Mina współpracuje z Polygon
Mina i Polygon będą współpracować w celu opracowania produktów zwiększających skalowalność, ulepszoną weryfikację i prywatność.
Dekodowanie ataków na Alpha i Cream - Kiedy współpraca z DeFi zostaje wystawiona na próbę. Artykuł opowiada o ostatnim włamaniu i lekcjach dotyczących przestrzeni DeFi.
W ciągu 10 minut cena CREAM czasami spadała o ponad 30%, cena ALPHA również gwałtownie spadła!
Niedawny atak Cream jest uważany za jeden z najbardziej złożonych ataków w historii DeFi. To dobra opowieść o testowaniu współpracy w DeFi, lekcja, którą każdy projekt czy inwestor powinien wziąć pod uwagę.
Poniższy artykuł jest przywoływany z wielu źródeł, aby przesłać ci postępy ataku, przeanalizować to wydarzenie i wnioski wyciągnięte z rozwoju przestrzeni DeFi, aby stać się coraz lepszym.
Zacznijmy!
Rozwój
Poniżej znajduje się umowa włamania: https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
Zhakowany został IronBank należący do firmy Cream, powodując szkody w wysokości 37,5 miliona dolarów.
Na podstawie informacji o transakcji atakujący używa Alpha Homora i pożycza sUSD od IronBank, za każdym razem dwa razy więcej.
Uwaga : Iron Bank to nowy produkt Cream, dzięki projektom z białej listy Iron Bank będzie można pożyczać aktywa od Cream BEZ zabezpieczenia.
Szczegóły znajdziesz tutaj.
Atakujący najpierw dokonuje 2 transakcji i wysyła aktywa do IronBank, aby otrzymać cySUSD. Następnie, korzystając z Flashloan z Aave v2, przystąpił do konwersji USDC na sUSD za pośrednictwem Curve.
Atakujący wysyła następnie sUSD do IronBank, co pozwala mu na kontynuowanie pożyczania i otrzymywania cySUSD (część sUSD służy do opłacania opłat transakcyjnych). Ponadto za pomocą pożyczek flash pożyczono 10 mln USD , które nadal służyły do zwiększania kwoty cySUSD.
W końcu atakujący posiadał tyle cySUSD, że był w stanie pożyczyć cokolwiek od Ironbanku.
W tym momencie atakujący pożycza:
Wreszcie on:
Rozpoczyna się dramat!!
Atak spowodował wiele szkód dla Cream Finance, ale wkrótce projekt napisał na Twitterze, że ich protokół działa poprawnie i nie został zhakowany.
Jeśli Cream nie był ofiarą, to kto został zaatakowany? Wszystkie oczy zaczęły skupiać się na Alpha Finance, ale projekt miał szybkie etapy przetwarzania i w pełni zaktualizowane informacje dla użytkowników już po kilku godzinach.
Przegląd raportów o incydentach z Alpha
Uwaga : nie powoduje to, że pożyczkodawcy Cream bezpośrednio tracą swoje aktywa, zamiast tego zaciągają ogromny dług od Alpha Homora.
Kim jest ofiara?
Cream i Alpha, więc kto jest ofiarą?
Strony zaangażowane w atak to:
Już teraz:
Przy powyższej analizie Alpha powinna być stroną, która zrekompensuje obrażenia Cream. Jednak z technicznego punktu widzenia stroną odpowiedzialną za zabezpieczenie aktywów pożyczkodawcy jest Cream. Alpha może więc całkowicie zrzec się odpowiedzialności i anulować współpracę, pozostawiając ten nieściągalny dług użytkownikom Cream.
Oczywiście, biorąc pod uwagę reputację i sukces teraźniejszości, zdolność Alpha do tego jest bardzo niska. Jednak atak ujawnił istniejący problem ze współpracą między projektami w DeFi.
Konsekwencja
Następną ciekawostką jest to, że chociaż atak został przeprowadzony za pośrednictwem kontraktu Alfy, bardziej ucierpiała Cream. AUM firmy Cream (aktywa pod zarządzaniem) spadło z 700 milionów do 200 milionów w ciągu zaledwie jednego dnia, a cena tokena spadła o 30%. W przeciwieństwie do tego, AUM Alpha spadło tylko o 10%, a wyprzedaż tokenów była nieznaczna.
Przyczyną tego paradoksu mogą być:
Pożyczanie na rynek z dźwignią x9 było zbyt ryzykowne nawet przed atakiem, a pożyczkodawcy Cream stają się coraz bardziej tego świadomi.
Lekcja
Ataki te dowiodły, że DeFi jest obecnie wciąż bardzo młoda, a ryzyko dla użytkowników jest duże. Audyt jest bardzo czasochłonny i kosztowny i nawet po przeprowadzeniu audytu, jeśli produkt nie będzie pasował do smaku, wszystko się zawiedzie.
Alpha dwukrotnie skontrolowała i nadal została zhakowana, atak był tak złożony, że zrozumienie natury problemu zajęło programistom i badaczom wiele godzin.
W zeszłym tygodniu zhakowano yDAI (1 Yearn's Vault), zespół programistów wymyślił rozwiązanie, aby otworzyć skarbiec, aby zrekompensować wszystkim szkody. Jednak w przypadku Alpha rynek, który akceptuje ich tokeny jako dług, jest zbyt mały, więc jeśli Alpha chce to zrekompensować, będzie musiała zawrzeć osobną umowę z pożyczkodawcami.
