مینا با Polygon همکاری می کند
Mina و Polygon برای توسعه محصولاتی که مقیاسپذیری، تأیید بهبود یافته و حفظ حریم خصوصی را افزایش میدهند، با یکدیگر همکاری خواهند کرد.
رمزگشایی حملات به آلفا و کرم - زمانی که همکاری DeFi مورد آزمایش قرار می گیرد. این مقاله هک های اخیر و درس های مربوط به فضای DeFi را بازگو می کند.
در 10 دقیقه قیمت کرم گاهی اوقات بیش از 30 درصد سقوط کرد، قیمت آلفا نیز به شدت کاهش یافت!
حمله اخیر Cream یکی از پیچیده ترین حملات در تاریخ DeFi محسوب می شود. این یک داستان خوب در مورد آزمایش همکاری در DeFi است، درسی که هر پروژه یا سرمایهگذاری باید به آن توجه کند.
مقاله زیر از منابع بسیاری برای ارسال پیشرفت حمله، تجزیه و تحلیل آن رویداد و درس های آموخته شده برای توسعه فضای DeFi برای بهتر شدن و بهتر شدن به شما ارجاع داده شده است.
بیا شروع کنیم!
تحولات
در زیر قرارداد هک آمده است: https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
IronBank Cream هک شد و مجموعاً 37.5 میلیون دلار خسارت وارد کرد.
بر اساس اطلاعات تراکنش، مهاجم از Alpha Homora استفاده می کند و sUSD را از IronBank وام می گیرد، هر بار دو برابر بیشتر.
توجه : آیرون بانک محصول جدید کرم است که از طریق پروژه های لیست سفید آیرون بانک قادر به استقراض دارایی از کرم بدون وثیقه خواهد بود.
جزئیات را می توان در اینجا یافت.
مهاجم ابتدا 2 تراکنش انجام می دهد و دارایی ها را برای دریافت cySUSD به IronBank می فرستد. سپس با استفاده از flashloan از Aave v2، از طریق Curve اقدام به تبدیل USDC به sUSD کرد.
سپس مهاجم sUSD را به IronBank ارسال می کند و به او اجازه می دهد تا به وام گرفتن، وام دادن و دریافت cySUSD ادامه دهد (بخشی از sUSD برای پرداخت هزینه تراکنش استفاده می شود). علاوه بر این، 10 میلیون دلار با استفاده از وام های فلش وام گرفته شد و همچنان برای افزایش مبلغ cySUSD استفاده شد.
در نهایت، مهاجم آنقدر cySUSD داشت که توانست هر چیزی را از Ironbank قرض بگیرد.
در این مرحله، مهاجم قرض می گیرد:
بالاخره او:
درام شروع شد!!
این حمله آسیب زیادی به Cream Finance وارد کرد، اما به زودی پروژه توییت کرد که پروتکل آنها به درستی کار می کند و هک نشده است.
اگر کرم قربانی نبود، پس چه کسی مورد حمله قرار گرفت؟ همه نگاه ها روی آلفا فاینانس متمرکز شد، اما این پروژه مراحل پردازش سریع و اطلاعات کاملاً به روز شده را برای کاربران تنها پس از چند ساعت داشت.
مروری بر گزارش های حوادث از آلفا
توجه : این باعث نمیشود که وامدهندگان کرم مستقیما داراییهای خود را از دست بدهند، در عوض آنها بدهی هنگفتی از Alpha Homora دارند.
قربانی کیست؟
کرم و آلفا پس قربانی کیست؟
طرف های درگیر در این حمله عبارتند از:
همین الان:
با تحلیل فوق الفا باید طرف جبران خسارت کرم باشد. با این حال، از منظر فنی، کرم مسئول تامین دارایی های وام دهنده است. بنابراین آلفا می تواند به طور کامل از مسئولیت صرف نظر کند و همکاری را لغو کند و آن بدهی بد را به کاربران کرم واگذار کند.
البته با شهرت و موفقیت فعلی، توانایی آلفا در انجام این کار بسیار کم است. اما این حمله یک مشکل موجود در همکاری بین پروژه ها در DeFi را برجسته کرد.
نتیجه
نکته جالب بعدی این است که با وجود اینکه این حمله از طریق قرارداد آلفا انجام شد، اما این کرم بود که آسیب بیشتری دید. AUM کرم (دارایی های تحت مدیریت) تنها در یک روز از 700 میلیون به 200 میلیون کاهش یافت و قیمت توکن 30 درصد کاهش یافت. در مقابل، AUM آلفا تنها 10 درصد کاهش یافت و فروش توکن ناچیز بود.
علت این پارادوکس می تواند به این دلیل باشد:
وام دادن به بازاری با اهرم x9 حتی قبل از حمله بسیار خطرناک بود و وام دهندگان Cream به طور فزاینده ای از این موضوع آگاه می شوند.
درس
این حملات ثابت کرده است که DeFi در حال حاضر هنوز بسیار جوان است و خطر برای کاربران بسیار زیاد است. ممیزی بسیار زمان بر و پرهزینه است و حتی پس از انجام ممیزی، اگر محصول با سلیقه مطابقت نداشته باشد، همه چیز با شکست مواجه می شود.
