DeFi 闪电贷攻防之战_DEFI:StingDefi

本次 Hacking Time 包含区块链安全闭门培训与区块链安全主题演讲,由慢雾安全团队与业界的专家进行分享,围绕安全体系建设,地下黑客视角攻防要点,数字资产安全保障等实战经验进行交流。(议题 PPT 请到文末访问链接查阅)

以下议题选取了慢雾科技高级安全工程师 yudan&Kong 带来的《DeFi 闪电贷攻防之战》,yudan 和 Kong 根据 bZx 最早期的两次闪电贷攻击案例,介绍了闪电贷基本的攻击形式 —— 代币价格操纵,详细讲述了基于价格操纵的闪电贷的防御方案以及在其价格无法被操纵的情况下,如何利用闪电贷另辟蹊径,通过操纵 LP Token 的单价来进行获利。并通过慢雾被黑档案库(hacked.slowmist.io)与大家一起回顾了 2020 DeFi 被黑事件。yudan 和 Kong 认为,DeFi 安全形势严峻,安全审计是目前保护项目安全最高性价比的方式。在当下 DeFi 黑暗森林里我们在临渊而行,需如履薄冰。

DeFi基准利率今日为3.26%:金色财经报道,据同伴客数据显示,07月07日DeFi去中心化金融基准利率为3.26%,较前一日下跌0.06%。同期美国国债抵押回购率(Repo Rate)为0.07%,二者利率差为3.19%。

DeFi基准利率代表了DeFi融资难易程度,利率越高说明融资成本越高,利率越低说明融资成本越低。其与Repo Rate的利率差则便于DeFi与传统市场作进行同类比较。[2021/7/7 0:33:24]

Sino Global Capital首席执行官:Robinhood暂停GME股票交易凸显了DeFi的重要性:Sino Global Capital首席执行官Matthew Graham表示,Robinhood暂停GME等股票交易的行为暴露了他们的谎言,并进一步凸显了DeFi的重要性。即使比特币价格上涨暂时冷却了DeFi热潮,但DeFi应用也会继续呈抛物线式发展。[2021/1/29 14:16:56]

中币(ZB)DeFi挖矿播报:DeFi挖矿总锁仓量约3976万美元:根据中币(ZB)平台数据,今日DeFi挖矿总锁仓量约为3976万美元,其中存QC挖矿、存USDT挖矿、存ZB挖矿以及存QFIL挖矿的锁仓量小幅上降;存ETH挖矿的锁仓量不变。[2020/11/2 11:27:36]

DeFi项目UniCats涉嫌取用户20万美元加密资产:金色财经报道,加密钱包ZenGo的研究人员Alex Manuskin透露,一个所谓基于以太坊网络的“yield farming平台”UniCats涉嫌从几个用户那里窃取了包括Uniswap的治理代币UNI在内的至少价值20万美元的加密资产。智能合约中的一个后门允许UniCats保留对用户代币的控制权,即使这些代币已经从用户池中撤出。而此前针对Bancor的攻击也使用了类似的漏洞。[2020/10/6]

JUST在DeFi品类中交易数以22.13万、24h用户数以582均排行第一:根据DappRadar 数据显示,波场首款DeFi平台JUST在DeFi品类中,交易数以22.13万排行第一,24h用户数以582排行第一,24h用户增速以162.16%排行第一。JUST是在波场TRON上运行的第一个DeFi项目,旨在打造基于波场TRON的稳定币借贷平台,同时也是全球领先数字交易平台、交易量曾登顶全球Top3的Poloniex LaunchBase首期上线项目。JUST是一个双代币系统。第一个代币USDJ是按1:1的汇率与美元挂钩的稳定币,是通过JUST的CDP门户抵押TRX产生的。第二个代币JST,可用于支付利息,平台维护,通过投票参与治理以及JUST平台上的其他活动。[2020/5/21]

更多议题 PPT,请移步:

https://github.com/slowmist/HackingTime_Public

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-8:641ms