木星链 木星链
Ctrl+D收藏木星链

SHI:?Warp Finance发生闪电贷攻击了?黑客还没捞着钱

作者:

时间:1900/1/1 0:00:00

又双叒叕发生闪电贷攻击了?

今日上午6时34分,流动性LP代币抵押借DeFi借贷协议WarpFinance遭遇闪电贷攻击,被盗约780万美元。

区块链安全公司PeckShield安全人员表示:“此次攻击导致WarpFinance损失约780万美元,但攻击者的手法并不完美,逾9.4万LPtokens仍锁在抵押金库中。”

PeckShield通过追踪和分析发现,攻击者从dYdX和UniswapV2借出4笔闪电贷,共计290万DAI和34.48万WETH。

Goblintown NFT创作者宣布为187名持有者提供IP授权协议:金色财经报道,Truth Labs是流行的NFT系列Goblintown、The Illuminati等作品背后的公司,根据最新消息,该公司已经宣布与187名持有人达成了两项NFT授权交易。

持有人King Kong和Ding Ding是Truth Labs社区首批参与这种合作性IP授权交易的成员,King Kong将从Goblintown的销售中获得部分版税收入,而Ding Ding将从基于其NFT角色IP的实物商品销售中获得部分收入。[2023/5/17 15:09:01]

随后,攻击者在UniswapV2中抵押290万DAI和4519WETH来提供流动性,铸造9.4349万LPtokens,所铸造的tokens转换为WarpVaultLP,作为攻击者的质押凭证。值得注意的是,此时LPtokens的价格为58.8?USDC;

V神地址已抛售约500万亿枚SHIK,并将214枚WETH转至EthDev地址:金色财经报道,PeckShield监测数据显示,Vitalik Buterin地址已经抛售500,000,000,000,000枚SHIK代币,并获得超过164枚WETH(约26万美元),将214枚WETH(约33.7万美元)转移到EthDev地址。目前SHIK价格已下跌95.8%。[2023/3/7 12:46:53]

接下来,攻击者在?UniswapV2中将34.1万WETH兑换为4760万DAI,进而抬高DAI的价格,使得LPtokens的价格翻了一番,达到135.5USDC;

陕西宝鸡出台元宇宙产业发展行动计划,重塑数字产业经济体系:12月13日消息,陕西省宝鸡市数字经济局联合该市工信、科技、文旅等10个部门,出台了《宝鸡市元宇宙产业发展行动计划(2023—2026年)》。宝鸡将抢抓数字技术新机遇,促进数字化消费与服务业转型升级,重塑数字产业经济体系,奋力向“西北元宇宙第一城”目标迈进。

据介绍,行动计划提出了“12463”战略路径,主要内容包括:打造“西北元宇宙第一城”,夯实“传统与数字”两大基础设施,拓展“人才引培、研发创新、创业孵化及交易平台”四类服务平台,完善“重大项目、政策、科技、人才、金融、土地”六大产业发展要素支撑,打造“创新型创作者发展基地、数字人产业基地、宝鸡特色元宇宙产业化基地”三大基地。(经济日报)[2022/12/13 21:41:24]

通过抬高LPtokens的价格和重置喂价预言机凭证的价格,有利于攻击者进一步在WarpFinance中借出386万DAI和390万USDC;

最后,攻击者只要还上在dYdX和UniswapV2中的闪电贷即可将这780万美元纳入囊中。不过,据?PeckShield分析,被盗收益目前还被锁在抵押金库中。

闪电贷攻击频发,为何黑客还能得手?

据PeckShield统计,今年发生近10起利用闪电贷的DeFi安全事件,包括bZx、Balaner、Havest、Akropolis、CheeseBank、ValueDeFi和OriginProtocol等。?

闪电贷攻击一般指结合闪电贷和其他漏洞,进行套利和操纵价格等的攻击。事实上,闪电贷本身并不是漏洞,不过作恶者可以利用它,以极低的成本套取巨额资金,在多个协议间进行价格操纵或套利。

PeckShield相关负责人解释道:“区块链上的闪电贷是一种不需要抵押就可以借贷的贷款方式,但贷方必须在同一区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。而黑客就可以利用这样的贷款方式,以很小的成本借出大笔资金,然后用这笔资金去造成一些数字资产的价格波动,再从中渔利。”

由于闪电贷攻击频发,这个功能备受诟病,被认为是黑客的提款机;但也有观点认为它让协议的漏洞更早暴露出来,有利于提升协议的安全。

PeckShield相关负责人建议:“根据闪电贷的特性,借贷和取款都要在一个区块内完成,所以对DeFi协议开发方来说,更稳妥的设计是不允许在同一个区块内存款和取款,这样试图利用闪电贷的黑客便无计可施。”

作为新兴的借贷模式,闪电贷在创新上极具魅力,但它不应成为黑客的镰刀。DeFi协议开发者应在攻击发生后,应自查代码。PeckShield提示,如果对此不了解,应找专业的审计机构进行审计和研究,防患于未然

标签:SHIELDETHSHIELDUSHIBASugarYieldETHER币Shield Network

莱特币价格热门资讯
BIT:巴德言币:BTCÐ午间行情一览,洗盘之后该如何操作?

各位老铁大家好,我是你们的朋友巴德。跟着我的客户都是做了很久的,不是我带他们收获了多少,而是我用心在指导,毫无保留的教技术,经常熬夜盯盘。深夜告知客户出场或进单.

1900/1/1 0:00:00
以太坊:以太坊的市值会超过比特币吗?

前晚,比特币站上2万美元,彻底打开了上升的空间,接下来大家关心的恐怕就是其它币种的走势了。我们今天来谈谈以太坊。很多读者曾多次留言问我以太坊的市值有没有可能超过比特币.

1900/1/1 0:00:00
比特币:谈喻凯:主流币多空来回厮杀 比特币以太坊柚子操作建议

今天的行情涨涨跌跌,多空来回厮杀,最终在美盘奠定了方向,冲高受阻回落,一波急速下探测试22300美元关口,该位置亦是凌晨回落的低位,多次测试未破,可见支撑还是比较强势的.

1900/1/1 0:00:00
比特币:昨日比特币暴涨,5万人60亿做空资金血本无归,谁安然无恙?

北京时间12月16日,21:42比特币诞生以来比特币,首次站上20000美元大关,创历史新高。12月17日,加密货币比特币一路飙涨,连续突破21000美元、22000美元、23000美元三大整数.

1900/1/1 0:00:00
HOT:Hotbit平台关于12月22日调整全站交易手续费的通知

尊敬的Hotbit用户:为增强用户交易体验,Hotbit对平台上的交易中心进行了分区处理并平稳运行至今,随着平台用户数的增加,对交易流动性需求日益增强.

1900/1/1 0:00:00
区块链:重要!致BG广大用户朋友的一封信

2020年已接近尾声,在这不平凡的一年中,BG交易平台也度过了一段相当精彩的旅程。无论是在用户体量,资产总交易量,还是生态版图扩张方面,BG交易平台都取得了非常耀眼的成绩.

1900/1/1 0:00:00