苏打水Soda惊魂48小时:黑客攻击巨鲸加仓一边

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

短短两三个月时间,DeFi就从小风口迅速成长为加密世界的基础设施。

然而,DeFi的迅速发展也暴露出了存在的问题,其中一个重要问题就是合约安全。DeFi的安全性完全依赖于智能合约。因此,在DeFi刚爆发时,无数项目在FOMO情绪下盲目行动,导致了合约安全问题的暴露。

据PeckShield统计,自6月份Compound开启流动性挖矿以来,DeFi领域因合约安全问题至少造成了400万美元的损失。有的项目甚至上线仅13小时就转走了超过120万美元的资金。当然,也有一些问题是无意间造成的,比如前两天发生的Soda,400多个ETH被恶意清算。不过目前该合约已修复,并且团队赔偿了用户的损失。

以Soda为例,复盘了合约漏洞从发现到修复到赔付的惊魂48小时,希望能让DeFi的参与者引以为戒,避免那些本不该发生但却很常见的风险。

Soda是一个抵押借贷平台,在9月15日在以太坊上创建,在9月20日正式开启挖矿。Soda的短期表现非常出色,开盘不到6个小时就暴涨到了500美元,并且锁仓金额超过了8000万美元。尽管许多得到大机构支持的DeFi项目也没有取得这样的成绩,但Soda却由一支匿名团队开发。这得益于Soda的挖矿规则,即双币制。用户可以用WETH挖矿SODA,并抵押正在挖矿中的WETH,借出平台发行的SoETH,然后将SoETH换成更多的WETH,继续挖矿。简单来说,就是可以将本金放大3.5倍。

然而,Soda的巅峰很快就被发现了合约漏洞。一个名为"废X废"的微博用户在9月20日下午五点发出了关于Soda协议漏洞的风险提示。他第一时间发现了漏洞并告知了Soda官方。尽管Soda官方没有第一时间作出回应,"废X废"选择将风险公之于众。当时,用户群里普遍认为这只是因为项目火爆而被黑而已,所以没有太在意。然而,一个小时之后,Soda官方确认了漏洞的存在,引发了恐慌性的资金出逃。当时WETH池中的抵押资产超过了1000万美元,借出的SoETH也接近了700万美元。换言之,理论上黑客可以通过发起清算,对超过1000万美元的资产造成几百万美元的损失。因此,在接下来的几个小时里,Soda的币价从400美元跌到了50美元,锁仓资金大量流失。

尽管Soda在当晚凌晨4点发布了补丁并部署了新的智能合约,但用户们依然担心,因为补丁需要至少48小时才能生效。实际上在那个晚上就有至少6个黑客试图利用漏洞来获利。与此同时,也有一些用户冒着风险不断增加投资。因此,48小时内黑客与巨鲸之间进行了激烈的博弈。

经过漫长的48小时等待,补丁终于生效。据Soda官方统计数据,本次漏洞共导致14位用户受损,被清算的WETH总量为448个,实际损失为134.5个WETH。Soda官方提出了补偿方案,用SoETH赔偿用户损失的WETH,即被清算总量的30%。据了解,大部分用户已经接受了这个方案。

然而,Soda经历了这次重创,币价从300美元跌到了7美元,缩水近50倍。更糟糕的是,Soda遭遇了"机枪池"的阻击。在Soda的Bug还没有修复的时候,YFV就已经开通了Soda的机枪池,并注入了几百万美元的资金。这意味着Soda的挖矿收益很容易被机枪池挖走。更讽刺的是,YFV复制了一部分Soda的代码,并命名为DrinkSODA。Soda官方的应

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/74730.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月28日
下一篇 2023年08月28日

相关推荐

  • 比特币合约如何平仓,比特币合约已亏百分之160了不知道平不平仓

    一、什么是比特币期货合约比特币期货合约,通常是以比特币价格指数为标的的标准化合约。比特币交易所提供的比特币期货通常是以比特币进行交易的。期货是与现货相对的,现货是实实在在可以一手交钱一手交货的商品,而期货其实不是“货”,是承诺未来一个时间交“货”(标的)的

    2024-11-21 15:00:02
    3 0
  • 比特币智能合约怎么查,怎么查询所有区块链公链

    一、怎么查询所有区块链公链公链在哪里查询公链在浏览器查询。随着区块链的大热,越来越多的科技公司开始研究和开发区块链。在区块链迅速发展的同时,也有少部分项目方打着区块链的名号,在市面上进行招摇撞骗。如何判断公链真假,对于现在许多想要进行数字货币交易的群体来说

    2024-11-21 11:30:01
    4 0
  • 比原链钱包地址怎么写,如何查区块链合约地址信息

    一、区块链地址怎么查(区块链地址怎么查询平台)如何通过区块链资产地址(数字钱包地址)查看该地址的区块链资产(数字货币)?用区块链浏览器就可以查看。在搜索输入框内输入想查询的钱包地址,如果你输入的地址不完整,但是这个地址之前有在区块链上进行过ETH交易或者被查询

    2024-11-20 14:00:01
    3 0
  • 区块链 如何删除合约,什么叫区块链合约

    一、什么叫区块链合约区块链合约层是什么如果说数据、网络和共识三层,分别承担了区块链底层数据表示、数据传播和数据验证功能的话,合约层则是封装各类脚本代码、算法以及更为复杂的智能合约,是区块链系统实现灵活编程和操作数据的基础。作为一种自我执行的协议,智能合约被

    2024-11-20 01:30:01
    9 0
  • 虚拟货币地址怎么查询,如何查区块链合约地址信息

    一、如何知道是哪个区块链平台,怎么查询区块链是不是公链怎么查别人区块链信息1.如果是查询账户余额、账户的历史交易数据等信息,建议直接输入钱包地址查询;如果是查询某笔转账的相关信息,比如是否到账、进展如何,输入交易ID是最方便的。当然了,区块链浏览器不仅可以查询自己的

    2024-11-17 13:30:02
    9 0
  • 时代合约如何交易平台,什么是区块链合约交易

    一、如何知道期货是被骗了看投资之后亏损情况以及平台交易情况。1、根据资质来选择。一个正规的平台商是要求在相关交易所取得相关的资质证明的,所有大家选择平台的时候一定要得到他们的资质证明,没有证明的肯定都是假平台。2、服务很重要。期货的交易规则就是24小时T+0多空

    2024-11-16 01:30:02
    11 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载