2021 年 ETHLisbon 黑客马拉松冠军, ,一直致力于利用去中心化金融 (DeFi) 的整体安全级别。 无拘无束 我们的任务是设计一个全面的安全平台,旨在保护 DeFi 世界免受有针对性的攻击,并安全地从受到攻击的个人钱包和协议中转移资金。 到目前为止,我们的 Conductor 解决方案已帮助从被黑的 DeFi 协议和个人钱包中安全转移了近 691,000 美元。 Hackless 很高兴推出一款工具,帮助对抗以太坊和币安智能链上的三明治攻击。该解决方案通过直接向矿工提交交易来避免公共内存池,从而实现更安全的交换。 DeFi 安全风险 去中心化交易所被广泛认为比中心化选项更安全,因为它们不存储用户资金,但它们具有每个用户都应该意识到的风险。 虽然您拥有资金的全部所有权,但去中心化平台仍然容易出现代码风险。 这意味着如果智能代码存在错误或漏洞,它可能会被利用并且资金将会丢失。不幸的是,最近的统计数据更能证明这一点。 2021 年 1 月至 2022 年 3 月期间发生的十大加密货币盗窃案中有七起涉及 DeFi 协议。 正如 REKT 数据库中所述,由于包括三明治攻击在内的各种黑客攻击和漏洞利用,DeFi 协议总共损失了 60 亿美元。 三明治攻击解释 根据 TarLogic 的报告计算,2020 年 5 月至 2022 年 4 月期间,共检测到 457,691 次夹心攻击,平均投资回报率超过 4%。为什么会有这么大的数字?为了理解这一点,让我们更深入地研究一下三明治攻击的机制。 在我们开始调查之前,了解什么是 DEX 的内存池对您来说很重要。在区块链术语中,内存池是尚未添加到区块且仍未确认的交易的等待区。 这些交易被放置在内存池中,然后由矿工将其打包到一个区块中。它还在内存池中,利用者可以“查看”即将执行的交易。 如果我们仔细观察,我们可以将该策略分解为几个常见的步骤,如下所示: 攻击者监控内存池以检测高价值交易。 攻击者在执行用户交易之前购买一定数量的相同代币以拉高价格。 用户以更高的价格购买代币。 攻击者以更高的价格出售购买的资产,赚取差价。 个人用户反夹心保护 如果你想保护自己免受三明治攻击,你可以使用 对于个人用户。它允许您通过将交易直接发送给矿工来轻松安全地交换数字资产。 Hackless 的反三明治 由于您的交易没有到达内存池,它永远不会被黑客看到,因此没有成为目标的风险。 适用于以太坊和 BSC 网络。它提供了一个非常直接和简单的界面,即使对于初学者来说也是流畅的体验。 在其测试版中,Anti-Sandwich 完全免费, 为了保护您的交易不被夹在中间,您只需要: 连接您的 Metamask 钱包。 选择您要交换的网络和令牌。 签署交易。 一旦签署,它将自动提交给私人矿工,避免公共内存池。 DeFi 团队的反三明治 我们的 Anti-Sandwich 解决方案已被证明对于一个为用户集成了 Hackless 定制小部件的游戏赚钱项目是有效的。 这就是 Anti-Sandwich 为 DeFi 项目带来价值的原因: 改善用户体验,用户无需离开平台即可交换项目代币。此外,它避免了 DEX 上无数货币与类似代币的混淆。 提高安全性,同时避免交换期间潜在的三明治攻击。 通过易于集成 以及品牌定制。 NPM库 10,000 $HKLS Beta用户空投池 如果您在测试阶段加入我们,您将有机会完全免费试用该工具。我们重视早期采用者,这就是为什么我们要举办额外的空投活动来奖励最活跃的人。 我们很高兴开放我们的测试版供您试用、分享印象、传播信息并获得奖励。 加入我们的 微光页面 找出所有细节! 要了解有关 Hackless 的更多信息以及它如何提高 DeFi 安全性,请访问 并查看他们的案例研究,了解他们如何帮助客户安全地从被黑协议和钱包中转移 691,000 美元。 项目现场 另外,请确保加入 Hackless 社区 和 . 不和谐 电报 在 上拍摄的照片 Allen Rad Unsplash