Mina bekerja sama dengan Polygon
Mina dan Polygon akan bekerja sama untuk mengembangkan produk yang meningkatkan skalabilitas, verifikasi yang disempurnakan, dan privasi.
Serangan Decoding pada Alpha dan Cream - Saat kerjasama DeFi diuji. Artikel tersebut menceritakan peretasan dan pelajaran baru-baru ini untuk ruang DeFi.
Dalam 10 menit, harga CREAM terkadang anjlok lebih dari 30%, harga ALPHA juga turun tajam!
Serangan Cream baru-baru ini dianggap sebagai salah satu serangan paling kompleks dalam sejarah DeFi. Ini adalah cerita bagus tentang menguji kerja sama di DeFi, pelajaran yang harus diperhatikan oleh setiap proyek atau investor.
Artikel berikut direferensikan dari banyak sumber untuk mengirimi Anda kemajuan serangan, menganalisis peristiwa itu, dan pelajaran yang dipetik untuk mengembangkan ruang DeFi menjadi lebih baik dan lebih baik.
Mari kita mulai!
Perkembangan
Di bawah ini adalah kontrak peretasan: https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
IronBank milik Cream diretas, dengan total kerugian $37,5 juta.
Berdasarkan informasi transaksi, penyerang menggunakan Alpha Homora dan meminjam sUSD dari IronBank, setiap kali dua kali lipat.
Catatan : Iron Bank adalah produk baru dari Cream, melalui proyek Whitelist Iron Bank akan dapat meminjam aset dari Cream TANPA agunan.
Detailnya dapat ditemukan di sini.
Penyerang pertama-tama melakukan 2 transaksi dan mengirimkan aset ke IronBank untuk menerima cySUSD. Selanjutnya menggunakan flashloan dari Aave v2, ia melanjutkan untuk mengkonversi USDC ke sUSD melalui Curve.
Penyerang kemudian mengirimkan sUSD ke IronBank, memungkinkannya untuk terus meminjam, meminjamkan, dan menerima cySUSD (sebagian dari sUSD digunakan untuk membayar biaya transaksi). Selain itu, 10 juta USD dipinjam menggunakan pinjaman kilat , dan terus digunakan untuk meningkatkan jumlah cySUSD.
Pada akhirnya, penyerang memiliki begitu banyak cySUSD sehingga dia dapat meminjam apa pun dari Ironbank.
Pada titik ini, penyerang meminjam:
Akhirnya dia:
Drama dimulai!!
Serangan itu menyebabkan banyak kerusakan pada Cream Finance, tetapi segera proyek tersebut men-tweet bahwa protokol mereka berfungsi dengan baik dan belum diretas.
Jika bukan Cream yang menjadi korban, lalu siapa yang diserang? Semua mata mulai fokus pada Alpha Finance, tetapi proyek tersebut memiliki langkah-langkah pemrosesan yang cepat dan informasi yang sepenuhnya diperbarui untuk pengguna hanya dalam beberapa jam.
Ikhtisar laporan insiden dari Alpha
Catatan : Ini tidak menyebabkan pemberi pinjaman Cream kehilangan aset mereka secara langsung, melainkan mereka menanggung hutang besar dari Alpha Homora.
Siapa korbannya?
Cream dan Alpha, jadi siapa korbannya?
Pihak-pihak yang terlibat dalam penyerangan tersebut antara lain:
Sekarang juga:
Dengan analisa di atas, maka Alpha seharusnya menjadi pihak yang mengkompensasi kerusakan Cream. Namun, dari segi teknis, Cream adalah pihak yang bertanggung jawab untuk mengamankan aset pemberi pinjaman. Jadi Alpha dapat sepenuhnya melepaskan tanggung jawab dan membatalkan kerja sama, meninggalkan hutang buruk itu kepada pengguna Cream.
Tentu dengan reputasi dan kesuksesan masa kini, kemampuan Alpha untuk melakukan hal tersebut sangatlah rendah. Namun serangan itu menyoroti masalah yang ada dengan kolaborasi antar proyek di DeFi.
Konsekuensi
Hal menarik berikutnya adalah meskipun serangan itu dilakukan melalui kontrak Alpha, namun Cream yang lebih menderita. AUM (aset yang dikelola) Cream turun dari 700 juta menjadi 200 juta hanya dalam 1 hari dan harga token turun 30%. Sebaliknya, AUM Alpha hanya turun 10% dan penjualan token tidak signifikan.
Penyebab paradoks ini bisa karena:
Meminjamkan ke pasar dengan leverage x9 terlalu berisiko bahkan sebelum serangan, dan pemberi pinjaman Cream menjadi semakin sadar akan hal ini.
Pelajaran
Serangan-serangan ini telah membuktikan bahwa DeFi masih sangat muda saat ini dan risikonya besar bagi pengguna. Audit sangat memakan waktu dan mahal dan bahkan setelah audit selesai, jika produk tidak sesuai dengan selera, semuanya akan gagal.
Alpha diaudit dua kali dan masih diretas, serangannya sangat kompleks sehingga butuh waktu berjam-jam bagi pengembang dan peneliti untuk memahami sifat masalahnya.
Minggu lalu yDAI (1 Yearn's vault) diretas, tim pengembangan datang dengan solusi untuk membuka perbendaharaan untuk mengkompensasi semua orang atas kerusakan. Namun, dengan Alpha, pasar yang menerima token mereka sebagai hutang terlalu kecil, jadi jika Alpha ingin memberikan kompensasi, itu harus membuat perjanjian terpisah dengan pemberi pinjaman.
