2021年BSC链的推行将去中心化金融推向另一个热潮,DeFi协议的总锁仓值一度冲击1,300亿美元,整个币圈为之疯狂,各式DeFi协议如雨后春笋般冒出来,但随着比特币价格的大跌和频繁发生的安全事件,DeFi协议的锁仓量开始呈现下降的趋势。
早期,BSC提供的固定且较以太坊低的交易费,以及对开发者友好的操作系统,吸引了一批DeFi协议迁移到新链上来,同时,也吸引了一批将自己定位为Uniswap挑战者的AMM。当然,从目前的状况来看,它们还只是简单的分叉者。
Hedera:核心团队正在积极调查已发现的智能合约异常情况:3月10日消息,Hedera官方发推称,核心团队正在积极调查已发现的智能合约异常情况。该团队正在与生态内的DeFi团队合作,以确定原因和潜在影响。
此前消息,Hedera上DeFi项目SaucerSwap发推称,一个持续的漏洞攻击了Hedera网络,该漏洞利用的目标是智能合约中的反编译过程。攻击者已经攻击了包含封装资产的Pangolin和HeliSwap池。不确定其他HTS代币是否也有风险。目前还没有关于SaucerSwap用户资金被盗的报道,但作为预防措施,鼓励大家立即撤回流动资金。[2023/3/10 12:52:46]
5月28日,BSC链上首个自主治理AMMBurgerSwap和DEX协议JulSwap接连遭到闪电贷攻击。值得注意的是,BurgerSwap和JulSwap的代码都是ForkUniswap的,但似乎它们并没有完全理解Uniswap背后的逻辑。
无息DeFi借贷协议Sturdy Finance推出代币STRDY:12月16日消息,无息DeFi借贷协议Sturdy Finance宣布发行代币STRDY,并将进行空投。Sturdy表示将从今日开始每一天公布可获得空投的资格要求。
今日公布的信息显示,在2022年11月21日前,至少在Aura Aave Boosted池质押1000美元或在Aura wstETH/WETH池质押1枚ETH的用户将可以获得空投。空投代币将于2023年开放领取,开始时将无法进行转账。
据此前报道,今年3月,Sturdy完成390万美元种子轮和战略轮融资。[2022/12/16 21:48:52]
如果没有完全理解Uniswap背后的数学,那为什么要去模仿呢?为了快速得到资本的青睐?还是害怕错过热点带来的流量?我们无法阻止模仿行为的发生,但我们很快看到了结果:BurgerSwap损失700万美元,$JULB短时下跌逾95%以上。
美联储:加密生态仍缺乏有力监管,DeFi尚不会引发系统性风险:9月4日消息,近日,美联储研究机构发布2篇新论文探讨加密生态监管问题及其对传统金融体系的相关影响。论文指出,在适当的情况下,监督、要求其提升透明度以及对资本和流动性要求可以提高数字资产生态系统中实体的弹性,目前的中心化交易平台通常不受到上述条件的约束。此外,关于系统性风险方面,其结论认为,虽然加密生态系统容易产生金融漏洞,但因为数字资产生态系统暂不提供核心金融服务,且与传统金融系统的关联性有限,故目前尚不会引发系统性风险。[2022/9/4 13:07:29]
PeckShield「派盾」安全人员快速定位到BurgerSwap遭到闪电贷攻击的原因是攻击者利用重入攻击,在智能合约正常启动第二次存入之前,调用_update函数,先兑换了45,453BURGER。
PeckShield「派盾」简述攻击过程:
第一步,攻击者从PancakeSwapWBNB-BUSDT池中借出6,047.13WBNB闪电贷;
第二步,在BurgerSwap中,调用函数DemaxPlatform.swapExactTokensForTokens()将?6,029WBNB兑换为92,677BURGER;
第三步,在BurgerSwap平台创造假币BURGER-FakeLP,并增发100枚假币和45,316.6BURGER;
第四步,将100枚假币兑换为45,316.6WBNB;
第五步,在此步骤中攻击者通过重入攻击来攻击合约,做了另一笔兑换,将45,453BURGER兑换为4,478.6WBNB;
攻击者从上述两步中,共计获得8,800WBNB。接着,攻击者将493WBNB在BurgerSwap中兑换为108,700BURGER,并返还闪电贷完成攻击。
“优秀者模仿,伟大者剽窃。”
对于目前的BurgerSwap和JulSwap,甚至其他ForkUniswap的协议来说,谈及超越Uniswap还为时过早。
DeFi领域是区块链领域中发展的重要一环,但是目前处于DeFi协议超发的时代,随着时间的推移,大浪淘沙,那些注重安全、爱护自己羽毛的DeFi协议才能存活下来。
原文:《BurgerSwap和JulSwap闪电贷攻击启示录—你真的懂Uniswap吗?》
来源:PeckShield派盾
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。