金色观察 | DeFi平台也能遭51%攻击?近日发生一起

DeFi安全性真让人担忧。

在黑客戏剧性地还回Lendf.ME全部被盗资金的同一天(4月21日),另外一个DeFi平台遭到了51%攻击。

据PegNet核心开发者“ WhoSoup”在github透露,基于Factom的稳定币网络PegNet遭到了51%攻击,四个矿工控制了PegNet网络70%的算力,从而操纵锚定日元的稳定币pJPY的价格。通过提交虚假数据,他们将11美元成功兑换成670万美元。

随后这些矿工试图清算资金,但未获成功,目前这些矿工声称他们仅仅是在进行安全渗透测试。

金色财经挖矿数据播报 | BCH今日全网算力下降20.86%:金色财经报道,据蜘蛛矿池数据显示:

ETH全网算力180.126TH/s,挖矿难度2255.42T,目前区块高度9886773,理论收益0.00782353/100MH/天。

BTC全网算力118.837EH/s,挖矿难度14.72T,目前区块高度626341,理论收益0.00001708/T/天。

BSV全网算力1.534EH/s,挖矿难度0.20T,目前区块高度630939,理论收益0.00058671/T/天。

BCH全网算力1.741EH/s,挖矿难度0.24T,目前区块高度631146,理论收益0.00051707/T/天。[2020/4/17]

PeGNet是什么

金色相对论 | Franklyn Richards:闪电网络是百分百由用户运行的:在本期金色相对论之“闪电网络:Hello,TPS”上,金色财经合伙人佟扬对话Litecoin Haus CEO?Franklyn Richards,针对目前闪电网络潜在的主要风险在哪里,闪电网络中是否可以保证支付安全的问题,Franklyn Richards表示,有一定可能会造成资金损失,但现在已经好多了。不知道这样的情况会在何时何地发生。但最好还是谨慎为上,闪电网络是百分百由用户运行的,就像运营自己的节点或持有私钥一样,如果出错,责任在于自己。这对独立自由而言很好,但是不适合每个人。我相信,我们将会看到服务机构采用闪电技术,但这要求信任。有些人会说这是在倒退,但我保持中立的态度,我们有银行等机构是有原因的,因为大多数人不想为自己的资金安全负责,当一些人认为这样可能会损失所有时他们会选择不这样做。[2019/3/7]

PegNet是在Factom之上构建的去中心化网络,它支持与42种不同资产挂钩的代币,其中包括法定货币,商品和加密货币。

金色财经现场报道 360官方人员现场展示如何攻击EOS漏洞:金色财经现场报道,EOS区块链平台漏洞媒体沟通会上,360官方人员现场展示了是如何攻击的,攻击展示图片见下图。[2018/5/29]

锚定的资产及代币名称

其采用PoW机制获得挂钩资产的价格,作为工作量证明的一部分,矿工扮演去中心化预言机的作用,矿工向PegNet网络提交价格信息。

为保持价格稳定,PegNet网络通过预言机和API从矿工处接收到价格数据。每个区块最多需要提交50个数据,并且网络会丢弃距离平均价格最远的25个报价。不良市场数据会被过滤掉,而提交好的数据则有PEG代币奖励。10分钟出一个区块,区块奖励为5000PEG。

为避免ASIC矿机和GPU矿机带来的算力集中化,PegNet采取的PoW算法是LXRHash,仅支持CPU挖矿。

操纵价格 20分钟盗取670万美元

4月21日,4名矿工联合控制了PegNet网络60%以上的算力。这4名矿工的ID分别为:Schr0dinger、bOrax 、HedgehogsUnited、MiningCenter。

攻击过程如下:

上述四位矿工在PegNet区块高度241369将11.73枚pUSD兑换成1265枚pJPY,pJPY兑换pUSD的汇率为0.0093。

接着在241473区块控制了50个预言机中的30个,也就是PegNet网络算力的60%,在241474区块制了50个预言机中的35个,PegNet网络算力的70%。在这两个区块他们操纵pJPY兑换pUSD价格,报给PegNet网络pJPY兑换pUSD的汇率为5306。在241475区块,这四位矿工按5306的价格将1265枚pJPY卖出,获得671万pUSD。

至此完成攻击,矿工提交正常报价数据。

和攻击Lendf.me的矿工的反转一样,这一伙矿工也没有拿走盗取的资金。在区块241521、241522和241523,这伙矿工将通过操纵价格获得的价值670万美元pUSD代币发送到已知私钥的燃烧地址,其中包含大约9000笔交易。

这是一周之内,DeFi遇到的三起攻击事件。

不过,目前都没有造成用户资产损失。Lendf.me攻击者因泄露IP被逼归还盗取资产。而51%攻击PegNet的矿工声称在对网络进行安全渗透测试。真相到底如何,也许永远无人知道了。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

SOL金色前哨 | Second State发布支持Eth Ewasm的SSVM新版本

金色财经讯,近日,Second State 发布了新的 Ewasm 软件,为以太坊开发者提供了提前开发 ETH 2.0 智能合约的必备工具。作为下一代以太坊(ETH 2.0)生态基础设施,Ewasm 虚拟机的开发进展始终备受社区关注.

PEPE“投机之王”利弗莫尔:四条投资原则

这几天中行原油宝的事情还在发酵,从各个媒体的消息来看,这次在原油宝上亏损的投资者为数就不少,亏损的金额也触目惊心,还有投资者在卖房还欠款了。这些事件看起来像是孤立事件,像黑天鹅,但实际上却是每一次金融危机和经济危机中必然发生的事情.

POL币最新价格4.25午间行情:震荡蓄势后大概率继续上攻

行情变化不大,比特币强势拉升过后开始在7500美金附近震荡蓄势。行情总是这样,市场如同桌,拉升如同开盘,时间是非常短的,其余大部分时间都在震荡等大家押宝,等方向一选择,输赢立显,你再想去追,就很难抓住机会.

[0:15ms0-1:508ms