月亮链 月亮链
Ctrl+D收藏月亮链
首页 > DOGE > 正文

CRE:Crema Finance因黑客攻击停运,Solana链上应用渐成黑客「提款机」?_Moola

作者:

时间:1900/1/1 0:00:00

7月3日,Solana链上的集中流动性DeFi应用CremaFinance因遭黑客攻击而宣布停运,该协议官方推特引用链上浏览器SolanaFM信息称,损失的加密资产价值为878.2万美元。今日凌晨,CremaFinance披露被攻击的线程时称,黑客通过创建虚假的价格变动数据账户绕过合约检查,然后利用虚假的价格数据和闪电贷窃取了资金池中的巨额费用。数据服务方SolanaFM在披露被盗资金流向时表示,黑客从Solana链上最大的借贷平台Solend中发起了多笔闪电贷,被盗资金中有649.7万美元已通过跨链桥Wormhole转移至以太坊网络。目前,黑客地址已在Solana和以太坊链上被列为黑名单。今年以来,Solana链上已经发生多起安全事件,包括损失3.2亿美元的Wormhole安全事件及稳定币协议Cashio因安全漏洞的崩溃等。有用户在CremaFinance安全事件发生后表示正在从Solana链上撤出资金。CremaFinance损失超870万美元

安全公司:DeFi借贷协议Cream Finance攻击者转移约300万美元:据成都链安链必追平台监测显示,Cream Finance的攻击者将 3022735.901 DAI (价值约302万美元)通过Curve Finance兑换为134.225renBTC,再将134.225 renBTC转移至bc1qxn95s5c3q8y7q3w3gzgy0v74q05vvmvmsn8g8s地址,成都链安安全团队将持续对新地址的资金进行分析和追踪。据悉,2021年10月,DeFi抵押借贷协议Cream Finance遭遇闪电贷攻击,损失1.3亿美元。[2022/7/19 2:23:54]

CremaFinance官网显示,它是构建在Solana链上的集中流动性协议,该应用程序允许用户以低滑点兑换Solana标准下的加密资产,迄今已经处理了超过13亿美元的交易量,拥有超过38000名用户。7月4日,根据CremaFinance在官方推特上更新的信息显示,攻击发生在7月2日,黑客通过创建虚假的价格变动数据账户、结合闪电贷攻击窃取了存储在该应用内的加密资产。据CremaFinance披露,黑客首先创建了一个虚假的「Tickaccount」账户。这种账户在CremaFinance用于存储价格变动数据。创建假账户后,黑客通过将资金池的初始化Tick地址写入假账户,绕过了平台对Tick账户的例行检查;之后,黑客部署了一个合约,并用该合约从Solend完成闪电贷,为CremaFinance的资金池增加流动性;在CremaFinance平台中,交易费用的计算主要依赖于Tickaccount中的数据,「结果,真实的交易费用数据被伪造的数据替换,黑客通过从池中索取巨额费用来完成窃取。」简而言之即,黑客利用CremaFinance的「Tickaccount」漏洞,以闪电贷的方式操作了该协议的资金池价格,并从中获利。Solana链上的浏览器数据提供方SolanaFM追踪了黑客的资金流向,该机构披露称,黑客从Solend平台进行了至少6笔闪电贷,有74010SOL被发现从原始钱包转移到另一个替代钱包中,然后通过Wormhole协议分5批转移到了以太坊钱包中。CremaFinance最新信息显示,黑客已经将被盗资金兑换成69422.9SOL和6497738USDCet,其中USDCet通过跨链桥Wormhole转移至以太坊,并通过Uniswap兑换为6064ETH。结合实时价格,CremaFinance此次被窃取的加密资产价值超过878万美元。据悉,CremaFinance团队已经通过链上消息联系了未知攻击者,如果黑客同意在72小时内归还被盗资产,该团队将给付80万美元。该团队表示,如果黑客不遵守规定,他们将联系「和法律力量」追捕黑客。目前,黑客地址已在Solana和以太坊链上被追踪并列入黑名单。截至发稿前,黑客地址尚未出现异动,CremaFinance也仍未恢复运营。Solana链上应用渐成黑客「提款机」

Secret Network已为SushiSwap WSCRT/WETH LP池添加1万枚WSCRT:3月17日,隐私公链Secret Network官方发推称,已经为SushiSwap上WSCRT/WETH LP池添加了1万枚WSCRT。用户可以同时获得SUSHI和SCRT代币。注:WSCRT为Secret原生代币SCRT的合成ERC20版本Wrapped Secret(wSCRT)。此前3月12日消息,隐私公链Secret Network宣布在SushiSwap上推出WSCRT/WETH LP温泉奖励计划。[2021/3/17 18:51:45]

