以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > SAND > Info

截獲黑客 600 萬美元背后的故事:帶你一窺臨時組建的 Rari 作戰室_DEFI:EFI

Author:

Time:1900/1/1 0:00:00

北京時間5月8日深夜,DeFi協議RariCapital的攻擊者們在眼看著就快得手的600萬虛擬資產被攔截后,在區塊上留下一段話:

AlphaFinance做了什么幫助RariCapital及時攔截了600萬美元的損失?

在當下這個可以被視為VUCA的DeFi世界,針對DeFi突發安全事件而組建的“作戰室”或將成為維護生態健康的主力。

接下來,帶你一窺由區塊鏈安全公司PeckShield「派盾」、DeFi協議開發團隊C.R.E.A.M、Yearn等臨時組建的Rari作戰室,如何成功攔截黑客正在轉走的600萬美元。

y00ts:將遷移至以太坊,并全額返還Polygon提供的資助:8月10日消息,NFT項目y00ts將遷移至以太坊,并全額返還Polygon提供的資助,遷移日期將隨后公布。

金色財經此前報道,y00ts曾于今年上半年從Solana生態遷移至Polygon,且據知情人士透露,DeGods和y00ts從Polygon獲得了300萬美元的贈款,用于進行區塊鏈遷移。[2023/8/10 16:17:02]

情況很是緊急,僅幾個小時,攻擊者就對另一個DeFi協議開啟了新一輪的攻擊。

21:48PM

攻擊者開始實施第二次攻擊。

徐明星:OKCoin因Signature的問題暫停ACH和電匯功能:3月14日消息,徐明星在推特上表示:“由于Signature Bank問題,OKCoin剛剛暫停了ACH和電匯功能。所有客戶資金安全,提現隨時開放,客戶可以隨時提款。OKX和OKCoin為獨立交易所,OKX運行不受影響。”[2023/3/14 13:03:04]

22:15PM

PeckShield「派盾」預警:標記為高危的地址發生異動,疑似DeFi協議AlphaFinance合約存在漏洞;

PeckShield「派盾」啟動應急響應機制,通報AlphaFinance開發團隊,同時給此筆交易地址打上標簽,并實時監控資產流向;

阿斯頓·馬丁F1車隊的官方在線商店添加了加密支付選項:金色財經報道,阿斯頓·馬丁F1車隊(AMF1)的官方在線商店添加了加密貨幣支付選項。據官方公告稱,AMF1通過與Crypto.com和電子商務合作伙伴Cube Partnership(Cube)合作使其在線商店用戶可以選擇使用加密貨幣購買商品。[2022/8/11 12:18:47]

22:29PM

PeckShield「派盾」安全人員針對攻擊者資金轉移的交易進行分析,迅速、準確地定位到攻擊的對象實際為RariCapital的ETH資金池。

并將漏洞根源同步給AlphaFinance開發團隊,提出有效的安全方案,及時攔截攻擊者轉賬,避免了RariCapital另外600萬美元的資金損失;

報告:礦工出售新開發的比特幣不會給市場增加巨大的壓力:金色財經報道,加密貨幣交易所 Coinbase 在上周的一份研究報告中表示,在比特幣開采周期性低迷期間,一個普遍的擔憂是礦工出售其BTC資產的程度。該報告稱,在市場動蕩和比特幣價格下跌的時期,利潤率全面壓縮,并迫使更多礦工成為凈賣家。Coinbase表示,鑒于價格下跌和由此導致的盈利能力損失,自去年年底以來,采礦業的融資環境發生了重大變化,在公開市場籌集資金變得非常困難。

盡管如此,即使每天所有新發行的比特幣都立即出售到市場上,這也僅相當于900BTC 的拋售壓力,僅占每日總交易量的1%-1.5%,報告補充說,一個更健康的比特幣衍生品市場應該允許礦工在潛在的對沖策略方面有更多選擇。(Coindesk)[2022/7/4 1:50:20]

22:34PM

AlphaFinance在PeckShield「派盾」的建議下及時暫停服務,被盜虛擬資產交易轉賬狀態轉變為Pending;

22:37PM

由于PeckShield「派盾」提出的有效安全措施,AlphaHomora資產未受損,RariCapital避免了更大的經濟損失;

22:43PM

PeckShield「派盾」聯合AlphaFinance開發團隊一邊定位問題根源,一邊緊急聯絡RariCapital團隊;

22:55PM

RariCapital團隊從ibETH中提取所有資產避免更多資金受損;

22:57PM

PeckShield「派盾」聯合多方團隊建立作戰室「Warroom」深入跟進此次安全事件;

