DEF:DeFi安全令人堪忧 Fei Protocol “重入漏洞”导致超8000万美元被盗_Pi Network DeFi

周六,去中心化金融 (DeFi) 平台Fei Protocol 向其投资者通报了多个 Rari Capital Fuse 池的漏洞利用,同时要求黑客返还被盗资金,悬赏1000万美元,并承诺“不问任何问题”。?

虽然攻击造成的确切损失尚未正式公布,但 DeFi 调查员 BlockSec 的监控系统检测到超过8000万美元的损失——将根本原因称为典型的重入漏洞(reentrancy vulnerability)。虽然重入漏洞一直是 DeFi 生态系统中许多漏洞利用的罪魁祸首,但价值 8000 万美元的被盗资金使 Fei Protocol漏洞成为有史以来最大的重入黑客攻击之一。

ETH价格上涨推动DeFi总锁仓量重返1200亿美元上方:金色财经报道,据DeBank最新数据显示,DeFi总锁仓量已重返1200亿美元上方,本文撰写时为1232.7亿美元(净锁仓量为917.7亿美元)。DeFi总锁仓量最近一次在1200亿美元上方为5月13日,之后由于市场震荡出现下滑,现在随着以太坊价格复苏,DeFi锁仓量也出现上涨,目前据CMC数据显示,ETH价格为3,760.50美元,24小时涨幅达10.9%。[2021/9/2 22:53:46]

直播|李宝宝 > 靠首发DeFi币崛起,为何BitMax抓住了风口:金色财经 · 直播主办的《 币圈 “后浪” 仙女直播周》第12期15:00准时开始,本期“后浪”仙女Bitmax 的李宝宝将在直播间聊聊“靠首发DeFi币崛起,为何BitMax抓住了风口”,请扫码移步收听![2020/8/11]

经过进一步调查,Rari 开发人员 Jack Longarzo 透露在内部修复过程中,总共有6个易受攻击的池(8、18、27、127、144、146、156)已被暂时暂停。在撰写本文时,Rari 的内部和外部安全工程师与 DeFi 服务提供商 Compound Treasury 合作,进一步调查黑客攻击。

火币矿池丁元:中长期看好DeFi发展:在近日由Cointelegraph中文推出的2020深圳大湾区?国际区块链周上,火币矿池POS负责人丁元应邀出席并参与圆桌讨论。

丁元介绍了火币在集团层面对DeFi的战略化布局,并表示火币矿池未来也会聚焦发掘更多好DeFi项目快速推出系列服务和产品。丁元认为,DeFi赛道是能真正激发出人类创造力的赛道,这从最近一段时间DeFi项目创造出来的各种机制和玩法就可以得到佐证,所以中长期来看,他和火币矿池均非常看好DeFi的发展。[2020/8/6]

区块链调查员 PeckShield 将漏洞利用范围缩小为一个重入漏洞,该漏洞允许黑客使用一个函数并对另一个不受信任的合约进行外部调用。

当前DeFi中锁定资产总价值达25.10亿美元:金色财经报道,据DeBank数据显示,DeFi中锁定资产总价值达25.10亿美元,Compound以6.97亿美元排在首位、Maker锁定资产总价值6.27亿美元、Synthetix锁定资产总价值为4.47亿美元。注:总锁仓量(TVL)是衡量一个DeFi项目使用规模时最重要的指标,通过计算所有锁定在该项目智能合约中的ETH及各类ERC-20代币的总价值(美元)之和而得到。[2020/7/13]

Fei Protocol是一种算法稳定币协议,它使用协议控制价值 (PCV) 模型来管理其与美元挂钩的稳定币。

Rari Capital 是一种无需许可的借贷协议,它允许用户创建 Fuse 池,在那里他们可以提供和借用 ERC-20 代币。去年,Fei Protocol 和 Rari Capital 在两个社区的大力支持下合并。合并背后的目的是进一步引导 Fuse 池的流动性,FEI 提供必要的初始流动性。

Web3 和区块链安全公司 CertiK 表示,攻击者已向 Tornado Cash 发送了 5400 ETH(在撰写本文时为 15,298,900 美元),但他们的钱包中仍有22,672.97 ETH(约64,245,245.43美元)。

从目前的情况来看,鉴于资金已开始通过 Tornado Cash ,黑客很可能不会接受 Fei Protcol 的报价。

这不是 Rari Capital 第一次受到攻击。该项目在 2021 年 5 月 8 日表示,价值 1100 万美元的以太坊被盗。Rari 当时称,“这些资金是在攻击者被阻止之前从 Rari Capital 的以太坊池中提取的,这一损失相当于 Rari Capital 以太坊池中所有用户资金的 60%。”

随着加密社区与黑客的斗争不断发展,许多项目和协议已决定加强其安全措施。上周四,Ronin Network 和 Sky Mavis 公布了升级其智能合约的计划。比推此前报道,Ronin跨链桥被攻击,173,600 ETH和 2550 万 USDC 被盗,价值超6亿美元。Ronin Network桥目前正在重新设计中,预计将在5月中下旬重新开放。

今年因加密漏洞而损失的资金继续增长,截至2022年5月1日,黑客已从DeFi应用中盗取了15.7亿美元,已超过2021年全年黑客盗取的15.5亿美元。今年第一季度被盗资金超过 10 亿美元,其中包括 Axie Infinity 被盗取的6亿多美元,Deus DAO 和 Saddle Finance 等几个 DeFi 协议也因漏洞而损失了数百万美元。在2022年第一季度被盗的13亿美元加密货币中,97%的被盗资金来自DeFi漏洞。

作者:Amy Liu

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

SHIBLAND:「DeFi 2.0」真的升级了DeFi?_SAND

最近一个月,各主流DeFi协议处于增长的停滞状态时,「DeFi2.0」一词突然在加密圈传开。加上了「2.0」,是真升级还是玩概念?「DeFi2.0」的首次提及大概可以追溯到借贷协议Alchemi.

PEPE币DEFI:一文了解两步原子交换协议LiquiDEX_EFI

注:原文作者是blockstream研究员Leonardo Comandini。 长话短说:LiquiDEX 是一个在 Liquid网络上执行两步原子交换(atomic swaps)的协议,它只需要交换方的单次交互,这极大地改善了用户体验。

[0:15ms0-6:708ms