作者:JamieRedman
译者:念银思唐
11月9日,samczsun.com网站的一位作者发表了一份报告,报告显示了一些区块链应用程序引发的预言机操纵币价的问题。该研究人员指出,截至目前,这一情况已经导致“超过3000万美元的损失。”
根据来自samczsun.com研究员、知名白帽加密黑客SamSun的说法,2020年发生了大量预言机操纵价格的情况。周一,该研究员在推特上写道:“预言机价格操纵迄今已造成超过3000万美元的损失,而且没有放缓的迹象。”这条推文还附上了一篇在该研究人员的门户网站上写的博客文章:“故而你想用价格预言机。”
彭博社:推特已冻结其部分员工的内容审核工具权限:11月1日消息,推特已冻结部分员工的内容审核和其他政策执行工具权限,导致该公司负责信任与安全组织工作的大多数人都无法处理或惩罚发布误导信息、攻击性帖子和仇恨言论规则的账户,目前推特拒绝就其限制内容审查工具使用的问题发表评论。
彭博社表示,虽然 Elon Musk 此前称不会改变推特的内容审核政策,但据知情人士透露,他已经对一些政策提出了疑问,但目前尚不清楚 Elon Musk 是否希望修改相关政策或完全取消限制。[2022/11/1 12:06:32]
在这篇文章中,他解释说,在2019年底,他发表了一篇名为“从欠抵押贷款中取乐并牟利”的帖子,并解释了他可以如何攻击基于ETH的DApp。他所提及的DApp特别依赖于一些加密资产的预言机价格数据。
报告:尽管处于加密寒冬,大型资管公司继续制定数字资产战略:10月20日消息,Bernstein周一在一份研究报告中表示,在2020年至2021年的牛市中积极投资加密货币市场的资产管理公司继续投资该行业,并继续致力于数字资产,其中一些计划分配更多资本。
报告称,私人市场投资者继续在该领域寻找机会,“尽管对估值更加敏感”。因此,“加密转换者”在该领域仍然很活跃,但那些在2021年底对数字资产持矛盾态度的投资者推迟其计划。
Bernstein表示,它看到一些大型资产管理公司继续制定其数字资产战略,并预计这些战略举措将“在未来12-18个月内实现实际的直接数字资产配置”。(CoinDesk)[2022/10/20 16:32:54]
“现在是2020年末,不幸的是,还是有许多项目都犯了类似的错误。”该报告强调,“最近的一个例子是HarvestFinance黑客攻击事件,导致协议用户集体损失3300万美元。”
罗杰斯:美国的衰退“或者已经开始,或者很快开始:7月12日消息,美国知名投资大师罗杰斯认为,美国的衰退“或者已经开始,或者很快开始”。(金十)[2022/7/12 2:07:46]
基本上,预言机是一种协议,可以记录链上和链外数据,并将数据提交到以太坊这样的区块链中。这些预言机用于智能合约、自动做市商、交易平台,其中一个流行的基于ETH的预言机是Chainlink。报告指出,开发人员已经意识到一些与预言机有关的问题,但是“预言机操纵价格显然不是人们经常考虑的问题。”
报告补充道:
“相反,基于可重入性的漏洞利用在过去几年中有所下降,而基于预言机价格操纵的漏洞利用率现在正在上升。”
然而,该报告并不仅仅是提出批评。samczsun.com也有相应版块介绍了预言机、预言机操作以及如何抵御攻击。此外,报告还讨论了过去发生的六个漏洞。
例如,这篇文章提到了欠抵押贷款、SynthetixsKRW预言机故障、yVaultbug、SynthetixMKR操纵、HarvestFinance黑客攻击事件以及Bzx黑客攻击事件。
SynthetixMKR操纵的演示。图片来源:Samczsun.com。
Samczsun.com的研究还总结了2020年10月26日发生的HarvestFinance事件。
“攻击者通过交易压低Curve池中USDC的价格,并以较低的价格进入Harvest池。”调查结果指出,“通过逆转先前的交易恢复了价格,并以更高的价格退出了Harvest池。这导致了超过3300万美元的损失。”
报告得出结论:“价格预言机是DeFi安全的一个关键但常常被忽视的组成部分”。文章强调,如果DApp忽视了其中的一些问题,有各种可能性导致他们自食其果。“在交易过程中读取价格信息可能是不安全的,可能会导致灾难性的财务损失,”研究报告这样写道。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。