苏打水Soda惊魂48小时:黑客攻击巨鲸加仓一边

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

短短两三个月时间,DeFi就从小风口迅速成长为加密世界的基础设施。

然而,DeFi的迅速发展也暴露出了存在的问题,其中一个重要问题就是合约安全。DeFi的安全性完全依赖于智能合约。因此,在DeFi刚爆发时,无数项目在FOMO情绪下盲目行动,导致了合约安全问题的暴露。

据PeckShield统计,自6月份Compound开启流动性挖矿以来,DeFi领域因合约安全问题至少造成了400万美元的损失。有的项目甚至上线仅13小时就转走了超过120万美元的资金。当然,也有一些问题是无意间造成的,比如前两天发生的Soda,400多个ETH被恶意清算。不过目前该合约已修复,并且团队赔偿了用户的损失。

以Soda为例,复盘了合约漏洞从发现到修复到赔付的惊魂48小时,希望能让DeFi的参与者引以为戒,避免那些本不该发生但却很常见的风险。

Soda是一个抵押借贷平台,在9月15日在以太坊上创建,在9月20日正式开启挖矿。Soda的短期表现非常出色,开盘不到6个小时就暴涨到了500美元,并且锁仓金额超过了8000万美元。尽管许多得到大机构支持的DeFi项目也没有取得这样的成绩,但Soda却由一支匿名团队开发。这得益于Soda的挖矿规则,即双币制。用户可以用WETH挖矿SODA,并抵押正在挖矿中的WETH,借出平台发行的SoETH,然后将SoETH换成更多的WETH,继续挖矿。简单来说,就是可以将本金放大3.5倍。

然而,Soda的巅峰很快就被发现了合约漏洞。一个名为"废X废"的微博用户在9月20日下午五点发出了关于Soda协议漏洞的风险提示。他第一时间发现了漏洞并告知了Soda官方。尽管Soda官方没有第一时间作出回应,"废X废"选择将风险公之于众。当时,用户群里普遍认为这只是因为项目火爆而被黑而已,所以没有太在意。然而,一个小时之后,Soda官方确认了漏洞的存在,引发了恐慌性的资金出逃。当时WETH池中的抵押资产超过了1000万美元,借出的SoETH也接近了700万美元。换言之,理论上黑客可以通过发起清算,对超过1000万美元的资产造成几百万美元的损失。因此,在接下来的几个小时里,Soda的币价从400美元跌到了50美元,锁仓资金大量流失。

尽管Soda在当晚凌晨4点发布了补丁并部署了新的智能合约,但用户们依然担心,因为补丁需要至少48小时才能生效。实际上在那个晚上就有至少6个黑客试图利用漏洞来获利。与此同时,也有一些用户冒着风险不断增加投资。因此,48小时内黑客与巨鲸之间进行了激烈的博弈。

经过漫长的48小时等待,补丁终于生效。据Soda官方统计数据,本次漏洞共导致14位用户受损,被清算的WETH总量为448个,实际损失为134.5个WETH。Soda官方提出了补偿方案,用SoETH赔偿用户损失的WETH,即被清算总量的30%。据了解,大部分用户已经接受了这个方案。

然而,Soda经历了这次重创,币价从300美元跌到了7美元,缩水近50倍。更糟糕的是,Soda遭遇了"机枪池"的阻击。在Soda的Bug还没有修复的时候,YFV就已经开通了Soda的机枪池,并注入了几百万美元的资金。这意味着Soda的挖矿收益很容易被机枪池挖走。更讽刺的是,YFV复制了一部分Soda的代码,并命名为DrinkSODA。Soda官方的应

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/74730.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月28日
下一篇 2023年08月28日

相关推荐

  • 合约做多什么意思,期货做多是什么意思

    一、期货做多是什么意思期货做多指的是投资者认为市场价格会上涨,因此选择购买合约,以期在未来抛售合约时赚取差价的行为。具体来说,做多是以相对较低的价格买入期货合约,然后在价格上涨后再把期货卖掉,从而获得利润。这是比较常见的投资方式,也是目前市场上的主流投资方

    2024-11-05 21:30:01
    2 0
  • LON是哪个交易所的币,什么是基于智能合约的原子币币兑换系统

    一、什么是基于智能合约的原子币币兑换系统意思是和传统的中心化交易所相比,imToken的Tokenlon品牌不再是一个中心化的平台,用户实现币币兑换都是基于智能合约完成的,像基于Kyber协议的闪兑,以及基于0x协议的点对点币币兑换功能。一种P2P形式的数字代码,它的创作想法来源

    2024-11-05 06:30:01
    3 0
  • 货币怎么查看ETH地址,如何查区块链合约地址信息

    一、如何查区块链合约地址信息***区块链合约地址查询***怎么查币安代币合约地址登入币安交易所官网,进入首页,点击【钱包】,点一下钱包一览就可看到。此外还有一种方式进入账户,点击【充值】,点击【数字货币】,选择币种,进入充值网络,即可查看钱包地址。截止目前,币安

    2024-11-04 22:00:01
    6 0
  • 合约币怎么挖,以太坊怎么挖矿

    一、以太坊怎么挖矿与所有区块链技术一样,以太坊使用基于激励的安全模型。声称是网络中的矿工的任何节点都可以尝试创建并阻止验证区。世界各地的许多矿工正在同时创建和验证区块。一、以太坊采矿的基本原则1、与所有区块链技术一样,以太坊使用基于激励的安全模型。声称是网

    2024-11-03 20:00:01
    9 0
  • 混合合约怎么收费,合作协议书

    一、猎头公司费用多少猎头公司是收费的。猎头公司收费方式主要有三种,一是按过程收费,二是按结果收费,三是打包收费。1、按照过程收费国际主流大牌猎头公司收费都是按照过程收费,里面含有咨询服务。和审计师、上市承销律师类似,可能人选还没招聘到位呢,服务费已经收了一

    2024-11-02 19:00:02
    9 0
  • 币市合约到底是什么,虚拟币合约是什么意思

    一、数字货币合约是什么什么是永续合约什么是期权合约1、数字货币合约交易是一种数字货币衍生产品,用户可以通过判断涨跌,选择买入做多或卖出做空合约来获取数字货币价格上涨/下降的收益。根据《关于防范代币发行融资风险的公告》,境内没有批准的数字货币交易平台。根据我国

    2024-11-02 15:00:01
    10 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载