今年,与以太坊竞争DeFi市场的Solana链上生态频繁遭遇黑客光顾。3月下旬,Solana链上的协议稳定币协议Cashio因安全漏洞导致其产生的稳定币CASH彻底崩溃。在此事件中,黑客利用了该协议的一个漏洞,使他们能够在没有足够头寸的情况下铸造无限供应的CASH。由于该事件,本应与美元挂钩的CASH失去了价值。根据DefiLlama的数据,此次事件中,黑客从Solana链上的去中心化交易所中消耗了价值近2800万美元的流动资金,DEXSabre因此停止了CASH流动性池。Cashio官方没有披露此次攻击造成的损失,但有安全专家根据对链上数据估算,这个稳定币协议遭受的损失达约5000万美元。Solana链上最臭名昭著安全事件发生在今年2月,当时,连接以太坊和Solana链的跨链桥Wormhole因黑客攻击损失了超过3.2亿美元的加密资产,成为迄今为止对Solana链生态的最大攻击。当时,攻击者通过Wormhole中的漏洞,在Solana链上铸造了12万枚封装的ETH,随后使用Wormhole将8万封装ETH换成以太坊区块链上的合法ETH,同时将另外4万封装ETH兑换成Solana链上的其他资产。此次安全事件也让业内开始关注跨链桥的安全问题。以太坊联合创始人VitalikButerin曾在Reddit上警告跨链桥的风险,他认为,在以太坊上持有ETH的原生资产,总是比在Solana上持有ETH原生资产更安全。有分析认为,Solana链上DeFi应用被频繁攻击,与一些应用程序不开源有关,这样就失去了白帽子们为它们发现漏洞的机会;此外,一些应用程序不谨慎地Copy以太坊链上同类应用的代码也可能导致漏洞产生。对于DeFi运营团队来说,如何防御黑客攻击?DeFi安全和分析公司HashEx的创始人DmitryMishunin在最近的撰文中提示,要构建安全的DeFi协议,首先要有经验丰富的区块链开发人员,他们应该有一个专业的团队领导,具有构建去中心化应用程序的技能,同时,使用安全代码库进行开发也是明智之举,「有时,与具有最新代码库的库相比,不怎么最新的库可能是最安全的选择。」「测试是所有严肃的DeFi项目必须做的另一件事。」Mishunin说,他总是强调去中心化地保护那些用于调用受限访问智能合约功能的私钥的重要性,「最好通过多重签名使公钥去中心化,防止一个实体完全控制合同。」

Cream Finance引入资产上限规则:金色财经报道,Cream Finance宣布引入资产上限规则,其成为第一个实施资产上限的DeFi借贷协议。资产上限限制了整个CREAM协议中可以提供的任何资产的数量。通过限制潜在的价格激烈下跌或任何一种资产的无限铸币的影响,这有助于改善CREAM的整体财务状况。CREAM用户可以通过投票决定CREAM上新上市的和现有资产的资产上限。[2021/1/12 15:56:01]

nChain宣布已收购斯洛文尼亚软件开发公司Crea:BSV派企业级公链解决方案提供商nChain宣布已收购斯洛文尼亚软件开发公司Crea,后者据称在在比特币和IT安全领域拥有深厚的专业知识。据悉,nChain和CREA此前曾在几个BSV基础设施项目上进行过合作。(Finsmes)[2020/4/15]

标签:CRESOLSolanaOLACREDITsolana币总量solana币官网Moola

DOGE热门资讯
EFI:2022年Q2加密市场投融资报告:GameFi成为投资关键词_egame币前景怎么样

作者|十文编辑|郝方舟出品|Odaily星球日报加密货币市场第二季度出现较大波动。宏观层面,美联储已确定加息75个基点至1.75%,单次加息幅度创1994年以来近三十年新高.

1900/1/1 0:00:00
ARK:零知识证明将赋能扩容与隐私计算_STA

2021年Vitalik曾在一篇文章中讲:Perhapsthemostpowerfulcryptographictechnologytocomeoutofthelastdecadeisgener.

1900/1/1 0:00:00
ENS:巨鲸扫货ENS域名,「Web3名片」成生意_NFT

7月4日,「000.eth」ENS域名以300ETH的价格成交,创下了历史第二高的ENS域名成交价纪录。在这笔交易发生之前,ENS域名市场已经躁动数日.

1900/1/1 0:00:00
区块链:V神:金融之外,区块链还适合什么场景?_TALI价格

本文来自VitalikButerin,由Odaily星球日报译者Katie辜编译。 最近,越来越多的人对使用区块链构建非金融应用产生兴趣。我一直强烈支持这个方向的发展.

1900/1/1 0:00:00
USD:数读稳定币市场现状:市值缩水328亿美元,USDC呈上涨趋势_QUSD

近期加密资产价格短期内大幅下挫引发了大规模清算和连锁反应。先有CeFi借贷平台Celsius因stETH脱锚面临用户挤兑而暂停提款和转账;再有知名投资机构和做市商3AC被爆出售资产偿债务,至目前.

1900/1/1 0:00:00
COIN:步入寒冬的Coinbase:亏损、裁员、股价暴跌_COI

随着6月27日美股收盘,Coinbase股票价格定格在55.96美元,盘中下跌10.76%,而在去年4月,其作为加密资产交易所「第一股」登陆纳斯达克,当时的开盘价为381美元.

1900/1/1 0:00:00