Z powyższych ataków potrzebnych będzie wiele rozwiązań zapewniających bezpieczeństwo i bezpieczeństwo zarówno projektów, jak i użytkowników. Kilka sugestii to:
Epilog
Granica między ryzykiem a skutecznością będzie coraz częściej testowana, a każdy atak jest lekcją dla DeFi, aby dojrzała.
Dla samych inwestorów, przed przystąpieniem do projektu, warunkiem wstępnym jest odpowiednia alokacja kapitału i poświęcenie czasu na zrozumienie systemu. Ponadto obserwowanie decyzji i działań związanych z projektem po zaatakowaniu jest również dobrym testem, aby sprawdzić, czy zespół programistów naprawdę pasjonuje się swoim produktem.
„Zwroty idą w parze z ryzykiem”
Link referencyjny: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f
Mina i Polygon będą współpracować w celu opracowania produktów zwiększających skalowalność, ulepszoną weryfikację i prywatność.
Protokół wieczysty Official Mainnet na Ethereum w dniu 14 lutego 2021 r. Co osiągnął w ciągu miesiąca Protokół Wieczysty?
Alpha Homora - W kierunku ery wielołańcuchowej. Ogłoszenie integracji innych łańcuchów Alpha, począwszy od Binance Smart Chain.
Ogłoszenie partnerstwa pomiędzy Polygon (Matic) i The Graph oraz analiza korzyści dla inwestycji płynących z tej relacji.
Artykuł zawiera szczegółowe informacje na temat tokenomiki ALPHA i prowadzi posiadaczy ALPHA do optymalizacji zysków z tej zmiany.
Koronawirus był i jest gorącym problemem całej społeczności, ponieważ każdy członek tej społeczności ma obowiązek połączyć ręce, aby się nawzajem wspierać.
Z radością ogłaszamy, że Lupe Fiasco po raz pierwszy uruchomi NFT na flagowym programie Origin NFT Launchpad.
Artykuł o Iron Banku, kluczowym produkcie Cream V2. Pomóż przenieść pożyczki w DeFi na wyższy poziom.
23 września 2020 r. Origin Protocol (Origin) wprowadził na platformę Ethereum swoją stabilną monetę: OUSD - High-end Stable Coin.
Aavegotchi, projekt mający na celu tworzenie postaci NFT obstawionych zyskownymi tokenami na Aave, ogłosił litepaper dla „Gotchiverse”.
BlackHoleSwap to zdecentralizowany AMM przeznaczony dla stablecoinów. Artykuł zawiera przydatne informacje na temat BlackHoleSwap.
Mapa drogowa na 2021 r. i nadchodząca podróż Basis Cash
FTX to obecnie giełda Crypto, z której korzysta wiele osób. Poniżej znajdują się najnowsze zmiany w opłatach za wymianę FTX w 2021 roku.
Artykuł zawiera informacje o najnowszym produkcie SushiSwap oraz o przyszłych planach projektu.
Dowiedz się więcej o Kashi - jasnej nazwie, która pomaga użytkownikom optymalizować zyski w Lending & Margin Trading na platformie SushiSwap.
IGain, rozwiązanie nietrwałej utraty
Czym są Crypto Guru? Dzisiejszy artykuł podsumowuje ważną treść sesji AMA z Tomem Heavyem na temat zagadnień związanych z Crypto Gurus.
Ancient8 rekrutuje i poszukuje kandydatów na wykwalifikowanych generałów i żołnierzy Lac w nowym świecie kryptowalut.
BadgerDAO oficjalnie ogłosiło integrację z RenVM w celu wsparcia konwersji zasobów z innych Blockchains na Ethereum.
Artykuł zawiera przegląd dHedge, problemów, które rozwiązuje projekt i celów, które projekt ma osiągnąć.
Mina i Polygon będą współpracować w celu opracowania produktów zwiększających skalowalność, ulepszoną weryfikację i prywatność.
Przeanalizuj i oceń model operacyjny Uniswap V2, najbardziej podstawowy model dla każdego AMM.
Giełda Remitano to pierwsza giełda, która umożliwia kupowanie i sprzedawanie kryptowalut w VND. Szczegółowe instrukcje dotyczące rejestracji w Remitano oraz kupowania i sprzedawania Bitcoina tutaj!
Artykuł zawiera najbardziej kompletne i szczegółowe instrukcje dotyczące korzystania z sieci testowej Tenderize.
Artykuł zapewni Ci najbardziej kompletny i szczegółowy przewodnik dotyczący korzystania z Mango Markets, aby doświadczyć pełnej funkcjonalności tego nowego projektu na Solanie.
W tym pierwszym odcinku serii UNLOCKED dodamy dodatkową warstwę zabezpieczeń do Twojego portfela za pomocą Ustawień zabezpieczeń.
Rolnictwo to dobra szansa dla użytkowników na łatwe zarabianie kryptowalut w DeFi. Ale jaki jest właściwy sposób na hodowlę kryptowalut i bezpieczne dołączenie do DeFi?
Artykuł stanowi tłumaczenie opinii autora @jdorman81 na temat wyceny w Defi, wraz z osobistymi opiniami tłumacza.
Saddle Finance to AMM, który umożliwia handel i zapewnia płynność dla tBTC, WBTC, sBTC i renBTC. Instrukcja obsługi podłóg siodłowych.
Dlaczego miałbyś już teraz pilnować Bitcoina (BTC)? A co przygotować, gdy Bitcoin (BTC) przekroczy szczyt 500 milionów VND/BTC?