一项吹嘘可以防止快速贷款攻击的分散式金融协议已在DAI中以600万美元被利用,进行了快速贷款攻击。
ValueDefi是一种收益汇总协议,自称在11月13日的一条推文中具有“最高安全性”,现在似乎已被删除。该协议声称其技术能够防止快速贷款攻击。
仅仅一天后,黑客就抢走了ValueDefi的多稳定币保险库,获得了总计800万美元的稳定币DAI。攻击者向该协议返还了200万美元,并获得了600万美元的收入–并留下了一个大胆的信息:“您真的知道贷款吗?”
DeFIL已完成DFL首次销毁,销毁价值超21.39万美金:8月25日,DeFIL2.0宣布已完成对平台通证DFL的首次销毁,共销毁DFL174,531.25枚,价值213,936.50美金。DFL的销毁资金由两部分组成:平台产生利息的30%;当全网FILST质押量低于60%时,算力挖矿收益的30%。根据官方消息,此后DFL将每日销毁一次,DFL预计将进入持续通缩趋势。[2021/8/25 22:36:58]
ValueDefi说,它遭受了“复杂攻击,导致净损失600万美元。”
力场创始人廖洋阳:多链在DeFi落地之后有更多爆发的空间:8月13日晚,TokenBetter在上海主办了主题为“沪上之夜,特T别B之约”的外滩私享酒会。在主题为“去中心化金融De-Fi生态的机遇与区块链生态布局发展之路”的圆桌会议上,力场创始人廖洋阳指出,“De-Fi是从小规模、不浮躁中成长起来的,但发展至今,部分项目还不成熟。对于投资者而言,可以适当参与,小成本试错。”廖洋阳表示,“De-Fi的基础是多链,多链在De-Fi落地之后有更多爆发的空间。”[2020/8/14]
黑客从反借贷平台Aave借了8万以太币,还从Uniswap借了DAI的另外1.16亿美元。根据ValueDefi对该事件的事后分析,攻击者将ETH贷款换成稳定币,并将部分快速贷款DAI存入了协议的保险库。
JUST在DeFi品类中交易数以22.13万、24h用户数以582均排行第一:根据DappRadar 数据显示,波场首款DeFi平台JUST在DeFi品类中,交易数以22.13万排行第一,24h用户数以582排行第一,24h用户增速以162.16%排行第一。JUST是在波场TRON上运行的第一个DeFi项目,旨在打造基于波场TRON的稳定币借贷平台,同时也是全球领先数字交易平台、交易量曾登顶全球Top3的Poloniex LaunchBase首期上线项目。JUST是一个双代币系统。第一个代币USDJ是按1:1的汇率与美元挂钩的稳定币,是通过JUST的CDP门户抵押TRX产生的。第二个代币JST,可用于支付利息,平台维护,通过投票参与治理以及JUST平台上的其他活动。[2020/5/21]
然后,他进行了一系列涉及USDT,USDC和DAI的稳定币互换,该技术最终利用了ValueDefi的金库撤回方法。Aave开发人员EmilianoBonassi惊呼:
这是我见过的复杂漏洞。它使用了两次贷款。
短期贷款使用户无需抵押即可借钱,因为贷方希望资金在一个交易区块内几乎立即归还。黑客利用defi中的此漏洞窃取了数百万美元。
在验尸报告中,ValueDefi说,它正在寻找补偿受影响用户的方法。它指出,用户可以从黑客返还的200万美元中索取20%的DAI。该协议还提高了交易费以产生补偿收入。
它解释说:“我们将创建一个赔偿基金,该基金将由开发基金,保险基金以及该协议当前产生的部分费用的组合来资助。”
根据Coingecko的数据,在攻击当天,ValueDefi的原始令牌的价格下跌了28%,从2.76美元跌至1.99美元。截至发稿时,该代币的交易价格为2.05美元,在24小时内下跌4.9%。
这项最新的漏洞利用发生在两天前,又有200万美元的反贷款协议被Akropolis抢劫。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。