[DeFi项目Kronos DAO挪用客户质押的资金,造成600万枚DAI的损失]5月19日消息,基于Klaytn的DeFi项目Kronos DAO挪用用户在其vault质押的DAI投入Kairos Cash中,并亏损了600万枚DAI。Kairos Cash是一种使用Kronos Coin作为抵押品的稳定币,这类似于Luna和TerraUSD(UST)之间的关系。此外,Kairos Cash和Kronos都是Kronos Dao发行的,Kronos价格暴跌,Kairos Cash的价值已经无法保证。用户质押的600万枚DAI在Kronos Dao Vault中变成了600万枚Kairos Cash,Kronos Dao解释说这是“用作战略投资”。然而,投资者质疑解释不充分,且并没有对此进行提前告知。目前,Kronos Dao已经关闭了Kakao Talk和Telegram沟通渠道,只留下了Discord作为沟通渠道。(Pinpoint News)
其它快讯:
FBI就DeFi网络犯罪攻击向投资者和相关平台发出警报:金色财经消息,美国联邦调查局(FBI)向DeFi平台的投资者发出了新的警告:网络犯罪分子越来越多地利用DeFi平台的漏洞窃取加密货币,导致投资者蒙受损失。FBI 观察到网络犯罪分子利用管理 DeFi 平台的智能合约中的漏洞窃取投资者的加密货币。FBI 鼓励怀疑网络犯罪分子窃取其 DeFi 投资的投资者通过互联网犯罪投诉中心或当地的 FBI 外地办事处联系FBI。[2022/8/30 12:56:56]
慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:
1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;
2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;
3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;
4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;
5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;
6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;
7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;
8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;
9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]
Higer:DeFi是公链遗失的最重要的一个拼图:2020年8月13日晚,Cocos-BCX 中文社区发起“Cocos-BCX 热点 AMA 之 DeFi 狂想曲”主题讨论活动。区块链研习社创始人 Higer 发表“DeFi 是公链遗失的最重要的一个拼图”主题分享,其从公链发展简史、公链发展困局、DeFi 是公链最后的希望和公链的 DeFi 生态发展思路四方面阐述了 DeFi 对公链发展的重要性,并表示 DeFi 的三驾马车是稳定币、借贷、交易。而稳定币已经取得广泛共识,公链最值得做的是借贷和交易。[2020/8/13]
郑重声明: DeFi项目Kronos DAO挪用客户质押的资金,造成600万枚DAI的损失版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。