盘点不安全的五月:BSC黑客攻击回顾

币安智能链(BSC)由于其手续费低廉、出块速度快的特点,吸引了大批 DeFi 协议,助长了 BSC 链上 DeFi 生态的发展,而也由此逐渐成为黑客众矢之的。5 月份以来,BSC 生态 DeFi 项目频频遭遇闪电贷攻击等黑客攻击事件,据数据统计,总损失已超过 1.57 亿美元,也直接导致相关项目方虚拟资产币价闪崩,DeFi 生态一片哀鸿。知道创宇区块链安全实验室 总结了 5 月 BSC 发生的安全事件,并就攻击手法和暴露出的问题进行探讨。

以下是 5 月 BSC 链上发生的 DeFi 领域的安全事件:

5 月 2 日,合成资产协议 Spartan Protocol 遭到闪电贷攻击,由于添加/移除流动性存在滑点修正机制的差别导致套利,损失 3050万 美元;

北京副市长殷勇:支持利用区块链等技术,提高绿色金融资产定价的基础:11月25日,北京市委常委、副市长殷勇在“财经年会2021:预测与战略”上表示,未来,北京将在中国人民银行等国家金融管理部门的指导下,进一步完善绿色金融的服务体系,积极申请和创建绿色金融改革创新试验区,积极探索绿色金融引导绿色发展的体制机制,助力中国如期实现碳排放的目标。依托北京金融科技领先的优势,支持企业和金融机构利用大数据、人工智能、区块链等技术,开展环境风险的评估,提高绿色金融资产定价的基础。(中国证券网)[2020/11/25 22:05:16]

5 月 5 日,机池项目 Value DeFi 由于协议组合存在的冲突隐患遭到攻击,损失 1000 万美元,2 天后再次遭到攻击,损失 1100 万美元;

美、布两油持续跳水 美股黄金股上行:美、布两油持续跳水,WTI原油期货跌超6%,报37.82美元/桶,布伦特原油期货跌5.13%,报40.13美元/桶。美股黄金股上行。New Gold涨5.6%,Gold Resource涨3%,哈莫尼黄金、金罗斯黄金涨超2%。现货白银日内涨幅扩大至3%,报23.88美元/盎司。(金十数据)[2020/10/2]

5 月 16 日,机池项目 bEarnFi 遭到攻击,由于策略合约提取逻辑的价格计算问题导致套利,损失 1800 万美元;

5 月 20 日,PancakeBunny 遭到闪电贷攻击,由于 LP 代币价格计算问题导致套利,损失约 4500 万美元;

5 月 23 日,Bogged Finance 遭到闪电贷攻击,由于交易手续费的销毁/分红机制和允许自我转账的问题导致套利,损失 300 万美元;

5 月 24 日,机池项目 AutoShark 遭到闪电贷攻击,由于 fork 的 PancakeBunny 导致存在相同风险而被套利,损失 75 万美元,币价闪崩;

5 月 26 日,Merlin 项目遭到攻击,同样也是 fork 的 PancakeBunny 导致存在相同风险而被套利,损失 680 万美元;

5 月 28 日,BurgerSwap 遭到闪电贷攻击,由于重入漏洞和架构问题导致套利,损失约 330 万美元;

5 月 28 日,JulSwap 遭到闪电贷攻击,由于 JulProtocolV2 合约的错误计算导致攻击者套利,币价闪崩;

5 月 30 日,Belt Finance 协议遭到闪电贷攻击,由于 beltBUSD 价格计算可操纵导致套利,损失 620 万美元。

BSC 链上项目 5 月频频暴雷,DeFi 领域安全形势依旧严峻,随着新型 EVM 兼容的公链生态发展,黑客的攻击目标已逐渐由以太坊转移至其他链的 DeFi 生态中。攻击手法则都相差无几,闪电贷的攻击手段不仅能降低黑客攻击的成本,同时也能大大提高攻击成功后的收益。

另外,在近期发生的攻击事件中,还暴露出当前 DeFi 生态存在的 fork 问题。众多项目在 fork 的基础上进行创新,进而打造出自己的 DeFi 协议,但如若对原协议没有深入的理解,就可能引入许多隐匿的漏洞或风险。而如果原协议也存在某种风险,那该风险的影响范围也将悄然扩张,引起连环效应,造成更大的损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

TUSD以太坊Gas费太高?6 大方法教你如何省Gas

‍随着对以太坊的需求屡创新高,以太坊的 Gas 价格已经让人吞声忍泪。每天支付这么多 Gwei 可能减少你的收益,对于任何积极使用以太坊网络的加密用户来说,这可能是一个令人头疼的问题。 本文将探索了一些你可以采取的用于来降低和减少你的 Gas 费用的策略。‍ Gas 是以太坊的一个基本组件。

LTC金色趋势丨多头力量正在恢复 大反弹即将到来

比特币恐惧与贪婪指数6月1日读数为20,较昨日上升2点,表明市场情绪处于极度恐惧状态。比特币价格24小时涨幅6.77%,最近24小时,共有70235人爆仓,3.60亿美元资金蒸发,最大单笔爆仓单发生在Bybit-ETH价值238万美元,过去1小时爆仓规模1794.96万美元。

XRP金色观察 | ETH价格上涨11%后 DeFi代币市场回暖

加密市场经历过周末行情低迷后,有所回暖,ETH价格则有较大幅度的上涨。 在过去24小时内ETH价格上涨了11%,达到2640美元高点。上周涨幅为24%。 ETH上涨也带动了一些使用其智能合约代币价格的上升。过去一天内,大多数主流DeFi代币价格也有所上涨。

BTC一个价值1000亿美元的问题

本周,来自The Block的数据显示,所有稳定币的总供应量突破 1000 亿美元。 到目前为止,最大的稳定币仍然是Tether ,也是最家喻户晓的稳定币。它是许多加密货币阴谋和理论的中心。然后位居第二的是 USDC,由 Circle 公司创建。

[0:0ms0-0:484ms