DEX聚合器Li Finance遭攻击 损失60万美元

蜂巢Tech發佈於 2022-03-21更新於 2022-03-21

文章摘要

3月20日(UTC时间)凌晨2时51分,跨链DEX聚合器Li Finance的协议漏洞被黑客利用,导致29个用户钱包被盗,丢失了价值约60万美元的加密资产,包括USDC、MATIC等10种加密资产。

3月20日(UTC时间)凌晨2时51分,跨链DEX聚合器Li Finance的协议漏洞被黑客利用,导致29个用户钱包被盗,丢失了价值约60万美元的加密资产,包括USDC、MATIC等10种加密资产。

事故发生后,Li Finance关闭了所有兑换功能。21日凌晨,该应用官方发布的详细说明显示,黑客利用了Li Finance智能合约中的漏洞,导致资产无需兑换就能直接从智能合约中调用代币合约,造成那些无限授权合约的用户资产被盗。

目前,Li Finance已经修复了漏洞,受影响的29个钱包中的25个已经获得了赔付,但赔付总金额仅为8万美元,还有4个钱包中价值517000美元的被盗资产未能解决,提出转为「天使投资」的建议。

Li Finance披露,这次攻击事件恰恰发生在安全审计前夕。事故也再次提醒DeFi用户,在使用DeFi应用时,需要仔细考察应用的审计情况,并谨慎授权应用。

Li Finance失窃总损失60万美元

3月21日,Li Finance官方在Medium上详细披露了受攻击的过程。

由于Li Finance是一个跨链DEX聚合器,因此该应用的智能合约允许调用者使用具有调用数据的地址来传递多个交换数组。「这种设计为我们可以调用哪些DEX 以及可用什么方法调用等方面提供了最大的灵活性。这也允许任何人调用其他合约,而不仅仅是 DEX。」

而也正是这一设计为黑客提供了可钻的漏洞——攻击者首先传递了少量合法兑换,然后直接多次调用各种代币合约,「具体来说,他们调用了『transferForm』,这种方法允许攻击者从用户的钱包中转移资金,而这些钱包之前已经无限地授权了对该特定代币的合约。」

Li Finance公示攻击者调用合约图例

Li Finance表示,这种调用方式「是有效的」,因为这些调用是在合约的上下文中执行的,该合约有权转移用户的资产,攻击者将这些代币转移到了他控制的单独钱包中,「一旦转账完成,一开始交换的小额资金就被桥连接起来,交易就完成了。」

据Li Finance披露,3月20日凌晨,攻击者利用该漏洞完成了一笔交易,通过该交易从29个钱包中窃取了大概价值60万美元的加密资产(当时价值587500美元或205 ETH),包括USDC、MATIC、RPL、GNO、USDT、MVI、AUDIO、AAVE、JRT 和 DAI。这些资产被攻击者兑换为204.7 ETH。

发现漏洞后,Li Finance禁用了所有允许交换的合约方法,并添加了一个白名单,仅允许外部调用Li Finance批准过的DEX,最重要的是,该应用禁用了「无限批准」功能。

计划将大额受损钱包转化为「天使投资」

在修复漏洞后,Li Finance宣称,他们在不到18个小时内补偿了大多数受影响的用户,即29个受损钱包中,有25个钱包得到了偿还,偿还价值在8万美元左右,而剩余未赔付的4个钱包,受损规模在51.7万美元。

对于大额亏损的4个钱包,Li Finance提议,「为了减少我们的财务损失,我们愿意将损失的资金转化为对 LI.FI 的天使投资。(损失用户)作为投资者,将适用当前融资轮投资者的条款。」Li Finance也表态,最终由用户决定接受或拒绝这一提议,他们已经根据主网上的一笔交易并通过推特联系了尚未获赔的4个受影响的钱包。

值得注意的是,这次攻击恰好发生在Li Finance进行安全审计的前夕。该应用在一个月前实施了自己的智能合约,「时机再糟糕不过了,因为我们距离审计开始只有一周的时间了。」

Li Finance称,他们试图在DeFi基础设施和应用层之间构建一个中间层,聚合和抽象出一个桥梁,并将它们连接到每条链上的DEX 及聚合器上,以促进跨链交易,在评估和衡量去中心化程度、信用假设、费用、Gas效率以及速度等因素后,使用了集成合作伙伴和最终用户的阈值、偏好来选择路径的方式,「可悲的是,这次漏洞利用来自的是我们自己的智能合约。」

