Mina coopera con Polygon
Mina y Polygon trabajarán juntos para desarrollar productos que aumenten la escalabilidad, la verificación mejorada y la privacidad.
Decodificación de ataques en Alpha y Cream: cuando se pone a prueba la cooperación DeFi. El artículo relata el hackeo reciente y las lecciones para el espacio DeFi.
En 10 minutos, el precio de la CREMA a veces colapsó más del 30%, ¡el precio de ALFA también cayó bruscamente!
El reciente ataque Cream se considera uno de los ataques más complejos en la historia de DeFi. Esta es una buena historia sobre cómo poner a prueba la cooperación en DeFi, una lección que cualquier proyecto o inversor debería tener en cuenta.
Se hace referencia al siguiente artículo de muchas fuentes para enviarle el progreso del ataque, analizar ese evento y las lecciones aprendidas para desarrollar el espacio DeFi para que sea cada vez mejor.
¡Empecemos!
Desarrollos
A continuación se muestra el contrato del hack: https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
El IronBank de Cream fue pirateado, por un total de $ 37,5 millones en daños.
Según la información de la transacción, el atacante usa Alpha Homora y toma prestados USD de IronBank, cada vez el doble.
Nota : Iron Bank es un nuevo producto de Cream, a través de los proyectos incluidos en la lista blanca de Iron Bank podrán tomar prestados activos de Cream SIN garantía.
Los detalles se pueden encontrar aquí.
El atacante primero realiza 2 transacciones y envía activos a IronBank para recibir cySUSD. Luego, usando flashloan de Aave v2, procedió a convertir USDC a sUSD a través de Curve.
Luego, el atacante envía sUSD a IronBank, lo que le permite continuar tomando prestado, prestando y recibiendo cySUSD (parte de los sUSD se usa para pagar las tarifas de transacción). Además, se tomaron prestados 10 millones de USD mediante préstamos flash y se siguieron utilizando para aumentar la cantidad de cySUSD.
Al final, el atacante poseía tanto cySUSD que pudo pedir prestado cualquier cosa a Ironbank.
En este punto, el atacante toma prestado:
Finalmente el:
Comienza el drama!!
El ataque causó mucho daño a Cream Finance, pero pronto el proyecto tuiteó que su protocolo funcionaba correctamente y no había sido pirateado.
Si Cream no era la víctima, ¿quién era el atacado? Todos los ojos comenzaron a centrarse en Alpha Finance, pero el proyecto tenía pasos de procesamiento rápidos e información completamente actualizada para los usuarios después de solo unas pocas horas.
Una descripción general de los informes de incidentes de Alpha
Nota : Esto no hace que los prestamistas de Cream pierdan sus activos directamente, sino que incurren en una enorme deuda con Alpha Homora.
¿Quién es la víctima?
Cream y Alpha, entonces, ¿quién es la víctima?
Las partes involucradas en el ataque incluyen:
En este momento:
Con el análisis anterior, Alpha debería ser la parte que compense el daño de Cream. Sin embargo, desde una perspectiva técnica, Cream es la parte responsable de asegurar los activos del prestamista. Entonces Alpha puede renunciar por completo a la responsabilidad y cancelar la cooperación, dejando esa deuda incobrable a los usuarios de Cream.
Por supuesto, con la reputación y el éxito del presente, la capacidad de Alpha para hacer esto es muy baja. Pero el ataque destacó un problema existente con la colaboración entre proyectos en DeFi.
Consecuencia
Lo siguiente interesante es que a pesar de que el ataque se llevó a cabo a través del contrato de Alpha, fue Cream quien sufrió más. Los AUM (activos bajo administración) de Cream se redujeron de 700 millones a 200 millones en solo 1 día y el precio del token cayó un 30 %. En contraste, el AUM de Alpha solo disminuyó en un 10% y la venta de tokens fue insignificante.
La causa de esta paradoja puede deberse a:
Prestar a un mercado con apalancamiento x9 era demasiado arriesgado incluso antes del ataque, y los prestamistas de Cream son cada vez más conscientes de ello.
Lección
Estos ataques han demostrado que DeFi aún es muy joven en la actualidad y el riesgo es grande para los usuarios. La auditoría lleva mucho tiempo y es costosa e incluso después de que se realiza la auditoría, si el producto no coincide con el sabor, todo fallará.
Alpha auditó dos veces y aun así fue pirateado, el ataque fue tan complejo que los desarrolladores e investigadores tardaron horas en comprender la naturaleza del problema.
La semana pasada yDAI (la bóveda de 1 Yearn) fue pirateada, el equipo de desarrollo ideó una solución para abrir la tesorería para compensar a todos por el daño. Sin embargo, con Alpha, el mercado que acepta sus tokens como deuda es demasiado pequeño, por lo que si Alpha quiere compensar, tendrá que hacer un acuerdo por separado con los prestamistas.
