公众呺:Web3团子
贷款协议EulerFinance遭受重大打击,因为它成为突如其来的信用攻击的目标,损失高达九位数。山寨币项目最近发布了攻击的详细信息,揭示了黑客如何利用该协议。这是详细信息……
山寨币黑客的细节透露
该项目在其官方推特账户上分享了一份“尸检”更新,解释了解决问题所采取的措施。这些措施包括禁用阻止存款的EToken模块,以及允许攻击发生的易受攻击的捐赠功能。该项目还委托TRMLabs、Chainalysis和更广泛的以太坊安全社区协助搜索和追回资金。他还向美国和英国的执法机构提供并分享了信息。
PeckShield:匿名黑客发行FTX 2.0 Token并包装成FTX官方空投:1月20日消息,据PeckShield监测显示,匿名黑客发行名为 FTX 2.0 Token 后将其转至 FTX 交易平台,并假装为 FTX 地址添加流动性。此后,该黑客向 Justin Sun、KuCoin 和 Binance 地址进行空投,将其包装为 FTX 官方空投的 Token。
派盾提示,该 Token 代码中存在后门,可以随意操控用户钱包内的资产。[2023/1/20 11:23:21]
该项目还试图联系攻击的肇事者,以了解更多关于他们的选择。EulerFinance的审计合作伙伴Omniscia准备了一份技术尸检,详细分析了这次攻击。根据Omniscia的报告,攻击者利用协议中的一个漏洞,允许他们通过向其储备金捐赠资金来创建无偿代币债务头寸。结果,攻击者能够在这种损失中清算他们的账户,并从清算收益中获利。EulerFinance与多个安全组织合作对协议进行审计,虽然在外部审计期间审查并批准了易受攻击的代码,但并未发现漏洞。
SushiSwap发起新提案:与Moonbeam Network在新区块链上开设分支:SushiChef今日发推称,请务必投票支持我们与Moonbeam Network合作的最新提案,在一个新的区块链上开设我们的第一个分支。目前,我们还有另一个团队正在Serum项目上工作,在这两种情况下都不需要资金转移。它们将作为独立实体存在,并使新资产能够在本地进行交易,我们将尽快公布更多细节。[2020/10/18]
Eulerhack也影响了这些项目
尽管该项目在此期间提供了100万美元的漏洞赏金计划,但该漏洞在攻击发生前仍保留在链上八个月。EulerFinance对攻击对其用户的影响表示悲痛,并承诺与安全合作伙伴、执法部门和更广泛的社区合作,尽最大努力解决该问题。不幸的是,EulerFinance的影响力已经蔓延到许多其他DeFi项目,因为一些项目使用Euler平台来构建他们的产品。受Euler影响的一些流行的山寨币项目包括:
SushiSwap创始人:已经采取必要措施消除关于迁移的外界忧虑:SushiSwap创始人Chef Nomi发推称,由于关于迁移有很多FUD(恐惧、不确定和怀疑),我已采取措施来支持我所说的一切并确保LP迁移尽可能顺利地进行。这是我作为这整个事情的创造者的主要工作。
我已将devpool中所有的$SUSHI代币转换为SUSHI-ETH Uniswap LP的LP代币。所有转换的LP将与每个将LP代币放入MasterChef合约的人一起经历迁移。
我还将devpool部分的受益者转移到multi-sig合约中,该合约将由委员会控制,我将很快为他们设立投票。这样,devpool的$SUSHI就不会再进入我的账户,而是社区拥有的那个账户。
迁移完成后,所有$SUSHI代币持有人将获得通过SushiSwap协议交易收取的部分费用。每个希望看到项目成功的人都应该在迁移过程中坚持下来,从长远来看成为SushiSwap的一部分。
据此前报道,Chef Nomi表示,合约审计已完成,流动性迁移提案获得社区批准。48小时后将可以进行迁移。迁移将先从SUSHI - ETH池开始,然后是新加入的5个池,最后是其余池。LP token可随时赎回,不存在任何风险。[2020/9/5]
Balancer:该公司以bbeUSD代币向Euler转移了1190万美元。
现场 | 江原道道知事:未来数字货币挖矿这个领域是非常有前景的:金色财经现场报道,1月28日,江原道道知事(省长)表示:江原道地非常大,也有很多挖矿企业,未来数字货币挖矿这个领域是非常有前景的。他说,就像互联网一样,有硬件和软件双方面的发展,区块链在发展好软件的同时,也需要发展相关的硬件,双方均衡发展最为重要。[2019/1/28]
YearnFinance:估计亏损138万美元。
AngleProtocol:预计损失1700万USDC。
收益协议:估计损失150万美元。
逆向金融:估计损失860,000美元。
Mean、Opyn和Sense等其他名称也遭受损失。领先的保险提供商Sherlock报告称,EulerFinance遭受的损失达2亿美元,迄今为止,在450万美元的保险资产部分中,仅支付了330万美元。该公司表示,已确认攻击的根本原因,协助欧拉金融提出索赔,对索赔进行投票,投票被接受并支付了款项。Sherlock是Euler的首批客户之一,过去曾与该项目的主管合作。
值得注意的是,欧拉金融的安全审计是在夏洛克的竞赛模型发布之前完成的。这意味着只有少数人才审查了代码库,而不是当前Sherlock审计竞赛中通常审查项目的100-200人。这对参与该项目的每个人来说都是一个沉痛的教训。
EUL与传统市场相比如何?
华尔街消化了硅谷银行(SVB)和SignatureBank的倒闭,这两家银行都对加密货币友好,而第一共和国(FRC)62%的暴跌导致银行业周一陷入困境。相比之下,在攻击者利用EulerFinance的闪电贷掠夺近2亿美元后,Euler股价下跌了约50%。周一,这两项资产在各自市场中跌幅最大。然而,在所有银行债权人都将得到补偿的消息传出后,几乎所有资产都以加密方式上涨。
FRC和EUL的价格走势凸显了投资者对市场事件的看法比实际事件更有影响力。第一共和国没有违约、破产或被政府没收;事实上,它在周末筹集了700亿美元来支持其流动性。与此同时,欧拉损失了数亿美元,而且几乎没有追回的希望。不过,交易员对FRC股票的惩罚更为严厉。
尽管如此,安全性仍然是DeFi领域最大的担忧之一,这次攻击表明在每个项目上线前进行全面的安全检查是多么重要。虽然EulerFinance可能在这次攻击中幸存下来,但它对其声誉和更广泛的DeFi生态系统造成的损害已经显而易见。在撰写本文时,EUL以3.12美元易手,下跌50%。
?
在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力
想抱团取暖,或者有疑惑的,欢迎加入我们——公众呺:Web3团子
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。