广告

DeFi安全如何保障?

Balancer遭遇闪电贷攻击 DeFi安全如何保障?


近期受Compound的“借贷即挖矿”的影响,DeFi生态迎来发展浪潮,Compound锁定的资产价值达到6.38亿美元跃居DeFi首位,DeFi生态锁定的总资产一度达到17亿美元,突破历史新高。

正当DeFi生态进行的如火如荼时,DeFi中出现黑客攻击恶性事件。6月29日,Balancer流动性池遭闪电贷攻击,损失50万美元,此次Balancer上遭遇损失的为STA和STONK两个代币池,目前这两个代币池的流动性已枯竭。

随后Balancer在博客回应了这起被攻击事件。此次攻击让攻击者从STA和STONK两个代币池中获取资金,遭遇攻击的两个代币均为带有转账费的代币,也称通缩代币。

Balancer还原了此次攻击的流程。黑客将通过闪电贷从dYdX借出ETH并转换为WETH,不断交易WETH和STA,在每笔交易中,STA都需要支付一笔转账费,该资金池将会在不收取费用的情况下获得余额。调用足够次数后,攻击者调用gulp(),该操作会将代币余额的内部池记帐同步到代币追踪合约中存储的实际余额。最后由于STA的余额接近于零,因此其相对于其他代币的价格非常高,此时攻击者可使用STA以极低价交换代币池中的其他资产。由于此类攻击只限于通缩代币,Balancer下一步会将通缩代币添加到UI黑名单中。目前Balancer已经通过两次全面审核,即将开始第三次协议审核。

据了解,Balancer是在今年3月推出的建立在以太坊区块链之上的n维自动做市商,允许用户创建可定制池或向其添加流动性并赚取交易费。DeFi Pulse数据显示,Balancer目前锁定的资产价值1.167亿美元,在DeFi生态中排在第四位。

经统计发现,此次Balancer流动性池遭到闪电贷攻击是DeFi生态今年以来出现的第四次攻击。

此前在2月15日,DeFi贷款协议bZx被爆漏洞,导致一部分ETH丢失。

4月18日,Tokenlon发消息称Uniswap上的imBTC池遭到黑客攻击,此次攻击中损失了1,278个ETH。

4月20日,dForce旗下DeFi贷款协议Lendf.Me遭遇黑客攻击。24小时内,dForce锁仓资产美元价值从近2500万美元下跌100%至6美元。

面对DeFi项目频频受到黑客攻击,安全如何进行保障?慢雾科技合伙人启富在做客直播间时表示,DeFi生态的安全需要三层策略进行保障。第一层是DeFi开发安全,第二层是DeFi安全审计,DeFi安全审计在第二层可以规避不少问题,将安全防御水平提高一个档次。第三层是更新迭代、持续运营的安全。只能说,经过安全审计的项目,可以让人更放心,不过也会存在黑天鹅——来自未来的攻击。

启富建议,在安全方面,项目的DeFi代码和计划接入的目标DeFi协议的代码,可以找同一家安全审计公司进行审计,这样可以发现更多业务逻辑组合场景下的安全风险。同时,强烈建议DeFi项目方发布Bug Bounty(漏洞赏金计划),对发现漏洞并主动报告的研究员进行奖励。海外的Bounty平台有Hackerone等,支持入驻并发布漏洞赏金计划。其实技术社区里大部分研究员都喜欢通过Bug Bounty的形式兑换自己的安全研究成果,毕竟如果去作恶,攻击成功后还要洗币、变现,以及担心被溯源。发现漏洞后通过Bug Bounty平台报告给项目方,和项目方友善沟通,这样拿赏金奖励可以更省心。


24小时热点

链圈打诈之缅北十大酷刑之:软件升级

缅北十大酷刑之:软件升级 关进小黑屋,手脚 ...

386070

ZT GLOBAL 交易所

热门检测报告0429

热门检测报告

11448

GEEK数字藏品

推特为什么要验证是不是机器人

Twitter要验证是否为机器人的主要原因之一是为了确保用户 ...

112763

ZT GLOBAL 交易所

BAYC收购提前泄露成就了老鼠仓

3 月 15 日,专注于 Web3 的爆料账号 NFT Et ...

17585

什么是NFT

消费者采用CBDC的关键在于其可用性

推动消费者采用央行数字货币(CBDC)的关键在于其可用性

15037

优联矿业

区块链名词解释:跨链技术

跨链技术是一种利用区块链技术实现资产跨链流通的技术。其中,跨 ...

5010

RMRK

区块链创世块详解

区块链创世块又称为创世纪块,是一种特殊的区块,也是一种最初的 ...

63111

大币网

俄罗斯银行不搞数字货币,中国央行数字货币研究所都招人了

俄罗斯央行行长近日表示,他们认为没有充分理由推出国家加密货币 ...

28828

GameStop游戏驿站

12-3发布:区块链网评分升幅日榜

12-3发布:区块链网评分升幅日榜 第一名:OC ...

6106

律动 BlockBeats

11-16发布:区块链网评分升幅日榜

11-16发布:区块链网评分升幅日榜 第一名:DA ...

7258

慢雾科技
广告

热点专题

专门忽悠企业家的中国十大骗子大师

区块链网创立于2015年初,为国内第一批有资质的区块链媒体, ...

2755345

希壤

2023年打假总结:Pi Network项目的传销性质Pi币

曾经,号称“走路就能赚钱”拥有大量用户和广泛影响的国内APP ...

2428649

文昌链

国内460种传销币套路和骗子币名单大曝光

打着区块链旗号,以聚集性传销、网络传销为手段,以每枚3元的价 ...

2099066

Coin Metrics

原力元宇宙佛萨奇骗局

原力元宇宙佛萨奇骗局是一种不可思议的幻想计划,它由一群英勇可 ...

1886010

聚币网

诈骗披露:成功学周文强

又一个“成功学”大师周文强翻车 你想一夜暴富吗?你想年薪百 ...

1817942

Lazy Lions

中国十大骗局之pi network(π币、pi币、派币、兀币)

中国十大骗局之pi network(π币、pi币、派币、兀币 ...

1472399

Gemini 交易所

柴犬币SHIB来了

因其可爱形象和马斯克代言,近段时间最耀眼的加密货币非狗狗币莫 ...

1270099

Luart

链圈打诈:3000名解放军去缅甸真的假的?

3000名解放军去缅甸这个是假新闻,出兵这是个大问题,如果我 ...

1176652

a16z

非常硬核的LP流动性挖矿的核算

MDX不同挖矿方法的真实收益率 如何挖取高APY?2021年 ...

1157494

RMRK

什么是去中心化交易所(DEX)?

去中心化交易所是一个基于区块链的交易所,它不将用户资金和个人 ...

1146433

bitFlyer交易所