Dari serangan-serangan di atas, akan dibutuhkan banyak solusi untuk menjamin keamanan dan keselamatan baik proyek maupun pengguna. Beberapa saran meliputi:
Epilog
Garis antara risiko dan efektivitas akan semakin diuji, dan setiap serangan adalah pelajaran bagi DeFi untuk menjadi dewasa.
Bagi investor sendiri, sebelum terjun ke proyek, alokasi modal yang tepat dan meluangkan waktu untuk memahami sistem merupakan prasyarat. Selain itu, menyaksikan keputusan dan tindakan proyek setelah diserang juga merupakan ujian yang baik untuk melihat apakah tim pengembang benar-benar menyukai produk mereka.
“Pengembalian berjalan seiring dengan risiko”
Tautan referensi: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f
Mina dan Polygon akan bekerja sama untuk mengembangkan produk yang meningkatkan skalabilitas, verifikasi yang disempurnakan, dan privasi.
Perpetual Protocol Official Mainnet di Ethereum pada 14 Februari 2021. Dalam 1 bulan, apa yang dicapai Perpetual Protocol?
Artikel ini memberi Anda 9 pemenang luar biasa di Solana & Serum DeFi Hackathon.
Alpha Homora - Menuju Era Multi-Rantai. Pengumuman integrasi rantai Alpha lainnya, dimulai dengan Binance Smart Chain.
Ringkasan wawancara antara YouTuber Sara Dietschy dan Mark Zuckerberg, untuk melihat ambisi Meta untuk jagat maya Metaverse.
Mengumumkan kemitraan antara Polygon (Matic) dan The Graph, dan menganalisis keuntungan investasi dari hubungan ini.
Artikel tersebut merinci token ALPHA dan memandu pemegang ALPHA untuk mengoptimalkan keuntungan dari perubahan ini.
Coronavirus telah dan merupakan isu hangat dari seluruh komunitas bahwa setiap anggota komunitas itu memiliki tanggung jawab untuk bergandengan tangan untuk saling mendukung.
Kami sangat senang mengumumkan peluncuran NFT pertama Lupe Fiasco di NFT Launchpad andalan Origin.
Artikel tentang Iron Bank, produk utama Cream V2. Membantu mengambil pinjaman di DeFi ke tingkat berikutnya.
Pada 23 September 2020, Origin Protocol (Origin) meluncurkan koin Stable: OUSD - Koin Stabil kelas atas di platform Ethereum.
Ringkasan terjemahan sesi AMA Sushi, pembaruan, informasi yang memengaruhi harga token, dan ambisi besar Sushi.
Aavegotchi, proyek untuk membuat karakter NFT yang dipertaruhkan dengan token yang menguntungkan di Aave, telah mengumumkan litepaper untuk “Gotchiverse”.
Artikel ini memberi Anda informasi terpenting tentang pembaruan Balancer berikutnya.
BlackHoleSwap adalah AMM terdesentralisasi yang dirancang untuk stablecoin. Artikel ini memberikan informasi yang berguna tentang BlackHoleSwap.
Apa itu MakerDAO & DAI? Isu penting MakerDAO & DAI AMA dengan Gustav Arentoft akan dirangkum dalam artikel ini.
Peta jalan untuk tahun 2021 dan perjalanan Basis Cash yang akan datang
FTX saat ini merupakan pertukaran Crypto yang digunakan oleh banyak orang. Berikut ini adalah perubahan terbaru biaya penukaran FTX di tahun 2021.
Artikel ini memberi Anda informasi tentang produk terbaru SushiSwap serta rencana proyek di masa mendatang.
Pelajari tentang Kashi - nama cerah yang membantu pengguna mengoptimalkan keuntungan dalam Lending & Margin Trading di platform SushiSwap.
Mina dan Polygon akan bekerja sama untuk mengembangkan produk yang meningkatkan skalabilitas, verifikasi yang disempurnakan, dan privasi.
Analisis dan evaluasi model operasi Uniswap V2, model paling dasar untuk AMM apa pun.
Pertukaran Remitano adalah pertukaran pertama yang memungkinkan pembelian dan penjualan cryptocurrency dalam VND. Petunjuk untuk mendaftar Remitano dan membeli dan menjual Bitcoin secara detail di sini!
Artikel ini akan memberi Anda petunjuk paling lengkap dan terperinci untuk menggunakan testnet Tenderize.
Artikel ini akan memberi Anda panduan paling lengkap dan terperinci untuk menggunakan Pasar Mangga untuk merasakan fungsionalitas penuh dari proyek baru ini di Solana.
Dalam episode pertama Seri UNLOCKED ini, kami akan menambahkan lapisan keamanan ekstra ke dompet Anda menggunakan Pengaturan Keamanan.
Bertani adalah peluang bagus bagi pengguna untuk mendapatkan crypto dengan mudah di DeFi. Tapi apa cara yang tepat untuk bertani kripto dan bergabung dengan DeFi dengan aman?
Artikel tersebut menerjemahkan pendapat penulis @jdorman81 tentang masalah penilaian di Defi, bersama dengan beberapa pendapat pribadi penerjemah.
Saddle Finance adalah AMM yang memungkinkan perdagangan & menyediakan likuiditas untuk tBTC, WBTC, sBTC, dan renBTC. Panduan Pengguna Lantai Pelana.
Mengapa Anda harus mulai mengawasi Bitcoin (BTC) sekarang? Dan apa yang harus dipersiapkan ketika Bitcoin (BTC) melampaui puncak 500 juta VND/BTC?