Mina ร่วมมือกับ Polygon
Mina และ Polygon จะทำงานร่วมกันเพื่อพัฒนาผลิตภัณฑ์ที่เพิ่มความสามารถในการปรับขนาด การตรวจสอบขั้นสูง และความเป็นส่วนตัว
การถอดรหัสการโจมตีบนอัลฟ่าและครีม - เมื่อความร่วมมือของ DeFi ถูกทดสอบ บทความนี้กล่าวถึงการแฮ็กและบทเรียนล่าสุดสำหรับพื้นที่ DeFi
ใน 10 นาที ราคาของครีมบางครั้งลดลงมากกว่า 30% ราคาของ ALPHA ก็ลดลงอย่างรวดเร็วเช่นกัน!
การโจมตีด้วยครีมครั้งล่าสุดถือเป็นหนึ่งในการโจมตีที่ซับซ้อนที่สุดในประวัติศาสตร์ของ DeFi นี่เป็นเรื่องราวที่ดีเกี่ยวกับการนำความร่วมมือใน DeFi มาทดสอบ ซึ่งเป็นบทเรียนที่โครงการหรือนักลงทุนควรให้ความสนใจ
บทความต่อไปนี้อ้างอิงจากแหล่งต่างๆ เพื่อส่งความคืบหน้าของการโจมตี วิเคราะห์เหตุการณ์นั้นและบทเรียนที่เรียนรู้เพื่อพัฒนาพื้นที่ DeFi ให้ดีขึ้นและดีขึ้น
มาเริ่มกันเลย!
พัฒนาการ
ด้านล่างนี้คือสัญญาของการแฮ็ก: https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
IronBank ของ Cream ถูกแฮ็ก มูลค่าความเสียหายรวม 37.5 ล้านดอลลาร์
จากข้อมูลการทำธุรกรรม ผู้โจมตีใช้ Alpha Homora และยืม sUSD จาก IronBank แต่ละครั้งมากเป็นสองเท่า
หมายเหตุ : Iron Bank เป็นผลิตภัณฑ์ใหม่ของ Cream โดยผ่านโครงการที่ได้รับอนุญาตของ Iron Bank จะสามารถยืมสินทรัพย์จาก Cream โดยไม่ต้องมีหลักประกัน
สามารถดูรายละเอียดได้ที่นี่
ผู้โจมตีทำธุรกรรม 2 รายการก่อนและส่งสินทรัพย์ไปยัง IronBank เพื่อรับ cySUSD จากนั้นใช้ flashloan จาก Aave v2 เขาดำเนินการแปลง USDC เป็น sUSD ผ่าน Curve
จากนั้นผู้โจมตีจะส่ง sUSD ไปยัง IronBank เพื่อให้เขาสามารถยืม ให้ยืม และรับ cySUSD ต่อไปได้ (ส่วนหนึ่งของ sUSD ใช้เพื่อชำระค่าธรรมเนียมการทำธุรกรรม) นอกจากนี้ มีการยืมเงิน 10 ล้านเหรียญสหรัฐโดยใช้สินเชื่อแฟลชและยังคงใช้เพื่อเพิ่มปริมาณ cySUSD ต่อไป
ในท้ายที่สุด ผู้โจมตีมี cySUSD มากจนเขาสามารถยืมอะไรก็ได้จาก Ironbank
ณ จุดนี้ผู้โจมตียืม:
ในที่สุดเขาก็:
ดราม่าเริ่ม!!
การโจมตีสร้างความเสียหายอย่างมากให้กับ Cream Finance แต่ในไม่ช้าโครงการก็ทวีตว่าโปรโตคอลของพวกเขาทำงานได้อย่างถูกต้องและไม่ถูกแฮ็ก
ถ้าครีมไม่ใช่เหยื่อ แล้วใครคือคนที่ถูกทำร้าย? ทุกสายตาเริ่มจับจ้องไปที่ Alpha Finance แต่โปรเจ็กต์มีขั้นตอนการประมวลผลที่รวดเร็วและข้อมูลที่อัปเดตอย่างสมบูรณ์สำหรับผู้ใช้ภายในเวลาเพียงไม่กี่ชั่วโมง
ภาพรวมของรายงานเหตุการณ์ที่เกิดขึ้นจาก Alpha
หมายเหตุ : สิ่งนี้ไม่ได้ทำให้ผู้ให้กู้ของ Cream สูญเสียทรัพย์สินโดยตรง แต่จะก่อหนี้ก้อนโตจาก Alpha Homora
ใครคือเหยื่อ?
ครีมกับอัลฟ่า แล้วใครคือเหยื่อ?
