金色观察 | DeFi平台也能遭51%攻击?近日发生一起

DeFi安全性真让人担忧。

在黑客戏剧性地还回Lendf.ME全部被盗资金的同一天(4月21日),另外一个DeFi平台遭到了51%攻击。

据PegNet核心开发者“ WhoSoup”在github透露,基于Factom的稳定币网络PegNet遭到了51%攻击,四个矿工控制了PegNet网络70%的算力,从而操纵锚定日元的稳定币pJPY的价格。通过提交虚假数据,他们将11美元成功兑换成670万美元。

随后这些矿工试图清算资金,但未获成功,目前这些矿工声称他们仅仅是在进行安全渗透测试。

PeGNet是什么

PegNet是在Factom之上构建的去中心化网络,它支持与42种不同资产挂钩的代币,其中包括法定货币,商品和加密货币。

彭博社:超级碗赛事上的加密广告未带来明显用户转化率:2月15日消息,日前Coinbase、FTX、Crypto.com等多家加密货币交易所在美国国家橄榄球联盟冠军赛(“超级碗”)中投放广告,但研究公司 Apptopia 数据显示,上述广告并未带来明显的用户转化率,在赛事举行的一星期内,上述交易所及加密投资平台eToro的应用程序下载量有所下降。

尽管如此,Coinbase在苹果应用商店美国区的免费榜单中目前仍位居第二,但其排名依据未知(有分析师认为是基于使用情况和下载速度)。此前Coinbase在决赛期间发布了一个缓慢跳动的二维码广告,该公司CMO称1分钟内带来了超过2000 万次的点击量,使得其应用从苹果应用商店的100多位上升至第二名。(彭博社)[2022/2/15 9:53:32]

缅甸军政府计划推出数字货币:金色财经报道,缅甸军政府正计划推出自己的数字货币。信息部副部长Zaw Min Tun少将表示,该数字货币旨在支持国内支付,并促进该国经济发展。目前,军政府对于是否应该与当地公司合作推出数字货币还未做出决定。

去年12月,该国影子政府表示,将接受稳定币tether(USDT)为其官方货币。(CoinDesk)[2022/2/4 9:31:38]

锚定的资产及代币名称

其采用PoW机制获得挂钩资产的价格,作为工作量证明的一部分,矿工扮演去中心化预言机的作用,矿工向PegNet网络提交价格信息。

为保持价格稳定,PegNet网络通过预言机和API从矿工处接收到价格数据。每个区块最多需要提交50个数据,并且网络会丢弃距离平均价格最远的25个报价。不良市场数据会被过滤掉,而提交好的数据则有PEG代币奖励。10分钟出一个区块,区块奖励为5000PEG。

为避免ASIC矿机和GPU矿机带来的算力集中化,PegNet采取的PoW算法是LXRHash,仅支持CPU挖矿。

操纵价格 20分钟盗取670万美元

4月21日,4名矿工联合控制了PegNet网络60%以上的算力。这4名矿工的ID分别为:Schr0dinger、bOrax 、HedgehogsUnited、MiningCenter。

攻击过程如下:

上述四位矿工在PegNet区块高度241369将11.73枚pUSD兑换成1265枚pJPY,pJPY兑换pUSD的汇率为0.0093。

接着在241473区块控制了50个预言机中的30个,也就是PegNet网络算力的60%,在241474区块制了50个预言机中的35个,PegNet网络算力的70%。在这两个区块他们操纵pJPY兑换pUSD价格,报给PegNet网络pJPY兑换pUSD的汇率为5306。在241475区块,这四位矿工按5306的价格将1265枚pJPY卖出,获得671万pUSD。

至此完成攻击,矿工提交正常报价数据。

和攻击Lendf.me的矿工的反转一样,这一伙矿工也没有拿走盗取的资金。在区块241521、241522和241523,这伙矿工将通过操纵价格获得的价值670万美元pUSD代币发送到已知私钥的燃烧地址,其中包含大约9000笔交易。

这是一周之内,DeFi遇到的三起攻击事件。

不过,目前都没有造成用户资产损失。Lendf.me攻击者因泄露IP被逼归还盗取资产。而51%攻击PegNet的矿工声称在对网络进行安全渗透测试。真相到底如何,也许永远无人知道了。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块分享

币安交易所app下载压力位凸显 市场能否延续涨势?

上期回顾 BTC:短期 BTC 以做多为主,止损点位为 $6,900,关注利好是否能持续发酵,目标赢利点可以放在 $7,400。在 4 月 18 日上涨至 $7,300 受阻后,最低下跌至 $6,750,目前已突破 $7,500。 ETH:ETH 目前处于利好频发状态,以太坊 2.0 即将上线,国家区块链平台可支持的公链框架。

BitcoinTether市值飙增20亿美元 超越比特币现金

Tether(USDT)的市值突增20亿美元,这是美元稳定币历史以来最大的涨幅。现在,它已经超越比特币现金,成为第四大加密货币,距离超越Ripple升至第三位似乎并不遥远。 据Trustnodes报道,两年前,Tether的整个市值就达到了25亿美元。实现这个惊人的跳跃到约65亿美元之前,市值就增加到了45亿美元。

[0:15ms0-0:484ms