買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Fil > Info

DEF:或是「自導自演」?Defrost Finance公告稱黑客已退還資金_pros幣是不是死了

Author:

Time:1900/1/1 0:00:00

因DefrostFinance被盜而損失1200萬美元的大戶Hoi昨晚松了一口,昨晚近12點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance公告稱黑客已退還資金,將很快退還給用戶。雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。DefrostFinance接連被黑,大戶受損1200萬美元

時間拉回圣誕節當天,12月25日,Avalanche生態原生穩定幣項目DefrostFinance協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過1200萬美元。DefrostFinance官方表示,已注意到V1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用V1或V2。而就在兩天前,12月23日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利173,000美元,但因為V1并沒有提供閃電貸服務,因此未受到影響。隨后,名為Hoi的用戶發推特并在社區內求助,稱DefrostFinance中的大部分存款都由其提供,其個人損失了1200萬美元,審計公司CertiK尚未回應,并請求大家提供線索。

Amber Group:拜登內閣人選或是影響未來加密貨幣市場的關鍵因素:1月21日,拜登宣誓就任美國第46任總統,并于當天在白宮簽署系列文件。包括加密金融在內的各個領域均對拜登近期各項動作保持著密切關注與討論。 全球化加密金融智能服務提供商Amber Group合伙人Annabelle Huang認為:“拜登就任美國總統影響未來加密貨幣市場的關鍵因素是其內閣的任命情況——對區塊鏈與加密貨幣持友好態度的Gary Gensler獲美國證券交易委員會(SEC)主席任命,或將對行業產生積極影響;而美國財政部長提名人Janet Yellen在近期對加密貨幣的言論或又預示著后續行業監管的進一步加強;而Brian Brooks作為曾經資深的加密市場參與者剛剛卸任美國貨幣監理署(OCC)署長,這一職位與美國商品期貨交易委員會(CFTC)主席繼任者的人選和主張也顯得尤為關鍵。另一方面看,拜登就任后,輿論環境的穩定也可能減少市場的反復。就此,Amber Group也將繼續積極擁抱監管、推動合規工作,為更多個人用戶能夠參與到加密金融世界不斷貢獻自己的力量。”[2021/1/22 16:46:38]

分析:Contis或是Wirecard假賬丑聞的最大獲利者:在Wirecard曝出19億歐元驚天假賬丑聞之后,許多Wirecard客戶正在尋求遷移到新的供應商。在加密貨幣市場,從Wirecard事件中獲利最多的一家公司或許是另一家加密貨幣借記卡發行商Contis。

Contis首席執行官兼執行主席Peter Cox表示,到目前為止,該公司已通過客戶發行了超過50萬張加密貨幣借記卡,其客戶包括Wirex、Monolith、Swipe、SpectroCoin、Plutus、Change、Hold、Trastra、UKEX和CL Baanx,Contis將繼續與更多大規模的加密領域公司進行合作。(The Block)[2020/7/3]

不久后,Hoi再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在V1被盜前一天,V2的所有錢都被盜了;V1的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。據區塊鏈安全審計公司Beosin分析,攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上。這與Hoi分析的操作情況相吻合。黑客返還資金,公鏈官方、審計公司難辭其咎

The Block:去中心化交易所或是2020年開放金融中最成功案例:The Block刊文稱,去中心化交易所也許是開放金融中發展最快的部門。在過去30天里,去中心化交易所促成的日均交易量平均達4620萬美元。去中心化交易所代幣捕獲的價值范圍介于交易價值的0.3%到0.01%之間,具體取決于協議。The Block表示,去中心化交易所也許是2020年開放金融中最大的成功案例。[2020/6/23]

12月25日下午8點,Defrost發推稱,團隊愿意與黑客談判,愿意分享20%的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”12月26日下午,DefrostFinance的審計公司CertiK發推稱,監測顯示,DefrostFinance項目為退出騙局,CertiK曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK還表示“該團隊未進行KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把Defrost監守自盜的行為,蓋棺定論。

觀點:BTC日波動率再次低于50% 或是短期變盤暴跌信號:CoinMetrics數據顯示,比特幣的日波動率已再次下降到50%以下,而上次比特幣日波動率下降到50%以下是在3月7日。歷史數據顯示,自2013年以來,比特幣30日的平均波動率已經有35次降至50%以下。而在這35次中,波動率持續低于50%的時間中有80%持續不到20天,55%持續不到10天。而有觀點認為,盤整的時間越長,比特幣價格變動的幅度就越大。而隨著波動性下降,比特幣的價格可能正在積聚能量,準備進行下一次大幅價格波動。有分析認為,或在短期內看到比特幣價格暴跌。(AMBCrypto)[2020/6/17]

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance在26日晚10點發推表示:“被黑客入侵的資金已退還給DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”至此,這起黑客事件,僅用了2天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。Hoi在推特上回顧自己為何會選擇這個礦時列了幾點原因,1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik等審計。3這個項目上過很多Avax各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他Defi礦的收益都一般,然后社區里面都是好說話的兄弟。審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的KYC必不可少。因此也有用戶質疑CertiK,既然團隊拒絕KYC,你們就應該拒絕提供審計。此外,Avalanche公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。此外也有用戶稱,DefrostFinance的項目方也是之前被盜的Finnexus和PhoenixFinance的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

Tags:DEFANCROSNANDeFiAIFox Finance V2pros幣是不是死了Allium Finance

Fil
FTX:傳統審計方退場,CEX儲備證明將何去何從?_國內可以做加密貨幣嗎

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 隨著FTX的崩潰,中心化平臺特別是CEX的資產儲備問題備受關注.

1900/1/1 0:00:00
TPS:盤點年度60個新公鏈,下一輪牛市就在其中(上)_HTT

據GlobeNewswire最新統計數據顯示,區塊鏈技術的全球市場在2022年為34億美元,至2026年將達到199億美元的規模,將以43%的復合年增長率增長。區塊鏈技術如今變得越來越重要.

1900/1/1 0:00:00
ITA:加密礦企大潰敗,2023會好起來嗎?_First Digital USD

2022年底,一場罕見的強勁風暴襲擊美國。美國氣象局表示,這場風暴是“歷史性的”。風暴為能源供應帶來了頗為嚴重的影響,一家總部位于賓州的電力公司表示:由于發電廠在寒冷的天氣中難以運營,許多地方不.

1900/1/1 0:00:00
WIT:新項目 | TwitFi:發推賺幣爆火,但合約代持資產暗藏風險_TFI

隨著GameFi的不斷演進,投資者和玩家已經不再滿足于單調的PlaytoEarn,各種XtoEarn層出不窮。而TwitFi則是最近異軍突起的XtoEarn機制產品.

1900/1/1 0:00:00
WEB3:加密老炮們的「御冬之術」:何時迎來復蘇?下一輪牛市驅動力是什么?_web4幣怎么樣

萬物皆有周期,加密市場亦然。歷經兩年資本盛宴后,2022年各項鏈上數據的嚴重縮水足以可見市場的慘烈,特別是不少巨頭的倒塌讓這個加密寒冬格外凜冽.

1900/1/1 0:00:00
BUILD:IOSG Ventures:合并之后,MEV的變與不變_DAT

引子 來源:Flashbots根據以太坊社區給出的定義:MEV是指通過包含/不包含/以及排序區塊中的交易,從區塊生產中提取的超過標準區塊獎勵和Gas費的最大價值.

1900/1/1 0:00:00
ads