有些DeFi項目如果出現問題,可以通過保險挽回損失。但如果保險公司被攻擊了,又該怎么辦?今天晚上,DeFi保險項目CoverProtocol遭遇黑客攻擊,導致代幣增發超過萬億枚。黑客先后在SuShiSwap、Uniswap等DEX上進行套現,直接導致代幣COVER價格從800美元暴跌超過90%,截至發稿前Uniswap上Cover暫報23美元。事件發生后,OKEx、抹茶等中心化交易所第一時間關閉Cover充提,幣安方面暫停Cover交易。歐科云鏈OKLink數據顯示,攻擊也導致CoverProtocol的總鎖倉量短時出現大幅下降,當前Cover總鎖倉量約合3112萬美元,降幅達31.17%。今年11月28日,CoverProtocol與YearnFinance進行合并。截至發稿前,YearnFinance的核心開發人員Banteg表示,他們正在調查此問題,CoverProtocol官方團隊也勸告投資者不要再次購買COVER。一、事件復盤:合約漏洞增發
比特幣礦企Marathon預計從Compute North收回2200萬美元押金:金色財經報道,Marathon Digital (MARA)是規模最大的公開交易的比特幣礦商之一,預計只能收回存放在已經破產的比特幣礦工和數據中心供應商Compute North的5000萬美元中的2200萬美元。
除了5,000萬美元的存款,Marathon Digital 此前表示,它在Compute North公司的不同實體中投資了1,000萬美元的可轉換優先股和2,130萬美元的無擔保高級承兌匯票。(Coindesk)[2022/12/7 21:27:45]
今晚18點,BTC和DAI等資產。雖然未被證實,但消息傳出后,COVER價格一度下跌暴跌50%,從800美元下跌至370美元左右。
數據:3,284 枚BTC從Coinbase轉移到未知錢包:金色財經報道,WhaleAlert數據顯示,3,284 枚BTC(價值約64,972,841美元)從Coinbase轉移到未知錢包。[2022/9/17 7:02:53]
社群中,也有不少投資者認為這只是謠言,在400美元附近開始逐步抄底。然而,沒過多久,不少用戶發現COVER在一些去中心化交易中的價格開始狂跌,其中以Uniswap和SushiSwap為主,價格一度跌至20美元一線,近乎歸零,相較于今日開盤價暴跌超過90%。區塊瀏覽器顯示,目前CoverProtocol原生代幣COVER的總量已被增發至40,796,131,214,802,600,000個,一個標簽為GrapFinance的地址增發了這些代幣,并在DEX中持續拋售。
1378枚BTC從Coinbase轉出:金色財經報道,Whale Alert數據顯示,北京時間08月10日22:56,1378枚BTC從Coinbase轉入3CRKfd開頭未知錢包地址,目前價值約1651.87萬美元,交易哈希為:a408d80b5bc067c6292733e87ef910888f595e25167d4dc733843ada6d5cdbb1。[2020/8/10]
這些增發的「假幣」從何而來?根據多方信息整理,Odaily星球日報總結黑客攻擊過程如下,其中涉及兩波黑客:第一波黑客首先自己構造假幣,然后將假幣拿去Balancer做流動性換取bpt,然后拿著假幣的bpt去做了質押,之后再解壓換得真幣COVER;如此反復,黑客總共獲得11000多個COVER真幣,最終套現獲利。該攻擊者的地址創建于兩天前,初始資金約200ETH,目前該地址資產超過1400ETH和100萬美元其他代幣。該地址在Etherscan上已被打上了CoverExploiter1的標簽。第二波則是利用CoverProtocol獎勵合約中一個名為「無限挖礦BUG」的漏洞,增發了40萬億個Cover;由于同出一個智能合約,這些幣也被交易平臺誤認為是「真幣」;黑客通過Uniswap等DEX進行批量套現,據DeFi開發者@banteg表示,攻擊者最終獲益超過兌現了4374枚ETH,約合320萬美金。目前第一波黑客身份不明,但第二波增發的黑客地址,被網絡標記為GrapFinance開發者的地址。在獲利后,該攻擊者將所得收益還給了Cover團隊,銷毀了剩余增發的COVER,并給YieldFarming保險地址留言:下一次,管好你自己的事。
