金色前哨 | 年内三度遭遇攻击 bZx称被盗资金从保险资金中扣除

金色财经讯 9月14日消息,bZx官方发推特称,针对bZx协议被攻击一事,没有资金有风险,债务将被清除,协议将不受阻碍地向前发展。

bZx指出,在美东时间上午3:28(北京时间9月13日15:30),我们开始研究该协议TVL的下降。到美东时间上午6:18(北京时间9月13日18:30),我们确认几个iToken发生了重复事件。借贷暂时暂停。重复方法已从iToken合同代码中修补出来,并且协议已恢复正常运行。

随后,1inch联合创始人AntonBukov发推称攻击者在此次事件中盗取了约4700枚ETH,并附上被盗资金地址。对此,bZx回应称,资金目前没有风险。列出的那些资金已从我们的保险基金中扣除。

孙宇晨从币安交易所转出1.35亿枚USDC至个人钱包地址:据 KingData 数据监控,被KingData大户地址追踪标记为孙宇晨的地址(0x3ddfa8ec3052539b6c9549f12cea2c295cff5296)7小时前从币安地址转入1.35亿枚USDC。

此前报道,12月以来,孙宇晨频繁将钱包内的ETH存入到币安,共存入约 165,989 ETH,价值5.92亿美金。[2022/1/10 8:38:08]

实际上,这并不是bZx遭遇的首次攻击。2月15日,BZX协议被爆出遭到可组合资产流动性套利攻击,攻击者通过闪贷从BZX借出ETH后获利1000多ETH;2月18日,BZX再次遭到类似攻击,攻击者通过抬高币价对BZX合约进行蒙,导致损失2378ETH。由于bZx遭遇攻击,bZx贷款和保证金交易平台Fulcrum宣布关闭进行维护。

9月3日,bZx平台官方公布联合创始人KyleKistner文章宣布,bZx贷款和保证金交易平台Fulcrum已重新启动。FulcrumKyleKistner发文表示,在六个月的时间里,bZx团队进行了很多工作。包括接受了来自Peckshield的12周人工手动审核,以及Certik的7周审核。bZx团队从头开始重构、完善和改进协议。Fulcrum2.0更简约且gas效率为之前的两倍以上。

而针对此次攻击,Peckshield及Certik也在推文中指出:在审核过程中发现了一系列问题并纠正,一次审核不能保证找到所有潜在的问题,但是在开发人员和审核员的不断努力下,我们越来越接近于将安全风险降至最低的目标。

此外,针对bZx协议被攻击一事,1inch联合创始人AntonBukov刚刚发推表示,我们发现有人在两天前就发现了这个漏洞,将自己的余额增加到1.536亿枚iUSDT,并开始从USDT池中抽走,直到1.519亿枚iUSDT被销毁。bZx协议管理员似乎有170万美元被盗了。以太坊开发人员RomanSemenov对此评论称,所以bZx协议管理员使用后门将其代币更新为未经验证状态,从而使他们可以销毁任何用户的资金。然后,在销毁一些参与黑客活动的用户的资金后,他们更新为带有bug修复的正常状态。

有推特用户称,作为最终用户,现在一切都很好。我很高兴,至少有一种保险可以在这种情况发生时保护您的资金。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

UNI金色趋势丨知史鉴今 BTC又将酝酿新一轮趋势?

上图为BTC 2016年周线走势与2020年周线走势对比图,我们从图中可以发现,两者之间走势有些相似之处,两者都是产量减半的一年,而后面产量减半启动后的走势,目前BTC走势和16年第二次减半后的走势类似,前期两者均在减半前大幅拉升,一路拉升并突破前一轮大牛顶点下来的斐波那锲0.382点位压制线,价格冲高遇阻回落。

屎币DeFi锁定总价值4天内跌超20% 矿工抛售还是平台代币套现?

在过去一周,DeFi平台上锁定的总价值受到了巨大冲击。与2020年9月2日84.1亿美元的峰值相比下降了20%。 这标志着DeFi协议的第一次重大修正,这是在一系列新产品(即流动性挖矿)的推动下实现空前增长后的缓和期。减少的金额超过16亿美元。从9月2日的高位84.1亿美元仅4天跌至67.5亿美元。

BNBUNI挖矿真实收益+无偿损失测算 如何挖取高APY?

UNI首期挖矿已经开始,当前TVL约7.1亿U。 正如当初Mooniswap可以双挖BZRX和AKRO一样,UNI上也可以实现一份LP,获得手续fee+两种代B的双份奖励。 NEO即将推出的Flamingo,支持挖UNI的同时双挖FLM,且后期预计更多Defi都会支持双挖。 到底挖哪个?收益风险比如何?无常损失高吗?本文带您具体测算一下。

[0:46ms0-9:163ms