DeFi项目频繁被盗!欧科云链OKLink产品防范黑客引热议

资讯 2024-06-15 阅读:221 评论:0
近日来,DeFi因最近对几个关键平台的一系列袭击而陷入困境,专业统计数字共失窃约7 000万美元。 其中包括从Curve Finance、贷款协议、Alchemix、利润平台Pendle和合成资产工具Metronome的盗窃,以及分散的N...
美化布局示例

欧易(OKX)最新版本

【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   全球官网 大陆官网

币安(Binance)最新版本

币安交易所app【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址

火币HTX最新版本

火币老牌交易所【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址

近日来,DeFi因最近对几个关键平台的一系列袭击而陷入困境,专业统计数字共失窃约7 000万美元。

其中包括从Curve Finance、贷款协议、Alchemix、利润平台Pendle和合成资产工具Metronome的盗窃,以及分散的NFT协议JPEG。

曲线金融(Curve Finance)是最常见和最有影响力的分散交易所之一,它侧重于稳定货币和其他低挥发资产。 作为维佩尔语用户,曲线金融(Curve Finance)已知曾遭到袭击,在若干稳定货币库中损失了约2 500万美元。

具体而言,7月30日,发现智能合同编程语言Vyper的部分版本存在严重缺陷,其结果是包括CurveFinance在内的重要项目遭到袭击,损失了数千万美元,这次袭击警醒了对智能合同的安全。

造成这一差距的原因是,Vyper语版本0.2.15和0.3之间的重新锁定机制失败。对于块链项目来说,重新进入攻击(ReentrancyAtttack)是智能合同领域的一个常见缺陷,这意味着在执行一项职能期间,同一合同的其他职能可以再次调用合同功能,如果合同结构不完善,则可能被用于恶意行动,如重复撤回。

例如,假设智能合同规定了存款和提款功能,撤回职能的逻辑是首先扣除用户的余额,然后将提款金额转给用户,用户如果是恶意合同,在收到转账时可以再次调用提款功能,因为合同没有更新当时用户的余额,因此可以重复提款,以便银行合同中的所有资金都能够转移。

值得一提的是,Curve并非第一次被黑客击中,在Defi的顶级项目中,没有一个项目能免受黑客袭击,而普通项目应该更加关注黑客端和合同防御端。

所以项目方对袭击结束能做些什么呢? OKLink团队建议项目方通过链条标签系统提前识别有黑色历史的钱包,防止异常行为地址的交互作用。 库夫的一位袭击者记录了OKLink的不良记录,他的行为有些不正常。

项目方如何在防御端自卫?像重新攻击这样的安全事件必须再次发生,因此,除了我们需要在进攻的两端作出努力之外,项目方需要做好准备,在黑客入侵、减少项目方和用户的损失的情况下,以最及时的方式作出反应。

维佩尔(Vyper)的撰稿人也建议,我们应该增加对维佩尔(Vyper)公共产品的公共激励,并寻找关键漏洞。 OKLink呼吁制定一套早期安全应对标准,以便更容易追踪黑/黑地址的资金。

正如在此类事件两端预防OKLink产品是防止黑客入侵和财务跟踪的屏障一样,项目方应当考虑到第三方技术服务供应商在建立平台安全模块时能够带来的附加值,并更快地更好地建设项目的安全堡垒。

总的来说,Ocowin链等安保公司的出现代表了连锁安全行业,为执法机构提供了许多基于情报的案件侦查服务和新技术犯罪全过程解决办法的工具,据认为,Ocowin链等企业今后还将为链提供安全保障,使技术赋权行业健康发展。

美化布局示例

欧易(OKX)最新版本

【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   全球官网 大陆官网

币安(Binance)最新版本

币安交易所app【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址

火币HTX最新版本

火币老牌交易所【遇到注册下载问题请加文章最下面的客服微信】永久享受返佣20%手续费!

