金色观察 | DeFi平台也能遭51%攻击?近日发生一起

DeFi安全性真让人担忧。

在黑客戏剧性地还回Lendf.ME全部被盗资金的同一天(4月21日),另外一个DeFi平台遭到了51%攻击。

据PegNet核心开发者“ WhoSoup”在github透露,基于Factom的稳定币网络PegNet遭到了51%攻击,四个矿工控制了PegNet网络70%的算力,从而操纵锚定日元的稳定币pJPY的价格。通过提交虚假数据,他们将11美元成功兑换成670万美元。

随后这些矿工试图清算资金,但未获成功,目前这些矿工声称他们仅仅是在进行安全渗透测试。

PeGNet是什么

PegNet是在Factom之上构建的去中心化网络,它支持与42种不同资产挂钩的代币,其中包括法定货币,商品和加密货币。

美SEC主席:加密货币符合SEC的广泛职权范围:12月13日消息,美国证券交易委员会(SEC)主席Gary Gensler周日在接受《华尔街日报》采访时表示,加密货币符合SEC的广泛职权范围。此外,Gensler重申了他希望采取更有力的措施来保护加密货币投资者。Gensler此前曾表示,虽然不是所有的加密代币都可以被归类为证券,但事实上,平台提供了这么多的代币交易,至少有一些可能是。(CoinDesk)[2021/12/13 7:36:20]

锚定的资产及代币名称

其采用PoW机制获得挂钩资产的价格,作为工作量证明的一部分,矿工扮演去中心化预言机的作用,矿工向PegNet网络提交价格信息。

BITUAN币团已完成临时维护,域名正式变更:根据官方消息,BITUAN币团平台于2021年5月8日12:00(UTC+8)开始进行系统维护,维护完成后官网地址由bituan.pro 正式变更为bituan.org ,后续公告以及最新平台动态都将由bituan.org 进行公布,欢迎大家前往交易体验,由此给您带来的不便,敬请谅解![2021/5/8 21:37:33]

为保持价格稳定,PegNet网络通过预言机和API从矿工处接收到价格数据。每个区块最多需要提交50个数据,并且网络会丢弃距离平均价格最远的25个报价。不良市场数据会被过滤掉,而提交好的数据则有PEG代币奖励。10分钟出一个区块,区块奖励为5000PEG。

为避免ASIC矿机和GPU矿机带来的算力集中化,PegNet采取的PoW算法是LXRHash,仅支持CPU挖矿。

操纵价格 20分钟盗取670万美元

4月21日,4名矿工联合控制了PegNet网络60%以上的算力。这4名矿工的ID分别为:Schr0dinger、bOrax 、HedgehogsUnited、MiningCenter。

攻击过程如下:

上述四位矿工在PegNet区块高度241369将11.73枚pUSD兑换成1265枚pJPY,pJPY兑换pUSD的汇率为0.0093。

接着在241473区块控制了50个预言机中的30个,也就是PegNet网络算力的60%,在241474区块制了50个预言机中的35个,PegNet网络算力的70%。在这两个区块他们操纵pJPY兑换pUSD价格,报给PegNet网络pJPY兑换pUSD的汇率为5306。在241475区块,这四位矿工按5306的价格将1265枚pJPY卖出,获得671万pUSD。

至此完成攻击,矿工提交正常报价数据。

和攻击Lendf.me的矿工的反转一样,这一伙矿工也没有拿走盗取的资金。在区块241521、241522和241523,这伙矿工将通过操纵价格获得的价值670万美元pUSD代币发送到已知私钥的燃烧地址,其中包含大约9000笔交易。

这是一周之内,DeFi遇到的三起攻击事件。

不过,目前都没有造成用户资产损失。Lendf.me攻击者因泄露IP被逼归还盗取资产。而51%攻击PegNet的矿工声称在对网络进行安全渗透测试。真相到底如何,也许永远无人知道了。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

欧易okex官网10万 CoinEx DEX迎“里程碑时刻”

4月19日,55320; 4月20日,60682; 4月21日,67852; 4月22日,88370; 4月23日,102290。 5天新增激活地址50000,CoinEx DEX在最近一周时间里实现了指数级增长,最高峰日激活地址超20000,打破EOS曾创下的记录。直至23日16时30分迎来“里程碑式的时刻”,激活地址突破10万。

以太坊价格金色观察 | EOS生态又出跑路项目 存币局怎么破?

机遇和风险并存,在股市如此,币市如此,在理财业务里也是如此,互联网时代有P2P爆雷,币圈则有理财钱包跑路。 前几个月,Plustoken钱包跑路事件给加密货币的二级市场造成了巨大影响,近日,EOS生态又再度出现一次跑路式“局”。对于用户来说,本来想要存币生息的理财想法,变成了不法项目套取用户本金的手段。

MATICWHO 还是 DAO this is the way

4 月 15 日,美国总统特朗普宣布将会暂停提供资金给世界卫生组织 WHO ,他表示在新型冠状病疫情爆发的应对上,WHO “未能履行其基本职责”。而这种对 WHO 的“断供”行为引起了不小的争议,基本上就在同一天,微软公司创始人 Bill Gates 夫妇的私人基金会宣布,将向世卫组织追加捐赠 1.5 亿美元以抗击新型冠状病。

币安app下载行情周报丨以太坊一枝独秀 周涨幅超15%

整体市场趋势 截止目前,全球加密货币市场总市值约为2081.03亿美元,近期总市值整体处于高位震荡格局。当前比特币市值占比约为62.87%,整体占比小幅下降。今日加密货币市场24小时交易量约为1361.69亿美元,成交额有明显增长,周五当日成交额一度突破1600亿美元。

[0:15ms0-10:354ms