以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > MATIC > Info

SOL:Crema Finance因黑客攻擊停運,Solana鏈上應用漸成黑客「提款機」?

Author:

Time:1900/1/1 0:00:00

7月3日,Solana鏈上的集中流動性DeFi應用CremaFinance因遭黑客攻擊而宣布停運,該協議官方推特引用鏈上瀏覽器SolanaFM信息稱,損失的加密資產價值為878.2萬美元。

今日凌晨,CremaFinance披露被攻擊的線程時稱,黑客通過創建虛假的價格變動數據賬戶繞過合約檢查,然后利用虛假的價格數據和閃電貸竊取了資金池中的巨額費用。

數據服務方SolanaFM在披露被盜資金流向時表示,黑客從Solana鏈上最大的借貸平臺Solend中發起了多筆閃電貸,被盜資金中有649.7萬美元已通過跨鏈橋Wormhole轉移至以太坊網絡。目前,黑客地址已在Solana和以太坊鏈上被列為黑名單。

今年以來,Solana鏈上已經發生多起安全事件,包括損失3.2億美元的Wormhole安全事件及穩定幣協議Cashio因安全漏洞的崩潰等。有用戶在CremaFinance安全事件發生后表示正在從Solana鏈上撤出資金。

隱私平臺Sienna推出基于Secret Network的借貸協議SiennaLend:4月29日消息,隱私平臺Sienna推出基于Secret Network的借貸協議Sienna Lend,保護用戶加密資產的隱私,同時提供借貸收益,目前支持sBTC、sETH、sSCRT、sXMR、sLUNA、sUST、sUSDT、sUSDC等資產。

據悉,Sienna Network去年完成1120萬美元融資,該公司旨在引導加密用戶切換為隱私代幣,目前已推出去中心化交易所SiennaSwap和借貸平臺Sienna Lend。[2022/4/29 2:40:29]

CremaFinance損失超870萬美元

CremaFinance官網顯示,它是構建在Solana鏈上的集中流動性協議,該應用程序允許用戶以低滑點兌換Solana標準下的加密資產,迄今已經處理了超過13億美元的交易量,擁有超過38000名用戶。

Cream Finance攻擊者歸還5152.5枚ETH:PeckShield“派盾”預警顯示,Cream Finance攻擊者歸還5152.5枚ETH。據悉,8月30日Cream協議遭到重入攻擊。

此前,Cream Finance 官方發布的閃電貸攻擊事后分析報告顯示,漏洞導致共 4.6 億枚 AMP 代幣和 2804 枚 ETH (當時價值約合 3400 萬美元)被盜。更多內容可等待 Cream Finance 官方消息。[2021/9/8 23:08:50]

7月4日,根據CremaFinance在官方推特上更新的信息顯示,攻擊發生在7月2日,黑客通過創建虛假的價格變動數據賬戶、結合閃電貸攻擊竊取了存儲在該應用內的加密資產。

Cred前CFO被證實為英國逃犯 公司仍在進行破產流程:據華爾街日報3月10日消息,根據法院任命的審查員的調查,正在進行破產流程的加密貸款機構Cred并沒有對其投資進行盡職調查,甚至其前首席財務官James Alexander是一名英國逃犯。調查還指出,該公司的倒閉主要原因是公司責任的缺失。此前消息,Cred在2020年10月份凍結了提款和存款,并于11月份宣布破產。此后,美法官先后否決了在破產案中凍結Cred的加密資產、以及任命受托人監督加密貸款機構Cred重組的動議。[2021/3/10 18:30:51]

據CremaFinance披露,黑客首先創建了一個虛假的「Tickaccount」賬戶。這種賬戶在CremaFinance用于存儲價格變動數據。創建假賬戶后,黑客通過將資金池的初始化Tick地址寫入假賬戶,繞過了平臺對Tick賬戶的例行檢查;之后,黑客部署了一個合約,并用該合約從Solend完成閃電貸,為CremaFinance的資金池增加流動性;在CremaFinance平臺中,交易費用的計算主要依賴于Tickaccount中的數據,「結果,真實的交易費用數據被偽造的數據替換,黑客通過從池中索取巨額費用來完成竊取。」

以太坊跨鏈橋Secret Ethereum Bridge為ERC-20代幣提供隱私性:隱私公鏈Secret Network現在為以太坊區塊鏈和14個ERC-20代幣提供隱私功能。根據官方博客文章,Secret Network已在主網上啟動了其Secret Ethereum Bridge,旨在允許以太坊(ETH)和所有ERC-20代幣持有者創建具有隱私功能的可編程版本的資產。Secret Network還表示計劃從一月份開始推出Bridge挖礦獎勵。加密用戶可以通過將資產鎖定在Secret Ethereum Bridge上而獲得SCRT代幣。(Cointelegraph)[2020/12/16 15:20:14]

簡而言之即,黑客利用CremaFinance的「Tickaccount」漏洞,以閃電貸的方式操作了該協議的資金池價格,并從中獲利。

聲音 | Morgan Creek創始人:比特幣為所有人提供相同信息,并允許進行驗證:Morgan Creek創始人Anthony Pompliano最近發推稱,華爾街的贏家通常會建立信息優勢。他們擁有別人所沒有的信息,并利用它來賺錢。但是比特幣的目標是為所有人提供相同的信息,并允許他們進行驗證。信息民主化通常會成為贏家。[2020/1/4]

Solana鏈上的瀏覽器數據提供方SolanaFM追蹤了黑客的資金流向,該機構披露稱,黑客從Solend平臺進行了至少6筆閃電貸,有74010SOL被發現從原始錢包轉移到另一個替代錢包中,然后通過Wormhole協議分5批轉移到了以太坊錢包中。

