金色观察 | DeFi平台也能遭51%攻击?近日发生一起

DeFi安全性真让人担忧。

在黑客戏剧性地还回Lendf.ME全部被盗资金的同一天(4月21日),另外一个DeFi平台遭到了51%攻击。

据PegNet核心开发者“ WhoSoup”在github透露,基于Factom的稳定币网络PegNet遭到了51%攻击,四个矿工控制了PegNet网络70%的算力,从而操纵锚定日元的稳定币pJPY的价格。通过提交虚假数据,他们将11美元成功兑换成670万美元。

随后这些矿工试图清算资金,但未获成功,目前这些矿工声称他们仅仅是在进行安全渗透测试。

PeGNet是什么

PegNet是在Factom之上构建的去中心化网络,它支持与42种不同资产挂钩的代币,其中包括法定货币,商品和加密货币。

中金公司:股市调整带来中长期配置机会:中金公司指出,春节后,中证800指数在一个月左右回调约15%,抹平了12月底以来的涨幅。往后看,慢牛仍值得期待,一是在疫苗接种和财政刺激的推动下,全球经济将迎来重启和复苏;二是国内政策保持稳健,不太会出现经济过热,有望享受更长的复苏周期;三是十四五规划的开启和冬奥会的举行将成为我国对外开放的新契机,在改革、创新和公平竞争方面或将加大力度。前期的市场调整使得估值更加合理,为长期投资者打开了增配窗口。[2021/4/6 19:50:24]

锚定的资产及代币名称

腾讯云获区块链国际标准立项:9月25日消息,腾讯云的提案在国际电信联盟ITU-T SG17会议中获全票通过,成为首个区块链智能合约安全领域的国际标准。

腾讯云副总裁、腾讯安全平台部负责人杨勇表示,腾讯云区块链致力于打造数字经济时代的信任基石,而安全则是腾讯云区块链的基础要素,此次智能合约安全标准立项,为区块链产业生态建设提供了很重要的技术基础,未来腾讯云将与行业共建区块链安全标准,助力安全、高效的数字化万物互联。(TechWeb)[2020/9/25]

其采用PoW机制获得挂钩资产的价格,作为工作量证明的一部分,矿工扮演去中心化预言机的作用,矿工向PegNet网络提交价格信息。

为保持价格稳定,PegNet网络通过预言机和API从矿工处接收到价格数据。每个区块最多需要提交50个数据,并且网络会丢弃距离平均价格最远的25个报价。不良市场数据会被过滤掉,而提交好的数据则有PEG代币奖励。10分钟出一个区块,区块奖励为5000PEG。

为避免ASIC矿机和GPU矿机带来的算力集中化,PegNet采取的PoW算法是LXRHash,仅支持CPU挖矿。

操纵价格 20分钟盗取670万美元

4月21日,4名矿工联合控制了PegNet网络60%以上的算力。这4名矿工的ID分别为:Schr0dinger、bOrax 、HedgehogsUnited、MiningCenter。

攻击过程如下:

上述四位矿工在PegNet区块高度241369将11.73枚pUSD兑换成1265枚pJPY,pJPY兑换pUSD的汇率为0.0093。

接着在241473区块控制了50个预言机中的30个,也就是PegNet网络算力的60%,在241474区块制了50个预言机中的35个,PegNet网络算力的70%。在这两个区块他们操纵pJPY兑换pUSD价格,报给PegNet网络pJPY兑换pUSD的汇率为5306。在241475区块,这四位矿工按5306的价格将1265枚pJPY卖出,获得671万pUSD。

至此完成攻击,矿工提交正常报价数据。

和攻击Lendf.me的矿工的反转一样,这一伙矿工也没有拿走盗取的资金。在区块241521、241522和241523,这伙矿工将通过操纵价格获得的价值670万美元pUSD代币发送到已知私钥的燃烧地址,其中包含大约9000笔交易。

这是一周之内,DeFi遇到的三起攻击事件。

不过,目前都没有造成用户资产损失。Lendf.me攻击者因泄露IP被逼归还盗取资产。而51%攻击PegNet的矿工声称在对网络进行安全渗透测试。真相到底如何,也许永远无人知道了。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

AVAX注意 今晚BTC有大事儿要发生

文章开始前,先吹波牛,走一波关注!你懂的。 前期大饼崩盘前,本人在03月04日参加金色沙龙、即BTC血崩前,就看空2020减半!以及早在大半年之前,2019.09.03比特币还是一万刀以上的时候,就预知了熊市将要来临。 并且。本人的看空并不是空穴来风的看空,都有一二三点充分理由。

以太坊金色前哨 | DASH将迎来第5次减产 区块奖励将下降7.14%

金色财经讯,达世币(DASH)将在区块高度1,261,440迎来第5次减产,预计将在4月28日进行。减产后,DASH区块奖励将减少7.14%,由当前的3.11 DASH降至2.89 DASH。 DASH是一个可线上操作的匿名数字货币,是在比特币的基础上做了技术上的改良,此前也称为暗黑币,于2014年1月发行。

火币交易所金色趋势丨持续上涨的算力 减半前的最后冲刺?

比特币挖矿难度上调了8.45%至15.96T。挖矿难度的增加意味着现在有更多的矿工在相互竞争。系统中的矿工数量越多,哈希率越高,因此网络上的挖掘难度越高。然而,必须指出的是,在此次调整之前,比特币挖矿难度在3月份下降了近16%,这是在挖矿变得无利可图后,比特币历史上最大的降幅之一。4月8日,比特币挖矿难度再次进行了调整,上升了5.77%至14.72T。

币安下载机构投资者在2020年第一季度大力投资加密基金

正如灰度所披露的,它持有比特币流通总量的1.7%,机构投资者似乎对比特币越来越有信心。加密货币风险投资公司灰度最近的一份报告显示,该公司的比特币信托基金(GBTC)目前持有约1.7%的比特币供应量。 尽管新冠肺炎大流行为当前的市场带来了不确定性,但灰度在经历了迄今为止持有比特币份额最大的一个季度之后,2020年其持有的比特币份额增长了0.1%。

[0:15ms0-9:92ms