BeltFinance已成为币安智能链上最新遭遇黑客攻击而损失数百万美元的去中心化金融(DeFi)协议。
Rekt博客发布了对DeFi漏洞的事后分析,指出一名攻击者利用了该协议金库抵押品价值计算方式中存在的一个漏洞,这为“BSC上频发闪电贷攻击再添一个缺口”。
Rekt透露,攻击者从PancakeSwap中借出8笔闪电贷,价值3.85亿美元BUSD。beltBUSD金库的“Ellipsis”策略被攻击了,因为它是该平台上认购最不足的策略。
Opside ZK-RaaS现已支持ETH/BSC/Polygon测试网等L1选项:8月14日消息,据官方消息,ZK-RaaS平台OpsideOpside 宣布发布Rollup LaunchBase Alpha版本,现已上线测试网。
该版本中,Rollup L1主链选项新增支持 ETH/BSC/Polygon 测试网,并提供多种 DA / shared sequencer 等模块化组件。此外,Rollup LaunchBase还支持添加多种Infra as a Service选项供项目方进行初期选择,包括Dex as a Service, Oracle as a Service, NFTmarket as a Service, DID as a Service等,可选项涵盖 iZUMi、Star Protocol、Space ID、Supraoracle等。[2023/8/14 16:24:42]
BeltFinance使用一个最优收益聚合器为储户提供被动的收益。Ellipsis是BSC上的一个去中心化交易所,可以以低滑点来交易稳定币。beltUSD金库还将资金部署在BSC协议Venus、Alpaca和Fortube上,以产生收益。
MDEX(BSC版)于4月10日16:30新增流动性挖矿:据MDEX.COM官方公告显示,将于4月10日16:30(UTC+8)在每区块挖矿总奖励不变的情况下,新增流动性挖矿名单。新增名单如下:WBNB/BUSD、WBNB/ETH、BTCB/WBNB。
流动性挖矿权重调整,具体细节以官网页面展示为准。DAO管理开启后,权重调整方案将交由社区投票决定。详情见公告链接。[2021/4/10 20:05:30]
5月30日,SushiSwap核心开发人员MuditGupta在推特上发布了一条关于调查该事件的帖子,将这次闪贷攻击描述为“更复杂的黑客攻击”之一。
MDEX(BSC版)于4月9日16:40新增流动性挖矿LP:据MDEX.COM官方公告显示,将于4月9日16:40(UTC+8)在每区块挖矿总奖励不变的情况下,新增流动性挖矿名单。新增名单如下:BTCB/BUSD、ETH/BUSD 、BETH/ETH 、LINK/BUSD、EOS/BUSD、UNI/BUSD、SUSHI/BUSD、BCH/BUSD、HMDX/USDT。
交易挖矿权重调整,具体细节以官网页面展示为准。DAO管理开启后,权重调整方案将交由社区投票决定。详情见公告链接。[2021/4/9 20:02:02]
他解释说,Belt的金库在使用每种策略时都有一个目标平衡。当用户将资金存入金库时,资金会被分配到认购最不足的策略中。当有人从金库取款时,款项会从超额认购策略中提出。
Gupta声称,该攻击者利用这个系统通过多种策略进行了几笔交易,在偿还闪电贷之前抬高了资金池的价值,并盗取了超过600万美元的利润。Gupta总结说:
“基本上,这一问题的发生是因为Belt错误地集成了Ellipsis。上个月BeltFinance也发生了一个类似的问题,但在那个时候,问题是Belt错误地集成了Venus。我想知道Belt是否有任何无错误的集成。”
Venus是一个铸造合成稳定币的BSC借贷协议。
BeltFinance是最新遭受黑客攻击的BSCDeFi协议。5月28日,BurgerSwapDEX遭到攻击,损失720万美元。
今年到目前为止,BSC上遭受黑客攻击的DeFi项目还包括CreamFinance、bEarn、BoggedFinance、UraniumFinance、MeerkatFinance、SafeMoon和SpartanProtocol。币安目前已向区块链情报公司CipherTrace寻求分析支持,以减少进一步的黑客入侵。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。