?Warp Finance发生闪电贷攻击了?黑客还没捞着钱

今日上午6时34分,流动性LP代币抵押借DeFi借贷协议WarpFinance遭遇闪电贷攻击,被盗约780万美元。区块链安全公司PeckShield安全人员表示:“此次攻击导致WarpFinance损失约780万美元,但攻击者的手法并不完美,逾9.4万LPtokens仍锁在抵押金库中。”

Celsius:将资金从Signature Bank转移到其他经批准的授权托管方:金色财经报道,Celsius Network在推特表示,目前已提交了有关现金管理系统的更新,Celsius相信所有从Signature Bank转出资金的请求都会得到满足,不会有任何资金损失,Celsius也将继续努力最大限度地提高现金和加密货币持有的安全性,并将在必要时向法院和所有利益相关者提供任何其他更新。Celsius将根据美国受托人指南与顾问合作,将资金从Signature Bank转移到其他经批准的授权托管方。

此前报道,Celsius债权人披露,Celsius有部分资金存在Signature银行。[2023/3/14 13:02:24]

数据:800,000枚LTC从未知钱包转移到Binance:金色财经报道,据Whale Alert监测数据显示,800,000枚LTC(价值约51,505,116美元)从未知钱包转移到Binance。[2022/12/18 21:51:11]

PeckShield通过追踪和分析发现,攻击者从dYdX和UniswapV2借出4笔闪电贷,共计290万DAI和34.48万WETH。随后,攻击者在UniswapV2中抵押290万DAI和4519WETH来提供流动性,铸造9.4349万LPtokens,所铸造的tokens转换为WarpVaultLP,作为攻击者的质押凭证。值得注意的是,此时LPtokens的价格为58.8USDC;接下来,攻击者在UniswapV2中将34.1万WETH兑换为4760万DAI,进而抬高DAI的价格,使得LPtokens的价格翻了一番,达到135.5USDC;通过抬高LPtokens的价格和重置喂价预言机凭证的价格,有利于攻击者进一步在WarpFinance中借出386万DAI和390万USDC;最后,攻击者只要还上在dYdX和UniswapV2中的闪电贷即可将这780万美元纳入囊中。不过,据PeckShield分析,被盗收益目前还被锁在抵押金库中。闪电贷攻击频发,为何黑客还能得手?

加密托管公司Metaco将通过与OneDegree的合作为客户提供数字资产保险:11月4日消息,据外媒报道,渣打银行支持的瑞士加密托管公司Metaco与总部位于香港的保险公司OneDegree合作,为数字货币托管用户提供保险。OneDegree将通过Metaco的Harmonize托管平台向金融机构提供数字钱包保险,此合作还意味着Metaco客户还可以获得保险和风险管理服务。

据悉,Metaco专注于为法国巴黎银行(BNP Paribas)和花旗集团(Citigroup)等金融机构开发托管和交易平台。(The Block)[2022/11/4 12:16:10]

据PeckShield统计,今年发生近10起利用闪电贷的DeFi安全事件,包括bZx、Balaner、Havest、Akropolis、CheeseBank、ValueDeFi和OriginProtocol等。

MetaMask:及时更新Chrome浏览器、Mac OS与iOS设备:金色财经报道,MetaMask提醒用户Chrome浏览器,Mac OS和iOS设备,保证安全。

此前消息,Chrome浏览器发布104.0.5112.101(Mac和Linux)和104.0.5112.102(Windows)版本更新,以修复新的零日漏洞。[2022/8/18 12:33:17]

闪电贷攻击一般指结合闪电贷和其他漏洞,进行套利和操纵价格等的攻击。事实上,闪电贷本身并不是漏洞,不过作恶者可以利用它,以极低的成本套取巨额资金,在多个协议间进行价格操纵或套利。PeckShield相关负责人解释道:“区块链上的闪电贷是一种不需要抵押就可以借贷的贷款方式,但贷方必须在同一区块内还贷,否则这个交易就会失败。所以闪电贷对借款平台来说基本是零成本、零风险。而黑客就可以利用这样的贷款方式,以很小的成本借出大笔资金,然后用这笔资金去造成一些数字资产的价格波动,再从中渔利。”由于闪电贷攻击频发,这个功能备受诟病,被认为是黑客的提款机;但也有观点认为它让协议的漏洞更早暴露出来,有利于提升协议的安全。PeckShield相关负责人建议:“根据闪电贷的特性,借贷和取款都要在一个区块内完成,所以对DeFi协议开发方来说,更稳妥的设计是不允许在同一个区块内存款和取款,这样试图利用闪电贷的黑客便无计可施。”作为新兴的借贷模式,闪电贷在创新上极具魅力,但它不应成为黑客的镰刀。DeFi协议开发者应在攻击发生后,应自查代码。PeckShield提示,如果对此不了解,应找专业的审计机构进行审计和研究,防患于未然。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

Polygon比特币为什么会出现极端波动?

过去一周,比特币价格经历了极端性的波动,反复测试24200美元至24300美元的阻力区间未果。 比特币市场这些短期价格大幅波动的背后,受到了一系列因素的影响。它们分别是:层层清算、高资金费率、灰度资金流入放缓、以及健康的市场修正.

[0:0ms0-2:370ms