聲音 | Metamask貢獻者:沒有從ConsenSys獲得所需的支持 團隊不堪重負:以太坊瀏覽器擴展程序Metamask的貢獻者聲稱,MetaMask團隊“完全不堪重負”,沒有被其母公司 ConsenSys優先考慮。在Reddit的12月25日帖子中,Reddit用戶lazaridiscom3聲稱MetaMask團隊沒有從ConsenSys獲得所需的支持,因此,由24名員工組成的整個團隊不堪重負。該用戶提到,MetaMask團隊有許多懸而未決的問題,其內部工作流結構既不透明,也不去中心化。“MetaMask是以太坊的一項重要價值變動工具。它是用JavaScript編寫的,幾乎完全沒有類型。該代碼質量低劣,充滿技術債務(在代碼和架構方面都是如此)。”用戶Lazardiscom援引他在GitHub上的Lazardiscom賬戶告訴Cointelegraph,他是作為貢獻者參與這個項目的。作為對現有問題的建議解決方案的一部分,其敦促MetaMask團隊需要立即完全遷移到TypeScript上。(Cointelegraph)[2019/12/27]
\n“果然,grap.finance的創始人是一位DeFi義俠,剛刷了一下,4350個eth已經打給了cover團隊。”加密KOL「超級比特幣」評價說。聽起來不圖名不圖利,COVER攻擊者似乎是一名正義的「白帽子」。但通過砸盤,讓眾多的投資者血本無歸,這樣的“俠義精神”真的值得提倡嗎?目前,YFI創始人AndreCronje尚未對此事發表任何評論,CoverProtocol也并未給出事故解釋。攻擊事件發生后,幣安等中心化交易所第一時間暫停了COVER充提。二、DeFi無險可保
COVER并不是今年第一個被攻擊的DeFi項目。北京時間12月14日下午,DeFi保險龍頭項目NexusMutual創始人HughKarp賬戶遭遇黑客攻擊,被盜37萬NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。隨后NexusMutual官方稱,黑客地址又通過1inch賣出了約3.5萬枚WNXM。根據官方披露細節,攻擊者通過獲得HughKarp個人計算機的遠程控制后,對計算機上使用的Metamask插件進行修改,并誤導其簽署圖一中的交易——這筆交易最終將巨額代幣轉移到攻擊者的賬戶中。對于DeFi保險項目而言,初衷是為其他DeFi項目降低風險損失。本來就被黑客覬覦,理應加強安全防護。如今卻由于自身漏洞被黑客屢屢攻擊,遭受損失,這樣的保險項目真的能幫助用戶抵御風險嗎?既然在DeFi的世界中,崇尚「代碼即法律」,那就把代碼做好,做到極致,不給黑客留下任何可乘之機。最后,希望DeFi的發展越來越好,漏洞事件越來越少。
Tags:COVVERCOVERDEFICOVN幣Influencers of the Metaversecover幣還能不能漲上來defi幣聯合坐莊是騙局嗎
編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。12月15日,Uniswap創始人HaydenAdams在推特上表示,Uniswap歷史交易總量上周突破了500億美.
1900/1/1 0:00:00編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。大家好,我是佩佩,這屆“狗莊”是真的很牛,不僅創造歷史并不斷在突破新高,而且直接籌碼成本都告訴你: 所以剛跌了兩天,你們就.
1900/1/1 0:00:00編者按:本文來自DCNews,作者:深鏈六六,Odaily星球日報經授權轉載。比特幣突破2萬美元,達到了自2008年問世以來的新高。在創歷史新高的同時,也一度登上了微博熱搜的第19名.
1900/1/1 0:00:00編者按:本文來自藍狐筆記,Odaily星球日報經授權轉載。開發者多的生態不一定是最好的生態。但如果將時間拉長看,發展不錯的,往往是開發者最青睞的,開發者進入越多,生態越趨繁榮.
1900/1/1 0:00:00編者按:本文來自加密谷Live,作者:DanielFrumkin,翻譯:Sherrie,Odaily星球日報經授權轉載.
1900/1/1 0:00:00”云服務”現在已經快成了一個家喻戶曉的詞了。如果你不知道PaaS,IaaS和SaaS的區別,那么也沒啥,因為很多人確實不知道.
1900/1/1 0:00:00