آلفا دو بار ممیزی کرد و همچنان هک شد، این حمله به قدری پیچیده بود که توسعه دهندگان و محققان ساعت ها طول کشید تا ماهیت مشکل را درک کنند.
هفته گذشته yDAI (1 Yearn's vault) هک شد، تیم توسعه راه حلی برای باز کردن خزانه ارائه کرد تا خسارت همه را جبران کند. با این حال، با آلفا، بازاری که توکنهای آنها را به عنوان بدهی میپذیرد بسیار کوچک است، بنابراین اگر آلفا بخواهد جبران کند، باید با وام دهندگان قرارداد جداگانهای ببندد.
از حملات فوق، راه حل های زیادی برای تضمین امنیت و ایمنی پروژه ها و کاربران مورد نیاز خواهد بود. چند پیشنهاد عبارتند از:
پایان
خط بین ریسک و اثربخشی بیشتر و بیشتر مورد آزمایش قرار می گیرد و هر حمله درسی برای بلوغ DeFi است.
برای خود سرمایه گذاران، قبل از ورود به پروژه، تخصیص مناسب سرمایه و صرف زمان برای درک سیستم یک پیش نیاز است. علاوه بر این، مشاهده تصمیم و اقدام پروژه پس از حمله نیز آزمون خوبی است تا ببینید آیا تیم سازنده واقعاً به محصول خود علاقه مند هستند یا خیر.
"بازده همراه با ریسک است"
لینک مرجع: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f
Mina و Polygon برای توسعه محصولاتی که مقیاسپذیری، تأیید بهبود یافته و حفظ حریم خصوصی را افزایش میدهند، با یکدیگر همکاری خواهند کرد.
ما هیجانزده هستیم که اولین راهاندازی NFT Lupe Fiasco را در لانچپد NFT پرچمدار Origin اعلام کنیم.
مقاله ای در مورد بانک آهن، محصول کلیدی کرم V2. به ارتقاء وام دهی در DeFi به سطح بعدی کمک کنید.
Aavegotchi، پروژه ایجاد شخصیتهای NFT با توکنهای سودآور در Aave، مقالهای را برای «Gotchiverse» اعلام کرده است.
در این مقاله اطلاعاتی در مورد آخرین محصول SushiSwap و همچنین برنامه های آینده این پروژه در اختیار شما قرار می گیرد.
این مقاله به شما یک نمای کلی از dHedge، مشکلاتی که پروژه حل می کند و اهداف پروژه برای دستیابی به آن ارائه می دهد.
آیا سرم می تواند به یک اکوسیستم تریلیون دلاری با میلیاردها کاربر تبدیل شود؟ منتظر پست امروز باشید.
بنیاد مینا قراردادی به ارزش 1.2 میلیون دلار اعطا خواهد کرد = صفر. بنیادی برای تأیید Pickles SNARK Mina در ماشین مجازی اتریوم.
در آینده نزدیک، Dodo مدل توکنومیکس را برای ارتقاء به نسخه جدید v2 تنظیم خواهد کرد تا سود برای LP ها بهینه شود.
Origin از نیمی از درآمد NFT تا به امروز، معادل 1,304,284 USD برای بازخرید OGN در بازار در طول هفته استفاده می کند.
Mina و Polygon برای توسعه محصولاتی که مقیاسپذیری، تأیید بهبود یافته و حفظ حریم خصوصی را افزایش میدهند، با یکدیگر همکاری خواهند کرد.
تحلیل و ارزیابی مدل عملیاتی Uniswap V2، ابتدایی ترین مدل برای هر AMM.
صرافی Remitano اولین صرافی است که امکان خرید و فروش ارزهای دیجیتال را در VND می دهد. دستورالعمل ثبت نام در Remitano و خرید و فروش بیت کوین به طور دقیق در اینجا!
این مقاله کامل ترین و دقیق ترین دستورالعمل های استفاده از شبکه تست Tenderize را در اختیار شما قرار می دهد.
این مقاله کامل ترین و دقیق ترین راهنمای استفاده از Mango Markets را در اختیار شما قرار می دهد تا عملکرد کامل این پروژه جدید را در Solana تجربه کنید.
در اولین قسمت از سری UNLOCKED، با استفاده از تنظیمات امنیتی، یک لایه امنیتی اضافی به کیف پول شما اضافه می کنیم.
کشاورزی فرصت خوبی برای کاربران است تا بتوانند به راحتی ارز دیجیتال در DeFi کسب کنند. اما راه درست برای کشاورزی کریپتو و پیوستن ایمن به DeFi چیست؟
در این مقاله نظر نویسنده @jdorman81 درباره موضوع ارزش گذاری در دفی به همراه برخی نظرات شخصی مترجم ترجمه شده است.
Saddle Finance یک AMM است که معاملات را امکان پذیر می کند و نقدینگی را برای tBTC، WBTC، sBTC و renBTC فراهم می کند. راهنمای استفاده از کف زین.
چرا باید از هم اکنون مراقب بیت کوین (BTC) باشید؟ و وقتی بیت کوین (BTC) از قله 500 میلیون VND/BTC فراتر رفت چه چیزی را آماده کنیم؟