Mina kooperiert mit Polygon
Mina und Polygon werden zusammenarbeiten, um Produkte zu entwickeln, die die Skalierbarkeit, verbesserte Überprüfung und den Datenschutz verbessern.
Dekodierungsangriffe auf Alpha und Cream – Wenn die DeFi-Kooperation auf die Probe gestellt wird. Der Artikel beschreibt den jüngsten Hack und die Lektionen für den DeFi-Raum.
In 10 Minuten ist der Preis von CREAM teilweise um mehr als 30% eingebrochen, der Preis von ALPHA ist auch stark gefallen!
Der jüngste Cream-Angriff gilt als einer der komplexesten Angriffe in der DeFi-Geschichte. Dies ist eine gute Geschichte darüber, wie man die Zusammenarbeit in DeFi auf die Probe stellt, eine Lektion, die jedes Projekt oder jeder Investor beherzigen sollte.
Auf den folgenden Artikel wird aus vielen Quellen verwiesen, um Ihnen den Fortschritt des Angriffs zu übermitteln, dieses Ereignis zu analysieren und die gewonnenen Erkenntnisse zu entwickeln, um den DeFi-Raum immer besser zu machen.
Lass uns anfangen!
Entwicklungen
Unten ist der Vertrag des Hacks: https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
Die IronBank von Cream wurde gehackt und verursachte einen Gesamtschaden von 37,5 Millionen US-Dollar.
Basierend auf den Transaktionsinformationen verwendet der Angreifer Alpha Homora und leiht sich sUSD von IronBank, jedes Mal doppelt so viel.
Hinweis : Iron Bank ist ein neues Produkt von Cream, durch Iron Bank Whitelist-Projekte können Vermögenswerte von Cream OHNE Sicherheiten ausgeliehen werden.
Einzelheiten finden Sie hier.
Der Angreifer führt zunächst 2 Transaktionen durch und sendet Assets an IronBank, um cySUSD zu erhalten. Als nächstes nutzte er Flashloan von Aave v2 und wandelte USDC über Curve in sUSD um.
Der Angreifer sendet dann sUSD an IronBank, was ihm ermöglicht, weiterhin cySUSD zu leihen, zu verleihen und zu empfangen (ein Teil der sUSD wird zur Zahlung von Transaktionsgebühren verwendet). Darüber hinaus wurden 10 Millionen USD über Flash-Darlehen geliehen und weiter verwendet, um den Betrag von cySUSD zu erhöhen.
Am Ende besaß der Angreifer so viel cySUSD, dass er sich alles von Ironbank leihen konnte.
An dieser Stelle leiht sich der Angreifer:
Schließlich er:
Drama beginnt!!
Der Angriff fügte Cream Finance großen Schaden zu, aber bald twitterte das Projekt, dass ihr Protokoll ordnungsgemäß funktionierte und nicht gehackt worden war.
Wenn Cream nicht das Opfer war, wer wurde dann angegriffen? Alle Augen richteten sich auf Alpha Finance, aber das Projekt hatte schnelle Bearbeitungsschritte und vollständig aktualisierte Informationen für die Benutzer nach nur wenigen Stunden.
Eine Übersicht über Vorfallberichte von Alpha
Hinweis : Dies führt nicht dazu, dass die Kreditgeber von Cream ihr Vermögen direkt verlieren, sondern sie machen sich eine riesige Schuld von Alpha Homora.
Wer ist das Opfer?
Cream und Alpha, also wer ist das Opfer?
Zu den an dem Angriff beteiligten Parteien gehören:
Im Augenblick:
Mit der obigen Analyse sollte Alpha die Partei sein, die den Schaden von Cream kompensiert. Aus technischer Sicht ist Cream jedoch die Partei, die für die Sicherung des Vermögens des Kreditgebers verantwortlich ist. Alpha kann also vollständig auf die Verantwortung verzichten und die Zusammenarbeit beenden, wodurch diese uneinbringlichen Schulden den Benutzern von Cream überlassen werden.
