Pengalaman Pengurusan Risiko Pelaburan Bitcoin Daripada Crypto Gurus
Apakah Crypto Gurus? Artikel hari ini meringkaskan kandungan penting sesi AMA bersama Tom Heavy mengenai isu yang berkaitan dengan Crypto Gurus.
Serangan Penyahkodan pada Alfa dan Krim - Apabila kerjasama DeFi diuji. Artikel itu menceritakan penggodaman dan pelajaran baru-baru ini untuk ruang DeFi.
Dalam 10 minit, harga KRIM kadang-kadang merudum lebih 30%, harga ALPHA pun turun mendadak!
Serangan Krim baru-baru ini dianggap sebagai salah satu serangan paling kompleks dalam sejarah DeFi. Ini adalah cerita yang bagus tentang menguji kerjasama dalam DeFi, pengajaran yang perlu diambil perhatian oleh mana-mana projek atau pelabur.
Artikel berikut dirujuk daripada banyak sumber untuk menghantar kepada anda kemajuan serangan, menganalisis peristiwa itu dan pengajaran yang dipelajari untuk membangunkan ruang DeFi menjadi lebih baik dan lebih baik.
Mari kita mulakan!
Perkembangan
Di bawah ialah kontrak penggodaman: https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
IronBank Cream telah digodam, berjumlah $37.5 juta dalam kerosakan.
Berdasarkan maklumat transaksi, penyerang menggunakan Alpha Homora dan meminjam sUSD daripada IronBank, setiap kali dua kali lebih banyak.
Nota : Iron Bank ialah produk baharu Krim, melalui projek tersenarai putih Iron Bank akan dapat meminjam aset daripada Krim TANPA cagaran.
Butiran boleh didapati di sini.
Penyerang mula-mula membuat 2 transaksi dan menghantar aset kepada IronBank untuk menerima cySUSD. Seterusnya menggunakan pinjaman kilat daripada Aave v2, beliau terus menukar USDC kepada sUSD melalui Curve.
Penyerang kemudian menghantar sUSD kepada IronBank, membolehkan dia meneruskan meminjam, meminjamkan dan menerima cySUSD (sebahagian daripada sUSD digunakan untuk membayar yuran transaksi). Selain itu, 10 juta USD telah dipinjam menggunakan pinjaman kilat , dan terus digunakan untuk meningkatkan jumlah cySUSD.
Akhirnya, penyerang itu memiliki banyak cySUSD sehingga dia boleh meminjam apa-apa daripada Ironbank.
Pada ketika ini, penyerang meminjam:
Akhirnya dia:
Drama bermula!!
Serangan itu menyebabkan banyak kerosakan pada Cream Finance, tetapi tidak lama kemudian projek itu menulis tweet bahawa protokol mereka berfungsi dengan baik dan tidak digodam.
Jika Krim bukan mangsa, maka siapakah yang diserang? Semua mata mula tertumpu pada Alpha Finance, tetapi projek itu mempunyai langkah pemprosesan yang pantas dan maklumat yang dikemas kini sepenuhnya untuk pengguna selepas beberapa jam sahaja.
Gambaran keseluruhan laporan insiden daripada Alpha
Nota : Ini tidak menyebabkan pemberi pinjaman Cream kehilangan aset mereka secara langsung, sebaliknya mereka menanggung hutang yang besar daripada Alpha Homora.
Siapa yang menjadi mangsa?
Krim dan Alpha, jadi siapa yang menjadi mangsa?
Pihak yang terlibat dalam serangan itu termasuk:
Sekarang:
Dengan analisis di atas, maka Alpha sepatutnya menjadi pihak yang memberi pampasan bagi kerosakan Krim. Walau bagaimanapun, dari perspektif teknikal, Cream ialah pihak yang bertanggungjawab untuk mendapatkan aset pemberi pinjaman. Jadi Alpha boleh mengetepikan tanggungjawab sepenuhnya dan membatalkan kerjasama, meninggalkan hutang lapuk itu kepada pengguna Krim.
Sudah tentu dengan reputasi dan kejayaan masa kini, keupayaan Alpha untuk melakukan ini adalah sangat rendah. Tetapi serangan itu menyerlahkan masalah sedia ada dengan kerjasama antara projek dalam DeFi.
Akibat
Perkara menarik seterusnya ialah walaupun serangan itu dilakukan melalui kontrak Alpha, Krim yang lebih menderita. AUM (aset di bawah pengurusan) Cream turun daripada 700 juta kepada 200 juta dalam masa 1 hari sahaja dan harga token turun sebanyak 30%. Sebaliknya, AUM Alpha hanya berkurangan sebanyak 10% dan potongan jualan token adalah tidak ketara.
Punca paradoks ini boleh disebabkan oleh:
Pemberian pinjaman kepada pasaran dengan leverage x9 adalah terlalu berisiko walaupun sebelum serangan, dan pemberi pinjaman Cream semakin menyedari perkara ini.
pelajaran
Serangan ini telah membuktikan bahawa DeFi masih sangat muda pada masa ini dan risikonya besar untuk pengguna. Pengauditan sangat memakan masa dan mahal malah selepas audit dilakukan, jika produk tidak menepati citarasa, semuanya akan gagal.
Alpha mengaudit dua kali dan masih digodam, serangan itu sangat kompleks sehingga ia mengambil masa berjam-jam pemaju dan penyelidik untuk memahami sifat masalah.
Minggu lepas yDAI (kebal 1 Yearn) telah digodam, pasukan pembangunan telah menghasilkan penyelesaian untuk membuka perbendaharaan untuk membayar pampasan kepada semua orang atas kerosakan. Walau bagaimanapun, dengan Alpha, pasaran yang menerima token mereka sebagai hutang adalah terlalu kecil, jadi jika Alpha ingin membayar pampasan, ia perlu membuat perjanjian berasingan dengan pemberi pinjaman.
