以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > SHIB > Info

?歐科云鏈OKLink行業觀察:遭黑客兩連擊 DeFi生態鳴起喪鐘還是進入休整_END:DEF

Author:

Time:1900/1/1 0:00:00

對于DeFi (Decentralized Finance)投資者來講,這一周都不會太平靜。北京時間4 月 19 日上午 8 點 45 分,國產 DeFi 借貸協議 Lendf.Me 被曝遭受黑客攻擊。這是繼 4 月 18 日 Uniswap 被黑客攻擊損失 1278 枚 ETH(價值約 22 萬美元)之后,DeFi生態出現的又一重大安全事件 。

最新動向

兩起安全事件接連爆發后,項目方、區塊鏈安全公司紛紛跟進。4月18日,也就是周六,Uniswap 的imBTC被盜走;周日,Lendf.Me上價值2500萬美金的資產被黑客洗劫一空;周一,dForce創始人楊民道如期于Medium發文通報“Lendf.Me被黑”一事的處理進展,表示“在過去的24小時里,一直在不停地工作,并將在以后的文章中詳細介紹Lendf.Me采取的所有行動。”周二,黑客返還全部資產,dForce創始人楊民道公布后續行動計劃。

韓國Neowiz集團將推出首款以太坊流動性質押產品:金色財經報道,Neowiz集團旗下區塊鏈平臺公司Neopin于12日宣布推出針對以太坊(ETH)和Klaytn(KLAY)的流動性質押產品。以太坊流動性質押產品的推出在韓國尚屬首次。[2023/7/12 10:49:59]

Lendf.Me 被攻擊累計的損失約 24,696,616 美元,具體盜取的幣種包括USDT、WETH、WBTC等12個幣種。據歐科云鏈OKLink區塊鏈瀏覽器顯示,北京時間4月21日開始,Lendf.Me攻擊者地址0xa9bf70a420d364e923c74448d9d817d3f2a77822下的資產在不斷往外轉出。當日14點,Lendf.Me攻擊者地址下的ETH余額減少至$279.27。一小時后,該地址下ETH余額已經為0。隨著各方的介入,最新消息顯示黑客已退回全部被盜資產。

Coinbase以太坊L2網絡Base:未來幾個月內引入主網:金色財經報道,Coinbase推出的以太坊二層網絡Base發布博客文章回顧推出一個月以來所取得的進展,Base表示將扮演橋梁而非孤島角色以促進與社區合作,使Base與更廣泛的生態系統深度互聯,此外Base還透露將會在未來幾個月內引入主網。[2023/4/1 13:38:16]

 圖片來源:oklink.com,4月21日13:30 

Connext已完成網絡升級計劃Amarok,未來幾周將推出Beta版本:10月31日消息,Layer2互操作性協議Connext已完成網絡升級計劃Amarok,允許開發人員構建xchain應用程序,并在每條鏈上提供安全的基礎設施。Connext計劃在未來幾周內推出Beta版本。[2022/10/31 12:00:06]

圖片來源:oklink.com,4月21日14:00

重入攻擊

目前已知的情況是,攻擊者利用了 imBTC 采用的 ERC-777 標準的一個漏洞,執行重入攻擊(Reentrancy attack ),導致市值約 2500 萬美金的資產從 Lendf.Me合約里被取出。

而18日下午,攻擊Uniswap的手法與此次Lendf.Me類似,兩次事件的攻擊者極有可能是同一伙人。黑客利用Uniswap和ERC777的兼容性問題,在進行ETH與imBTC交易時利用ERC777中的多次迭代調用tokensToSend來實現重入攻擊。

美銀證券:將Meta Platforms(META.O)目標價從218美元降至196美元:10月5日消息,美銀證券分析師Justin Post將Meta目標價下調至196美元,并保持買入評級,此外將Alphabet目標價下調至114美元。他降低了對Alphabet和Meta的預估,西方經濟可能出現的GDP衰退會對這些公司產生自上而下的潛在影響,也會對亞馬遜(AMZN.O)廣告增長和新的廣告支持流媒體競爭帶來潛在不利影響。Post表示,華爾街對Alphabet和Meta廣告收入的“2023年預期可能過高”,但預計由于2023年成本削減,兩家公司的每股收益都有強勁的彈性,這與2009年情況相似。分析師補充,Alphabet和Meta仍是“該行業中最具價值的股票”。(金十)[2022/10/5 18:39:43]

解釋重入攻擊之前,我們來復習一個關于以太坊的知識點。以太坊上的每一個代幣都是一個合約,而這些合約都是根據某個標準來寫。大多數用戶更熟知的是ERC20標準,歐科云鏈OKLink區塊鏈瀏覽器顯示,截至4月21日,以太坊上ERC20代幣數高達214075,且數量呈現上升趨勢。 

元宇宙公司數字力場完成數千萬元天使輪融資,BV百度風投投資:7月14日消息,北京數字力場科技有限公司獲得來自BV百度風投的數千萬元天使輪融資,資金主要用于虛擬資產方面的相關底層技術,如AIGC等技術研發。

據悉,數字力場推出AIGC+3D內容結合的“Disco Phantom”平臺產品,先對最具個性化特征的服飾和發型切入,將3D資產及其生產流程進行標準化。 數字力場希望通過“Disco Phantom”打造自有的原生3D互動的元宇宙場景。(投資界)[2022/7/14 2:12:47]

