FLY:Cream Finance因可重入漏洞被盗超1800万美元,系今年第三次遭攻击

作者:链捕手

今日中午,DeFi借贷平台CreamFinance遭遇闪电贷攻击,黑客获利4.2亿个AMP、1308个ETH以及少量USDC等稳定币资产,总资产价值超过1800万美元。这已是该项目今年以来第三度遭遇攻击。

据安全分析机构PeckShield分析,本次攻击的漏洞在于AMP代币合约存在可重入漏洞,黑客在借出资产的过程中,可重新借出资产。

BitFlyer将从12月1日起提供日本第一张信用卡“bitFlyerCreca”:12月2日消息,运营加密货币交易所的BitFlyer将从 12 月 1 日起提供日本第一张信用卡“bitFlyerCreca”,用于与Aplus合作交易数字货币。通过使用bitFlyer信用卡进行日常购物和支付水电费,数字货币将根据使用量自动累积。累积数字货币可以通过bitFlyer出售。因此,需要一个bitFlyer账户才能申请。使用刷卡购物,APLUS的“特别礼品积分”将以0.5%至2.0%的返还率累积,并自动兑换成数字货币并累积在用户的bitFlyer账户中。您可以使用bitFlyer查看交换的数字货币。

特典积分兑换数字货币的兑换率以兑换当日(每月20日左右)为准。有两种类型的卡:无会员年费的标准卡“bitFlyer Credit Card”和年费为16,500日元的白金卡“bitFlyer Platinum Card”。标准的积分兑换率为 0.5%,白金的积分减少率为 1.0%。至于附带服务,则以卡片失窃及遗失赔偿为标准。[2021/12/2 12:45:15]

具体来说,在第一次攻击交易中,黑客进行了500ETH的闪电贷,并将资金存入作为抵押品,借出了1900万个AMP。随后黑客利用重入漏洞,在AMP代币转移过程中再度借出355个ETH。此后,黑客自行对借款进行了清算。

Morgan Creek Capital创始人建议投资者逢低买入加密货币:11月27日消息,Morgan Creek Capital Management创始人、CEO兼CIO Mark Yusko仍然对比特币和其他数字资产感兴趣。他在采访中透露他对加密货币领域的看涨立场。他认为加密货币市场最近的糟糕表现是“黑色星期五”折扣。他解释了为什么尽管最近暴跌,但他仍然看好BTC,提到了不断加强的基本面。

根据Yusko的说法,BTC用户、钱包和交易的数量显著增加,使网络更加完善。他补充说,作为一名投资者,这让他感到困惑,为什么人们会在商品上市销售时离开商店。他认为,与黄金相比,BTC是更好的价值存储方式,因为它更便于携带和分割。Yusko建议投资者逢低买入,而不是退出加密头寸。(Invezz)[2021/11/27 12:35:57]

黑客共计在17个不同的交易中重复上述过程,总共获得5980个ETH。目前全部资金仍存放在黑客地址中,尚无进一步动作。

Morgan Creek Digital宣布其风险基金MCD III筹集8000万美元:Morgan Creek Capital Management, LLC数字资产投资业务Morgan Creek Digital宣布,其第三只专注于区块链技术和数字资产的风险基金Morgan Creek Digital Fund III首次关闭,筹集8000万美元,目标规模为4亿美元。MCD III将专注于投资区块链智能,将区块链技术和人工智能结合在一起,跨越数字资产、DeFi(分散金融)和数据基础设施公司。(PR NewsWire)[2021/6/26 0:08:00]

据了解,CreamFinance是社区发起的去中心化借贷协议,主打中长尾资产,于年初加入YFI生态系统,目前已拓展至以太坊、BSC、Polygon等多个区块链网络。DefiLlama数据显示,CreamFinance目前总锁仓量为16亿美元,在去中心化借贷协议中排名第五。

此前,该项目多次遭遇黑客攻击,目前累计损失金额已超过5600万美元。

今年2月13日,黑客利用AlphaHomoraV2技术漏洞从CreamFinance旗下零抵押跨协议贷款功能IronBank借出ETH、DAI、USDC等资产,导致该项目损失约3800万美元。此后AlphaFinance表示将全额赔付资产。

同月28日,DeFi聚合平台Furucombo遭到严重漏洞攻击,CreamFinance储备金账户受影响,CreamFinance团队随即撤销了所有对外部合约的批准,但仍损失110万美元。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-0:755ms