Mina bekerja sama dengan Polygon
Mina dan Polygon akan bekerja sama untuk mengembangkan produk yang meningkatkan skalabilitas, verifikasi yang disempurnakan, dan privasi.
Serangan Decoding pada Alpha dan Cream - Saat kerjasama DeFi diuji. Artikel tersebut menceritakan peretasan dan pelajaran baru-baru ini untuk ruang DeFi.
Dalam 10 menit, harga CREAM terkadang anjlok lebih dari 30%, harga ALPHA juga turun tajam!
Serangan Cream baru-baru ini dianggap sebagai salah satu serangan paling kompleks dalam sejarah DeFi. Ini adalah cerita bagus tentang menguji kerja sama di DeFi, pelajaran yang harus diperhatikan oleh setiap proyek atau investor.
Artikel berikut direferensikan dari banyak sumber untuk mengirimi Anda kemajuan serangan, menganalisis peristiwa itu, dan pelajaran yang dipetik untuk mengembangkan ruang DeFi menjadi lebih baik dan lebih baik.
Mari kita mulai!
Perkembangan
Di bawah ini adalah kontrak peretasan: https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
IronBank milik Cream diretas, dengan total kerugian $37,5 juta.
Berdasarkan informasi transaksi, penyerang menggunakan Alpha Homora dan meminjam sUSD dari IronBank, setiap kali dua kali lipat.
Catatan : Iron Bank adalah produk baru dari Cream, melalui proyek Whitelist Iron Bank akan dapat meminjam aset dari Cream TANPA agunan.
Detailnya dapat ditemukan di sini.
Penyerang pertama-tama melakukan 2 transaksi dan mengirimkan aset ke IronBank untuk menerima cySUSD. Selanjutnya menggunakan flashloan dari Aave v2, ia melanjutkan untuk mengkonversi USDC ke sUSD melalui Curve.
Penyerang kemudian mengirimkan sUSD ke IronBank, memungkinkannya untuk terus meminjam, meminjamkan, dan menerima cySUSD (sebagian dari sUSD digunakan untuk membayar biaya transaksi). Selain itu, 10 juta USD dipinjam menggunakan pinjaman kilat , dan terus digunakan untuk meningkatkan jumlah cySUSD.
Pada akhirnya, penyerang memiliki begitu banyak cySUSD sehingga dia dapat meminjam apa pun dari Ironbank.
Pada titik ini, penyerang meminjam:
Akhirnya dia:
Drama dimulai!!
Serangan itu menyebabkan banyak kerusakan pada Cream Finance, tetapi segera proyek tersebut men-tweet bahwa protokol mereka berfungsi dengan baik dan belum diretas.
Jika bukan Cream yang menjadi korban, lalu siapa yang diserang? Semua mata mulai fokus pada Alpha Finance, tetapi proyek tersebut memiliki langkah-langkah pemrosesan yang cepat dan informasi yang sepenuhnya diperbarui untuk pengguna hanya dalam beberapa jam.
Ikhtisar laporan insiden dari Alpha
Catatan : Ini tidak menyebabkan pemberi pinjaman Cream kehilangan aset mereka secara langsung, melainkan mereka menanggung hutang besar dari Alpha Homora.
Siapa korbannya?
Cream dan Alpha, jadi siapa korbannya?
Pihak-pihak yang terlibat dalam penyerangan tersebut antara lain:
Sekarang juga:
Dengan analisa di atas, maka Alpha seharusnya menjadi pihak yang mengkompensasi kerusakan Cream. Namun, dari segi teknis, Cream adalah pihak yang bertanggung jawab untuk mengamankan aset pemberi pinjaman. Jadi Alpha dapat sepenuhnya melepaskan tanggung jawab dan membatalkan kerja sama, meninggalkan hutang buruk itu kepada pengguna Cream.
Tentu dengan reputasi dan kesuksesan masa kini, kemampuan Alpha untuk melakukan hal tersebut sangatlah rendah. Namun serangan itu menyoroti masalah yang ada dengan kolaborasi antar proyek di DeFi.
Konsekuensi
Hal menarik berikutnya adalah meskipun serangan itu dilakukan melalui kontrak Alpha, namun Cream yang lebih menderita. AUM (aset yang dikelola) Cream turun dari 700 juta menjadi 200 juta hanya dalam 1 hari dan harga token turun 30%. Sebaliknya, AUM Alpha hanya turun 10% dan penjualan token tidak signifikan.
Penyebab paradoks ini bisa karena:
Meminjamkan ke pasar dengan leverage x9 terlalu berisiko bahkan sebelum serangan, dan pemberi pinjaman Cream menjadi semakin sadar akan hal ini.
Pelajaran
Serangan-serangan ini telah membuktikan bahwa DeFi masih sangat muda saat ini dan risikonya besar bagi pengguna. Audit sangat memakan waktu dan mahal dan bahkan setelah audit selesai, jika produk tidak sesuai dengan selera, semuanya akan gagal.
Alpha diaudit dua kali dan masih diretas, serangannya sangat kompleks sehingga butuh waktu berjam-jam bagi pengembang dan peneliti untuk memahami sifat masalahnya.
Minggu lalu yDAI (1 Yearn's vault) diretas, tim pengembangan datang dengan solusi untuk membuka perbendaharaan untuk mengkompensasi semua orang atas kerusakan. Namun, dengan Alpha, pasar yang menerima token mereka sebagai hutang terlalu kecil, jadi jika Alpha ingin memberikan kompensasi, itu harus membuat perjanjian terpisah dengan pemberi pinjaman.