 圖片來源:oklink.com

然而,即使是ERC20同一標準下,代幣在合約之間的轉賬仍然不是很方便。ERC777便應運而生,兼容ERC20的基礎上又添加了新的內容。

此次事件中的Uniswap是根據ERC20標準設計的。Uniswap v1有一個工廠合約和一個交易合約,通過工廠合約,每個代幣都可以和以太坊生成一個交易合約。也就是說,任何滿足ERC20標準的合約都能夠通過工廠合約直接注冊到Uniswap上而不需要許可。ERC777兼容ERC20,ERC777標準下的合約同樣也可以注冊到Uniswap。

通常來講,智能合約在正常執行期間可以通過執行函數調用,或者簡單地轉移以太坊來執行對其他智能合約的調用。這些智能合約本身可以稱為其他智能合約,它們可以回調到調用他們的智能合約或回調棧中的任何其他智能合約。在這種情況下,我們說智能合約被重新輸入,這種情況被稱為可重入性。

重入本身不是問題,但智能合約以“不一致”的狀態重新輸入時,就會出現問題。Uniswap 上使用 ERC777 的安全性問題早在19年6月就被發現并公開過。ERC777 的 Uniswap 交易對會因為 在ERC777 標準里存在,而不存在于 ERC20 里被攻擊,這時候,重新輸入就變成了重入攻擊。

防御對策

這已經不是第一次DeFi 系統性風控漏洞被黑客利用了。從之前鬧得沸沸揚揚的閃電貨bZx漏洞事件到此次的二連擊事件,2020年還未過半,DeFi就經歷了三次大規模資產風險事件。

2月,bZx遭受攻擊,其協議漏洞被利用,攻擊者套利99萬美元;3月12日的極端行情下,MakerDao等協議突發強制清算,機器人程序未及時調高gas費,有用戶趁機以0出價獲得系統拍賣的抵押資產,給MakerDao造成了567萬美元的損失;此次的黑客二連擊事件中,被盜資產更是高達2500萬美元。DeFi 基礎設施的脆弱性暴漏無疑。

DeFi 的創建者本意是利用代碼和智能合約創建一個無需審查權限、人人可參與的開放金融生態。其大規模發展的基礎設施是各種去中心化協議。雖然有更美好的愿景,但DeFi 在抗風險能力上甚至不及中心化系統。

接連的安全事件讓人們醒悟,沒有0漏洞的協議,安全才是重中之重。對于項目方而言,在開發合約時就應把合約安全問題列為重點。可以將合約代碼開源,讓更多專業人士和技術團隊參與進來,分析整理出易發生的意外事件,提升合約編寫的安全性和功能準確性,防患于未然。其次,項目方可以與安全機構加強合作,審查代碼。個人用戶也需要在決策時格外謹慎,選擇投資項目之前,利用好區塊鏈瀏覽器等工具更全面地了解項目的鏈上信息才是關鍵。

這是一個快速迭代的領域,經此幾劫,DeFi生態是喪鐘長鳴還是進入休整,相信不久就能看到結果。這也是一個長期發展的行業,代碼即法律的愿景還沒有實現,更多的法規及監管介入才能幫助DeFi 生態健康發展。DeFi可能會在未來爆發,但這個可能或許還需要數十年的沉默期來鋪墊。

Tags:DEFIEFIDEFENDBrainaut DefiPieDAO DEFI Small CapDEF幣TENDIE幣

SHIB
金色深度丨減半后比特幣多少錢才能確保礦工不虧?_BSP:小比特幣最新價格

金色財經 區塊鏈5月3日訊 不出意外的話,我們會在5月12日左右將會迎來比特幣歷史上第三次區塊獎勵減半事件.

1900/1/1 0:00:00
BTC如何操作?關注這個形態_比特幣:ETH

文章開始前,先吹波牛,走一波關注!你懂的。前期大餅崩盤前,本人在03月04日參加金色沙龍、即BTC血崩前,就看空2020減半!以及早在大半年之前,2019.09.03比特幣還是一萬刀以上的時候,

1900/1/1 0:00:00
4.26早間行情:BTC試探性拉盤未果 回到7400-7600區間_KUS:AMA

近日大家對行情比較關注,歸根原因有兩點,一是目前到了關鍵的位置,或許是市場烘托出來的一個多空分界線,大家都比較關注。二是過去幾周行情都是到了周末就變盤,所以一到周末就吸引市場的關注.

1900/1/1 0:00:00
收到美國政府的1200美元后 美國公民轉手就買了比特幣_加密貨幣:DollarBalance Bond

本周美國的一些居民陸續收到了美國國稅局發放的1200美元救濟金,很多人使用這些錢來購買加密貨幣.

1900/1/1 0:00:00
區塊鏈再迎“高光時刻” 10只個股受機構熱捧_KAS:kaspa幣價格今日行情

具有去中心化、開放性、防篡改性、可追溯性特點的區塊鏈技術,將被廣泛運用、為經濟賦能,這已是當前市場各方達成的共識.

1900/1/1 0:00:00
金色趨勢丨BTC破位下行 謹防再次回落風險_區塊鏈:BTC官方網盤

前期已提示過,7350-7400的周線MA144均線壓制,以及上面7800-8000一帶的多重阻力區壓制,上方多重阻力疊加在一起,對后面可能的反彈構筑一系列壓制.

1900/1/1 0:00:00
ads