DeFi Hackers Don’t Take Easter Off PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Hekerji DeFi ne vzamejo velikonočnega dopusta


18. april 2022 / Unchained Daily / Laura Shin

Dnevni deli ✍✍✍

  • Sankcionirana denarnica povezane v Severno Korejo in 600 milijonov dolarjev vreden vdor v Ronin je nadaljeval s pranjem denarja.

Danes v Crypto Adoption…


$$$ kotiček…


Kaj si meme?

DeFi Hackers Don’t Take Easter Off PlatoBlockchain Data Intelligence. Vertical Search. Ai.


Kaj je Poppin?

Ne tako vesela velika noč za fižolovo steblo

Beanstalk, projekt na Ethereumu, ki temelji na stabilnih kovancih, je v nedeljo zjutraj utrpel izkoriščanje v višini 182 milijonov dolarjev. Napadalec je po izračunih Igorja Igamberdieva iz Blocka uspel pobegniti grobo 76 milijonov dolarjev premoženja.

Izkoriščanje je bilo izvedeno z napadom na bliskovno posojilo – kjer nekdo najame posojilo v verigi blokov in ga odplača v isti transakciji.

V tem primeru, kot razložiti Kelvina Fichterja na Twitterju, si je napadalec v teku ene transakcije lahko izposodil 1 milijardo dolarjev, ki so bili nato uporabljeni za nakup žetonov BEAN. Od tam je hekerju uspelo preoblikovati njihove žetone BEANS v »Seeds«, sredstvo v verigi, ki poganja sistem upravljanja Beanstalk. Fichter poroča, da je napadalec uspel pridobiti 70 % vseh glasovalnih pooblastil Beanstalk, kar s 66 % najmanjšim zahtevanim pragom za sprejem predlogov upravljanja v sili pomeni, da je napadalec dejansko prevzel nadzor nad Beanstalkom.

Tukaj je TL;DR v memu (z dovoljenjem Mudit Gupta):

 

DeFi Hackers Don’t Take Easter Off PlatoBlockchain Data Intelligence. Vertical Search. Ai.

 

Ko je napadalec prevzel nadzor nad Beanstalkom, je lahko izpraznil zakladnico in nato vrnil prvotno posojilo.

V času pisanja ekipa Beanstalk preiskuje napad in je sprejela ukrepe, da napadalcu prepreči izplačilo. Na Discordu je ekipa objavila, da je izklopila upravljanje, ki bo napadalcu preprečilo, da bi naredil karkoli drugega, in začasno zaustavila aplikacijo dApp. Poleg tega na Twitterju ekipa Napisal: »Vključujemo vse napore, da poskušamo napredovati. Kot decentraliziran projekt prosimo skupnost DeFi in strokovnjake za verižno analitiko, da nam pomagajo omejiti izkoriščevalčevo zmožnost dvigovanja sredstev prek CEX-ov. Če je izkoriščevalec odprt za razpravo, smo tudi mi.«

Beanstalk Trenutno ima v svojem protokolu zaklenjenih 43.62 $.


Priporočena branja

  1. @pseudoetheos o zbiranjih:

DeFi Hackers Don’t Take Easter Off PlatoBlockchain Data Intelligence. Vertical Search. Ai.

  1. @matthew_d_green o obrambi pametnih pogodb:

DeFi Hackers Don’t Take Easter Off PlatoBlockchain Data Intelligence. Vertical Search. Ai.

  1. @VirtualKenji o tem, da postaneš detektiv v verigi:

DeFi Hackers Don’t Take Easter Off PlatoBlockchain Data Intelligence. Vertical Search. Ai.


Na The Pod ...

Zakaj je bila združitev Ethereuma odložena in zakaj ne bo veliko znižala pristojbin za plin

 

DeFi Hackers Don’t Take Easter Off PlatoBlockchain Data Intelligence. Vertical Search. Ai.

 

Tim Beiko, koordinator fundacije Ethereum za osrednje razvijalce, razpravlja o svoji nedavni oceni, da bo združitev Ethereuma, kjer omrežje preide iz proof-of-work v proof-of-stake, odložena do druge polovice leta 2022. Prikaži teme:

  • kaj je združitev Ethereuma

  • zakaj bi lahko prihajajoča težavna bomba prisilila razvijalce, da odložijo združitev

  • kaj so senčne vilice in kako vplivajo na odločitev o nadaljevanju združitve

  • kako se težave z omrežjem uporabljajo v Ethereumu za ohranjanje ravnovesja med verigo blokov in rudarji

  • Timov (namenoma nejasen) časovni načrt za združitev

  • kako bi združitev lahko povečala prepustnost Ethereuma za 9 % – in tako potencialno nekoliko znižala pristojbine za plin

  • kako fundacija Ethereum načrtuje reševanje težav s pristojbinami za plin in skaliranjem po združitvi


Posodobitev knjige

Moja knjiga, Kriptopisci: idealizem, pohlep, laži in ustvarjanje prve velike kriptovalute, ki govori o Ethereumu in ICO maniji 2017, je zdaj na voljo!

Kupite ga lahko tukaj: http://bit.ly/cryptopians

Pošta Hekerji DeFi ne vzamejo velikonočnega dopusta pojavil prvi na Nerazvrščeni Podcast.

Časovni žig:

Več od Nerazvrščeni Podcast