图解 DeFi 闪电贷攻防:以 bZx 事件为例_ISE:KEI

慢雾科技高级安全工程师yudan和Kong认为,DeFi安全形势严峻,安全审计是目前保护项目安全最高性价比的方式。

原文标题:《DeFi闪电贷攻防之战|HackingTime议题》撰文:yudan与Kong,慢雾科技高级安全工程师

Twitter官网Logo已改为X,Tweet更名为Xeet:7月25日消息,Twitter官网Logo已改为X,此外帮助中心显示,Tweet正式改名为Xeet。[2023/7/25 15:56:27]

本次HackingTime包含区块链安全闭门培训与区块链安全主题演讲,由慢雾安全团队与业界的专家进行分享,围绕安全体系建设,地下黑客视角攻防要点,数字资产安全保障等实战经验进行交流。

李家超:金管局正研究市场对监管稳定币的意见,已开展“数码港元”的准备工作:金色财经报道,香港特首李家超发表任内首份《施政报告》,李家超提到,政府会采取措施,全面提升香港金融服务的竞争力。虚拟资产方面,政府已提交条例草案建议引入有关服务提供者的法定发牌制度。香港金管局正研究市场对监管稳定币的意见,会确保监管制度与国际监管建议相符并适合本地情况。此外,金管局已开展“数码港元”的准备工作,并正与内地机构合作扩大在港以“数字人民币”作为跨境支付工具的测试。(香港信报)[2022/10/19 17:32:06]

以下议题选取了慢雾科技高级安全工程师yudan&Kong带来的《DeFi闪电贷攻防之战》,yudan和Kong根据bZx最早期的两次闪电贷攻击案例,介绍了闪电贷基本的攻击形式——代币价格操纵,详细讲述了基于价格操纵的闪电贷的防御方案以及在其价格无法被操纵的情况下,如何利用闪电贷另辟蹊径,通过操纵LPToken的单价来进行获利。并通过慢雾被黑档案库与大家一起回顾了2020DeFi被黑事件。yudan和Kong认为,DeFi安全形势严峻,安全审计是目前保护项目安全最高性价比的方式。在当下DeFi黑暗森林里我们在临渊而行,需如履薄冰。

Binance谈救市:会选择性帮助行业参与者:6月23日消息,Binance在其官网发文表示,针对当前的市场环境,Binance有责任保护用户,并帮助行业参与者生存和发展。同时Binance表示,救助会针对项目情况区别对待:单纯因为设计不佳、管理不善、经营不善导致失败的糟糕项目,救助没有意义;对产品与市场的契合度高、潜力巨大、商业模式良好但现金流出现困难的团队,Binance会对其项目进行救助。

Binance最后表示当前市场与2018年的区别在于现在市场上有较大杠杆参与,Binance提醒行业和用户注意杠杆风险。[2022/6/23 1:26:51]

更多议题PPT

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-3:545ms