ฝ่ายที่เกี่ยวข้องในการโจมตีรวมถึง:
ตอนนี้:
จากการวิเคราะห์ข้างต้น อัลฟ่าควรเป็นฝ่ายชดใช้ความเสียหายของครีม อย่างไรก็ตาม จากมุมมองทางเทคนิค Cream เป็นฝ่ายรับผิดชอบในการรักษาความปลอดภัยทรัพย์สินของผู้ให้กู้ ดังนั้นอัลฟ่าจึงสามารถสละความรับผิดชอบและยกเลิกความร่วมมือได้อย่างสมบูรณ์ ปล่อยให้หนี้เสียนั้นตกอยู่ที่ผู้ใช้ครีม
แน่นอนว่าด้วยชื่อเสียงและความสำเร็จในปัจจุบัน ความสามารถของอัลฟ่าในการทำเช่นนี้จึงต่ำมาก แต่การโจมตีเน้นย้ำถึงปัญหาที่มีอยู่กับการทำงานร่วมกันระหว่างโครงการต่างๆ ใน DeFi
ผลที่ตามมา
สิ่งที่น่าสนใจต่อไปคือ แม้ว่าการโจมตีจะเกิดขึ้นผ่านสัญญาของอัลฟ่า แต่ครีมที่ทนทุกข์ทรมานมากกว่านั้นก็คือครีม AUM ของครีม (สินทรัพย์ภายใต้การบริหาร) ลดลงจาก 700 ล้านเป็น 200 ล้านในเวลาเพียง 1 วัน และราคาโทเค็นลดลง 30% ในทางตรงกันข้าม AUM ของ Alpha ลดลงเพียง 10% และการขายโทเค็นไม่มีนัยสำคัญ
สาเหตุของความขัดแย้งนี้อาจเกิดจาก:
การให้ยืมไปยังตลาดที่มีเลเวอเรจ x9 นั้นมีความเสี่ยงมากเกินไปแม้กระทั่งก่อนการโจมตี และผู้ให้กู้ของ Cream เริ่มตระหนักถึงเรื่องนี้มากขึ้น
บทเรียน
การโจมตีเหล่านี้ได้พิสูจน์แล้วว่า DeFi ยังเด็กมากในปัจจุบัน และความเสี่ยงก็ยิ่งใหญ่สำหรับผู้ใช้ การตรวจสอบใช้เวลานานและมีราคาแพง และแม้หลังจากการตรวจสอบเสร็จสิ้นแล้ว หากผลิตภัณฑ์ไม่ตรงกับรสนิยม ทุกอย่างก็จะล้มเหลว
Alpha ตรวจสอบสองครั้งและยังคงถูกแฮ็ก การโจมตีซับซ้อนมากจนนักพัฒนาและนักวิจัยใช้เวลาหลายชั่วโมงในการทำความเข้าใจธรรมชาติของปัญหา
เมื่อสัปดาห์ที่แล้ว yDAI (ห้องนิรภัยของ 1 ปี) ถูกแฮ็ก ทีมพัฒนาได้คิดค้นวิธีแก้ปัญหาเพื่อเปิดคลังเพื่อชดเชยความเสียหายให้กับทุกคน อย่างไรก็ตาม สำหรับ Alpha ตลาดที่รับโทเค็นเป็นหนี้มีน้อยเกินไป ดังนั้นหาก Alpha ต้องการชดเชยจะต้องทำข้อตกลงแยกต่างหากกับผู้ให้กู้
จากการโจมตีข้างต้น จำเป็นต้องมีโซลูชันมากมายเพื่อรับรองความปลอดภัยและความปลอดภัยของทั้งโครงการและผู้ใช้ คำแนะนำบางประการ ได้แก่ :
บทส่งท้าย
เส้นแบ่งระหว่างความเสี่ยงและประสิทธิผลจะได้รับการทดสอบมากขึ้นเรื่อยๆ และการโจมตีแต่ละครั้งเป็นบทเรียนสำหรับ DeFi ที่จะเติบโต
สำหรับนักลงทุนเอง ก่อนเข้าสู่โครงการ การจัดสรรทุนที่เหมาะสมและการใช้เวลาทำความเข้าใจระบบเป็นข้อกำหนดเบื้องต้น นอกจากนี้ การได้เห็นการตัดสินใจและการดำเนินการของโปรเจ็กต์หลังจากถูกโจมตียังเป็นการทดสอบที่ดีเพื่อดูว่าทีมพัฒนามีความหลงใหลในผลิตภัณฑ์ของตนหรือไม่
“ผลตอบแทนไปพร้อมกับความเสี่ยง”
ลิงค์อ้างอิง: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f
Mina และ Polygon จะทำงานร่วมกันเพื่อพัฒนาผลิตภัณฑ์ที่เพิ่มความสามารถในการปรับขนาด การตรวจสอบขั้นสูง และความเป็นส่วนตัว
