Mina cooperează cu Polygon
Mina și Polygon vor lucra împreună pentru a dezvolta produse care cresc scalabilitatea, verificarea îmbunătățită și confidențialitatea.
Decodarea atacurilor asupra Alpha și Cream - Când cooperarea DeFi este pusă la încercare. Articolul relatează recentul hack și lecțiile pentru spațiul DeFi.
În 10 minute, prețul CREMA s-a prăbușit uneori cu mai mult de 30%, prețul ALPHA a scăzut și el brusc!
Recentul atac Cream este considerat unul dintre cele mai complexe atacuri din istoria DeFi. Aceasta este o poveste bună despre punerea la încercare a cooperării în DeFi, o lecție pe care orice proiect sau investitor ar trebui să o țină seama.
Următorul articol este referit din mai multe surse pentru a vă transmite progresul atacului, a analiza acel eveniment și lecțiile învățate pentru a dezvolta spațiul DeFi pentru a deveni din ce în ce mai bun.
Să începem!
Evoluții
Mai jos este contractul hack-ului: https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
IronBank de la Cream a fost spart, în valoare totală de 37,5 milioane de dolari.
Pe baza informațiilor despre tranzacție, atacatorul folosește Alpha Homora și împrumută sUSD de la IronBank, de fiecare dată de două ori mai mult.
Notă : Iron Bank este un produs nou al Cream, prin proiectele Iron Bank aflate pe lista albă vor putea împrumuta active de la Cream FĂRĂ garanții.
Detalii pot fi găsite aici.
Atacatorul face mai întâi 2 tranzacții și trimite active la IronBank pentru a primi cySUSD. Apoi, folosind împrumut flash de la Aave v2, a trecut la conversia USDC în sUSD prin Curve.
Atacatorul trimite apoi sUSD la IronBank, permițându-i să continue să împrumute, să împrumute și să primească cySUSD (o parte din sUSD este folosită pentru a plăti comisioane de tranzacție). În plus, 10 milioane USD au fost împrumutate folosind împrumuturi flash și au continuat să fie utilizate pentru a crește suma de cySUSD.
În cele din urmă, atacatorul deținea atât de mult cySUSD încât a putut să împrumute orice de la Ironbank.
În acest moment, atacatorul împrumută:
In sfarsit el:
Începe drama!!
Atacul a cauzat multe daune Cream Finance, dar în curând proiectul a transmis pe Twitter că protocolul lor funcționează corect și nu a fost piratat.
Dacă Cream nu a fost victima, atunci cine a fost atacat? Toți ochii au început să se concentreze asupra Alpha Finance, dar proiectul a avut pași de procesare rapidi și informații complet actualizate pentru utilizatori după doar câteva ore.
O prezentare generală a rapoartelor de incidente de la Alpha
Notă : Acest lucru nu îi determină pe creditorii Cream să-și piardă activele în mod direct, ci contractează o datorie uriașă de la Alpha Homora.
Cine este victima?
Cream și Alpha, deci cine este victima?
Părțile implicate în atac includ:
Chiar acum:
Cu analiza de mai sus, atunci Alpha ar trebui să fie partea care să compenseze daunele produse de Cream. Cu toate acestea, din punct de vedere tehnic, Cream este partea responsabilă cu asigurarea activelor creditorului. Așa că Alpha poate renunța complet la responsabilitate și poate anula cooperarea, lăsând acea datorie necorespunzătoare utilizatorilor Cream.
Desigur, având în vedere reputația și succesul prezentului, capacitatea Alpha de a face acest lucru este foarte scăzută. Dar atacul a evidențiat o problemă existentă cu colaborarea între proiectele din DeFi.
Consecinţă
Următorul lucru interesant este că, deși atacul a fost efectuat prin contractul lui Alpha, Cream a fost cel care a suferit mai mult. AUM (activele gestionate) ale Cream a scăzut de la 700 de milioane la 200 de milioane în doar o zi, iar prețul tokenului a scăzut cu 30%. În schimb, AUM al Alpha a scăzut doar cu 10%, iar vânzarea de simboluri a fost nesemnificativă.
Cauza acestui paradox se poate datora:
Împrumutul către o piață cu efect de levier x9 era prea riscant chiar înainte de atac, iar creditorii Cream devin din ce în ce mai conștienți de acest lucru.
Lecţie
Aceste atacuri au dovedit că DeFi este încă foarte tânăr în prezent și riscul este mare pentru utilizatori. Auditul este foarte consumator de timp și costisitor și chiar și după ce se face auditul, dacă produsul nu se potrivește cu gustul, totul va eșua.
Alpha a auditat de două ori și tot a fost piratat, atacul a fost atât de complex încât dezvoltatorilor și cercetătorilor le-au luat ore întregi pentru a înțelege natura problemei.
Săptămâna trecută, yDAI (1 Yearn's vault) a fost spart, echipa de dezvoltare a venit cu o soluție pentru a deschide trezoreria pentru a compensa pe toată lumea pentru daune. Cu toate acestea, cu Alpha, piața care își acceptă jetoanele drept datorie este prea mică, așa că dacă Alpha dorește să compenseze, va trebui să încheie un acord separat cu creditorii.