Dari serangan-serangan di atas, akan dibutuhkan banyak solusi untuk menjamin keamanan dan keselamatan baik proyek maupun pengguna. Beberapa saran meliputi:
Epilog
Garis antara risiko dan efektivitas akan semakin diuji, dan setiap serangan adalah pelajaran bagi DeFi untuk menjadi dewasa.
Bagi investor sendiri, sebelum terjun ke proyek, alokasi modal yang tepat dan meluangkan waktu untuk memahami sistem merupakan prasyarat. Selain itu, menyaksikan keputusan dan tindakan proyek setelah diserang juga merupakan ujian yang baik untuk melihat apakah tim pengembang benar-benar menyukai produk mereka.
“Pengembalian berjalan seiring dengan risiko”
Tautan referensi: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f
Mina dan Polygon akan bekerja sama untuk mengembangkan produk yang meningkatkan skalabilitas, verifikasi yang disempurnakan, dan privasi.
Perpetual Protocol Official Mainnet di Ethereum pada 14 Februari 2021. Dalam 1 bulan, apa yang dicapai Perpetual Protocol?
Artikel ini memberi Anda 9 pemenang luar biasa di Solana & Serum DeFi Hackathon.
Alpha Homora - Menuju Era Multi-Rantai. Pengumuman integrasi rantai Alpha lainnya, dimulai dengan Binance Smart Chain.
Ringkasan wawancara antara YouTuber Sara Dietschy dan Mark Zuckerberg, untuk melihat ambisi Meta untuk jagat maya Metaverse.
Mengumumkan kemitraan antara Polygon (Matic) dan The Graph, dan menganalisis keuntungan investasi dari hubungan ini.
Artikel tersebut merinci token ALPHA dan memandu pemegang ALPHA untuk mengoptimalkan keuntungan dari perubahan ini.
Coronavirus telah dan merupakan isu hangat dari seluruh komunitas bahwa setiap anggota komunitas itu memiliki tanggung jawab untuk bergandengan tangan untuk saling mendukung.
Kami sangat senang mengumumkan peluncuran NFT pertama Lupe Fiasco di NFT Launchpad andalan Origin.
Artikel tentang Iron Bank, produk utama Cream V2. Membantu mengambil pinjaman di DeFi ke tingkat berikutnya.
Pada 23 September 2020, Origin Protocol (Origin) meluncurkan koin Stable: OUSD - Koin Stabil kelas atas di platform Ethereum.
Ringkasan terjemahan sesi AMA Sushi, pembaruan, informasi yang memengaruhi harga token, dan ambisi besar Sushi.
Aavegotchi, proyek untuk membuat karakter NFT yang dipertaruhkan dengan token yang menguntungkan di Aave, telah mengumumkan litepaper untuk “Gotchiverse”.
Artikel ini memberi Anda informasi terpenting tentang pembaruan Balancer berikutnya.
BlackHoleSwap adalah AMM terdesentralisasi yang dirancang untuk stablecoin. Artikel ini memberikan informasi yang berguna tentang BlackHoleSwap.
Apa itu MakerDAO & DAI? Isu penting MakerDAO & DAI AMA dengan Gustav Arentoft akan dirangkum dalam artikel ini.
Peta jalan untuk tahun 2021 dan perjalanan Basis Cash yang akan datang
FTX saat ini merupakan pertukaran Crypto yang digunakan oleh banyak orang. Berikut ini adalah perubahan terbaru biaya penukaran FTX di tahun 2021.
Artikel ini memberi Anda informasi tentang produk terbaru SushiSwap serta rencana proyek di masa mendatang.
Pelajari tentang Kashi - nama cerah yang membantu pengguna mengoptimalkan keuntungan dalam Lending & Margin Trading di platform SushiSwap.
Arbitrum memecahkan masalah bersamaan dari jaringan Ethereum. Mari jelajahi Ekosistem Arbitrum di artikel ini!
Artikel ini menjelaskan perbedaan antara OKB dan OKT serta eksplorasi ekosistem blockchain dan cryptocurrency yang mendukungnya.
Raydium adalah pertukaran terdesentralisasi yang menerapkan mekanisme AMM. Pelajari cara menggunakan Raydium secara rinci melalui panduan ini!
Artikel ini akan memandu Anda tentang cara menggunakan Uniswap, termasuk menukar, menambah likuiditas, dan memigrasikan likuiditas dari Uniswap V2 ke V3 dengan informasi terbaru tentang teknologi DeFi.
Apa itu Mainnet? Apa itu Testnet? Pelajari tentang pentingnya dan pengaruhnya terhadap harga koin serta 3 langkah untuk testnet di sini!
Artikel ini akan menunjukkan kepada Anda cara mendapatkan kembali token ERC20 yang salah dikirim melalui dompet BEP20 dan sebaliknya di dompet Coin98 secara detail dan sederhana!
Pelajari tentang ekosistem Solana dan setiap potongan teka-teki di dalamnya untuk menyiapkan panggung untuk menemukan peluang di Solana.
Cardano sekarang hanya berdiri di belakang Ethereum dan Bitcoin dalam hal kapitalisasi pasar. Mari belajar tentang Ekosistem Cardano yang sedang berkembang!
Beberapa pengalaman dan catatan dalam menggunakan Cross-chain Bridge untuk memindahkan modal bolak-balik antara blockchain yang berbeda dengan aman dan efisien.
Mina dan Polygon akan bekerja sama untuk mengembangkan produk yang meningkatkan skalabilitas, verifikasi yang disempurnakan, dan privasi.