Mina coopera com a Polygon
A Mina e a Polygon trabalharão juntas para desenvolver produtos que aumentem a escalabilidade, a verificação aprimorada e a privacidade.
Decodificando ataques em Alpha e Cream - Quando a cooperação DeFi é posta à prova. O artigo relata o hack recente e as lições para o espaço DeFi.
Em 10 minutos, o preço do CREAM às vezes caiu mais de 30%, o preço do ALPHA também caiu drasticamente!
O recente ataque do Cream é considerado um dos ataques mais complexos da história do DeFi. Esta é uma boa história sobre como testar a cooperação em DeFi, uma lição que qualquer projeto ou investidor deve prestar atenção.
O artigo a seguir é referenciado em várias fontes para enviar a você o progresso do ataque, analisar esse evento e as lições aprendidas para desenvolver o espaço DeFi para se tornar cada vez melhor.
Vamos começar!
Desenvolvimentos
Abaixo segue o contrato do hack: https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
O IronBank do Cream foi hackeado, totalizando US$ 37,5 milhões em danos.
Com base nas informações da transação, o invasor usa Alpha Homora e empresta sUSD do IronBank, cada vez o dobro.
Nota : O Iron Bank é um novo produto do Cream, por meio de projetos na lista de permissões do Iron Bank poderão emprestar ativos do Cream SEM garantia.
Os detalhes podem ser encontrados aqui.
O invasor primeiro faz 2 transações e envia ativos ao IronBank para receber cySUSD. Em seguida, usando o flashloan do Aave v2, ele converteu USDC para sUSD através do Curve.
O invasor então envia sUSD para o IronBank, permitindo que ele continue tomando emprestado, emprestando e recebendo cySUSD (parte do sUSD é usado para pagar taxas de transação). Além disso, 10 milhões de dólares foram emprestados usando empréstimos instantâneos e continuaram a ser usados para aumentar o valor do cySUSD.
No final, o atacante possuía tanto cySUSD que conseguiu emprestar qualquer coisa do Ironbank.
Neste ponto, o atacante toma emprestado:
Finalmente ele:
O drama começa!!
O ataque causou muitos danos ao Cream Finance, mas logo o projeto twittou que seu protocolo estava funcionando corretamente e não havia sido hackeado.
Se Cream não era a vítima, então quem estava sendo atacado? Todos os olhos começaram a se concentrar na Alpha Finance, mas o projeto teve etapas de processamento rápidas e informações totalmente atualizadas para os usuários após apenas algumas horas.
Uma visão geral dos relatórios de incidentes da Alpha
Nota : Isso não faz com que os credores do Cream percam seus ativos diretamente, em vez disso, eles incorrem em uma enorme dívida de Alpha Homora.
Quem é a vítima?
Cream e Alpha, então quem é a vítima?
As partes envolvidas no ataque incluem:
Agora mesmo:
Com a análise acima, então Alpha deve ser a parte para compensar os danos do Cream. No entanto, do ponto de vista técnico, a Cream é a parte responsável por garantir os ativos do credor. Assim, a Alpha pode renunciar completamente à responsabilidade e cancelar a cooperação, deixando essa inadimplência para os usuários do Cream.
É claro que com a reputação e o sucesso do presente, a capacidade do Alpha de fazer isso é muito baixa. Mas o ataque destacou um problema existente com a colaboração entre projetos no DeFi.
Consequência
A próxima coisa interessante é que, embora o ataque tenha sido realizado através do contrato de Alpha, foi Cream quem sofreu mais. O AUM (ativos sob gestão) do Cream caiu de 700 milhões para 200 milhões em apenas 1 dia e o preço do token caiu 30%. Em contraste, o AUM da Alpha diminuiu apenas 10% e a venda de tokens foi insignificante.
A causa deste paradoxo pode ser devido a:
Emprestar para um mercado com alavancagem x9 era muito arriscado mesmo antes do ataque, e os credores do Cream estão se tornando cada vez mais conscientes disso.
Lição
Esses ataques provaram que o DeFi ainda é muito jovem no momento e o risco é grande para os usuários. A auditoria é muito demorada e cara e mesmo após a auditoria ser feita, se o produto não corresponder ao sabor, tudo falhará.