Din atacurile de mai sus, vor fi necesare multe soluții pentru a asigura securitatea și siguranța atât a proiectelor, cât și a utilizatorilor. Câteva sugestii includ:
Epilog
Limita dintre risc și eficacitate va fi testată din ce în ce mai mult, iar fiecare atac este o lecție pentru a se maturiza DeFi.
Pentru investitorii înșiși, înainte de a intra într-un proiect, alocarea adecvată a capitalului și acordarea de timp pentru a înțelege sistemul este o condiție prealabilă. În plus, a fi martor la decizia și acțiunea proiectului după ce a fost atacat este, de asemenea, un bun test pentru a vedea dacă echipa de dezvoltare este cu adevărat pasionată de produsul lor.
„Returnările merg mână în mână cu riscul”
Link de referință: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f
Mina și Polygon vor lucra împreună pentru a dezvolta produse care cresc scalabilitatea, verificarea îmbunătățită și confidențialitatea.
Rețeaua principală oficială Perpetual Protocol pe Ethereum pe 14 februarie 2021. În 1 lună, ce a realizat Protocolul Perpetuu?
Articolul vă oferă 9 câștigători remarcabili în Solana & Serum DeFi Hackathon.
Alpha Homora - Către era cu mai multe lanțuri. Anunțul integrării altor lanțuri Alpha, începând cu Binance Smart Chain.
Rezumatul interviului dintre YouTuber Sara Dietschy și Mark Zuckerberg, pentru a vedea ambițiile lui Meta pentru universul virtual Metaverse.
Anunțarea parteneriatului dintre Polygon (Matic) și The Graph și analizarea beneficiilor pentru investiții din această relație.
Articolul detaliază tokenomia ALPHA și îi îndrumă pe deținătorii ALPHA să optimizeze profiturile din această schimbare.
Coronavirusul a fost și este o problemă fierbinte a întregii comunități, că fiecare membru al acelei comunități are responsabilitatea de a-și da mâinile pentru a se sprijini reciproc.
Suntem încântați să anunțăm prima lansare NFT a lui Lupe Fiasco pe flagship-ul NFT Launchpad al Origin.
Articol despre Iron Bank, produsul cheie al Cream V2. Ajutați să duceți împrumuturile în DeFi la nivelul următor.
Pe 23 septembrie 2020, Origin Protocol (Origin) și-a lansat moneda Stable: OUSD - High-end Stable coin pe platforma Ethereum.
Rezumat tradus al sesiunii AMA a lui Sushi, actualizări, informații care afectează prețul simbolului și marile ambiții ale lui Sushi.
Aavegotchi, proiectul de a crea personaje NFT mizate cu jetoane profitabile pe Aave, a anunțat un litepaper pentru „Gotchiverse”.
Articolul vă oferă cele mai importante informații despre următoarea actualizare a Balancer.
BlackHoleSwap este un AMM descentralizat conceput pentru stablecoins. Articolul oferă informații utile despre BlackHoleSwap.
Ce este MakerDAO & DAI? Problemele importante ale MakerDAO & DAI AMA cu Gustav Arentoft vor fi rezumate în acest articol.
Foaia de parcurs pentru 2021 și călătoria viitoare a lui Basis Cash
FTX este în prezent un schimb Crypto care este folosit de mulți oameni. Următoarele sunt cele mai recente modificări ale taxelor de schimb FTX în 2021.
Articolul vă oferă informații despre cel mai recent produs al SushiSwap, precum și despre planurile de viitor ale proiectului.
Aflați mai multe despre Kashi - un nume strălucitor care ajută utilizatorii să optimizeze profiturile în împrumuturi și tranzacții în marjă pe platforma SushiSwap.
Mina și Polygon vor lucra împreună pentru a dezvolta produse care cresc scalabilitatea, verificarea îmbunătățită și confidențialitatea.
Analizați și evaluați modelul de funcționare al Uniswap V2, cel mai de bază model pentru orice AMM.
Schimbul Remitano este primul schimb care permite cumpărarea și vânzarea de criptomonede în VND. Instrucțiuni pentru a vă înregistra pentru Remitano și pentru a cumpăra și vinde Bitcoin în detaliu chiar aici!
Articolul vă va oferi cele mai complete și detaliate instrucțiuni pentru utilizarea testnetului Tenderize.
Articolul vă va oferi cel mai complet și detaliat ghid pentru utilizarea Mango Markets pentru a experimenta funcționalitatea completă a acestui nou proiect pe Solana.
În acest prim episod al seriei UNLOCKED, vom adăuga un strat suplimentar de securitate portofelului tău folosind Setări de securitate.
Agricultura este o șansă bună pentru utilizatori de a câștiga cripto cu ușurință în DeFi. Dar care este modalitatea corectă de a cultiva cripto și de a te alătura DeFi în siguranță?
Articolul traduce opinia autorului @jdorman81 cu privire la problema evaluării în Defi, alături de câteva opinii personale ale traducătorului.
Saddle Finance este un AMM care permite tranzacționarea și oferă lichiditate pentru tBTC, WBTC, sBTC și renBTC. Manual de utilizare pentru podeaua șai.
De ce ar trebui să începi să fii cu ochii pe Bitcoin (BTC) acum? Și ce să vă pregătiți când Bitcoin (BTC) depășește vârful de 500 de milioane VND/BTC?