金色观察 | DeFi平台也能遭51%攻击?近日发生一起

DeFi安全性真让人担忧。

在黑客戏剧性地还回Lendf.ME全部被盗资金的同一天(4月21日),另外一个DeFi平台遭到了51%攻击。

据PegNet核心开发者“ WhoSoup”在github透露,基于Factom的稳定币网络PegNet遭到了51%攻击,四个矿工控制了PegNet网络70%的算力,从而操纵锚定日元的稳定币pJPY的价格。通过提交虚假数据,他们将11美元成功兑换成670万美元。

随后这些矿工试图清算资金,但未获成功,目前这些矿工声称他们仅仅是在进行安全渗透测试。

PeGNet是什么

PegNet是在Factom之上构建的去中心化网络,它支持与42种不同资产挂钩的代币,其中包括法定货币,商品和加密货币。

去中心化交易平台DODO周交易量创历史记录,达4.7亿美元:官方消息,2月28日,去中心化交易平台DODO周交易量创历史记录,达4.7亿美元。[2021/3/1 18:03:15]

锚定的资产及代币名称

其采用PoW机制获得挂钩资产的价格,作为工作量证明的一部分,矿工扮演去中心化预言机的作用,矿工向PegNet网络提交价格信息。

为保持价格稳定,PegNet网络通过预言机和API从矿工处接收到价格数据。每个区块最多需要提交50个数据,并且网络会丢弃距离平均价格最远的25个报价。不良市场数据会被过滤掉,而提交好的数据则有PEG代币奖励。10分钟出一个区块,区块奖励为5000PEG。

比特币网络难度上调4.82%至17.6T:据欧科云链OKLink数据显示,11月17日01:04,BTC网络在657216高度迎来难度调整,此次难度调整至17.6T,上升幅度高达4.82%。截至01:04,比特币未确认交易笔数为24901笔。受币价和算力影响,近一周平均出块时间约为9.67分钟。[2020/11/17 20:59:44]

为避免ASIC矿机和GPU矿机带来的算力集中化,PegNet采取的PoW算法是LXRHash,仅支持CPU挖矿。

操纵价格 20分钟盗取670万美元

4月21日,4名矿工联合控制了PegNet网络60%以上的算力。这4名矿工的ID分别为:Schr0dinger、bOrax 、HedgehogsUnited、MiningCenter。

攻击过程如下:

上述四位矿工在PegNet区块高度241369将11.73枚pUSD兑换成1265枚pJPY,pJPY兑换pUSD的汇率为0.0093。

接着在241473区块控制了50个预言机中的30个,也就是PegNet网络算力的60%,在241474区块制了50个预言机中的35个,PegNet网络算力的70%。在这两个区块他们操纵pJPY兑换pUSD价格,报给PegNet网络pJPY兑换pUSD的汇率为5306。在241475区块,这四位矿工按5306的价格将1265枚pJPY卖出,获得671万pUSD。

至此完成攻击,矿工提交正常报价数据。

和攻击Lendf.me的矿工的反转一样,这一伙矿工也没有拿走盗取的资金。在区块241521、241522和241523,这伙矿工将通过操纵价格获得的价值670万美元pUSD代币发送到已知私钥的燃烧地址,其中包含大约9000笔交易。

这是一周之内,DeFi遇到的三起攻击事件。

不过,目前都没有造成用户资产损失。Lendf.me攻击者因泄露IP被逼归还盗取资产。而51%攻击PegNet的矿工声称在对网络进行安全渗透测试。真相到底如何,也许永远无人知道了。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

AVAX日本STO协会发布新的监管指南

日本证券型通证发行协会(JSTOA)于4月20日宣布,已发布新指南来保护客户的资产和隐私。JSTOA刚刚发布了有关如何区分客户资产和电子记录转让权的自我监管指南。 JSTOA网站于4月20日发布了这一指南,该协会将该指南归因于日本众议院通过的《金融工具和交易法》(FIEA)修订案,并将于5月1日开始实施。

比特币交易遇到交易所宕机 如何保留证据?别慌 专业律师给你支招

4月18日晚,专业互金律师火伊婕与吴说区块链进行了访谈,总结要点如下: 关于Fcoin 1、目前Fcoin在多地被刑事立案,您如何看待此事? 火律师:立案是刑事案件开始的第一步,类似点外卖,客户下单后,商家的接单行为。但同一个案件,无论最初是多少个机关立案了,最终还是会归口到一个机关办理。具体的就得看最后实质办理案件的处理能力了。

TUSD一张图对比Libra2.0白皮书修改细节

4月16日,Libra2.0版本白皮书发布。相较于1.0版,项目推出了单币种稳定币,在储备机制、合规设计和治理结构上都做了修改。目前市场焦点多关注于项目整体的调整,但我们认为,关注白皮书的细节修改能让我们审视Libra项目在内外部影响下的每一项变化。

Filecoin注意 今晚BTC有大事儿要发生

文章开始前,先吹波牛,走一波关注!你懂的。 前期大饼崩盘前,本人在03月04日参加金色沙龙、即BTC血崩前,就看空2020减半!以及早在大半年之前,2019.09.03比特币还是一万刀以上的时候,就预知了熊市将要来临。 并且。本人的看空并不是空穴来风的看空,都有一二三点充分理由。

[0:15ms0-10:27ms