Value DeFi遭攻击始末,闪电贷这次又带走了700万美元_VAL:WEFIN价格

他们真的理解闪电贷吗?声誉的价值是不稳定的,谦虚能够带来稳定,而吹嘘太多,最终只会搞砸。ValueDeFi今天因为闪电贷攻击被黑了700万美元,这又是一次关于闪电贷的惨痛教训。黑客攻击前的代币价格-2.73美元黑客攻击后的代币价格-1.87美元让人啼笑皆非的是,在黑客攻击前一天,项目方发布了这样一条推文:

尽管ValueDeFi团队大胆宣称自己的协议很安全,但他们似乎并不知道提款不仅可以通过主合约进行,还可以通过代理从金库合约中提取。ValueDeFi使用了Curve现货价格作为预言机。而攻击的详细步骤如下:

Avalanche网络日交易笔数创历史新高:金色财经报道,Watcher.Guru在社交媒体上称,当前Avalanche网络日交易笔数为1,514,880,创历史新高。[2022/8/10 12:15:31]

操纵发生在第5步和第6步。第七步的取款使用了错误的Curve函数进行数学运算;功劳来自@emilianobonassi

MetaMask 更新至 10.18.0 版本,将对“SetApprovalForAll”合约进行提示:7月28日消息,浏览器插件钱包 MetaMask 已更新至 10.18.0 版本,该版本将对“SetApprovalForAll”的合约进行提示并需要用户确认,此举旨在防止恶意合约获得授权后盗取钱包内资产。[2022/7/28 2:43:12]

功劳来自@FrankResearcher15:24-这次攻击选择了对ValueDeFi团队非常不利的时间点,时间是在他们要开始一次AMA活动的20分钟前。

DCTDAO构建Polygon和Avalanche间跨链桥,连接代币和NFT:9月20日消息,DCTDAO工程师团队正在Polygon和Avalanche之间建立跨链桥,以连接代币和NFT,使两个链的项目能够利用彼此的生态系统和技术优势。此外,不久之后DCTDEX用户也将能够在Polygon区块链上交换DCTEX上新的潜在流动性。此次安排进一步促进Polygon、Avalanche和DCTDAO项目之间交叉合作的可能性。

DCTDAO是第一个Gas-less Quantum Proof跨链DEX的创建者,该DEX运行在 DCore、Polkadot 、Moonbeam和Avalanche 上,更名为DCTDEX。在当前版本中,DCTDAO已经有一个从以太坊到Avalanche的可操作跨链桥,桥费仅为2美元。[2021/9/20 23:37:35]

在15:41,一名用户提问为什么协议锁仓值出现了下降,当天早些时候,ValueDeFi锁仓值一度超过了1100万美元。

Arcadia正在审计Value DeFi和Sentivate的FaaSPool智能合约:区块链安全软件开发公司Arcadia发推宣布,正在对Value DeFi协议和Sentivate的FaaSPool智能合约进行审计。据10月28日报道, Value DeFi协议在推特宣布,Arcadia Group已完成对Governance Vault v2的审计。[2020/11/1 11:22:18]

到了15:49,人们的担忧越来越大,而协议团队成员则告知大家这是一个UI漏洞。

然后在15:49,有人在聊天室放出了etherscan链接。

价值700万美元的ValueDeFi金库资金被转移,之后攻击者归还了200万美元,并附上了下面这样一段话:

“你们真的理解闪电贷?”在16:00,就在AMA即将开始的时候,StaniKulechov发布了以下这条推文,告知了大家发生了什么。

同时,在AMA活动中;

Value团队在16:05的时候,在Discord聊天室承认了这次攻击,而AMA的问题持续了40分钟,讨论的都是无关主题,直到……

$FARM、$AKRO以及$VALUE都成为了闪电贷的受害者,它们因为弱协议而遭到了严厉的教训,并且攻击者都通过返回一些金额来表达一些“善意”。这些攻击是想要教我们什么吗?闪电贷在DeFi领域是一个有争议的话题,近几个月来,它们一直是很多攻击及漏洞的主要原因,但是可以说,闪电贷只是在加速我们的学习过程,并有助于消除薄弱的协议。如果没有闪电贷,未来也可能会有“鲸鱼”能够这样做,我们最好就在去中心化金融的起源阶段经历这个过程,因为准备冒险的人每天都在试验、尝试和发布新产品。闪电贷是来教导那些冒进者的,告诉他们为何要谦卑,它们处在DeFi的顶点,这在其他任何地方都是不可能的,闪电贷是DeFi这项技术带来的新功能的完美例子。这是DeFi的一个特性,而不是对代码的利用。最强大的协议不会受这些攻击的影响,有些甚至能够从中受益。可以说,闪电贷强行提高了DeFi开发者的门槛。在新标准得到满足之前,人们和协议会遭到攻击,这将是痛苦的,而它也将是公开的,但正因为如此,我们需要学习。DeFi将变得更强,我们将为未来的用户开发更好的实践、更强的代码以及更安全的环境。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-0:911ms