폴리곤과 콜라보한 미나
Mina와 Polygon은 확장성, 향상된 검증 및 개인 정보 보호를 향상시키는 제품을 개발하기 위해 협력할 것입니다.
Alpha and Cream에 대한 디코딩 공격 - DeFi 협력이 테스트될 때. 이 기사는 DeFi 공간에 대한 최근 해킹 및 교훈을 자세히 설명합니다.
10분 만에 CREAM 가격이 30% 이상 폭락하기도 하고, ALPHA 가격도 폭락!
최근의 크림 공격은 DeFi 역사상 가장 복잡한 공격 중 하나로 간주됩니다. 이것은 DeFi에서의 협력을 테스트하는 것에 대한 좋은 이야기이며, 모든 프로젝트 또는 투자자가 주의를 기울여야 하는 교훈입니다.
다음 기사는 공격의 진행 상황을 전송하고 해당 이벤트를 분석하고 DeFi 공간을 점점 더 좋아지도록 개발하기 위해 배운 교훈을 보내기 위해 많은 출처에서 참조됩니다.
시작하자!
개발
다음은 해킹 계약입니다. https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
Cream의 IronBank가 해킹되어 총 3,750만 달러의 피해를 입었습니다.
거래 정보를 기반으로 공격자는 Alpha Homora를 사용하여 IronBank에서 sUSD를 매번 2배씩 차입합니다.
참고 : Iron Bank는 Iron Bank 화이트리스트 프로젝트를 통해 Cream의 새로운 제품으로 담보 없이 Cream에서 자산을 빌릴 수 있습니다.
자세한 내용은 여기에서 확인할 수 있습니다.
공격자는 먼저 2번의 거래를 하고 cySUSD를 받기 위해 IronBank에 자산을 보냅니다. 다음으로 Aave v2의 flashloan을 사용하여 Curve를 통해 USDC를 sUSD로 전환했습니다.
그런 다음 공격자는 sUSD를 IronBank로 보내어 cySUSD를 계속 빌리고, 빌려주고, 받을 수 있습니다(sUSD의 일부는 거래 수수료를 지불하는 데 사용됨). 또한 플래시론 을 통해 1000만 달러를 차입 했으며, 지속적으로 cySUSD 금액을 늘리는 데 사용했습니다.
결국 공격자는 너무 많은 cySUSD를 소유하여 Ironbank에서 무엇이든 빌릴 수 있었습니다.
이 시점에서 공격자는 다음을 빌립니다.
마지막으로 그는:
드라마 시작!!
공격은 Cream Finance에 많은 피해를 입혔지만 곧 프로젝트는 프로토콜이 제대로 작동하고 해킹되지 않았다고 트윗했습니다.
크림이 피해자가 아니었다면 공격을 받은 사람은 누구였을까? 모든 시선이 Alpha Finance에 집중하기 시작했지만 프로젝트는 빠른 처리 단계와 단 몇 시간 만에 사용자를 위해 완전히 업데이트된 정보를 제공했습니다.
Alpha의 사건 보고서 개요
참고 : 이로 인해 Cream의 대출 기관은 자산을 직접 잃게 되는 것이 아니라 Alpha Homora로부터 막대한 부채를 지게 됩니다.
피해자는 누구입니까?
크림과 알파, 그럼 피해자는?
공격에 관련된 당사자는 다음과 같습니다.
지금:
위의 분석으로 알바는 크림의 피해를 보상할 당사자가 되어야 한다. 그러나 기술적인 측면에서 크림은 대출자의 자산을 보호할 책임이 있는 당사자입니다. 따라서 Alpha는 책임을 완전히 포기하고 협력을 취소할 수 있으며 그 나쁜 빚은 Cream 사용자에게 남게 됩니다.
물론 현재의 명성과 성공에 비해 알파의 능력은 매우 낮습니다. 그러나 이 공격은 DeFi의 프로젝트 간 협업과 관련된 기존 문제를 강조했습니다.
결과
다음으로 흥미로운 점은 알파의 계약을 통해 공격을 감행했지만 더 큰 피해를 입은 쪽은 크림이었다는 점이다. 크림의 AUM(관리 자산)은 단 하루 만에 7억에서 2억으로 떨어졌고 토큰 가격은 30% 하락했습니다. 이에 비해 알파의 운용자산은 10% 감소에 그쳤고 토큰 세일도 미미했다.
이 역설의 원인은 다음과 같습니다.
x9 레버리지로 시장에 대출하는 것은 공격 이전에도 너무 위험했으며, Cream의 대출 기관은 이를 점점 더 인식하고 있습니다.
수업
이러한 공격은 DeFi가 현재 매우 젊고 사용자에게 위험이 크다는 것을 입증했습니다. 심사는 시간이 많이 걸리고 비용이 많이 들고 심사를 마친 후에도 제품이 취향에 맞지 않으면 모든 것이 실패합니다.
Alpha는 두 번 감사했지만 여전히 해킹을 당했습니다. 공격이 너무 복잡하여 개발자와 연구원이 문제의 본질을 이해하는 데 몇 시간이 걸렸습니다.
지난주 yDAI(1 Yearn's vault)가 해킹당했고, 개발팀은 모든 사람에게 피해를 보상하기 위해 금고를 여는 솔루션을 제시했습니다. 하지만 알파의 경우 토큰을 부채로 받아들이는 시장이 너무 작아 알파가 보상을 하려면 대출기관과 별도의 약정을 해야 한다.
위의 공격으로부터 프로젝트와 사용자 모두의 보안과 안전을 보장하기 위해 많은 솔루션이 필요할 것입니다. 몇 가지 제안 사항은 다음과 같습니다.
