Mina與Polygon合作
Mina 和 Polygon 將共同開發提高可擴展性、增強驗證和隱私的產品。
對 Alpha 和 Cream 的解碼攻擊 - 當 DeFi 合作受到考驗時。這篇文章講述了 DeFi 領域最近的黑客攻擊和教訓。
10分鐘內,CREAM的價格有時暴跌30%以上,ALPHA的價格也暴跌!
最近的 Cream 攻擊被認為是 DeFi 歷史上最複雜的攻擊之一。這是一個考驗 DeFi 合作的好故事,任何項目或投資者都應該注意的教訓。
以下文章引用了許多來源,向您發送攻擊的進展情況,分析該事件以及開發 DeFi 空間變得越來越好的經驗教訓。
讓我們開始吧!
事態發展
以下是黑客合同:https ://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
Cream 的 IronBank 遭到黑客攻擊,損失總計 3750 萬美元。
根據交易信息,攻擊者使用 Alpha Homora 並從 IronBank 借 sUSD,每次都是兩倍。
注:Iron Bank 是 Cream 的新產品,通過 Iron Bank 白名單的項目將可以在無需抵押的情況下從 Cream 借入資產。
詳細信息可以在這裡找到。
攻擊者首先進行 2 筆交易並將資產發送到 IronBank 以接收 cySUSD。接下來使用來自 Aave v2 的 flashloan,他繼續通過 Curve 將 USDC 轉換為 sUSD。
然後攻擊者將 sUSD 發送到 IronBank,允許他繼續借入、貸出和接收 cySUSD(部分 sUSD 用於支付交易費用)。此外,通過閃電貸借入了1000萬美元,並繼續用於增加cySUSD的數量。
最後,攻擊者擁有如此多的 cySUSD,以至於他可以從 Ironbank 借任何東西。
此時,攻擊者藉用:
最後他:
劇情開始!!
這次攻擊對 Cream Finance 造成了很大的破壞,但很快該項目在推特上表示他們的協議工作正常並且沒有被黑客入侵。
如果Cream不是受害者,那麼被攻擊的是誰?所有的目光都開始集中在 Alpha Finance 上,但該項目的處理步驟很快,並且僅在幾個小時後就為用戶提供了完全更新的信息。
來自 Alpha 的事件報告概述
注意:這不會導致 Cream 的貸方直接失去資產,而是從 Alpha Homora 承擔巨額債務。
誰是受害者?
奶油和阿爾法,那麼誰是受害者?
參與襲擊的各方包括:
馬上:
綜上所述,Alpha應該是補償Cream損失的一方。但是,從技術角度來看,Cream 是負責保護貸方資產的一方。所以Alpha可以完全免除責任,取消合作,把壞賬留給Cream的用戶。
當然以現在的聲望和成功,Alpha做到這一點的能力非常低。但這次攻擊凸顯了 DeFi 中項目之間協作的現有問題。
結果
接下來有趣的是,雖然攻擊是通過阿爾法的契約進行的,但受害更大的是奶油。Cream 的 AUM(管理資產)在短短 1 天內從 7 億跌至 2 億,代幣價格下跌 30%。相比之下,Alpha 的 AUM 僅下降了 10%,代幣銷售量微不足道。
這種悖論的原因可能是:
甚至在遭受攻擊之前,向具有 x9 槓桿的市場貸款風險太大,Cream 的貸方越來越意識到這一點。
課
這些攻擊已經證明,DeFi 目前還很年輕,對用戶來說風險很大。審核非常耗時且昂貴,即使審核完成後,如果產品與口味不符,一切都會失敗。
Alpha 審計了兩次,但仍然遭到黑客攻擊,攻擊非常複雜,開發人員和研究人員需要數小時才能了解問題的性質。
上週 yDAI(1 Yearn's vault)被黑,開發團隊想出了一個解決方案,打開金庫來補償每個人的損失。然而,對於 Alpha,接受其代幣作為債務的市場太小,因此如果 Alpha 想要補償,則必須與貸方單獨達成協議。
從上述攻擊中,需要許多解決方案來確保項目和用戶的安全。一些建議包括:
結語
風險和有效性之間的界限將越來越受到考驗,每一次攻擊都是 DeFi 走向成熟的一個教訓。
對於投資者自己來說,在參與項目之前,適當的資金配置和花時間了解系統是前提條件。另外,親眼目睹項目被攻擊後的決策和行動,也是一個很好的考驗,看看開發團隊是否真的對他們的產品充滿熱情。
“回報與風險齊頭並進”
參考鏈接:https ://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f
Mina 和 Polygon 將共同開發提高可擴展性、增強驗證和隱私的產品。
我們很高興地宣布 Lupe Fiasco 在 Origin 的旗艦 NFT Launchpad 上首次推出 NFT。
Cream V2的主打產品Iron Bank的文章。幫助將 DeFi 中的借貸提升到一個新的水平。
Aavegotchi 是一個創建 NFT 角色的項目,該項目在 Aave 上用有利可圖的代幣進行質押,該項目宣布了“Gotchiverse”的精簡版。
文章為您提供了有關 SushiSwap 最新產品的信息以及該項目的未來計劃。
本文將概述 dHedge、項目正在解決的問題以及項目旨在實現的目標。
Serum 能否成為擁有數十億用戶的萬億美元生態系統?請繼續關註今天的帖子。
Mina 基金會將授予價值 120 萬美元的合同 =nil;基金會在以太坊虛擬機上驗證 Pickles SNARK Mina。
在不久的將來,Dodo 將調整代幣經濟學模型升級到新版本 v2,以優化 LP 的利潤。
Origin 使用 NFT 迄今為止一半的收入,相當於 1,304,284 美元在本週在市場上回購 OGN。
Mina 和 Polygon 將共同開發提高可擴展性、增強驗證和隱私的產品。
分析和評估 Uniswap V2 的運營模式,這是任何 AMM 的最基本模型。
Remitano 交易所是第一個允許以越南盾買賣加密貨幣的交易所。在這裡註冊 Remitano 並詳細買賣比特幣的說明!
本文將為您提供使用 Tenderize 測試網的最完整、最詳細的說明。
本文將為您提供最完整、最詳細的使用 Mango Markets 的指南,以在 Solana 上體驗這個新項目的全部功能。
在解鎖系列的第一集中,我們將使用安全設置為您的錢包添加額外的安全層。
農業是用戶在 DeFi 中輕鬆賺取加密貨幣的好機會。但是,什麼是種植加密貨幣並安全加入 DeFi 的正確方法呢?
文章翻譯了作者@jdorman81對Defi中估值問題的看法,以及譯者的一些個人觀點。
Saddle Finance 是一種 AMM,它允許交易並為 tBTC、WBTC、sBTC 和 renBTC 提供流動性。馬鞍地板用戶手冊。
為什麼你現在應該開始關注比特幣(BTC)?當比特幣(BTC)超過 5 億越南盾 / BTC 的峰值時要準備什麼?