A Alpha auditou duas vezes e mesmo assim foi hackeada, o ataque foi tão complexo que os desenvolvedores e pesquisadores levaram horas para entender a natureza do problema.
Na semana passada, o yDAI (cofre de 1 Yearn) foi hackeado, a equipe de desenvolvimento apresentou uma solução para abrir o tesouro para compensar todos pelos danos. No entanto, com a Alpha, o mercado que aceita seus tokens como dívida é muito pequeno, portanto, se a Alpha quiser compensar, terá que fazer um acordo separado com os credores.
A partir dos ataques acima, muitas soluções serão necessárias para garantir a segurança de projetos e usuários. Algumas sugestões incluem:
Epílogo
A linha entre risco e eficácia será testada cada vez mais, e cada ataque é uma lição para o DeFi amadurecer.
Para os próprios investidores, antes de aderir a um projeto, a alocação de capital adequada e o tempo necessário para entender o sistema são pré-requisitos. Além disso, testemunhar a decisão e a ação do projeto após ser atacado também é um bom teste para ver se a equipe de desenvolvimento está realmente apaixonada por seu produto.
“O retorno anda de mãos dadas com o risco”
Link de referência: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f
A Mina e a Polygon trabalharão juntas para desenvolver produtos que aumentem a escalabilidade, a verificação aprimorada e a privacidade.
Estamos empolgados em anunciar o primeiro lançamento de NFT de Lupe Fiasco no NFT Launchpad da Origin.
Artigo sobre Iron Bank, o principal produto do Cream V2. Ajude a levar os empréstimos em DeFi para o próximo nível.
Aavegotchi, o projeto para criar personagens NFT apostados com tokens lucrativos no Aave, anunciou um litepaper para “Gotchiverse”.
O artigo fornece informações sobre o produto mais recente do SushiSwap, bem como os planos futuros do projeto.
O artigo lhe dará uma visão geral do dHedge, os problemas que o projeto está resolvendo e os objetivos que o projeto pretende alcançar.
O Serum pode se tornar um ecossistema de trilhões de dólares com bilhões de usuários? Fique ligado no post de hoje.
A Mina Foundation concederá um contrato no valor de US$ 1,2 milhão = zero; Foundation para verificar Pickles SNARK Mina na máquina virtual Ethereum.
Em um futuro próximo, a Dodo ajustará o modelo de tokenomics para a atualização para a nova versão v2 para otimizar os lucros dos LPs.
A Origin usa metade da receita da NFT até o momento, equivalente a 1.304.284 USD para recomprar OGN no mercado durante a semana.
A Mina e a Polygon trabalharão juntas para desenvolver produtos que aumentem a escalabilidade, a verificação aprimorada e a privacidade.
Analise e avalie o modelo operacional do Uniswap V2, o modelo mais básico para qualquer AMM.
A exchange Remitano é a primeira exchange que permite a compra e venda de criptomoedas em VND. Instruções para se registrar no Remitano e comprar e vender Bitcoin em detalhes aqui!
O artigo fornecerá as instruções mais completas e detalhadas para usar a rede de teste Tenderize.
O artigo fornecerá o guia mais completo e detalhado para usar o Mango Markets para experimentar todas as funcionalidades deste novo projeto em Solana.
Neste primeiro episódio da série UNLOCKED, adicionaremos uma camada extra de segurança à sua carteira usando as Configurações de segurança.
A agricultura é uma boa chance para os usuários ganharem criptomoedas facilmente no DeFi. Mas qual é a maneira certa de cultivar criptomoedas e ingressar no DeFi com segurança?
O artigo traduz a opinião do autor @jdorman81 sobre a questão da avaliação em Defi, juntamente com algumas opiniões pessoais do tradutor.
Saddle Finance é um AMM que permite negociar e fornece liquidez para tBTC, WBTC, sBTC e renBTC. Manual do usuário do piso de sela.
Por que você deve começar a ficar de olho no Bitcoin (BTC) agora? E o que preparar quando o Bitcoin (BTC) ultrapassar o pico de 500 milhões de VND/BTC?