这一周,遭到闪电贷攻击的DeFi协议的币价,就像5月的天气--说崩就崩。在眼下,频繁的闪电贷攻击再次上演,一周接连几个协议的代币价格险些归零,涉及到的损失金额数百上千万,DeFi协议开发者真的在频遭攻击后提升对代码安全的重视了吗?
北京时间5月24日,PeckShield「派盾」预警显示,Fork收益聚合器PancakeBunny的DeFi协议AutoSharkFinance遭到闪电贷攻击,受攻击事件的影响,Shark的价格闪崩,跌幅短时达到99%。
Shapeshift CEO敦促MakerDAO社区移除USDC抵押品:金色财经报道,加密货币交易所Shapeshift首席执行官Erik Voorhees发推称,建议MakerDAO社区的用户移除他们USDC抵押品,转换为另一种更具抗审查性的稳定币。但他没有说明是哪一种。此前消息,美国财政部将以太坊混币平台TornadoCash列入黑名单,禁止美国公民使用。Circle冻结了TornadoCash价值超过75,000美元的资金。[2022/8/9 12:12:58]
PeckShield「派盾」第一时间追踪并分析发现,此次攻击手法与5天前遭到闪电贷攻击的PancakeBunny的攻击手段相似。
英国金融科技公司Cashaa将在印度建立加密友好金融机构:金色财经报道,英国金融科技公司Cashaa将与印度联合多邦信用合作社(United Multistate Credit Cooperative Society)合作,建立一个名为UNICAS的加密友好金融机构。据报道,这家新公司将包括印度北部德里、古吉拉特邦和拉贾斯坦邦在内地区的34个“实体分支机构和业务”。Cashaa表示计划在明年将其“用户可以访问加密产品”的实体分支机构扩大到100家。[2020/10/27]
据AutoSharkFinance介绍,它基于BSC链上交易量Top3?的去中心化交易所PantherSwap,而非PancakeSwap,这使得它幸免于PancakeBunny的攻击。
比特币现金将于1月14日更改地址格式 格式升级为基于bech32代码库的Cashaddr格式:比特币现金(BCH)社区、开发者和支持它的商业公司正在为1月14日“更改地址日”做准备。到时,BCH网络及其参与者将把协议的地址格式升级为比特币ABC开发人员Amaury Sechet提出的方案。被称为Cashaddr格式的新格式基于bech32代码库,将防止BCH被发送到比特币核心(BTC)地址,同时还将增强新的协议特性。[2017/12/21]
用户可在PantherSwap上做市,获取的LP代币凭证,可以放入AutoSharkFinance中产生复利收益。不幸的是,它没有逃过ForkPancakeBunny?代码带来的同源漏洞攻击。
PeckShield「派盾」简述攻击过程:
攻击者从PancakeSwap借出10万BNB的闪电贷,并将其中5万BNB兑换为SHARKtoken,将剩余的5万BNB和兑换的SHARKtoken存入PantherSwap中增加流动性,获得对应的LPToken;调用getReward()函数,流动性大量注入,抬高了LPtoken的价值,攻击者获得奖励1亿SHARK的奖励,攻击者抽离流动性后返还借出的闪电贷,完成攻击。随后,攻击者通过Nerve跨链桥将它们分批次转换为ETH,PeckShield「派盾」旗下的反态势感知系统CoinHolmes将持续监控转移的资产动态。
在PancakeBunny遭到闪电贷攻击后,AutoSharkFinance曾发文分析PancakeBunny的攻击原理,并强调了他们对安全的重视度:“我们共做了4次代码审计,其中2次正在进行中。”
同类DeFi协议被攻击后,协议开发者有没有真的及时检查自己的合约是否也存在类似的漏洞?是否提升了对于协议安全的重视度?从AutoSharkFinance被攻击的事件来看,似乎还远远不够。
PeckShield「派盾」相关安全负责人表示:“从已知的漏洞下手是攻击者在尚在发展的DeFi领域常用的觅食方法,对于DeFi协议安全的重视,不是嘴上说说而已,而是要做到吾日三省代码:协议上线前有没有做静态审计?其他协议遭到攻击后,有没有自查代码,检查是否出现类似漏洞?交互的协议有没有安全风险?”
此外,PeckShield「派盾」提示投资者,在某一DeFi协议遭到攻击后,需加强对同类协议的关注,避免同源风险,当遭到攻击后其币价发生暴跌时,建议投资者不要轻易去抢反弹
标签:SHAANCPANARKDEXSHAREArchimedes FinanceYieldPandaFimi Market Inc.
整个市场依旧沉浸在空头的氛围当中,无论是市场的加强监管还是资金的不断流出,导致比特币持续的走低,任何一场热潮风波过后都终将归于平静,再迎接一下场的到来,比特币也不会因此一蹶不振.
1900/1/1 0:00:00狂人本着负责,专注,诚恳的态度用心写每一篇分析文章,特点鲜明,不做作,不浮夸!本内容中的信息及数据来源于公开可获得资料,力求准确可靠,但对信息的准确性及完整性不做任何保证,本内容不构成投资建议.
1900/1/1 0:00:00尊敬的用户:因访问量过大,WBF将进行短暂的技术升级,升级期间可能会造成部分APP用户前端显示问题,如您需要可登录WBF网页端:https://www.wbfex.live进行交易.
1900/1/1 0:00:00尊敬的用户:BiONE将于2021年6月3日18:00正式上线WTML,同时开放WTML/USDT交易对,敬请关注.
1900/1/1 0:00:00以太坊昨日早间涨至2750后震荡下行,到晚间最低跌至2380附近,这也是我昨天分析中说过的支撑位附近,后面就一路震荡上行,目前最高涨至2847附近,现在在2800附近震荡.
1900/1/1 0:00:00本文来自Bloomberg,原文作者:MohamedA.El-ErianOdaily星球日报译者|Moni尽管最近一周比特币出现大幅下跌,但相比于过去12个月,其价格涨幅依然超过250%.
1900/1/1 0:00:00