เรารู้สึกตื่นเต้นที่จะประกาศการเปิดตัว NFT ครั้งแรกของ Lupe Fiasco บน NFT Launchpad ซึ่งเป็นเรือธงของ Origin
บทความเกี่ยวกับ Iron Bank ผลิตภัณฑ์หลักของ Cream V2 ช่วยยกระดับสินเชื่อใน DeFi ไปอีกระดับ
Aavegotchi โครงการสร้างตัวละคร NFT เดิมพันด้วยโทเค็นที่ทำกำไรได้บน Aave ได้ประกาศ litepaper สำหรับ "Gotchiverse"
บทความนี้ให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ล่าสุดของ SushiSwap รวมถึงแผนงานในอนาคตของโครงการ
บทความนี้จะให้ภาพรวมของ dHedge ปัญหาที่โครงการกำลังแก้ไข และเป้าหมายที่โครงการตั้งเป้าไว้
Serum สามารถกลายเป็นระบบนิเวศมูลค่าล้านล้านดอลลาร์กับผู้ใช้หลายพันล้านคนได้หรือไม่? คอยติดตามโพสต์ของวันนี้
Mina Foundation จะมอบสัญญามูลค่า 1.2 ล้านเหรียญ =ไม่มี; มูลนิธิเพื่อตรวจสอบ Pickles SNARK Mina บน Ethereum Virtual Machine
ในอนาคตอันใกล้ Dodo จะปรับรูปแบบโทเค็นสำหรับการอัปเกรดเป็นเวอร์ชันใหม่ v2 เพื่อเพิ่มประสิทธิภาพผลกำไรสำหรับ LP
Origin ใช้รายได้ครึ่งหนึ่งจาก NFT จนถึงปัจจุบัน ซึ่งเทียบเท่ากับ 1,304,284 USD เพื่อซื้อ OGN คืนในตลาดระหว่างสัปดาห์
Mina และ Polygon จะทำงานร่วมกันเพื่อพัฒนาผลิตภัณฑ์ที่เพิ่มความสามารถในการปรับขนาด การตรวจสอบขั้นสูง และความเป็นส่วนตัว
วิเคราะห์และประเมินรูปแบบการทำงานของ Uniswap V2 ซึ่งเป็นโมเดลพื้นฐานที่สุดสำหรับ AMM
การแลกเปลี่ยน Remitano เป็นการแลกเปลี่ยนครั้งแรกที่อนุญาตให้ซื้อและขาย cryptocurrencies ใน VND คำแนะนำในการลงทะเบียน Remitano และซื้อและขาย Bitcoin โดยละเอียดที่นี่!
บทความนี้จะให้คำแนะนำที่สมบูรณ์และละเอียดที่สุดสำหรับการใช้ Tenderize testnet
บทความนี้จะให้คำแนะนำที่สมบูรณ์และละเอียดที่สุดแก่คุณเกี่ยวกับการใช้ Mango Markets เพื่อสัมผัสประสบการณ์การใช้งานเต็มรูปแบบของโครงการใหม่นี้บน Solana
ในตอนแรกของ UNLOCKED Series เราจะเพิ่มการรักษาความปลอดภัยอีกชั้นหนึ่งให้กับกระเป๋าสตางค์ของคุณโดยใช้การตั้งค่าความปลอดภัย
การทำฟาร์มเป็นโอกาสที่ดีสำหรับผู้ใช้ที่จะได้รับ crypto อย่างง่ายดายใน DeFi แต่วิธีที่ถูกต้องในการทำฟาร์ม crypto และเข้าร่วม DeFi อย่างปลอดภัยคืออะไร?
บทความนี้แปลความคิดเห็นของผู้เขียน @ jdorman81 เกี่ยวกับประเด็นการประเมินมูลค่าใน Defi พร้อมกับความคิดเห็นส่วนตัวของผู้แปล
Saddle Finance เป็น AMM ที่อนุญาตให้ซื้อขายและให้สภาพคล่องสำหรับ tBTC, WBTC, sBTC และ renBTC คู่มือการใช้งานพื้นอาน.
ทำไมคุณควรเริ่มจับตาดู Bitcoin (BTC) ตอนนี้? และสิ่งที่ต้องเตรียมเมื่อ Bitcoin (BTC) ทะลุจุดสูงสุดที่ 500 ล้าน VND/BTC?