年轻血液和新的资金。
在短暂的午餐休息后,Rari Capitals也遭受了攻击。
这个新兴的收益聚合器成为了连续攻击者的受害者。几个小时前,攻击Value DeFi的同一个钱包把目光转向了Rari Capital的ETH池,移走了价值1000万美元的ETH。
Rari Capital因其开发者的年轻吸引了人们的注意,但也因此饱受社区争议。不过,当整个DeFi行业都只有2-3年的历史时,年龄的关系大么?
虽然有些人可能会说他们是 "自找的",但我们并不喜欢看到人们丢失掉资金。
在DeFi系统设计方面,没有开发人员有着10年的经验,而且这是一个取决于技能和成熟度的择优选择,而不是其简历的长短。
加密货币市值降至全球股市总市值1%以下:自2020年1月创下上一个高点以来,全球股市已上涨26万亿美元,占当时全球市值90万亿美元的30%。与此同时,由于美联储大量印钞,导致其资产负债表规模从不到4万亿美元增加到现在的超过8万亿美元。巨大的刺激措施促使大多数美国股市指数创下历史新高,目前全球股市总市值已超过116万亿美元。相比之下,比特币市值规模仍然相对较小,目前价值约为7400亿美元,整个加密货币市值仅为1.6万亿美元,约占全球股票总市值不到1%。另一方面,苹果公司的股票市值已超过2.4万亿美元,谷歌公司为2.6万亿美元,而微软公司为2.14万亿美元。(Trustnodes)[2021/8/3 1:30:24]
每一次攻击都给我们带来了宝贵的教训,我们必须研究这些技术,以便建立一个更安全的未来。
前银监会副主席蔡锷生:金融科技的核心仍是人工智能和区块链:12月10日,第五届智能金融国际论坛暨2020金融界领航年度盛典在京召开。对于金融行业的发展,前中国银监会副主席蔡鄂生表达了四点看法:第一,创新在未来发展中是一个核心地位,也是新发展理念第一条。第二,要构建金融有效支持实体经济的机制体制,提升科技水平、增强金融普惠性。第三,金融科技的核心,还是人工智能和区块链。第四,金融发展不仅要提升服务水平,更要解决安全问题,防范风险。(证券时报)[2020/12/10 14:47:02]
此次攻击是一个跨链杀手的行为,他们利用Value DeFi的资金对Rari Capital发动了攻击。
此次攻击,共5346枚BNB(价值380万美元)被盗,并被换成了1000枚ETH。
攻击者在BSC上的操纵如下:
创建一个假的代币,在PancakeSwap上用BNB入池,以便使用Alpaca Finance。
与Alpaca Finance互动,当调用假代币的approve()时,便会调用一个有效负载,使得攻击者可以通过Codex农场使用VSafe来获得vSafeWBNB
将vSafeWBNB转换为WBNB
通过Anyswap将WBNB转成Ethereum。
然后重复第2次。
对Rari的攻击如下:
创建一个假的代币并在SushiSwap上用它入池
与Alpha Homora互动,同时调用一个有效负载,这样攻击者就可以在Rari ETH池合约中获得ibETH。
将ibETH转换为Rari ETH池中的ETH。
最终,2900枚ETH(价值1110万美元)被盗,另外1700枚ETH在Rari团队行动前也处于风险之中。
两次攻击的共涉及价值1500万美元的ETH。
攻击发生后,Rari Capital治理代币RGT的价格随即大幅下跌。
此外,攻击者还决定对涉及的协议进行取笑,并取消了交易。但是,由于他们把取消交易的Gas价格设置得过低,以至于取消交易在20分钟内都没有通过,因此,才给了大家时间发现此次黑客攻击的来龙去脉。
这种攻击技术类似于 Evil Pickle Jar(Pickle Finance发生的PickleJar控制器漏洞),而且未来可能会变得更加普遍。
尽管攻击者针对不同的协议发起了攻击,但采用的机制是相同的。
Alpaca/Alpha,vSafe/Rari,PancakeSwap/SushiSwap--它们之间的互动都是以这样的方式建立的,所以漏洞也很容易在另一条链上重复。
DeFi协议之间的互操作性正在增加,而模糊的界限会使“逃跑路线”变得更加容易。
在咆哮的20年代,无情的人得到了回报,但任何起诉似乎都不太可能。在加密货币中,有这么多其他的表面罪行,谁会试图起诉某人利用如此多的匿名合约呢?
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。