Golden Finance News En la tarde del 18 de abril, Tokenlon emitió un mensaje que decía que el grupo de imBTC en Uniswap había sido pirateado y agotado. La investigación de seguimiento realizada por el personal de seguridad de PeckShield encontró que Uniswap perdió 1,278 ETH, por un valor aproximado de $ 220,000 en este ataque, y dos arbitrajistas adquirieron alrededor de 18,37 imBTC a un precio más bajo, comenzando con 0x3195c3 y 0x17559a.
Además, el desarrollador de blockchain y experto en DeFi, Julien Bouteloup, también tuiteó sobre el asunto y dijo que el atacante logró robar más de $ 300,000 en ETH del mercado Tokenlon basado en Uniswap, así como el token Tokenlon basado en ERC 777. imBTC.
El método de ataque específico de este incidente es: el hacker usó el problema de compatibilidad entre Uniswap y ERC777, y usó múltiples iteraciones en ERC777 para llamar a tokensToSend para realizar el ataque de reingreso al realizar transacciones ETH-imBTC. La pérdida de este ataque se limitó al grupo de liquidez ETH-imBTC en Uniswap, y otros protocolos DeFi y la custodia de BTC no se vieron afectados. En la actualidad, Tokenlon ha reanudado por completo las funciones de transacción y transferencia de contratos imBTC, pero durante este período, se recomienda a los usuarios que suspendan el uso del grupo de liquidez ETH-imBTC de Uniswap.
Esta no es la primera vez que los piratas informáticos utilizan las lagunas de control de riesgos sistémicos en DeFi para atacar. Jinse Finance informó anteriormente que el protocolo bZx fue atacado dos veces en febrero de este año y se perdió un total de 3649 ETH. Debido a que el protocolo Uniswap usa precios algorítmicos, los precios son propensos a cambios drásticos en su limitada profundidad comercial. Los arbitrajistas aprovecharon las fallas algorítmicas de precios de Uniswap para manipular maliciosamente los precios de transacción de ciertos activos a través de medios directos o indirectos, causando enormes pérdidas de activos a los usuarios del protocolo DeFi asociados que introdujeron los datos de precios de Uniswap.
El núcleo de estos dos ataques es controlar el precio de la máquina Oracle introducida por el protocolo DeFi. El atacante llevó a cabo con éxito el arbitraje entre los protocolos DeFi manipulando los datos de precios de la máquina Oracle.
Además, cuando la criptomoneda se desplomó el 12 de marzo, la plataforma de préstamos DeFi también provocó una liquidación a gran escala debido al problema de los datos de precios de la máquina Oracle (Oracle) y al mecanismo de liquidación inmaduro. Se puede ver que, aunque DeFi se ha desarrollado rápidamente en los últimos años, todavía hay muchos problemas técnicos y de mecanismos que deben mejorarse.
Tags:
Se acerca el "recorte de tipos de interés" en el mercado de préstamos El Banco Popular de China autorizó al Centro Nacional de Financiamiento Interbancario a anunciar que la tasa de cotización del mercado de préstamos.
La tecnología Blockchain con las características de descentralización, apertura.
Después de Huobi y OKex, Binance también ha puesto su mirada en el negocio de grupos de minería PoS.Recientemente, Changpeng Zhao, el fundador de Binance.
Golden Finance News En la tarde del 18 de abril.
El 15 de abril, se distribuyó en Internet la interfaz de la moneda digital DC/EP de la prueba interna de la aplicación del Banco Agrícola de China. Las funciones que se muestran en la interfaz incluyen escaneo de pago.
Este video es un discurso de Tu Xiaojun, vicepresidente ejecutivo de China UnionPay.
El 16 de abril, se publicó el libro blanco de Libra 2.0. En comparación con la versión 1.0, el proyecto ha lanzado una moneda estable de moneda única y ha realizado cambios en el mecanismo de reserva.