Daripada serangan di atas, banyak penyelesaian akan diperlukan untuk memastikan keselamatan dan keselamatan kedua-dua projek dan pengguna. Beberapa cadangan termasuk:
Epilog
Garis antara risiko dan keberkesanan akan diuji lebih dan lebih, dan setiap serangan adalah pengajaran untuk DeFi matang.
Bagi pelabur sendiri, sebelum ape-in kepada projek, peruntukan modal yang betul dan mengambil masa untuk memahami sistem adalah prasyarat. Selain itu, menyaksikan keputusan dan tindakan projek selepas diserang juga merupakan ujian yang baik untuk melihat sama ada pasukan pembangunan benar-benar ghairah dengan produk mereka.
"Pulangan berjalan seiring dengan risiko"
Pautan rujukan: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f
Apakah Crypto Gurus? Artikel hari ini meringkaskan kandungan penting sesi AMA bersama Tom Heavy mengenai isu yang berkaitan dengan Crypto Gurus.
Mina dan Polygon akan bekerjasama untuk membangunkan produk yang meningkatkan kebolehskalaan, pengesahan yang dipertingkatkan dan privasi.
Mainnet Rasmi Protokol Perpetual di Ethereum pada 14 Februari 2021. Dalam 1 bulan, apakah yang dicapai Protokol Perpetual?
Artikel ini memberi anda 9 pemenang cemerlang dalam Solana & Serum DeFi Hackathon.
Alpha Homora - Menuju Era Pelbagai Rantaian. Pengumuman penyepaduan rantai Alpha yang lain, bermula dengan Binance Smart Chain.
Ringkasan wawancara antara YouTuber Sara Dietschy dan Mark Zuckerberg, untuk melihat cita-cita Meta untuk alam maya Metaverse.
Mengumumkan perkongsian antara Polygon (Matic) dan The Graph, dan menganalisis faedah untuk pelaburan daripada hubungan ini.
Artikel ini memperincikan tokenomics ALPHA dan membimbing pemegang ALPHA untuk mengoptimumkan keuntungan daripada perubahan ini.
Coronavirus telah dan merupakan isu hangat seluruh komuniti bahawa setiap ahli komuniti itu mempunyai tanggungjawab untuk berganding bahu untuk menyokong satu sama lain.
Kami teruja untuk mengumumkan pelancaran NFT pertama Lupe Fiasco pada NFT Launchpad perdana Origin.
Artikel mengenai Iron Bank, produk utama Krim V2. Bantu membawa pinjaman dalam DeFi ke tahap seterusnya.
Pada 23 September 2020, Origin Protocol (Origin) melancarkan syiling Stablenya: OUSD - Syiling Stable High-end pada platform Ethereum.
Ringkasan terjemahan sesi AMA Sushi, kemas kini, maklumat yang mempengaruhi harga token dan cita-cita besar Sushi.
Aavegotchi, projek untuk mencipta aksara NFT yang dipertaruhkan dengan token yang menguntungkan pada Aave, telah mengumumkan kertas lite untuk "Gotchiverse".
Artikel tersebut memberi anda maklumat yang paling penting tentang kemas kini Pengimbang yang seterusnya.
BlackHoleSwap ialah AMM terdesentralisasi yang direka untuk stablecoin. Artikel ini menyediakan maklumat berguna tentang BlackHoleSwap.
Apakah itu MakerDAO & DAI? Isu penting MakerDAO & DAI AMA dengan Gustav Arentoft akan diringkaskan dalam artikel ini.
Pelan hala tuju untuk 2021 dan perjalanan Basis Cash yang akan datang
FTX kini merupakan pertukaran Crypto yang digunakan oleh ramai orang. Berikut ialah perubahan terkini dalam yuran pertukaran FTX pada 2021.
Artikel ini memberikan anda maklumat tentang produk terkini SushiSwap serta rancangan masa depan projek itu.
Dalam bahagian ini, saya akan bercakap tentang risiko utama dalam DeFi dan cara mengehadkan risiko dalam pemilihan projek yang berpotensi.
Apakah Crypto Gurus? Artikel hari ini meringkaskan kandungan penting sesi AMA bersama Tom Heavy mengenai isu yang berkaitan dengan Crypto Gurus.
Mina dan Polygon akan bekerjasama untuk membangunkan produk yang meningkatkan kebolehskalaan, pengesahan yang dipertingkatkan dan privasi.
Menganalisis dan menilai model pengendalian Uniswap V2, model paling asas untuk mana-mana AMM.
Pertukaran Remitano ialah pertukaran pertama yang membenarkan pembelian dan penjualan mata wang kripto dalam VND. Arahan untuk mendaftar untuk Remitano dan membeli dan menjual Bitcoin secara terperinci di sini!
Artikel ini akan memberikan anda arahan yang paling lengkap dan terperinci untuk menggunakan testnet Tenderize.
Artikel ini akan memberikan anda panduan paling lengkap dan terperinci untuk menggunakan Pasaran Mangga untuk mengalami kefungsian penuh projek baharu ini di Solana.
Dalam episod pertama Siri UNLOCKED ini, kami akan menambah lapisan keselamatan tambahan pada dompet anda menggunakan Tetapan Keselamatan.
Pertanian adalah peluang yang baik untuk pengguna memperoleh crypto dengan mudah dalam DeFi. Tetapi apakah cara yang betul untuk menanam kripto dan menyertai DeFi dengan selamat?
Artikel itu menterjemah pendapat pengarang @jdorman81 mengenai isu penilaian dalam Defi, bersama dengan beberapa pendapat peribadi penterjemah.