据PeckShield态势感知平台数据显示,过去一个月,整个区块链生态共生46起较为突出的安全事件。涉及DeFi相关25起、交易所相关4起、勒索相关3起,欺诈事件10起,钱包相关2起,智能合约相关2起。
据PeckShield「派盾」统计数据显示,2021年5月共计发生23起与DeFi相关的安全事件,损失金额约2.8亿美元,其中,闪电贷攻击约11起,在BSC链上发生的与DeFi相关的安全事件15起,在以太坊链上的3起,在EOS上的1起。
ORC20协议索引器已完整开源,代码由20scan团队开发和提供:7月12日消息,据官方消息,ORC20协议索引器宣布其已完整开源,已成为Ordinals中除BRC20外,提供完整索引及开源代码的代币协议。[2023/7/12 10:50:19]
闪电贷攻击频现,从去年的以太坊转移到了今年大热的BSC上,不少人将“闪电贷”解读为“作恶的源头”“建立在DeFi之上的核弹”“攻击者空手套白狼的本金”。
得州矿企临时限电关机,节省的1500兆瓦电力足以支持150万个家庭供暖:金色财经报道,在2022年12月得克萨斯州的冬季风暴期间,多家比特币矿企向陷入困境的当地电网返回高达1500兆瓦的电力。得克萨斯州区块链委员会主席Lee Bratcher评论称,这些电力足以为超过150万个小家庭供暖或维持300家大型医院的全面运营。
据此前报道,Compass Mining、Riot Blockchain、Core Scientific等加密矿企为应对美国强大冬季风暴临时限电关机。[2023/1/6 10:58:27]
实际上,这些言论是对闪电贷的误读,闪电贷只是利用区块链技术,将传统借贷市场无法实现的事情带来一种新的可能。理论上,闪电贷借贷允许用户通过无抵押的方式借出流动性池内的所有通证,并要求用户在进行一系列互换抵押清算操作之后、交易结束之前归还所借通证以及固定的借贷成本。
陕西宝鸡出台元宇宙产业发展行动计划,重塑数字产业经济体系:12月13日消息,陕西省宝鸡市数字经济局联合该市工信、科技、文旅等10个部门,出台了《宝鸡市元宇宙产业发展行动计划(2023—2026年)》。宝鸡将抢抓数字技术新机遇,促进数字化消费与服务业转型升级,重塑数字产业经济体系,奋力向“西北元宇宙第一城”目标迈进。
据介绍,行动计划提出了“12463”战略路径,主要内容包括:打造“西北元宇宙第一城”,夯实“传统与数字”两大基础设施,拓展“人才引培、研发创新、创业孵化及交易平台”四类服务平台,完善“重大项目、政策、科技、人才、金融、土地”六大产业发展要素支撑,打造“创新型创作者发展基地、数字人产业基地、宝鸡特色元宇宙产业化基地”三大基地。(经济日报)[2022/12/13 21:41:24]
在BSC首次出现的闪电贷攻击是5月2日,PeckShield「派盾」通过追踪和分析发现,DeFi协议SpartanPotocol遭到闪电贷攻击。之后闪电贷攻击出现在BSC链上的频率呈上升趋势,包括PancakeBunny、BoggedFinance、AutoShark、BurgerSwap、JulSwap。
PeckShield「派盾」观察发现,这些闪电贷攻击手法与以太坊上曾出现的闪电贷攻击大同小异,只是从以太坊转移到BSC。随着年初BSC凭借低手续费、出块速度快等优势吸引了一批原以太坊上的DeFi协议和Fork以太坊上的DeFi协议,DeFi的生态日益丰富,绑定在BSC上的资产也越来越多,这也使其成为攻击者睥睨的「收割场」。
从上述6个闪电贷攻击案例中,我们发现大部分攻击与之前发生在以太坊上的攻击十分相似。
BurgerSwap与OUSD的攻击手法有异曲同工之妙。基于BSC的BurgerSwap和基于以太坊上OUSD的闪电贷+重入攻击有相似之处,攻击者都是先从提供闪电兑换的去中心化交易所借出一笔闪电贷,再在智能合约中存入假币和原生Token,并在此步骤通过重入攻击来攻击合约,最后归还闪电贷完成攻击。
操纵CurveyPool的闪电贷攻击在BSC上重现。5月30日,BSC链上结合多策略收益优化的AMM协议BeltFinance遭到闪电贷攻击,PeckShield「派盾」通过追踪和分析发现,此次攻击源于攻击者通过重复买入卖出BUSD,利用bEllipsisBUSD策略余额计算中的漏洞操纵beltBUSD的价格进行获利。
值得注意的是,Ellipsis是以太坊上DeFi协议Curve授权Fork的项目,多次操纵CurveyPool的价格,以套取稳定币价差的套利事件重现,ForkCurve的潘多拉魔盒是否已经打开?
综上,这些重现的闪电贷攻击都有迹可循,并非没有防御的办法。??
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。