Mit dem Ruf und Erfolg der Gegenwart ist die Fähigkeit von Alpha, dies zu tun, natürlich sehr gering. Aber der Angriff hob ein bestehendes Problem mit der Zusammenarbeit zwischen Projekten in DeFi hervor.
Folge
Das nächste Interessante ist, dass, obwohl der Angriff durch Alphas Vertrag durchgeführt wurde, Cream mehr gelitten hat. Das AUM (verwaltete Vermögen) von Cream sank in nur einem Tag von 700 Millionen auf 200 Millionen und der Token-Preis fiel um 30 %. Im Gegensatz dazu sank das AUM von Alpha nur um 10 % und der Token-Verkauf war unbedeutend.
Die Ursache dieses Paradoxons kann folgende Ursachen haben:
Die Kreditvergabe an einen Markt mit x9-Leverage war schon vor dem Angriff zu riskant, und die Kreditgeber von Cream werden sich dessen zunehmend bewusst.
Lektion
Diese Angriffe haben bewiesen, dass DeFi derzeit noch sehr jung ist und das Risiko für die Nutzer groß ist. Das Auditieren ist sehr zeitaufwändig und teuer und selbst nach dem Audit wird alles scheitern, wenn das Produkt nicht dem Geschmack entspricht.
Alpha wurde zweimal geprüft und wurde trotzdem gehackt. Der Angriff war so komplex, dass Entwickler und Forscher Stunden brauchten, um die Art des Problems zu verstehen.
Letzte Woche wurde yDAI (1 Yearn's Vault) gehackt, das Entwicklerteam hat eine Lösung gefunden, um die Schatzkammer zu öffnen und alle für den Schaden zu entschädigen. Bei Alpha ist der Markt, der ihre Token als Schulden akzeptiert, jedoch zu klein, so dass Alpha, wenn es kompensieren möchte, eine separate Vereinbarung mit den Kreditgebern treffen muss.
Aufgrund der oben genannten Angriffe werden viele Lösungen benötigt, um die Sicherheit von Projekten und Benutzern zu gewährleisten. Einige Vorschläge beinhalten:
Epilog
Die Grenze zwischen Risiko und Effektivität wird immer mehr auf die Probe gestellt, und jeder Angriff ist eine Lektion für DeFi, um zu reifen.
Für die Investoren selbst ist vor dem Einstieg in ein Projekt eine angemessene Kapitalallokation und die Zeit, das System zu verstehen, eine Grundvoraussetzung. Darüber hinaus ist das Miterleben der Entscheidung und Aktion des Projekts nach einem Angriff auch ein guter Test, um festzustellen, ob das Entwicklungsteam wirklich leidenschaftlich für sein Produkt ist.
„Rendite geht mit Risiko einher“
Referenzlink: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f
Mina und Polygon werden zusammenarbeiten, um Produkte zu entwickeln, die die Skalierbarkeit, verbesserte Überprüfung und den Datenschutz verbessern.
Ankündigung der Partnerschaft zwischen Polygon (Matic) und The Graph und Analyse der Vorteile für Investitionen aus dieser Beziehung.
Coronavirus war und ist ein heißes Thema für die gesamte Gemeinschaft, und jedes Mitglied dieser Gemeinschaft hat die Verantwortung, sich an den Händen zu halten, um sich gegenseitig zu unterstützen.
Wir freuen uns, den ersten NFT-Start von Lupe Fiasco auf Origins Flaggschiff-NFT-Launchpad ankündigen zu können.
Artikel über Iron Bank, das Schlüsselprodukt von Cream V2. Helfen Sie mit, die Kreditvergabe in DeFi auf die nächste Stufe zu heben.
Übersetzte Zusammenfassung der AMA-Sitzung von Sushi, Updates, Informationen, die sich auf den Token-Preis und die großen Ambitionen von Sushi auswirken.
Aavegotchi, das Projekt zur Erstellung von NFT-Charakteren, die mit profitablen Token auf Aave gestaket werden, hat ein Litepaper für „Gotchiverse“ angekündigt.
