
文 | 比萨 林格
而这并非个别现象。仅仅是在2020年的2-3月,DeFi领域就出现了6起安全事件,损失超过150万美元。
DeFi因此被推向了风口浪尖。有用户戏言,频频被盗的DeFi,已经成为了黑客的提款机。
DeFi背后到底存在什么漏洞,让黑客有机可乘?备受安全隐患困扰的DeFi,未来路在何方?
4月21日,DeFi平台PegNet遭遇了51%攻击。
PegNet是一个去中心化交易平台,用户可以在这里进行42种不同资产的交易。
当天,PegNet核心开发人员在网上表示,4名矿工控制了70%的算力,人为抬高了与日元挂钩的稳定币价格,从而将一个11美元的钱包变成了670万美元的。
由此,黑客获利659万美元。
万幸的是,平台其他用户的资金未受损失。
这已经是DeFi领域近期出现的第三起安全事件。
4月19日早晨,DeFi项目Lendf.Me在区块高度9899681遭到黑客攻击,价值近2500万美元的资产被席卷一空。
链上数据表明,黑客通过滚雪球的方式转走多笔资产,每一笔的金额都比上一笔翻倍。
盗币攻击随即引发链上数据异动。DeFi Pulse数据显示,24小时内,作为Lendf.Me开发方的dForce,锁仓资产迅速暴跌,仅剩6美元。

DeFi Pulse 数据显示,lendf.Me锁仓资产跌至6美元
同时,投资者发现,Lendf.Me上的多笔资金利用率已经高达99%,imBTC的资金利用率甚至高达100%,几乎所有可借资产的借出率都居高不下。
Lendf.Me站点很快被关停。开发团队在用户界面用红字提醒用户,不要向合约地址存款。
诡异的是,就在所有人都以为损失无可挽回之际,事件出现了反转。
4月19日晚10点左右,盗币黑客开始向lendf.Me陆续返还资产,并附言“Better future”,似乎在警示平台。
4月21日下午,北京链安Chainsmap监测系统发现,黑客向平台归还了几乎所有盗窃的代币,包括57992枚ETH、425.61枚MKR、13.7万枚DAI、50万枚USDT,以及252.34枚imBTC等。
Lendf.Me在此次事件中被盗资产,全部被收回。
黑客为什么要返还所有资产?
4月22日,dForce公布了事件细节,人们才似乎发现了个中原因:
安全团队通过黑客留下的痕迹及国内外各方资源,获得了突破性线索,黑客可能迫于包括警方在内的多方压力,不得不主动归还资产。
在Lendf.Me被盗币的前一天,以太坊上的DeFi项目Uniswap交易所,也遭到了黑客攻击。
这起盗币事件的攻击方式与Lendf.Me被盗事件如出一辙:黑客都采取了“重入攻击”。
而Lendf.Me和Uniswap都是DeFi界的“网红”,被盗,或许是因为树大招风。
Lendf.Me是dForce开发的去中心化借贷项目,去年9月启动,在半年多后一跃成为最大的法币稳定币借贷协议。
在盗币事件发生4天前,它才刚获得来自Multicoin Capital 、火币资本和招银国际的 150 万美金战略投资。
而截至发稿前,Uniswap更是以4160万美元的锁仓资产,位居DeFi锁仓资产排行榜第四名。
DeFi锁仓资产排行榜 图源:DeFi Pulse官网
因为这几起盗币事件,DeFi陷入了前所未有的信任危机中。
这并不是DeFi第一次集中出现安全危机。
2020年的2-3月,DeFi领域已出现6起安全事件,其中2月4起,3月2起,共损失资金超过150万美元。
因为安全事件频发,DeFi项目开始被投资者戏称为“黑客提款机”。
这剂曾被视为解决传统金融问题的“良药”,逐渐变成了受害者口中的“毒药”。
究竟是什么让DeFi在黑客面前变得如此脆弱,不堪一击呢?
“在一个复杂系统的产生和发展的过程中,出现安全事件是必然的。” The Force Protocol、ForTube联合创始人雷宇告诉一本区块链。
他认为,在DeFi领域,引发安全事件的原因有多种,既有开发团队技术积累不足的原因,也有DeFi应用可组合性带来的局部风险放大。
区块链安全公司PeckShield品牌总监郝天,也持类似观点。
“DeFi产品之间有较强的可组合性,这让不同DeFi产品之间产生了流通性和资产共享,但产品组合可能会因为业务逻辑上的差异,出现一些0day(零日)漏洞。”郝天告诉一本区块链。
零日,最早出现在战争中——一些大规模可毁灭世界的事物导致的危机,被称之为零日危机。而在世界毁灭之后,重新建立新文明的第一天,即为0day。
此后,在黑客文化中,一些大规模、致命性、高威胁性、能够造成巨大破坏的漏洞,%
本文来自一本区块链,本文观点不代表飞通网立场,转载请联系原作者;如有侵权,请联系编辑删除。
免责声明:作为区块链信息平台,本站所提供的资讯信息不代表任何投资暗示。鉴于中国尚未出台数字资产相关政策及法规,请中国大陆用户谨慎进行数字货币投资。