A partir de los ataques anteriores, se necesitarán muchas soluciones para garantizar la seguridad tanto de los proyectos como de los usuarios. Algunas sugerencias incluyen:
Epílogo
La línea entre riesgo y efectividad se probará cada vez más, y cada ataque es una lección para que DeFi madure.
Para los propios inversores, antes de participar en un proyecto, la asignación adecuada de capital y tomarse el tiempo para comprender el sistema es un requisito previo. Además, ser testigo de la decisión y la acción del proyecto después de ser atacado también es una buena prueba para ver si el equipo de desarrollo realmente siente pasión por su producto.
“La rentabilidad va de la mano del riesgo”
Enlace de referencia: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f
Mina y Polygon trabajarán juntos para desarrollar productos que aumenten la escalabilidad, la verificación mejorada y la privacidad.
Mainnet oficial del Protocolo Perpetuo en Ethereum el 14 de febrero de 2021. En 1 mes, ¿qué logró Perpetual Protocol?
El artículo le proporciona 9 ganadores destacados en Solana & Serum DeFi Hackathon.
Alpha Homora - Hacia la Era de las Cadenas Múltiples. Anuncio de la integración de otras cadenas Alpha, comenzando con Binance Smart Chain.
Resumen de la entrevista entre la YouTuber Sara Dietschy y Mark Zuckerberg, para ver las ambiciones de Meta para el universo virtual Metaverse.
Anuncio de la asociación entre Polygon (Matic) y The Graph, y análisis de los beneficios para la inversión de esta relación.
El artículo detalla la tokenómica de ALPHA y guía a los titulares de ALPHA para optimizar las ganancias de este cambio.
El coronavirus ha sido y es un tema candente de toda la comunidad que cada miembro de esa comunidad tiene la responsabilidad de unir sus manos para apoyarse mutuamente.
Nos complace anunciar el primer lanzamiento de NFT de Lupe Fiasco en el NFT Launchpad insignia de Origin.
Artículo sobre Iron Bank, el producto clave de Cream V2. Ayude a llevar los préstamos en DeFi al siguiente nivel.
El 23 de septiembre de 2020, Origin Protocol (Origin) lanzó su moneda estable: OUSD - Moneda estable de gama alta en la plataforma Ethereum.
Resumen traducido de la sesión AMA de Sushi, actualizaciones, información que afecta el precio del token y las grandes ambiciones de Sushi.
Aavegotchi, el proyecto para crear personajes NFT apostados con tokens rentables en Aave, ha anunciado un papel ligero para "Gotchiverse".
El artículo le brinda la información más importante sobre la próxima actualización de Balancer.
BlackHoleSwap es un AMM descentralizado diseñado para monedas estables. El artículo proporciona información útil sobre BlackHoleSwap.
¿Qué es MakerDAO y DAI? Los temas importantes de MakerDAO & DAI AMA con Gustav Arentoft se resumirán en este artículo.
La hoja de ruta para 2021 y el próximo viaje de Basis Cash
FTX es actualmente un intercambio de cifrado que utilizan muchas personas. Los siguientes son los últimos cambios en las tarifas de cambio de FTX en 2021.
El artículo le brinda información sobre el último producto de SushiSwap, así como los planes futuros del proyecto.
Obtenga información sobre Kashi, un nombre brillante que ayuda a los usuarios a optimizar las ganancias en Lending & Margin Trading en la plataforma SushiSwap.
Mina y Polygon trabajarán juntos para desarrollar productos que aumenten la escalabilidad, la verificación mejorada y la privacidad.
Analizar y evaluar el modelo operativo de Uniswap V2, el modelo más básico para cualquier AMM.
El intercambio Remitano es el primer intercambio que permite comprar y vender criptomonedas en VND. ¡Instrucciones detalladas para registrarse en Remitano y comprar y vender Bitcoin aquí mismo!
El artículo le proporcionará las instrucciones más completas y detalladas para usar la red de prueba Tenderize.
El artículo le proporcionará la guía más completa y detallada sobre el uso de Mango Markets para experimentar la funcionalidad completa de este nuevo proyecto en Solana.
En este primer episodio de la serie UNLOCKED, agregaremos una capa adicional de seguridad a su billetera usando la configuración de seguridad.
La agricultura es una buena oportunidad para que los usuarios ganen criptomonedas fácilmente en DeFi. Pero, ¿cuál es la forma correcta de cultivar criptografía y unirse a DeFi de manera segura?
El artículo traduce la opinión del autor @jdorman81 sobre el tema de la valoración en Defi, junto con algunas opiniones personales del traductor.
Saddle Finance es un AMM que permite operar y proporciona liquidez para tBTC, WBTC, sBTC y renBTC. de instrucciones de uso Suelo de silla de montar.
¿Por qué debería empezar a vigilar Bitcoin (BTC) ahora? ¿Y qué preparar cuando Bitcoin (BTC) supere el pico de 500 millones de VND/BTC?