Li Finance的安全事故再次说明了DeFi安全的重要性。

截至3 月 21 日,去中心化金融DeFi中锁定的加密资产总价值(TVL)再次突破了2000亿美元的大关,相当于1/4个特斯拉的市值。1 月底,DeFi的TVL曾跌至1852亿美元的低点。

DeFi市场回暖,但应用的智能合约安全性仍然是威胁生态发展的重大问题。

据比特安数据监测中心统计显示,仅今年2月,DeFi领域已发生7起安全事故,其中,跨链桥Wormhole被黑客攻击,被盗资金价值超过3.26亿美元;韩国的DeFi项目KLAYswap遭黑客攻击,损失约183万美元。

此外,2 月 6 日,Meter跨链桥遭黑客攻击,损失约430万美元。4天后的 2 月 10 日,DeFi应用Dego Finance遭到黑客攻击,UniSwap 和 PancakeSwap 上的 DEGO 流动性被耗尽,三条链上总计损失约1762万美元。

2月14日,抵押协议Titano Finance被漏洞利用,黑客盗取大约4828.7BNB,约合1900万美元。次日,Build Finance项目又遭遇恶意治理接管,攻击者成功控制 Build 代币合约,铸造了 110万 BUILD代币并耗尽了项目的流动资金池,获利共16 ETH、2001 USDC 、481405 DAI、75719 NCR,共计折合约为112万美元。

2月23日,DeFi 收益协议Flurry Finance 出现漏洞,黑客利用了部署在 Finance Rabbit 策略上的资金。

你可能也喜歡

交易

現貨
合約

熱門文章

什麼是 USDC(WORMHOLE)

