因?DefrostFinance?被盜而損失?1200?萬美元的大戶?Hoi?昨晚松了一口,昨晚近?12?點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance?公告稱黑客已退還資金,將很快退還給用戶。
雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。
DefrostFinance?接連被黑,大戶受損?1200?萬美元
時間拉回圣誕節當天,?12?月?25?日,Avalanche?生態原生穩定幣項目?DefrostFinance?協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過?1200?萬美元。DefrostFinance?官方表示,已注意到?V?1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用?V?1?或V2。
分析師:現貨比特幣ETF或是市場未來18個月的主要觸發因素:金色財經報道,Cointelegraph分析師兼作家Marcel Pechman討論了Ripple對SEC的部分勝利及其對加密貨幣市場的影響。Pechman表示,就價格而言,XRP的決定并不重要,比特幣期貨溢價在過去一周在7%的中性水平附近徘徊,盡管最初山寨幣的表現往往低于 BTC,但現貨比特幣ETF可能是市場未來18個月的主要觸發因素。[2023/7/20 11:05:28]
而就在兩天前,?12?月?23?日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利?173,?000?美元,但因為?V?1?并沒有提供閃電貸服務,因此未受到影響。
Genesis Mining CEO:利用可再生能源的挖礦業務或是2020年的贏家模式:在最近一期的“Untold Stories”播客中,Genesis Mining首席執行官Marco Streng談及大規模挖礦及其對環境的影響和能源消耗等問題。Streng稱,比特幣是建立在PoW基礎上的,它需要大量的電力。這反過來又迫使許多礦池在電力便宜、能源較多且監管相對寬松的地區建立業務。Streng指出,認為比特幣挖礦是最大環境災難的觀點并不完全正確。因為不僅要看到消極的一面,也要看到積極的一面:“這包括大規模挖礦活動在這些地區的經濟增長中起著至關重要的推動作用。對于加密挖礦業務來說,最基本的標準是廉價電力的可獲得性,這往往導致礦場被設置在全球那些‘文明’發展程度相對較低的偏遠地區。”此外,Streng認為,如果我們能在創新方面取得進展,并把重點放在對可再生能源的依賴上,那么地球上就有足夠的資源來生產所需數量的電力。(AMBCrypto)[2020/4/27]
隨后,名為?Hoi?的用戶發推特并在社區內求助,稱?DefrostFinance?中的大部分存款都由其提供,其個人損失了?1200?萬美元,審計公司?CertiK?尚未回應,并請求大家提供線索。
聲音 | 陳云峰:國家發改委將挖礦列為淘汰類產業或是行業監管模式探索的重要一步:據南國早報消息,對于國家發改委將“虛擬貨幣‘挖礦’活動”列為淘汰類產業一事,中倫文德律師事務所高級合伙人、互聯網金融專業委員會主任陳云峰向記者分析道:“從政策導向上看,發改委的這一決定短期內確實會對虛擬貨幣挖礦業產生負面影響,但是長期來看,該決定是否會對行業產生決定性的指導作用尚不得而知,需進一步觀察后方可判斷。” 陳云峰認為,虛擬貨幣挖礦業相較于其他行業,仍處在發展初期。假設未來虛擬貨幣被證明是耗能大、無價值的產品,那么這一決定將是行業監管模式探索的重要一步。由于本次發布的‘產業結構調整指導目錄’尚處于征詢階段,我們認為對該行業可以繼續研究、繼續觀察。[2019/4/14]
不久后,Hoi?再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在?V?1?被盜前一天,V2的所有錢都被盜了;V?1?的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。
恒大研究院任澤平:智能合約或是區塊鏈上最具革命性的應用:恒大研究院任澤平今日發文稱,智能合約可能是區塊鏈上最具革命性的應用。如果智能合約在區塊鏈上實現廣泛運用,經濟分工將在互聯網時代進一步細化,全球范圍內的各網絡節點將直接對接需求和生產,更廣泛的社會協同將得以實現。如果上述愿景實現,區塊鏈技術與行業的結合有望迎來“從1到N”的爆發時刻,它的爆發或將不是線性的而是非線性的,區塊鏈也才可能從“信任機器”升級成為引領產業浪潮的重要“引擎”。此外,他還預測了行業發展趨勢,在行業方面,預計未來3-5年將以金融行業為主,逐漸向其他實體行業輻射,更多切合實際的場景加速落地,行業從“1到N”發展出包括娛樂、商品溯源、征信等。技術方面,目前聯盟鏈的共識算法、技術性能相較于大型公鏈可以更好地滿足企業對實際商業場景的落地需求,預計未來三年將大規模發展。政策方面,區塊鏈可以增加執法透明度,探測行業信用情況,加快實體經濟革新,預計未來各國將根據自身情況不同力度地輔以政策支持。[2018/5/27]
