公链都在锁定你的资产?

11月,关于公链资产长期质押的新闻不断出现,又或者这并不是一种质押,而是想让你长期持有呢?首先,我们可以看到,自11月6日以太坊2.0的版本升级启动以来,引起了整个区块链行业内的巨大反响.

1900/1/1 0:00:00