大家好!QDAODeFiRating和NOAH的ARK不断收集DeFi项目的有关的主题和信息,以及加密行业的最新消息。我们对建立最佳的DeFi教育系统充满信心,因此我们想介绍这种行业中最有前景的项目。加入我们,并追踪新闻!通过使用“ROIanalytics”和“QDeFiRating”,NOAH的ARK可以向您展示DeFi中最有利可图的质押机会!加入我们,追踪所有的新闻!
DefiPrime:Zabu Finance遭攻击导致320万美元加密资产被盗:9月13日消息,DeFi门户网站DefiPrime在推特上表示,Avalanche链上Zabu Finance遭攻击,导致价值320万美元的加密资产被盗,包括:
WETH:402.9
WAVAX:23,157
PNG:21,501
AVE:106,848
USDT:361,267
JOE:23,958.93
DefiPrime称,这可能是Avalanche链上最大的一次攻击事件。早些时候报道,Avalanche上Zabu Finance项目发生盗币案,ZABU币价暴跌。[2021/9/13 23:21:07]
aBUSD
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
aBUSD是用户在Aave平台上进行BUSD代币借出时获取的替代代币。如果用户要赎回BUSD代币,首先需要售出他们持有的aBUSD代币。
动态 | NSABuffMiner挖矿木马对企业内网的攻击正在增长:据腾讯御见威胁情报中心消息,有用户反馈称,企业内部大量机器均被莫名创建账户名为“mm123$”的用户。经过现场收集证据以及大数据溯源,确认为NSABuffMiner新变种。该变种已然成为一个挖矿僵尸网络,通过腾讯安图发现该挖矿木马的感染量在持续增长。 该病母体图标与文件信息均伪装为“某安全软件防护中心模块”,以便逃过手工查杀。该病运行之后,会上传系统相关信息,占用系统部分资源进行挖矿。部分资源用于向内网与外网同时扩散攻击,攻击成功后,将被攻陷的机器变为“肉鸡”以执行上述恶意行为,循环反复。[2019/4/28]
Aave协议
Aave是一个开源的区块链项目。该项目是于2017年在以太坊区块链基础上成立的,其原名是EthLend。
Aave去中心化服务是一个开源和非监管的借贷协议,用于建立货币市场。投资人向市场提供流动性以赚取被动收入,而借款人则能够以通过固定或浮动利率的方式进行借款。ETHLend是一个基于以太坊的点对点平台,其中Aave的原生代币“LEND”可用作抵押资产。
什么是aToken?
Aave的赚取利息的代币,会在存入时被铸造,并在赎回时被销毁。aToken与Aave协议中存储的基础资产的价值以1:1挂钩。诸如aBUSD之类的aToken可以自由存储、转移和交易。
当基础资产被借款者贷出时,aTokens会在钱包里随时产生利息。
感谢您阅读这篇文章!在您订阅我们的QDeFiRating和NOAH的ARK新闻通讯之后,您便不会错过加密行业的最新消息,以及该行业中的新项目的发展介绍。使用由Platinum软件开发公司工程师开发的QDeFiRating风险评分算法,您可以认出来哪些链上资产可以安全地用作任何区块链的抵押品。如果您想成为我们团队的研究人员,请访问我们官方网站的“联系”的部分。
如果您想在我们的网站上列出您的项目/货币/协议,您只要点击网站上相应的按钮!我们的评论非常实用,而且信息量也是最多的!您拥有具有前景的项目需要审核吗?Platinum软件开发公司将随时为您服务!
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。