在加密货币领域,DeFi成为了一个重要的发展方向。然而,随着其市场份额的增长,DeFi平台也面临着越来越多的安全威胁。
最近,Moremoney的联合创始人兼产品负责人?Sirmoremoney在TwitterSpaces上讨论了一些关于DeFi安全的话题,特别是针对抵押品价格操纵和闪电贷攻击等方面的风险。ReveloIntel总结了此次Spaces的发言,并讨论如何采取措施来缓解这些风险。
涉及合约漏洞的攻击/闪电贷攻击
闪电贷攻击涉及利用短时间内无需抵押即可借款的能力来操纵价格或窃取资金。以Platypus攻击为例来说明涉及合约漏洞的攻击。??
OKX Web3钱包Web端Ordinals市场已正式支持铭刻功能:7月17日消息,OKX Web3钱包Web端Ordinals市场现已正式支持铭刻功能,包括铭刻图片、批量铭刻文本、BRC20铭文等多种操作。[2023/7/17 10:59:59]
攻击者从Aave借出了4400万美元的闪电节点,将其存入Platypus,并借出4200万美元。然后,他们利用合约中的漏洞进行了紧急提款,提取了初始存款并保留了贷款。这次攻击导致了?PlatypusFinance2亿美元的资金损失。
HashKey Capital昨日或以1643美元均价买入价值747万美元ETH:6月16日消息,据余烬监测,HashKey Capital昨日转入Binance 747万枚USDT,今日该地址从Binance提取4547枚ETH,预计买入价格为1643美元。
此外,该地址曾于4月19日在2090美元区间卖出ETH。[2023/6/16 21:41:39]
然而,他们只能以大约850万美元的价格交换剩余的4200万美元的?USB。Platypus的安全顾问和内部团队能够收回240万美元,而Feather和Circle则冻结了卡在合约中的资金。攻击者后来也在法国被逮捕。
俄罗斯为国际支付创建了一个区块链平台以取代Swift系统:金色财经报道,Watcher.Guru发推称,俄罗斯政府组织为国际支付创建了一个区块链平台,以取代目前的Swift系统。[2022/6/21 4:41:30]
这次攻击是由低级黑客发起的,到目前为止已经有70%的被盗资金已经被追回。
从这次攻击中得到的教训是,协议需要有适当的安全措施,例如限制谁可以调用紧急提款功能,并实施债务上限以限制可能造成的损失。
紧急提款功能
例如,Moremoney有一个只能由协议本身或治理调用的救援功能。
他们强调了限制谁可以调用此功能的重要性,就像在Platypus的此次情况中并没有这样做。
抵押品价格操纵攻击
价格操纵攻击涉及操纵去中心化交易所上代币的价格,以借出比抵押品实际价值更多的资金。
以Mango和Loadstar的攻击为例子。这些攻击导致用户遭受了重大损失,并显示了监控抵押品价格和实施措施以防止价格操纵的重要性。
在这两种情况下,攻击者操纵了DEX上代币的价格,以借出比抵押品实际价值更多的资金。选择价格预言机对于协议的安全性至关重要,使用现货价格预言机总是一个糟糕的主意,因为闪崩或其他价格波动可能导致重大损失。
减轻风险的措施
这些措施包括对智能合约进行彻底审计,实施多因素认证和其他安全措施,以及隔离与不同资产和借贷池相关的风险。
隔离的CDP池
隔离的CDP池对于帮助减轻与多因素池相关的风险非常重要。
他们指出,每个抵押资产都是隔离的,这意味着如果攻击者能够利用其中一个资产,他们将无法从整个池中提取资金。
隔离的负债上限
隔离的负债上限可以限制针对每个抵押资产可以借入的金额。
他们认为,这有助于防止攻击者借入大量资金,并减轻与多因素池相关的风险。
全局负债上限
协议可以实施全局负债上限,限制平台上所有资产的借入总额。
这有助于防止平台过度杠杆化,并减少任何单个攻击的潜在影响。
刚从Denver回来,过去的一周精彩不已。分享一下个人感受,和整个会议传递的新趋势。整体而言,EthDenver整体感受非常好,远胜Consensus,Token2049.
1900/1/1 0:00:00注:本文来自@BTW0205推特,MarsBit整理如下:ERC-4337有望成为新用户使用Web3的最佳入口,他让新人进入Crypto领域不再有障碍,也为更多的加密技术进步和创新铺平道路.
1900/1/1 0:00:00注:本文来自@BTCdayu推特,MarsBit整理如下:1)《$arb发币,生态项目涨还是跌?有哪个被低估?》我略倾向上涨.
1900/1/1 0:00:00polyhedra网络是zk全全,核心核心来自于加州大学,清华大学和和和和和斯坦福和和和大学和.
1900/1/1 0:00:00Circle?是市值第二大美元稳定币?USDC?的发行方,拥有430亿美元的流通供应量,据称完全由政府债券和现金类资产支持.
1900/1/1 0:00:00目录1简介2Frax稳定币3Fraxv23.1抵押投资者AMO3.2曲线型AMO3.3单一交换AMO3.4借贷AMO4Frax价格指数4.
1900/1/1 0:00:00