APP下载   官网地址
文字格式和图片示例

注册有任何问题请添加 微信:MVIP619 拉你进入群

弹窗与图片大小一致 文章转载注明

分享:

扫一扫在手机阅读、分享本文

上一篇:DeFi 下一篇:Download Bitcoin Core
发表评论
平台列表
美化布局示例

欧易(OKX)

  全球官网 大陆官网

币安(Binance)

  官网

火币(HTX)

  官网

Gate.io

  官网

Bitget

  官网

deepcoin

  官网
热门文章
  • 0.00003374个比特币等于多少人民币/美金

    0.00003374个比特币等于多少人民币/美金
    0.00003374比特币等于多少人民币?根据比特币对人民币的最新汇率,0.00003374比特币等于2.2826 1222美元/16.5261124728人民币。比特币(BTC)美元(USDT)人民币(CNY)0.00003374克洛克-0/22216.5261124728比特币对人民币的最新汇率为:489807.72 CNY(1比特币=489807.72人民币)(1美元=7.24人民币)(0.00003374USDT=0.0002442776 CNY)。汇率更新于2024...
  • 0.00006694个比特币等于多少人民币/美金

    0.00006694个比特币等于多少人民币/美金
    0.00006694比特币等于多少人民币?根据比特币对人民币的最新汇率,0.00006694比特币等于4.53424784美元/32.5436 16人民币。比特币(BTC)美元(USDT)人民币(CNY)0.000066944.53424784【比特币密码】32.82795436 16比特币对人民币的最新汇率为:490408.64 CNY(1比特币=490408.64人民币)(1美元=7.24人民币)(0.00006694USDT=0.0004846456 CNY)汇率更新时...
  • 0.00015693个比特币等于多少人民币/美金

    0.00015693个比特币等于多少人民币/美金
    0.000 15693比特币等于多少人民币?根据比特币对人民币的最新汇率,0.000 15693比特币等于10.6 1678529美元/76.86554996人民币。比特币(BTC)【比特币价格翻倍】美元(USDT)人民币(CNY)0.000/克洛克-0/5693【数字货币矿机】10.6 167852976.8655254996比特币对人民币的最新汇率为:489,807.72 CNY(1比特币= 489,807.72人民币)(1美元=7.24人民币)(0.00015693 U...
  • A、?我們可以怎麼看/我怎麼看「元宇宙」、區塊鏈與Web3.0的未來

    A、?我們可以怎麼看/我怎麼看「元宇宙」、區塊鏈與Web3.0的未來
    ──在《東方》同人的立場上,我們如何看待、期望、想像「元宇宙」與近未來?  「元宇宙」(Metaverse) 與NFT(Non-Fungible Token, 非同質化代幣)市場無疑是2021年最熱門的互聯網話題了,各路大佬在這風口上吹了一年,也戳了一年的泡泡。戳泡泡的,有人從技術上來講,說目前電腦和網路的算力尚不足以實現電影、小說所設想的那般虛擬世界;有人從出發點來講,說那些巨頭想搞的,無非又是另一套「中心化」的閉環,這和區塊鏈技術及其先驅的「去中心化」思想就是自相矛盾。相...
  • ?在 App?Store 上的「WEEX唯客

    ?在 App?Store 上的「WEEX唯客
    WEEX是全球領先的加密貨幣合約交易平台,提供現貨、合約交易。 在 WEEX,您可以交易多種加密貨幣,包括比特幣 (BTC)、以太坊 (ETH) 和萊特幣 (LTC) 等頂級主流加密貨幣,探索多種USDT合約產品。 WEEX的核心優勢: 持牌合規已獲得美國MSB、加拿大MSB、澳大利亞等相關金融牌照,知名行情網站收錄,數據公開可查。購買加密貨幣,輕鬆便捷匿名安全的交易環境,可使用信箱註冊,無需KYC,您只需點擊幾下,即可通過支付寶、信用卡...
标签列表