CremaFinance最新信息顯示,黑客已經將被盜資金兌換成69422.9SOL和6497738USDCet,其中USDCet通過跨鏈橋Wormhole轉移至以太坊,并通過Uniswap兌換為6064ETH。結合實時價格,CremaFinance此次被竊取的加密資產價值超過878萬美元。

據悉,CremaFinance團隊已經通過鏈上消息聯系了未知攻擊者,如果黑客同意在72小時內歸還被盜資產,該團隊將給付80萬美元。該團隊表示,如果黑客不遵守規定,他們將聯系「和法律力量」追捕黑客。

目前,黑客地址已在Solana和以太坊鏈上被追蹤并列入黑名單。截至發稿前,黑客地址尚未出現異動,CremaFinance也仍未恢復運營。

Solana鏈上應用漸成黑客「提款機」

今年,與以太坊競爭DeFi市場的Solana鏈上生態頻繁遭遇黑客光顧。

3月下旬,Solana鏈上的協議穩定幣協議Cashio因安全漏洞導致其產生的穩定幣CASH徹底崩潰。在此事件中,黑客利用了該協議的一個漏洞,使他們能夠在沒有足夠頭寸的情況下鑄造無限供應的CASH。由于該事件,本應與美元掛鉤的CASH失去了價值。

根據DefiLlama的數據,此次事件中,黑客從Solana鏈上的去中心化交易所中消耗了價值近2800萬美元的流動資金,DEXSabre因此停止了CASH流動性池。

Cashio官方沒有披露此次攻擊造成的損失,但有安全專家根據對鏈上數據估算,這個穩定幣協議遭受的損失達約5000萬美元。

Solana鏈上最臭名昭著安全事件發生在今年2月,當時,連接以太坊和Solana鏈的跨鏈橋Wormhole因黑客攻擊損失了超過3.2億美元的加密資產,成為迄今為止對Solana鏈生態的最大攻擊。

當時,攻擊者通過Wormhole中的漏洞,在Solana鏈上鑄造了12萬枚封裝的ETH,隨后使用Wormhole將8萬封裝ETH換成以太坊區塊鏈上的合法ETH,同時將另外4萬封裝ETH兌換成Solana鏈上的其他資產。

此次安全事件也讓業內開始關注跨鏈橋的安全問題。以太坊聯合創始人VitalikButerin曾在Reddit上警告跨鏈橋的風險,他認為,在以太坊上持有ETH的原生資產,總是比在Solana上持有ETH原生資產更安全。

有分析認為,Solana鏈上DeFi應用被頻繁攻擊,與一些應用程序不開源有關,這樣就失去了白帽子們為它們發現漏洞的機會;此外,一些應用程序不謹慎地Copy以太坊鏈上同類應用的代碼也可能導致漏洞產生。

對于DeFi運營團隊來說,如何防御黑客攻擊?

DeFi安全和分析公司HashEx的創始人DmitryMishunin在最近的撰文中提示,要構建安全的DeFi協議,首先要有經驗豐富的區塊鏈開發人員,他們應該有一個專業的團隊領導,具有構建去中心化應用程序的技能,同時,使用安全代碼庫進行開發也是明智之舉,「有時,與具有最新代碼庫的庫相比,不怎么最新的庫可能是最安全的選擇。」

「測試是所有嚴肅的DeFi項目必須做的另一件事。」Mishunin說,他總是強調去中心化地保護那些用于調用受限訪問智能合約功能的私鑰的重要性,「最好通過多重簽名使公鑰去中心化,防止一個實體完全控制合同。」

Tags:CRESOLLANASOLACRE8R幣solana幣什么意思LanaCoinSolareum

MATIC
ENS:魏鵬舉:金融化并非是數字藏品真正的問題,傳統的文化資產、藝術資產就可以金融化

金色財經消息,近日,新京報貝殼財經會客廳——建立數字藏品的正向發展標準和路徑,數字藏品行業如何“守正·創新”規范發展研討會在北京舉行.

1900/1/1 0:00:00
BLI:加息重要嗎?帶你了解美聯儲在 Twitter 時代推動市場

多年來,美聯儲已成為前瞻性指引的忠實信徒,從本·伯南克開始。但杰羅姆鮑威爾下的銀行已將透明度提升到一個新的水平.

1900/1/1 0:00:00
MER:以太坊分叉成功,Sepolia 測試網準備試用 Merge

根據核心開發人員TimBeiko和以太坊生態系統開發人員Nethermind的說法,難度炸彈已成功延遲.

1900/1/1 0:00:00
STAR:一文盤點Starknet上的各類DeFi協議

原文作者:MagnetyIntern原文編譯:TechFlowIntern如您所知,如果沒有Starknet上強大的DeFi生態系統,Magnety就無法發揮作用.

1900/1/1 0:00:00
BOO:關于虎符開放提現幣種的公告

尊敬的虎符用戶: 對于您的提現延遲我們深表歉意。2022年7月5日18:30我們將正式開啟以下幣種的提現審核,針對以下幣種發起提現的用戶將會在開啟審核后收到提現幣種.

1900/1/1 0:00:00
TCO:Hotcoin關於開放OP交易的公告

尊敬的用戶:Hotcoin將於(GMT8)2022年6月29日18:00開放OP/USDT交易業務,2022年6月30日18:00開放OP提幣業務,充值業務開放時間將以公告另行通知.

1900/1/1 0:00:00
ads