5月9日1:15AM

臨時建立起來的作戰室持續工作到再三確認重啟AlphaHomora協議后,與其交互的RariCapital不會再有任何潛在的問題。

此時,作戰室成員們輕輕地松了一口氣,但他們依然不敢松懈,因為攻擊者可能隨時卷土重來,不斷利用相同的攻擊機制,針對不同的協議發起攻擊,一旦確定了高回報的可利用資產,便會利用各種技術和方法來發現漏洞。有些技術和方法可以使攻擊者快速地得手,而有些則需要花費很長的時間。

與傳統的網絡犯罪相比,區塊鏈上的信息對攻擊者來說更有價值,因為成功攻擊DeFi協議可以帶來直接的經濟回報。

隨著整個DeFi生態的迅速發展,安全事件仍是影響生態健康的威脅。

從此次安全事件可以看出,預防和提示風險是整個DeFi安全系統工程中十分重要的舉措。

如果DeFi協議想要承載數千億甚至數萬億美元的價值,就必須經過實戰的檢驗,快速的成長不得不讓他們承受發展帶來的陣痛。每次安全事件的發生,都需要每一個DeFi協議作進一步的安全調查和反思。

DeFi生態的日益增長,使得協議之間的交互性愈加緊密,不論是Alpaca/Alpha,vSafe/Rari還是PancakeSwap/SushiSwap,這些協議之間都存在著交互性,因此出現過的漏洞也很可能在另一條鏈上重現。

隨著DeFi領域的“貨幣樂高”逐漸復雜化、多樣化,DeFi協議之間的交互性加劇增長,而模糊的界限也會使得“資金逃跑”變得更加容易。

DeFi的安全問題暴露得越來越多,發生的頻率也越來越頻繁,從某種程度來說,整個DeFi行業的從業者在慢慢提升自身的安全意識,但是保護資產安全仍是整個DeFi領域面臨的最大難題。對于DeFi協議的開發者來說,更是時間緊、任務重,如果他們想要將協議的交互性發揮到極致,就需要確保協議間的可組合性互融、互通,而不是生硬地拼接,將資產置于風險中。

Tags:DEFIEFIDEFSHIDeFiDropDeFi ForgeDEFLY幣馬斯克最近買shib幣了嗎

SAND
歐易OKEx關于調整SHIB/USDT幣幣最小交易數量精度暫停交易的公告_KEX:YST

尊敬的歐易OKEx用戶:為提升市場流動性,優化客戶交易體驗,歐易OKEx將于近期?調整SHIB/USDT幣幣最小交易數量精度,統一賬戶模式與經典賬戶模式將同步進行修改.

1900/1/1 0:00:00
老李解幣:5.11日低位多單已止盈出局BTC斬獲近1300點_MOS:cosmos幣創始人

有時,面對單邊的行情,有人擅長持有,是對大方向堅定的認可,面對震蕩的行情,有人喜歡波段交易,是對區間嚴密的把控,這個中間沒有誰是絕對性的對,誰又是絕對性的錯,市場是個提款機,也是個收割機.

1900/1/1 0:00:00
關于BiKi將上線ICP (Internet Computer)并開放網格交易的公告(0511)_比特幣:HTT

尊敬的用戶: BiKi平臺將于5月11日00:50上線ICP(InternetComputer)并開放ICP/USDT交易對,同時將開放網格交易.

1900/1/1 0:00:00
美國國稅局選擇加密稅務工具 TaxBit 作為軟件合作伙伴_SEC:BitcoinBR

鏈聞消息,加密貨幣稅務自動化平臺TaxBit宣布美國國稅局選擇了TaxBit作為軟件合作伙伴,由DPIInc.進行分包,為具有加密貨幣的納稅人提供數據分析和稅收計算支持.

1900/1/1 0:00:00
關于TRC20通道升級_PAN:HLand Token

親愛的PandaFe熊貓用戶:今天因tokenview波場trx節點技術升級造成區塊加載到確定高度需要一定的時間,造成部分TRC20通道充提幣可能會出現延遲問題,如有延遲情況請聯系客服.

1900/1/1 0:00:00
億和論幣丨比特幣高位橫盤震蕩,以太坊還需謹防高位跳水!_EFI:DEFI

消息面 特斯拉CEO馬斯克在社交媒體做了一個主題為”你想讓特斯拉接受狗狗幣支付嗎?“的投票;MG數據公司PALANTIR接受比特幣作為支付方式;億萬富翁投資者德魯肯米勒:其他加密貨幣很難取代比特.

1900/1/1 0:00:00
ads