Jak korzystać z Raydium Exchange (RAY): przewodnik krok po kroku
Raydium to zdecentralizowana giełda wykorzystująca mechanizm AMM. W tym artykule Coin98 poprowadzi Cię szczegółowo, jak korzystać z Raydium!
Dekodowanie ataków na Alpha i Cream - Kiedy współpraca z DeFi zostaje wystawiona na próbę. Artykuł opowiada o ostatnim włamaniu i lekcjach dotyczących przestrzeni DeFi.
W ciągu 10 minut cena CREAM czasami spadała o ponad 30%, cena ALPHA również gwałtownie spadła!
Niedawny atak Cream jest uważany za jeden z najbardziej złożonych ataków w historii DeFi. To dobra opowieść o testowaniu współpracy w DeFi, lekcja, którą każdy projekt czy inwestor powinien wziąć pod uwagę.
Poniższy artykuł jest przywoływany z wielu źródeł, aby przesłać ci postępy ataku, przeanalizować to wydarzenie i wnioski wyciągnięte z rozwoju przestrzeni DeFi, aby stać się coraz lepszym.
Zacznijmy!
Rozwój
Poniżej znajduje się umowa włamania: https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
Zhakowany został IronBank należący do firmy Cream, powodując szkody w wysokości 37,5 miliona dolarów.
Na podstawie informacji o transakcji atakujący używa Alpha Homora i pożycza sUSD od IronBank, za każdym razem dwa razy więcej.
Uwaga : Iron Bank to nowy produkt Cream, dzięki projektom z białej listy Iron Bank będzie można pożyczać aktywa od Cream BEZ zabezpieczenia.
Szczegóły znajdziesz tutaj.
Atakujący najpierw dokonuje 2 transakcji i wysyła aktywa do IronBank, aby otrzymać cySUSD. Następnie, korzystając z Flashloan z Aave v2, przystąpił do konwersji USDC na sUSD za pośrednictwem Curve.

Atakujący wysyła następnie sUSD do IronBank, co pozwala mu na kontynuowanie pożyczania i otrzymywania cySUSD (część sUSD służy do opłacania opłat transakcyjnych). Ponadto za pomocą pożyczek flash pożyczono 10 mln USD , które nadal służyły do zwiększania kwoty cySUSD.
W końcu atakujący posiadał tyle cySUSD, że był w stanie pożyczyć cokolwiek od Ironbanku.
W tym momencie atakujący pożycza:
Wreszcie on:
Rozpoczyna się dramat!!
Atak spowodował wiele szkód dla Cream Finance, ale wkrótce projekt napisał na Twitterze, że ich protokół działa poprawnie i nie został zhakowany.
Jeśli Cream nie był ofiarą, to kto został zaatakowany? Wszystkie oczy zaczęły skupiać się na Alpha Finance, ale projekt miał szybkie etapy przetwarzania i w pełni zaktualizowane informacje dla użytkowników już po kilku godzinach.
Przegląd raportów o incydentach z Alpha
Uwaga : nie powoduje to, że pożyczkodawcy Cream bezpośrednio tracą swoje aktywa, zamiast tego zaciągają ogromny dług od Alpha Homora.
Kim jest ofiara?
Cream i Alpha, więc kto jest ofiarą?
Strony zaangażowane w atak to:
Już teraz:
Przy powyższej analizie Alpha powinna być stroną, która zrekompensuje obrażenia Cream. Jednak z technicznego punktu widzenia stroną odpowiedzialną za zabezpieczenie aktywów pożyczkodawcy jest Cream. Alpha może więc całkowicie zrzec się odpowiedzialności i anulować współpracę, pozostawiając ten nieściągalny dług użytkownikom Cream.
Oczywiście, biorąc pod uwagę reputację i sukces teraźniejszości, zdolność Alpha do tego jest bardzo niska. Jednak atak ujawnił istniejący problem ze współpracą między projektami w DeFi.
