安全问题已成为下一代互联网不容忽视的一个问题。|加密货币的安全问题( 二 )
闪电贷攻击是第二大受黑客欢迎的攻击类型 , 闪电贷是新型金融原始工具 , 它允许用户开立无抵押贷款 , 唯一的规定是贷款必须在同一个区块中偿还 , 否则就会被收回 。 这与传统的DeFi贷款有很大的不同 , 传统的DeFi贷款往往要求用户在前期对贷款进行超额抵押 , 而闪电贷的新奇之处在于 , 它可以让世界上任何一个人暂时成为资金非常充裕的交易者 , 具有突然操纵市场的潜力 。 在最近的一连串攻击中 , 我们看到恶意行为者利用闪电贷瞬间借入、交换、存入并再次借入大量的Token , 这样他们就可以人为地在一个DEX里操纵Token的价格 。
最后一类Web3.0主流攻击方式则是跨链桥基础设施攻击 , 数据显示 , 2022年第一季度获益最大的三个攻击事件均为针对跨链桥基础设施的攻击 。 以SynapseProtocol推出的资产跨链桥被攻击为例 , 攻击者首先攻击者通过FirebirdRouter在Metaswap.sol上调用swap()函数和removeLiquidityOneToken()函数 , 先将nUSD兑换成nUSD-LP代币 , 再移除nUSD-LP获取USDC 。 然后通过MetaswapDeposit合约中的addLiquidity()函数用USDC添加流动性换取nUSD-LP , 最后通过MetaswapDeposit合约中的removeLiquidityOneToken()函数用nUSD-LP移除流动性换取nUSD , 然后依次循环 , 不断套利 , 最终攻击者通过循环交易降低Metapool虚拟价格并从LP中抽走资金 , 从而获取约800万美元的nUSD资产 。
【安全问题已成为下一代互联网不容忽视的一个问题。|加密货币的安全问题】总的来说 , 在下一代互联网发展的路上 , 我们既没有摸清楚它的发展轨迹 , 也没有解决发展过程中的安全问题 , 下一代互联网还在腹中 , 请不要让它流产 。
- 领军企业|30个!中国科协发布2022年科技领域重大问题难题
- 厨房|刀可切菜灶可加热 儿童厨房玩具安全不能忽视
- 安全测试之渗透测试
- 芯片|外媒:老美“加码”相关限制后,更为“棘手”的后果已经出现!
- 苹果要大涨价!iPhone 14量产工作就绪:四款齐发 供应商已出货
- 阿里巴巴|电商转折点出现?神秘消失23天的李佳琦,意外暴露了阿里的问题
- 新发现恐龙可能在灾难性的太空岩石撞击地球之前就已经灭绝了
- 苹果|苹果多款新品已提上日程
- 潘博文|腾讯QQ回应用户号码被盗:目前受影响范围已得到控制
- 科学家发现巨大的海栖爬行动物化石 或代表地球上已知最早的巨型动物
