苏打水Soda惊魂48小时:黑客攻击巨鲸加仓一边

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

短短两三个月时间,DeFi就从小风口迅速成长为加密世界的基础设施。

然而,DeFi的迅速发展也暴露出了存在的问题,其中一个重要问题就是合约安全。DeFi的安全性完全依赖于智能合约。因此,在DeFi刚爆发时,无数项目在FOMO情绪下盲目行动,导致了合约安全问题的暴露。

据PeckShield统计,自6月份Compound开启流动性挖矿以来,DeFi领域因合约安全问题至少造成了400万美元的损失。有的项目甚至上线仅13小时就转走了超过120万美元的资金。当然,也有一些问题是无意间造成的,比如前两天发生的Soda,400多个ETH被恶意清算。不过目前该合约已修复,并且团队赔偿了用户的损失。

以Soda为例,复盘了合约漏洞从发现到修复到赔付的惊魂48小时,希望能让DeFi的参与者引以为戒,避免那些本不该发生但却很常见的风险。

Soda是一个抵押借贷平台,在9月15日在以太坊上创建,在9月20日正式开启挖矿。Soda的短期表现非常出色,开盘不到6个小时就暴涨到了500美元,并且锁仓金额超过了8000万美元。尽管许多得到大机构支持的DeFi项目也没有取得这样的成绩,但Soda却由一支匿名团队开发。这得益于Soda的挖矿规则,即双币制。用户可以用WETH挖矿SODA,并抵押正在挖矿中的WETH,借出平台发行的SoETH,然后将SoETH换成更多的WETH,继续挖矿。简单来说,就是可以将本金放大3.5倍。

然而,Soda的巅峰很快就被发现了合约漏洞。一个名为"废X废"的微博用户在9月20日下午五点发出了关于Soda协议漏洞的风险提示。他第一时间发现了漏洞并告知了Soda官方。尽管Soda官方没有第一时间作出回应,"废X废"选择将风险公之于众。当时,用户群里普遍认为这只是因为项目火爆而被黑而已,所以没有太在意。然而,一个小时之后,Soda官方确认了漏洞的存在,引发了恐慌性的资金出逃。当时WETH池中的抵押资产超过了1000万美元,借出的SoETH也接近了700万美元。换言之,理论上黑客可以通过发起清算,对超过1000万美元的资产造成几百万美元的损失。因此,在接下来的几个小时里,Soda的币价从400美元跌到了50美元,锁仓资金大量流失。

尽管Soda在当晚凌晨4点发布了补丁并部署了新的智能合约,但用户们依然担心,因为补丁需要至少48小时才能生效。实际上在那个晚上就有至少6个黑客试图利用漏洞来获利。与此同时,也有一些用户冒着风险不断增加投资。因此,48小时内黑客与巨鲸之间进行了激烈的博弈。

经过漫长的48小时等待,补丁终于生效。据Soda官方统计数据,本次漏洞共导致14位用户受损,被清算的WETH总量为448个,实际损失为134.5个WETH。Soda官方提出了补偿方案,用SoETH赔偿用户损失的WETH,即被清算总量的30%。据了解,大部分用户已经接受了这个方案。

然而,Soda经历了这次重创,币价从300美元跌到了7美元,缩水近50倍。更糟糕的是,Soda遭遇了"机枪池"的阻击。在Soda的Bug还没有修复的时候,YFV就已经开通了Soda的机枪池,并注入了几百万美元的资金。这意味着Soda的挖矿收益很容易被机枪池挖走。更讽刺的是,YFV复制了一部分Soda的代码,并命名为DrinkSODA。Soda官方的应

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/74730.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月28日
下一篇 2023年08月28日

相关推荐

  • 比特币怎么做期货,什么是比特币期货合约

    一、币圈包括期货吗币圈里面的期货不能叫期货,因为这不是正经的合规合法的期货,所以叫了一段时间后,被币圈里面的人改了名字,现在币圈里面的期货都叫“合约”。但是长时间那么叫也习惯了,异客在这里就暂时先不改这称呼了,毕竟换汤不换药,大家都知道是什么回事。异客一直

    2024-12-22 19:00:01
    2 0
  • 永续合约什么情况下爆仓,永续合约爆仓了会欠钱吗

    一、永续合约会爆仓吗永续合约会通过自动减仓来减少对手的盘仓位,这样就降低了市场风险。同时永续合约的价格设计机制,也让其不容易被恶意爆仓,但是永续合约也会爆仓,只不过没有分摊和插针。所以永续合约投资并不是没有爆仓的风险,就看投资者怎么去操作了。二、永续合约爆

    2024-12-22 16:00:01
    1 0
  • 虚拟币区块怎么查询,如何查区块链合约地址信息

    一、怎么查询所有区块链公链公链在哪里查询公链在浏览器查询。随着区块链的大热,越来越多的科技公司开始研究和开发区块链。在区块链迅速发展的同时,也有少部分项目方打着区块链的名号,在市面上进行招摇撞骗。如何判断公链真假,对于现在许多想要进行数字货币交易的群体来说

    2024-12-22 04:30:01
    3 0
  • hotcoin交易平台是什么,Hotcoin是什么合约交易所

    一、热币Hotcoin交易所靠不靠谱1. Hotcoin(热币)交易所是一个靠谱的平台,拥有全球最大的用户增长之一。2.该平台专注于提供数字资产兑换交易服务,并且致力于区块链技术的创新与研发。3. Hotcoin旨在为全球用户提供一个安全、便捷、高效的数字资产兑换环境,努力成为全球领

    2024-12-20 10:00:01
    5 0
  • usdt现货是什么意思,usdt永续合约是什么意思

    一、砸盘吸筹是什么意思庄家坐庄时的巨大资金要想悄无声息地就进驻到某一只上市公司股票中,也非一日一时之功。往往需要在相对的价格低位上反复震荡,或者通过长期横盘的方式令短线客忍无可忍.最后敬而远之:或者通过上蹄下跳的股价跳跃方式引诱散户难耐寂寞而低抛高吸,使之最

    2024-12-18 02:30:01
    9 0
  • 货币期权多少一张,沪深300指数期权合约

    一、期权的种类有哪些期权分类:按期权的权利划分:看涨期权和看跌期权。按期权的种类划分:欧式期权和美式期权。按行权时间划分:欧式期权、美式期权、百慕大期权。期权交易是指在未来一定时期可以买卖的权利,是买方向卖方支付一定数量的权利金后拥有的在未来一段时间内或未

    2024-12-16 08:00:01
    16 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载