Was ist MakerDAO & DAI? Die wichtigen Themen der MakerDAO & DAI AMA mit Gustav Arentoft werden in diesem Artikel zusammengefasst.
Der Artikel informiert Sie über das neuste Produkt von SushiSwap sowie die Zukunftspläne des Projekts.
Was ist Nervos (CKB)? Der Artikel fasst alle wichtigen Informationen der AMA-Sitzung mit Herrn Kevin Wang über das Projekt Nervos (CKB) zusammen.
Was sind Krypto-Gurus? Der heutige Artikel fasst die wichtigen Inhalte der AMA-Session mit Tom Heavy zu Themen rund um Crypto Gurus zusammen.
Ancient8 rekrutiert und sucht nach Kandidaten, um qualifizierte Lac-Generäle und Soldaten in der neuen Krypto-Welt zu werden.
Der Artikel gibt Ihnen einen Überblick über dHedge, die Probleme, die das Projekt löst, und die Ziele, die das Projekt erreichen möchte.
Kann Serum ein Billionen-Dollar-Ökosystem mit Milliarden von Nutzern werden? Seien Sie gespannt auf den heutigen Beitrag.
Alan Valentin schuf die spektakuläre Arbeit „Resillusion“, die auf Origin Story erschien und im Dezember 2021 während der Art Basel im WAGMIAMI ausgestellt wird.
Die Mina Foundation wird einen Vertrag im Wert von 1,2 Millionen US-Dollar vergeben = null; Foundation, um Pickles SNARK Mina auf der virtuellen Maschine von Ethereum zu verifizieren.
Das Ziel von NEAR bei der Verwendung von Oracle: Eine Welt schaffen, in der Menschen die volle Kontrolle über "Geld, Daten und die Macht der Governance" haben.
Der Artikel wurde von Futureswap's Medium übersetzt, um Sie mit den neuesten Updates des Projekts zu versorgen.
In naher Zukunft wird Dodo das Tokenomics-Modell für das Upgrade auf die neue Version v2 anpassen, um die Gewinne für LPs zu optimieren.
Mina und Polygon werden zusammenarbeiten, um Produkte zu entwickeln, die die Skalierbarkeit, verbesserte Überprüfung und den Datenschutz verbessern.
Analysieren und bewerten Sie das Betriebsmodell von Uniswap V2, dem grundlegendsten Modell für jedes AMM.
Die Remitano-Börse ist die erste Börse, die den Kauf und Verkauf von Kryptowährungen in VND ermöglicht. Anweisungen zur Registrierung für Remitano und zum Kauf und Verkauf von Bitcoin im Detail gleich hier!
Der Artikel enthält die umfassendsten und detailliertesten Anweisungen zur Verwendung des Tenderize-Testnetzes.
Der Artikel bietet Ihnen die vollständigste und detaillierteste Anleitung zur Verwendung von Mango Markets, um die volle Funktionalität dieses neuen Projekts auf Solana zu erleben.
In dieser ersten Folge der UNLOCKED-Serie fügen wir Ihrer Brieftasche mithilfe der Sicherheitseinstellungen eine zusätzliche Sicherheitsebene hinzu.
Farming ist eine gute Chance für Benutzer, in DeFi einfach Krypto zu verdienen. Aber was ist der richtige Weg, um Krypto zu farmen und DeFi sicher beizutreten?
Der Artikel übersetzt die Meinung des Autors @jdorman81 zum Thema Bewertung in Defi, zusammen mit einigen persönlichen Meinungen des Übersetzers.
Saddle Finance ist ein AMM, das den Handel ermöglicht und Liquidität für tBTC, WBTC, sBTC und renBTC bereitstellt. Bedienungsanleitung Sattelboden.
Warum sollten Sie Bitcoin (BTC) jetzt im Auge behalten? Und was ist vorzubereiten, wenn Bitcoin (BTC) den Höchststand von 500 Millionen VND/BTC überschreitet?