闪电贷攻击攻击屡试不爽,DeFi一周被盗超1600万美元

Wendy 2020-11-18 10:56 8099
分享

黑客利用闪电贷,从DeFi项目Akropolis、Value DeFi Protocol和Origin Protocol中获取了1640万美元的ETH和Dai。

markus-spiske-iar-afB0QQw-unsplash

Value DeFi的攻击者用通过闪电贷获得的ETH换了DAI和USDT,将部分DAI存入了Value DeFi的多稳定币机枪池。然后,他们在USDT、USDC和DAI之间进行了一系列的稳定币互换,目的是利用Value DeFi机枪池提取方法的定价,在黑客返还200万美元之前,造成了740万美元的损失。

Value DeFi已经停止了机枪池的运作,因为团队需要获取攻击发生之前每个存入资金的用户的账户余额以计算准确的赔偿金额。

至于被黑700万美元的Origin Protocol,同类方法继续在Uniswap等流动性平台上利用闪电贷。与此同时,存入机枪池的资金也被冻结,因为该公司警告称,由于当前价格无法反映其基础资产,因此建议不要购买任何OUSD。如果Origin无法取回用户存入的资金,预计该团队会出一个补偿用户的计划。

而导致Akropolis损失200万美元的原因是没有资产支持的池代币的利用。Akropolis已经增加了对存入代币的检查,以及对存入和提取资金的重入保护。下周,该团队计划进行额外的合约测试,并逐步重新开放AKRO & ADEL质押池。

通过闪电贷,用户可直接从DeFi协议借款,而不需要提供抵押品,前提是贷款是在同一区块偿还。这使得投机者能够在不需要大量初始资金的情况下利用协议漏洞。随着2020年,DeFi因高的离谱的年化(超过了传统银行储蓄)而吸引了大量的新用户,与此同时此类攻击呈上升趋势。

在DeFi社区中,有些人认为闪电贷是危险的工具,会危及用户的资金,而另一些人则认为闪电贷只是让协议漏洞更早暴露出来。如果有一件事是明确的,那就是闪电贷正在帮助清除这个领域的弱点,尽管对某些用户来说代价很高。

据Crypto Briefing报道,随着2020年即将走向终点,到目前为止,DeFi协议已经被盗3.46亿美元。这些协议下一步要做的是与安全公司合作,找回丢失的资金。

本文来源:巴比特 原文作者:Wendy 责任编辑:妞妞
声明:奔跑财经登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

评论

还没有人评论,快来评论吧

相关新闻

24亿美元加密期权到期:市场波动在即?

2024-05-03 18:55
加密期权到期日再次到来,今天有一大批比特币和以太坊合约即将到期。>

欧洲银行巨头法国巴黎银行报告比特币ETF敞口

2024-05-03 16:14
欧洲第二大银行--法国巴黎银行(BNPParibas),报告称其持有一定数量的现货比特币交易所交易基金(ETF)。根据该银行提交的13F文件,它购买了BlackRock公司旗下的比特币信托基金(iSharesBitcoinTrust,IBIT)总计1030个单位,相当于大约41684美元的投资额。该>

Jack Dorsey 的 Block 公司因涉嫌为恐怖组织进行比特币交易而面临联邦调查

2024-05-03 15:01
这些指控如果属实,可能会对 Block 公司的声誉和运营产生重大影响。>
Bitcoinist 6727