一项吹嘘可以防止快速贷款攻击的分散式金融协议已在DAI中以600万美元被利用,进行了快速贷款攻击。
ValueDefi是一种收益汇总协议,自称在11月13日的一条推文中具有“最高安全性”,现在似乎已被删除。该协议声称其技术能够防止快速贷款攻击。
仅仅一天后,黑客就抢走了ValueDefi的多稳定币保险库,获得了总计800万美元的稳定币DAI。攻击者向该协议返还了200万美元,并获得了600万美元的收入–并留下了一个大胆的信息:“您真的知道贷款吗?”
风投公司MetaWeb首支基金募资3000万美元,将投资DeFi、游戏和DAO:金色财经消息,专注于加密初创公司的风险投资公司MetaWeb Ventures宣布已为其第一只基金募资3000万美元,得到红杉资本、蜻蜓资本、Near Foundation等支持。MetaWeb在邮件中表示,该基金旨在主要投资于去中心化社交媒体、去中心化金融(DeFi)、游戏和DAO。
MetaWeb 表示,该基金在过去几个月以隐形模式运作,已经投资了30多家初创公司,其中包括去中心化交易协议 Orderly Network。MetaWeb Ventures 是作为NEAR Protocol的生态系统基金而成立的。(CoinDesk)[2022/9/9 13:18:14]
ValueDefi说,它遭受了“复杂攻击,导致净损失600万美元。”
Cosmos生态DeFi项目Crescent将对ATOM质押者开启空投:3月14日消息,Cosmos 生态 DeFi 项目 Crescent 宣布将于近日开启空投。空投活动将针对 ATOM 质押参与者分配 1 亿枚 CRE,空投活动分为两部分:DEXdrop(5000 万 CRE)和 Boostdrop(5000 万 CRE)。据介绍,在即将开启的 DEXdrop 中,1000 万枚 CRE 将被分配给被快照的 ATOM 质押用户,4000 万枚 CRE 将于 Crescent DEX 上线后,根据用户的空投任务完成情况进行分配。[2022/3/14 13:55:11]
黑客从反借贷平台Aave借了8万以太币,还从Uniswap借了DAI的另外1.16亿美元。根据ValueDefi对该事件的事后分析,攻击者将ETH贷款换成稳定币,并将部分快速贷款DAI存入了协议的保险库。
Gate.io平台GT-DeFi流动性挖矿活动结束:据官方公告,Gate.io 拉新福利GT-DeFi流动性挖矿活动今日14:00结束,锁仓28天,年化收益为浮动利率。
Gate.io理财宝今日DeFi锁仓专区最高收益23.04%;今日锁仓理财专区最高收益30%;今日PoS理财专区最高收益25%,三大专区含各大主流币种与热门币种理财项目,详情可查看原文链接。[2020/10/8]
然后,他进行了一系列涉及USDT,USDC和DAI的稳定币互换,该技术最终利用了ValueDefi的金库撤回方法。Aave开发人员EmilianoBonassi惊呼:
这是我见过的复杂漏洞。它使用了两次贷款。
短期贷款使用户无需抵押即可借钱,因为贷方希望资金在一个交易区块内几乎立即归还。黑客利用defi中的此漏洞窃取了数百万美元。
在验尸报告中,ValueDefi说,它正在寻找补偿受影响用户的方法。它指出,用户可以从黑客返还的200万美元中索取20%的DAI。该协议还提高了交易费以产生补偿收入。
它解释说:“我们将创建一个赔偿基金,该基金将由开发基金,保险基金以及该协议当前产生的部分费用的组合来资助。”
根据Coingecko的数据,在攻击当天,ValueDefi的原始令牌的价格下跌了28%,从2.76美元跌至1.99美元。截至发稿时,该代币的交易价格为2.05美元,在24小时内下跌4.9%。
这项最新的漏洞利用发生在两天前,又有200万美元的反贷款协议被Akropolis抢劫。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。