據區塊鏈安全審計公司?Beosin?分析,攻擊者通過?setOracleAddress?函數修改了預言機的地址,隨后使用?joinAndMint?函數鑄造了?100,?000,?000?個?H?20?代幣給?0?x?6?f?31?地址,最后調用?liquidate?函數通過虛假的價格預言機獲取了大量的?USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的?0?x?4?e?22?上。這與?Hoi?分析的操作情況相吻合。
黑客返還資金,公鏈官方、審計公司難辭其咎
12?月?25?日下午?8?點,Defrost?發推稱,團隊愿意與黑客談判,愿意分享?20%?的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”
12?月?26?日下午,DefrostFinance?的審計公司?CertiK?發推稱,監測顯示,DefrostFinance?項目為退出騙局,CertiK?曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK?還表示“該團隊未進行?KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把?Defrost?監守自盜的行為,蓋棺定論。
或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance?在?26?日晚?10?點發推表示:“被黑客入侵的資金已退還給?DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”
至此,這起黑客事件,僅用了?2?天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。
Hoi?在推特上回顧自己為何會選擇這個礦時列了幾點原因,?1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik?等審計。3這個項目上過很多?Avax?各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他?Defi?礦的收益都一般,然后社區里面都是好說話的兄弟。
審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的?KYC?必不可少。因此也有用戶質疑?CertiK,既然團隊拒絕?KYC,你們就應該拒絕提供審計。此外,Avalanche?公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。
此外也有用戶稱,DefrostFinance?的項目方也是之前被盜的?Finnexus?和?PhoenixFinance?的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。
Tags:ANCDEFNANFINHideous FinanceScarcity DeFiImpossible FinanceJFIN價格
1.什么是申訴? 申訴是指申請平臺協助解決在交易中遇到的問題,主要指和交易對方產生的糾紛。? 2.平臺申訴的規則 買方申訴?? 1)訂單取消? 買方付款后,因訂因超過時限、自身誤觸等情況導致的取.
1900/1/1 0:00:00Asoftoday,Gate.iolistedthreeBullishSharkfinproducts.
1900/1/1 0:00:00原文作者:BrianQuintenz,a16z原文編譯:GaryMa,吳說區塊鏈?金融穩定委員會的“加密資產活動的國際監管”主題活動所撰寫的評論信.
1900/1/1 0:00:00TradetoEarn>>>Clicktheeventlinkabovetostartwinning!Eventdetails:"TradetoEarn"isamegamini.
1900/1/1 0:00:00將加密貨幣導入數位支付是當前的大熱門,而非托管支付服務NOWpayments也宣布開始支援用$SHIB支付影音串流平臺Netflix和音樂串流Spotify的訂閱月費!gz呺Web3團子除法定貨.
1900/1/1 0:00:00Asoftoday,Gate.iolistedthreeSharkfinproducts,theDailyBTC&USDTSharkFinandDailyETHSharkFin.They.
1900/1/1 0:00:00