USD Coin (Wormhole):全面概述 介紹 在快速發展的加密貨幣世界中,USD Coin (Wormhole),簡稱$USDC(Wormhole),在DeFi(去中心化金融)領域中脫穎而出,成為一項開創性解決方案。USD Coin (Wormhole)在包括Solana在內的多個區塊鏈平台上運行,不僅僅是美國美元的數字代表。它體現了現代金融的創新精神,通過先進的Wormhole協議實現無縫的跨鏈交易和各類區塊鏈生態系統之間的增強互操作性。 什麼是USD Coin (Wormhole)? USD Coin (Wormhole)是一種美國美元的代幣化版本,旨在促進不同區塊鏈網絡之間無摩擦的交易。其主要目的是增強流動性並提升DeFi生態系統的功能。通過利用Wormhole協議,建立一個穩固的跨鏈通信網絡,使用者可以輕鬆地在各個平台之間轉移USDC代幣。這一跨鏈能力標誌著加密貨幣使用上的重大進步,促進了一個更聯繫緊密且高效的生態系統,使資產能在不同區塊鏈之間自由流動。 USD Coin (Wormhole)的價值主張不僅在於其與美國美元掛鉤的穩定性,還在於其能夠填補不同區塊鏈環境之間的鴻溝。這一創新方式促進了用戶和開發者更高水平的參與,為去中心化金融中的新興應用鋪平了道路。 誰是USD Coin (Wormhole)的創造者? USD Coin (Wormhole)的起源與Wormhole網絡密切相關,該網絡由Jump Crypto開發。雖然具體的個別創造者並未廣泛記錄,但Jump Crypto在推進區塊鏈技術及其在金融領域應用方面的參與是值得注意的。通過創建Wormhole網絡,Jump Crypto在促進跨鏈資產轉移方面發揮了重要作用,提升了加密貨幣使用的效率和多樣性。 誰是USD Coin (Wormhole)的投資者? USD Coin (Wormhole)的成功得到了幾個著名基金和組織在加密貨幣領域的投資支持。主要投資者包括: Coinbase Ventures:這是一個由業界領先的加密貨幣交易所Coinbase支持的併購風險投資部門,為有前景的區塊鏈項目提供必要的資本和戰略支持。 Arrington XRP Capital:專注於數位資產,Arrington XRP Capital認識到像USD Coin (Wormhole)這樣的創新項目的潛力,並相應地進行了投資以支持其發展。 Jump Trading:作為Jump Crypto的母公司,Jump Trading不僅帶來投資,還為Wormhole項目提供了豐富的交易技術和市場動態專業知識。 USD Coin (Wormhole)是如何工作的? USD Coin (Wormhole)的運作框架設計精巧,以促進有效的跨鏈交易,最大化安全性和效率。以下是它的簡化工作概述: 資產鎖定:當用戶希望將USDC從一個區塊鏈轉移到另一個區塊鏈時,他們首先會在源區塊鏈上鎖定其代幣。此過程確保資產安全,並為後續的燃燒或移動做好準備。 代幣鑄造:在鎖定代幣後,目的區塊鏈上會鑄造出等量的USDC。這使得用戶可以在新平台上訪問其資金,體現了Wormhole協議所實現的靈活性。 跨鏈轉移:Wormhole協議有效促進整個轉移過程。它確保一旦在目標鏈上鑄造USDC,等量的代幣會在源鏈上被燃燒。結果是在兩個不同的區塊鏈環境之間無縫轉移價值。 這種跨鏈方法論確保交易保持安全和透明,顯著提高了不同DeFi生態系統的流動性。 USD Coin (Wormhole)的時間軸 了解USD Coin (Wormhole)的演變為其在加密貨幣領域的意義提供了重要背景。以下是該項目歷史上的重要里程碑: 2021年:Wormhole項目啟動,建立了跨鏈資產轉移的框架,為USD Coin (Wormhole)的發展奠定了基礎。 2022年:Wormhole網絡遭遇重大挑戰,由於安全漏洞導致3.25億美元的盜竊。然而,該事件在稍後由Jump Crypto解決並退還,展示了該項目對安全性和透明度的承諾。 2023年:USD Coin (Wormhole)與Circle的跨鏈轉移協議(CCTP)整合,提高了其跨鏈轉移的能力,進一步鞏固了其在DeFi生態系統中的地位。 2024年:Wormhole網絡的持續開發和擴展仍在進行,旨在提高USD Coin (Wormhole)的實用性和覆蓋範圍,以及增強其運作框架。 主要特徵 USD Coin (Wormhole)的成功可歸因於幾個使其與其他加密貨幣產品區分開來的關鍵特徵: 跨鏈互操作性 USD Coin (Wormhole)的核心是其促進多個區塊鏈網絡之間無縫轉移的能力。這種互操作性是去中心化金融的基石,使各種平台能相互交互,從而加速金融服務的進化。 安全性 Wormhole部署了一個設計精良的Guardian Network,由節點驗證者組成,以確保安全的跨鏈交易。這種集體監督減少了欺詐風險,並為用戶提供信心,保證其資產在跨鏈轉移過程中受到保護。 流動性增強 通過使USDC在不同區塊鏈之間自由流通,USD Coin (Wormhole)增強了DeFi生態系統的流動性。這種增強的流動性可以促進更高效的交易,改善定價策略,並改善涵蓋各種數位資產的市場動態。 結論 USD Coin (Wormhole)是區塊鏈領域的一項關鍵創新,增強了去中心化金融(DeFi)的能力,並建立了更緊密的金融生態系統。憑藉其穩健的跨鏈交易框架、安全性特徵以及來自知名投資者的強力支持,USD Coin (Wormhole)在加密貨幣的未來中注定要發揮關鍵作用。 隨著數字金融格局的持續演變,USD Coin (Wormhole)不僅擁抱區塊鏈網絡之間互聯互通的未來,還重申了代幣化和區塊鏈技術在轉變我們對數位世界中的價值認知和利用的力量。通過駕馭跨鏈功能的複雜性,它展現了在加密貨幣世界中促進金融包容性和創新的精緻方法。

167 人學過發佈於 2024.04.03更新於 2024.12.03

什麼是 USDC(WORMHOLE)