Konsekwencja
Następną ciekawostką jest to, że chociaż atak został przeprowadzony za pośrednictwem kontraktu Alfy, bardziej ucierpiała Cream. AUM firmy Cream (aktywa pod zarządzaniem) spadło z 700 milionów do 200 milionów w ciągu zaledwie jednego dnia, a cena tokena spadła o 30%. W przeciwieństwie do tego, AUM Alpha spadło tylko o 10%, a wyprzedaż tokenów była nieznaczna.
Przyczyną tego paradoksu mogą być:
Pożyczanie na rynek z dźwignią x9 było zbyt ryzykowne nawet przed atakiem, a pożyczkodawcy Cream stają się coraz bardziej tego świadomi.
Lekcja
Ataki te dowiodły, że DeFi jest obecnie wciąż bardzo młoda, a ryzyko dla użytkowników jest duże. Audyt jest bardzo czasochłonny i kosztowny i nawet po przeprowadzeniu audytu, jeśli produkt nie będzie pasował do smaku, wszystko się zawiedzie.
Alpha dwukrotnie skontrolowała i nadal została zhakowana, atak był tak złożony, że zrozumienie natury problemu zajęło programistom i badaczom wiele godzin.
W zeszłym tygodniu zhakowano yDAI (1 Yearn's Vault), zespół programistów wymyślił rozwiązanie, aby otworzyć skarbiec, aby zrekompensować wszystkim szkody. Jednak w przypadku Alpha rynek, który akceptuje ich tokeny jako dług, jest zbyt mały, więc jeśli Alpha chce to zrekompensować, będzie musiała zawrzeć osobną umowę z pożyczkodawcami.
Z powyższych ataków potrzebnych będzie wiele rozwiązań zapewniających bezpieczeństwo i bezpieczeństwo zarówno projektów, jak i użytkowników. Kilka sugestii to:
Epilog
Granica między ryzykiem a skutecznością będzie coraz częściej testowana, a każdy atak jest lekcją dla DeFi, aby dojrzała.
Dla samych inwestorów, przed przystąpieniem do projektu, warunkiem wstępnym jest odpowiednia alokacja kapitału i poświęcenie czasu na zrozumienie systemu. Ponadto obserwowanie decyzji i działań związanych z projektem po zaatakowaniu jest również dobrym testem, aby sprawdzić, czy zespół programistów naprawdę pasjonuje się swoim produktem.
„Zwroty idą w parze z ryzykiem”
Link referencyjny: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f
Raydium to zdecentralizowana giełda wykorzystująca mechanizm AMM. W tym artykule Coin98 poprowadzi Cię szczegółowo, jak korzystać z Raydium!
W tym artykule dowiesz się, jak korzystać z Uniswap, w tym swap, dodawać płynność i migrować płynność z Uniswap V2 do V3, z naciskiem na innowacje w DeFi.
Jak stworzyć i używać portfela Blockchain? Dzisiejszy artykuł pokaże Ci, jak w szczegółowy i łatwy sposób stworzyć i używać portfela Blockchain.
Dowiedz się o ekosystemie Solana i każdym elemencie układanki, aby przygotować grunt pod znalezienie możliwości w Solanie.
Jak używać SpaceGate w aplikacji Coin98 Super do konwersji tokenów ERC20 na SPL i odwrotnie w zaledwie 5 krokach. Szczegóły tutaj!
Przeanalizuj i oceń model operacyjny Uniswap V2, najbardziej podstawowy model dla każdego AMM.
Giełda Remitano to pierwsza giełda, która umożliwia kupowanie i sprzedawanie kryptowalut w VND. Szczegółowe instrukcje dotyczące rejestracji w Remitano oraz kupowania i sprzedawania Bitcoina tutaj!
Artykuł zapewni Ci najbardziej kompletny i szczegółowy przewodnik dotyczący korzystania z Mango Markets, aby doświadczyć pełnej funkcjonalności tego nowego projektu na Solanie.
Artykuł zawiera najbardziej kompletne i szczegółowe instrukcje dotyczące korzystania z sieci testowej Tenderize.
Mina i Polygon będą współpracować w celu opracowania produktów zwiększających skalowalność, ulepszoną weryfikację i prywatność.