盘点不安全的五月:BSC黑客攻击回顾

币安智能链(BSC)由于其手续费低廉、出块速度快的特点,吸引了大批 DeFi 协议,助长了 BSC 链上 DeFi 生态的发展,而也由此逐渐成为黑客众矢之的。5 月份以来,BSC 生态 DeFi 项目频频遭遇闪电贷攻击等黑客攻击事件,据数据统计,总损失已超过 1.57 亿美元,也直接导致相关项目方虚拟资产币价闪崩,DeFi 生态一片哀鸿。知道创宇区块链安全实验室 总结了 5 月 BSC 发生的安全事件,并就攻击手法和暴露出的问题进行探讨。

以下是 5 月 BSC 链上发生的 DeFi 领域的安全事件:

5 月 2 日,合成资产协议 Spartan Protocol 遭到闪电贷攻击,由于添加/移除流动性存在滑点修正机制的差别导致套利,损失 3050万 美元;

主力数据:OKEx ETH主力24小时内开多2600万美元:AICoin PRO版K线主力大单数据统计显示:过去24小时,OKEx ETH当季合约大额委托单频繁出现并成交。其中,一共出现了38笔大额委托买单,买成交2629.78万美元,买入均价390.388美元;出现了18笔大额委托卖单,卖成交729.27万美元,卖出均价389.94美元,成交差1900万美元。 AI-PD-持仓差值在这一过程中为较高绿柱,即持仓量增加明显,可判断为主力买入开多。[2020/8/28]

5 月 5 日,机池项目 Value DeFi 由于协议组合存在的冲突隐患遭到攻击,损失 1000 万美元,2 天后再次遭到攻击,损失 1100 万美元;

ETC跌破6.4美元关口 日内跌幅为1.01%:火币全球站数据显示,ETC短线下跌,跌破6.4美元关口,现报6.3977美元,日内跌幅达到1.01%,行情波动较大,请做好风险控制。[2020/8/28]

5 月 16 日,机池项目 bEarnFi 遭到攻击,由于策略合约提取逻辑的价格计算问题导致套利,损失 1800 万美元;

5 月 20 日,PancakeBunny 遭到闪电贷攻击,由于 LP 代币价格计算问题导致套利,损失约 4500 万美元;

5 月 23 日,Bogged Finance 遭到闪电贷攻击,由于交易手续费的销毁/分红机制和允许自我转账的问题导致套利,损失 300 万美元;

5 月 24 日,机池项目 AutoShark 遭到闪电贷攻击,由于 fork 的 PancakeBunny 导致存在相同风险而被套利,损失 75 万美元,币价闪崩;

5 月 26 日,Merlin 项目遭到攻击,同样也是 fork 的 PancakeBunny 导致存在相同风险而被套利,损失 680 万美元;

5 月 28 日,BurgerSwap 遭到闪电贷攻击,由于重入漏洞和架构问题导致套利,损失约 330 万美元;

5 月 28 日,JulSwap 遭到闪电贷攻击,由于 JulProtocolV2 合约的错误计算导致攻击者套利,币价闪崩;

5 月 30 日,Belt Finance 协议遭到闪电贷攻击,由于 beltBUSD 价格计算可操纵导致套利,损失 620 万美元。

BSC 链上项目 5 月频频暴雷,DeFi 领域安全形势依旧严峻,随着新型 EVM 兼容的公链生态发展,黑客的攻击目标已逐渐由以太坊转移至其他链的 DeFi 生态中。攻击手法则都相差无几,闪电贷的攻击手段不仅能降低黑客攻击的成本,同时也能大大提高攻击成功后的收益。

另外,在近期发生的攻击事件中,还暴露出当前 DeFi 生态存在的 fork 问题。众多项目在 fork 的基础上进行创新,进而打造出自己的 DeFi 协议,但如若对原协议没有深入的理解,就可能引入许多隐匿的漏洞或风险。而如果原协议也存在某种风险,那该风险的影响范围也将悄然扩张,引起连环效应,造成更大的损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块分享

屎币交易员如何从加密领域的市场失调中受益

当(市场动荡)压力发生时在传统世界中,会有许多防护措施确保市场的有序性。这些“护栏”是在吸取了已发生的惨痛教训(市场波动引发的滚雪球效应)后设置的。传统市场过度波动时,会出现熔断和中央银行的干预(后者不大常见),这些措施让市场参与者暂停、停歇、评估并采取相应行动,而不是被迫进行实时决策和追加保证金。

以太坊交易所币圈新“韭菜”:从狂欢到失语 信仰打碎再重铸

对于绝大多数人来说,“比特币”早已不是一个陌生的词汇。 他们也许很早就听说过比特币致富的神话,但当时对他们来说,虚拟货币只是一个存在于网络世界中虚幻飘渺、不切实际的前沿概念,远没有钱包里和银行卡账户上的钱那样现实可触。 然而,这样的认知在2021年上半年却悄然发生了变化。

欧易交易所金色观察丨从DeFi到DEX:以太坊协议发展简史

金色财经 区块链5月31日讯   如今的去中心化金融 (DeFi) 已经成为一个持续发展的行业,与其他具有竞争产品的经济体一样,不少去中心化金融协议也经历过起起落落,有的协议在短时间内走上巅峰,有的则快速陨落。但是在此过程中,去中心化金融协议从未放弃创新,也正是因为如此,才形成了今天看到的去中心化金融市场格局。

Uniswap替代、桥接、DAO与价值捕获 传统金融狗眼中的DeFi投资第一性原理

作为传统金融狗,尤其还是一名二级市场行业研究人员,在科技新兴产业领域的研究经历让我形成了从第一性原理出发开始思考的习惯,因此要在面对区块链复杂的技术、机制、各类新名词、新概念,从混乱中理清投资逻辑,参与到这轮DeFi热潮中,仍然得从各类DeFi项目的产品出发,从其解决的痛点、满足的需求和创造的价值出发。

[0:15ms0-0:484ms