什麼是 $USDC

經典 USDC:全面概覽 經典 USDC 的介紹 在快速變化的加密貨幣市場環境中,穩定幣已成為關鍵組成部分,尤其是在數字資產特有的波動性中提供穩定性。其中一個項目是經典 USDC,這是一個數字貨幣計劃,旨在提供穩定可靠的交易媒介。透過與美元保持 1:1 的盯住,經典 USDC 努力為用戶提供一個可靠的數字資產,以應對 web3 和加密貨幣生態系統中的各種應用。 什麼是經典 USDC? 經典 USDC 本質上是一種穩定幣,這是一種類型的加密貨幣,旨在最小化數字資產市場中常見的價格波動。具體而言,經典 USDC 的目標是密切代表美元的價值,確保用戶可以利用這種數字貨幣進行交易、儲蓄和其他金融活動,而不必擔心可能困擾許多加密貨幣的突如其來的價格波動。 經典 USDC 的主要目標是提供一個可靠且值得信賴的美元數字等價物,旨在無縫整合到各種 web3 應用、去中心化金融 (DeFi) 平台以及其他與加密相關的金融體系中。通過提供穩定的數字貨幣,經典 USDC 努力促進日常商業,讓區塊鏈技術更易使用,並鼓勵加密貨幣的主流應用。 經典 USDC 的創建者 經典 USDC 背後的創建者或開發團隊的身份在很大程度上仍然未知,缺乏透明度導致了對該項目起源的一定不確定性。儘管許多加密貨幣計劃會顯著展示其創始人和開發團隊,經典 USDC 仍未提供有關其創建者的明確信息,這對於潛在的用戶或投資者在權衡項目的可信度和可靠性時構成挑戰。 經典 USDC 的投資者 除了對創建者的模糊性,經典 USDC 在其投資者方面也缺乏具體性。項目的財務支持通常可以賦予其可信度並穩定其運作;不過,缺乏支持經典 USDC 的文檔化投資基礎或組織引發了對其資金結構的質疑。這種缺乏清晰度可能會潛在地妨礙利益相關者對該項目的信心。 經典 USDC 如何運作? 經典 USDC 的運作機制在很大程度上依賴於其儲備系統,這是任何穩定幣背後的基礎。經典 USDC 承諾維持與流通數字貨幣的價值直接相應的資產儲備。具體而言,對於每一個發行的經典 USDC 代幣,保留等量的支持資產在儲備中,無論是現金還是近現金的等價物。這一策略旨在維持經典 USDC 的價值,向用戶保證隨時可以將他們的代幣兌換成美元。 這一儲備結構旨在增強經典 USDC 的穩定性和可靠性,將其定位為加密貨幣市場中的安全替代品。透過確保經典 USDC 的價值始終與美元相互關聯,該項目的目標是建立用戶的信任,尤其是那些對廣泛市場動態感到警惕的人。 經典 USDC 的時間軸 經典 USDC 的歷史標誌著幾個關鍵里程碑,反映其在加密貨幣生態系統中的旅程和演變: 2021:經典 USDC 的誕生被記錄,推出了一種旨在穩定的新數字貨幣選項。在這一年,代幣活動的首次記錄浮現,其初始價格水平已確立。 2024:經典 USDC 開始經歷顯著的價格波動,因為整個加密市場面臨著各種趨勢和用戶情緒。關於其未來潛力的預測隨之出現,表明市場觀察者和分析師對增長機會的強烈興趣。 未來預測 專家推測,經典 USDC 可能在未來幾年內實現更高水平的採用和穩定,並預計在 2025 年和 2026 年之間會有進一步的發展。然而,這些預測應以謹慎的樂觀態度對待,因為加密貨幣市場本質上具有不確定性,各種外部因素可能影響經典 USDC 的發展軌跡。 經典 USDC 的要點 穩定性:經典 USDC 的核心主張旨在提供一種數字貨幣,與美元的價值相平行,從而確保在通常波動的市場中保持穩定。 儲備系統:該項目承諾維持資產儲備以支持其價值,這強調了其可靠性和運營穩健性。 Web3 和加密整合:經典 USDC 的設計旨在促進與各種應用的輕鬆整合,旨在提升用戶體驗並擴大加密貨幣在日常交易中的接受度。 未來增長潛力:雖然仍在發展中,經典 USDC 具有潛在增長的途徑,隨著對穩定幣的認識和利用在 web3 和加密背景下增加。 結論 經典 USDC 在加密貨幣領域中自我呈現為一個值得注意的穩定幣計劃,努力為用戶提供一種可靠的數字貨幣,體現美元的穩定性。儘管對其創建者和財務支持的諸多不確定性,但經典 USDC 的基本原則——以儲備支持的保證為中心——努力將其定位為對於在數字經濟中航行的個人和企業而言一個值得信賴的選擇。展望未來,市場分析師將密切觀察經典 USDC 如何隨著加密貨幣環境的動態變化而演變,可能會在穩定幣領域內確立其作為重要參與者的地位。

70 人學過發佈於 2024.05.01更新於 2024.12.03

什麼是 $USDC

如何購買USDC

歡迎來到HTX.com!在這裡,購買USD Coin (USDC)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買USD Coin (USDC)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的USD Coin (USDC)購買USD Coin (USDC)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易USD Coin (USDC)在HTX的現貨市場輕鬆交易USD Coin (USDC)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

480 人學過發佈於 2024.12.11更新於 2025.03.21

如何購買USDC

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 USDC (USDC)幣價的意見。

活动图片