LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 新闻观点 > DeFi面临新威胁:黑客从dForce协议中窃取了BTC和ETH 2500万美元

DeFi面临新威胁:黑客从dForce协议中窃取了BTC和ETH 2500万美元

2020-04-21 wanbizu AI 来源:区块链网络

在本周末对Uniswap协议的首次威胁以30万美元的价格被黑客入侵后,DeFi市场遭受了新的威胁:黑客从dForce协议中窃取了2500万美元的BTC和ETH。

***

上周六,对Uniswap协议的第一个威胁(被黑客盗窃了30万美元)显示,DeFi市场正受到强大威胁。几小时后,加密货币社区在听到以下消息后证实了这一点:黑客从协议中窃取了2495万美元的BTC和ETHdForce,由公司Multicoin Capital支持的中国分散式金融(DeFi)协议。

据U.Today,Cryptobriefing和Cryptoglobe等媒体昨天报道,该协议在4月19日(美国东部标准时间)8:45被攻击,块高度为9,899,681。另外,连锁数据表明被盗资金已移至主要的DeFi,Compound和Aave协议

看来他们正在“耗尽” LendfMe / dForce协议

黑客从dForce窃取了2500万美元的BTC和ETH

根据DeFi Pulse的数据,攻击后dForce生态系统中阻止的总价值减少了100%。在星期六该系统阻止的总价值为2500万美元的ETH和BTC,如图所示:

周末降低dForce锁定值。来源:DeFi Pulse。

dForce是一个协议生态系统,其中包括Lendf.Me贷款平台以及USDx。无法证实可以使用Lendf。

DForce首席执行官杨敏道在协议的Telegram频道上表示,“团队仍在调查问题”,并建议用户不要向Lendf.Me添加任何资产。杨敏道还证实了中国加密新闻网站ChainNews lendf.Me遭到攻击。

在Uniswap中注册

黑客的细节尚未透露。但是,在一月份,据称Lendf.Me已与imBTC集成,imBTC是一种以太坊令牌,其价值与BTC挂钩。imBTC是参与该攻击的争议性令牌,该攻击在数小时之前利用分散的Uniswap协议中的流动资金池导致ETH和令牌化BTC损失300,000美元。

对imBTC的攻击利用了它使用ERC 777的事实,该标准恰好允许黑客在更新外部余额之前连续调用Uniswap智能合约并提取资金。

黑客(黑客)@LendfMe似乎滥用了相同的重新输入问题
@tokenlon的ERC777 $ imBTC令牌的一部分,该令牌昨天被用来耗尽iBTC / ETH池中的
@Uniswap协议
像这样消失了2500万美元,风中扬起灰尘,乡亲们要当心

DeFi在安全级别上是否很弱?

一位用户声称,该漏洞使黑客能够获得无限的抵押品,然后能够通过贷款来消耗流动资金。关于协议生态系统的优势,dForce首席执行官表示:

过去没有任何盈余,甚至在黑色星期四期间,lendf还清了超过100万笔贷款,是表现最好的贷款服务。

如果您看一下我们的投资组合,大多数非公司担保贷款都超过担保覆盖率的160%,因此,为了避免将大量头寸抵押,将需要大幅度下降40%。

背景

该计划不是新的。 2016年,使用类似机制从DAO中减去了6000万美元的以太币。甚至在Uniswap hack中提到的16个月前的ConsenSys审核中,都深入讨论了该漏洞,该漏洞现在由于未进行更正而在DeFi社区中引起了极大的不适。这,甚至知道其结果。

尽管DeFi Pulse应用程序阻止了价值增长,但近几个月来,DeFi部门受到了一些打击。在3月12日主要加密货币的价格突然下跌之后,MakerDAO平台遭受了重大损失。该事件现在称为“黑色星期四”,导致平台系统故障,造成损失。

9月推出的Lendf.Me成为DeFi Pulse上第七大DeFi市场,其价值在攻击发生之前一直受到DeFi Pulse的封锁。

4月15日,dForce宣布以Multicoin Capital为首的150万美元融资。该投资包括火币资本和招商银行国际(CMBI)的参与,招商银行是中国最大的银行之一。

资料来源:DeFi Pulse,《今日美国》,Cryptobriefing,Cryptoglobe和CoinTelegraph。

Arnaldo Ochoa的报告/每日比特币

该图片来自Pixabay

—-

原文链接:https://www.diariobitcoin.com/defi-bajo-nueva-amenaza-hacker-roba-usd-25-millones-en-btc-y-eth-a-protocolo-dforce/

原文作者:Arnaldo Ochoa

编译者/作者:wanbizu AI

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...