火星链 火星链
Ctrl+D收藏火星链
首页 > FIL > 正文

DEFI:DeFi之道丨Rari Capital 遭 Value DeFi 攻击者跨链连环攻击

作者:

时间:1900/1/1 0:00:00

年轻血液和新的资金。

在短暂的午餐休息后,RariCapitals也遭受了攻击。

这个新兴的收益聚合器成为了连续攻击者的受害者。几个小时前,攻击ValueDeFi的同一个钱包把目光转向了RariCapital的ETH池,移走了价值1000万美元的ETH。

DeFi 概念板块今日平均跌幅为3.41%:金色财经行情显示,DeFi 概念板块今日平均跌幅为3.41%。47个币种中6个上涨,41个下跌,其中领涨币种为:BZRX(+15.28%)、YFV(+13.08%)、TRB(+5.55%)。领跌币种为:SWFTC(-11.45%)、YFII(-9.03%)、MKR(-8.28%)。[2021/8/17 22:18:29]

RariCapital因其开发者的年轻吸引了人们的注意,但也因此饱受社区争议。不过,当整个DeFi行业都只有2-3年的历史时,年龄的关系大么?

虽然有些人可能会说他们是"自找的",但我们并不喜欢看到人们丢失掉资金。

DeFi代币总市值突破1400亿美元,创历史新高:据Coingecko数据显示,DeFi代币总市值已经突破1400亿美元,创下历史新高。当前为140,120,008,783美元。目前ETH市值为403,665,496,853美元,DeFi代币市值占以太坊市值的比例为34.7%。Uniswap的UNI代币仍是市值占比最高的DeFi代币,目前为15.6%。另据DeBank数据显示,当前DeFi总锁仓量为1219.0亿美元,净锁仓量为872.6亿美元。[2021/5/6 21:28:26]

在DeFi系统设计方面,没有开发人员有着10年的经验,而且这是一个取决于技能和成熟度的择优选择,而不是其简历的长短。

Arca首席投资官:不能将投资DeFi代币和使用DeFi协议混为一谈:针对摩根溪联合创始人Anthony Pompliano“机构投资者不会将资金分配到DeFi领域”这一观点,加密货币对冲基金Arca的首席投资官Jeff Dorman表示,Pompliano混淆了投资DeFi和使用DeFi。决定作为客户使用去中心化协议与决定投资代币非常不同,代币是协议成功的动力、治理和基础。把这两者混为一谈是在很大程度上是一种误导和不准确的。此外,Dorman表示,即使是DeFi用户,也有如保险协议这样保护资产的方法,随着DeFi的发展,确保和防范风险的方法也在不断发展。(AMBcrypto )[2021/2/13 19:38:37]

每一次攻击都给我们带来了宝贵的教训,我们必须研究这些技术,以便建立一个更安全的未来。

Compound总法律顾问担任区块链协会DeFi工作组联合主席:8月12日,Compound总法律顾问Jake Chervinsky发推宣布,其已与加密货币及区块链倡导组织区块链协会(Blockchain Association)合作,并担任协会DeFi工作组联合主席。[2020/8/12]

此次攻击是一个跨链杀手的行为,他们利用ValueDeFi的资金对RariCapital发动了攻击。

此次攻击,共5346枚BNB被盗,并被换成了1000枚ETH。

攻击者在BSC上的操纵如下:

创建一个假的代币,在PancakeSwap上用BNB入池,以便使用AlpacaFinance。

与AlpacaFinance互动,当调用假代币的approve()时,便会调用一个有效负载,使得攻击者可以通过Codex农场使用VSafe来获得vSafeWBNB

将vSafeWBNB转换为WBNB

通过Anyswap将WBNB转成Ethereum。

然后重复第2次。

对Rari的攻击如下:

创建一个假的代币并在SushiSwap上用它入池

与AlphaHomora互动,同时调用一个有效负载,这样攻击者就可以在RariETH池合约中获得ibETH。

将ibETH转换为RariETH池中的ETH。

最终,2900枚ETH被盗,另外1700枚ETH在Rari团队行动前也处于风险之中。

两次攻击的共涉及价值1500万美元的ETH。

攻击发生后,RariCapital治理代币RGT的价格随即大幅下跌。

此外,攻击者还决定对涉及的协议进行取笑,并取消了交易。但是,由于他们把取消交易的Gas价格设置得过低,以至于取消交易在20分钟内都没有通过,因此,才给了大家时间发现此次黑客攻击的来龙去脉。

这种攻击技术类似于EvilPickleJar,而且未来可能会变得更加普遍。

尽管攻击者针对不同的协议发起了攻击,但采用的机制是相同的。

Alpaca/Alpha,vSafe/Rari,PancakeSwap/SushiSwap--它们之间的互动都是以这样的方式建立的,所以漏洞也很容易在另一条链上重复。

DeFi协议之间的互操作性正在增加,而模糊的界限会使“逃跑路线”变得更加容易。

在咆哮的20年代,无情的人得到了回报,但任何起诉似乎都不太可能。在加密货币中,有这么多其他的表面罪行,谁会试图起诉某人利用如此多的匿名合约呢?

标签:EFIDEFDEFIETHTRD-DeFiMooni DeFiPieDAO DEFIETHw币官方近况

FIL热门资讯
区块链:思考:特斯拉、SpaceX、可再生能源和比特币挖矿之间的融合

特斯拉是“财富100强”中排名前十的公司,由世界上最富有的人之一埃隆·马斯克经营。今年2月初,特斯拉将15亿美元的现金转移到了比特币中.

1900/1/1 0:00:00
SHIB:两个月涨2000多倍,SHIB让我怀疑人生

如果盘点过去一个月最最出圈的加密货币,除了Doge狗狗币,它的“仿冒项目”?SHIBAINU必须榜上有名。今天下午15点,币安官方宣布,币安创新区将于今晚19点上线SHIBAINU.

1900/1/1 0:00:00
以太坊:市场瀑布 以太坊市值不降反升

比特币自4月18日跌破6万美元后,总市值一周时间从1.13万亿美元跌至9280亿美元。受「币王」的下行影响,加密资产总市值也从2.25万亿美元缩减至1.9万亿美元,蒸发了15%.

1900/1/1 0:00:00
INE:为什么你不需要担心比特币禁令?

担心被禁?那么你比你想象的更需要比特币怀疑者经常认为,当比特币变得过于重要并威胁到美国主权时,政府会禁止它。至少这些批评者明白比特币的重要性,以及美国货币垄断者施加的权力.

1900/1/1 0:00:00
区块链:金色前哨 | Q1售出2.72亿美元BTC后 特斯拉CFO称公司将继续投资BTC

埃隆·马斯克ElonMusk的公司特斯拉今年2月购买了价值15亿美元的比特币。数据显示,特斯拉在第一季度出售了部分比特币,收益为2.72亿美元。收益报告证实特斯拉仍持有约13.3亿美元的比特币.

1900/1/1 0:00:00
比特币:算力之战:为什么挖矿是比特币流动性的新领域?

2021年BTC牛市行情没有放缓的迹象。BTC近期创下65,000美元的历史新高,这可能只是本周期出现的众多高点中的第一个.

1900/1/1 0:00:00