발문
위험과 효율성 사이의 경계는 점점 더 테스트될 것이며, 각 공격은 DeFi가 성숙하기 위한 교훈입니다.
투자자 자신에게는 프로젝트에 에이프인하기 전에 적절한 자본 배분과 시스템을 이해하는 데 시간이 걸리는 것이 전제 조건입니다. 또한 공격을 받은 후 프로젝트의 결정과 행동을 지켜보는 것도 개발 팀이 자신의 제품에 진정으로 열정을 갖고 있는지 확인하는 좋은 테스트입니다.
"수익은 위험과 함께 간다"
참조 링크: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f
Mina와 Polygon은 확장성, 향상된 검증 및 개인 정보 보호를 향상시키는 제품을 개발하기 위해 협력할 것입니다.
2021년 2월 14일 이더리움의 영구 프로토콜 공식 메인넷. 한 달 동안 Perpetual Protocol은 무엇을 달성했습니까?
이 기사는 Solana & Serum DeFi Hackathon에서 9명의 뛰어난 우승자를 제공합니다.
Alpha Homora - 멀티체인 시대를 향하여. 바이낸스 스마트 체인을 시작으로 다른 알파 체인의 통합 발표.
메타버스 가상 세계에 대한 메타의 야망을 확인하기 위해 YouTuber Sara Dietschy와 Mark Zuckerberg 간의 인터뷰 요약.
Polygon(Matic)과 Graph의 파트너십을 발표하고 이러한 관계의 투자 이점을 분석합니다.
이 기사에서는 ALPHA의 토큰 경제학에 대해 자세히 설명하고 ALPHA 보유자가 이러한 변경으로 인한 수익을 최적화하도록 안내합니다.
코로나바이러스는 커뮤니티의 각 구성원이 서로를 지원하기 위해 손을 잡을 책임이 있는 전체 커뮤니티의 뜨거운 이슈였으며 지금도 마찬가지입니다.
Origin의 주력 NFT Launchpad에서 Lupe Fiasco의 첫 NFT 출시를 발표하게 된 것을 기쁘게 생각합니다.
크림 V2의 핵심 제품인 아이언뱅크에 대한 기사입니다. DeFi에서 대출을 한 단계 끌어올리도록 도와주세요.
2020년 9월 23일 오리진 프로토콜(Origin)은 이더리움 플랫폼에서 스테이블 코인 OUSD - 고급 스테이블 코인을 출시했습니다.
Sushi의 AMA 세션 요약 번역, 업데이트, 토큰 가격에 영향을 미치는 정보 및 Sushi의 큰 야망.
Aave에서 수익성 있는 토큰으로 스테이킹된 NFT 캐릭터를 만드는 프로젝트인 Aavegotchi는 "Gotchiverse"에 대한 라이트페이퍼를 발표했습니다.
이 기사는 Balancer의 다음 업데이트에 대한 가장 중요한 정보를 제공합니다.
BlackHoleSwap은 스테이블코인을 위해 설계된 분산형 AMM입니다. 이 기사는 BlackHoleSwap에 대한 유용한 정보를 제공합니다.
메이커다오&다이란? Gustav Arentoft와 함께하는 MakerDAO & DAI AMA의 중요한 이슈들을 이 글에서 요약해 보겠습니다.
2021년 로드맵과 Basis Cash의 향후 여정
FTX는 현재 많은 사람들이 사용하는 크립토 거래소입니다. 2021년 FTX 환전 수수료의 최신 변경 사항은 다음과 같습니다.
이 기사는 SushiSwap의 최신 제품과 프로젝트의 향후 계획에 대한 정보를 제공합니다.
사용자가 SushiSwap 플랫폼의 대출 및 마진 거래에서 이익을 최적화하는 데 도움이 되는 밝은 이름인 Kashi에 대해 알아보십시오.
아시아는 카지노와 베팅 애호가들에게 큰 허브 역할을 하고 있습니다. 카지노 업계에서 암호화폐가 부상하면서 다양한 지역의 플레이어가 카지노 게임에 쉽게 참여하고 즐길 수 있게 되었습니다.
Mina와 Polygon은 확장성, 향상된 검증 및 개인 정보 보호를 향상시키는 제품을 개발하기 위해 협력할 것입니다.
모든 AMM의 가장 기본적인 모델인 Uniswap V2의 운영 모델을 분석하고 평가합니다.
레미타노 거래소는 VND로 암호화폐를 사고파는 최초의 거래소입니다. Remitano에 등록하고 비트코인을 사고팔 수 있는 방법을 여기에서 자세히 알아보세요!
이 기사는 Tenderize 테스트넷을 사용하기 위한 가장 완전하고 자세한 지침을 제공합니다.
이 기사는 Mango Markets를 사용하여 Solana에서 이 새로운 프로젝트의 전체 기능을 경험하는 가장 완전하고 상세한 가이드를 제공합니다.
잠금 해제 시리즈의 첫 번째 에피소드에서는 보안 설정을 사용하여 지갑에 보안 계층을 추가할 것입니다.
파밍은 사용자가 DeFi에서 쉽게 암호화폐를 얻을 수 있는 좋은 기회입니다. 하지만 암호화폐를 파밍하고 DeFi에 안전하게 가입하는 올바른 방법은 무엇입니까?
이 기사는 번역가의 개인적인 의견과 함께 Defi의 평가 문제에 대한 작성자 @jdorman81의 의견을 번역합니다.
Saddle Finance는 tBTC, WBTC, sBTC 및 renBTC에 대한 거래를 허용하고 유동성을 제공하는 AMM입니다. 안장 바닥 사용 설명서.