攻击者利用了闪电贷功能,该功能允许用户在同一交易中借贷和归还资金,而无需提供抵押物。ValueDeFi使用了Curve现货价格而攻击的详细步骤中,操纵发生在第5步和第6步,第7步的取款使用了错误的Curve函数进行数学运算。
这次攻击选择的时间点非常不利,正好在ValueDeFi团队准备开始一次AMA活动的20分钟前。不久后,一名用户提问为什么协议锁仓值(TVL)下降,而协议团队成员则声称这是一个UI漏洞。随后,有人在聊天室发布了攻击的etherscan链接。
攻击结束后,攻击者归还了200万美元,并附上了一段嘲讽的信息。ValueDeFi团队在AMA活动中承认了这次攻击。
这次攻击再次凸显了闪电贷的争议性。尽管闪电贷是DeFi领域的新功能,但近几个月来,它一直是许多攻击和漏洞的主要原因。然而,闪电贷也在加快我们对DeFi的学习过程,并有助于消除薄弱的协议。
闪电贷的出现告诉冒进者要保持谦卑,它们处在DeFi的顶点,这在其他地方是不可能的。这是DeFi的一个特性,不是对代码的利用。最强大的协议不会受到这些攻击的影响,有些甚至能够从中受益。
可以说,闪电贷提高了DeFi开发者的门槛。在新标准得到满足之前,人们和协议可能会遭到攻击,这会是痛苦的经历,但我们需要从中学习。DeFi将变得更强大,我们将为未来的用户开发更好的实践、更强的代码以及更安全的环境。
因为现行政策的持续颁布,促进去中心化慢慢衔接到区块链技术,而管控是不是会对区块链技术造成危害? 区块链技术金融业(DeFi)已经变成 区块链领域中最重要的根据之一。仅过去2年中,DeFi的总额锁住(TV...
当DeFi还不玩搞清楚的情况下,近期又开端盛行一个新词新语——「DeFi2.0」,还可以了解为「第2代DeFi协议书」。 在弄清楚「DeFi2.0」以前,大家先来明确下到以往一年多時间里暴发的DeFi是...
从20年DeFi在牛市之后,由于牛市的到来,市场发生了变化,20年底没有下跌,但21年底仍如期到来,我们一直担心DeFi批量清算也如期到来。农历新年前的春难市场会让很多人感到焦虑,从20年开始DeFi引发了一轮牛市之后,...
DeFi 是一种基于区块链的金融形式。它使用智能合同(基于区块链的自动计算机程序),而不是依赖中央金融机构。DeFi 旨在创建一个新的金融生态系统,每个人都可以访问,不需要信任第三方。相反,用户相信该技术将以提议的方式提...