買以太坊 買以太坊
Ctrl+D 買以太坊
ads

NBS:或是「自導自演」?Defrost Finance公告稱黑客已退還資金_DEF

Author:

Time:1900/1/1 0:00:00

因 Defrost Finance 被盜而損失 1200 萬美元的大戶 Hoi 昨晚松了一口,昨晚近 12 點,他在推特上寫到“天亮了”。一個多小時前,Defrost Finance 公告稱黑客已退還資金,將很快退還給用戶。

雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。

時間拉回圣誕節當天, 12 月 25 日,Avalanche 生態原生穩定幣項目 Defrost Finance 協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過 1200 萬美元。Defrost Finance 官方表示,已注意到 V 1 出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用 V 1 或V2。

Telegram回應聳人聽聞的推特疑似惡作劇,目的或是竊取用戶加密錢包私鑰:6月7日消息,推特用戶@adyingnobody 今日發推特聲稱使用 Telegram 軟件中的漏洞下載了超過 100GB 的聊天信息,包括加密貨幣KOL、市值前200名項目的創始人等,并稱這些聊天中包含謀殺、戀童癖等違法行為。一位Telegram的發言人向The Block表示,這一言論“具有惡作劇的所有特征”,而文字的目的很可能使容易上當的人下載一些竊取你私鑰的惡意軟件。(theblockcrypto)[2022/6/7 4:09:07]

而就在兩天前, 12 月 23 日,Defrost FinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利 173, 000 美元,但因為 V 1 并沒有提供閃電貸服務,因此未受到影響。

詹克團正籌備賣樓 嘉楠或是買家之一:詹克團正在籌備賣掉比特大陸此前購買的辦公樓。該辦公樓位于中關村集成電路設計院,總計一棟大樓、四棟小樓。詹克團曾在員工大會上表示,辦公樓值8億,賣6億,銀行貸款4億,還剩2億。但實際上應該辦公樓總價7億,向北京銀行貸款3.5億。接近設計園相關人士透露,不能排除嘉楠購買或租用集成電路設計園的相關房產。因為嘉楠重心正全部遷往北京,正在進行招聘并尋求更大的辦公場所。(吳說區塊鏈)[2020/7/29]

隨后,名為 Hoi 的用戶發推特并在社區內求助,稱 Defrost Finance 中的大部分存款都由其提供,其個人損失了 1200 萬美元,審計公司 CertiK 尚未回應,并請求大家提供線索。

聲音 | VanEck數字資產總監:比特幣ETF或是未來十年美國經濟的主要驅動力:據CCN消息,在談及美國參議院銀行委員會關于Libra的聽證會時,VanEck數字資產戰略總監Gabor Gurbacs表示,由于對加密貨幣缺乏了解,美國立法者、特朗普總統和美國財政部長Steven Mnuchin對加密貨幣的負面看法是沒有根據的。他認為比特幣ETF可以促進創新,從而在未來10年提振美國經濟。未來十年比特幣ETF可能是我們經濟的驅動力。”他認為,美國應該利用這些創新技術來升級美國支付系統及其資本市場基礎設施。“比特幣——特別是比特幣,而不是其他數字資產——可以重建美國支付系統。此外,他強調,Facebook提議的Libra不是比特幣,并表示Facebook批評者對Libra的負面聯想不應擴大到比特幣。[2019/7/17]

不久后,Hoi 再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在 V 1 被盜前一天,V2的所有錢都被盜了;V 1 的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。

動態 | 韓國金融當局稱加密基金涉嫌違法 或是針對Zeniex的回應:據華爾街見聞消息,今日,韓國金融監督院(FSS)與韓國金融服務委員會(FSC)發布了一項聲明,表示數字貨幣基金不是合法的基金產品針。對這次聲明,The Herald Business、韓國經濟、首爾經濟及News1等多家韓國主流媒體認為,這是FSC對Zeniex發行數字貨幣基金的一種回應。9月份,中韓合作建立的數字貨幣交易所Zeniex公開發行了”ZXG Cryoto基金一號”,以募集1000個以太坊。Zeniex從投資者手中募集到以太坊后,分發給投資者ZXG代幣。基金運作期間,ZXG代幣持有者可收取基金的投資收益。[2018/10/24]

據區塊鏈安全審計公司 Beosin 分析,攻擊者通過 setOracleAddress 函數修改了預言機的地址,隨后使用 joinAndMint 函數鑄造了 100, 000, 000 個 H 20 代幣給 0 x 6 f 31 地址,最后調用 liquidate 函數通過虛假的價格預言機獲取了大量的 USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的 0 x 4 e 22 上。這與 Hoi 分析的操作情況相吻合。

金色財經獨家分析 騰訊首款區塊鏈游戲或是收集類小游戲:騰訊區塊鏈業務總經理蔡弋戈今日在互聯網+數字經濟峰會金融分論壇上表示,騰訊將于4月23日發布第一款區塊鏈游戲,在當前環境中,區塊鏈在即時數據傳遞方面難以支撐起一個大型游戲的需求,可以推測此次騰訊推出的游戲應該是類似于簡單的集卡類或收集類小游戲。[2018/4/12]

12 月 25 日下午 8 點,Defrost 發推稱,團隊愿意與黑客談判,愿意分享 20% 的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”

12 月 26 日下午,Defrost Finance 的審計公司 CertiK 發推稱,監測顯示,Defrost Finance 項目為退出騙局(exit scam),CertiK 曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK 還表示“該團隊未進行 KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把 Defrost 監守自盜的行為,蓋棺定論。

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。Defrost Finance 在 26 日晚 10 點發推表示:“被黑客入侵的資金已退還給 DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”

至此,這起黑客事件,僅用了 2 天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。

Hoi 在推特上回顧自己為何會選擇這個礦時列了幾點原因, 1 合約我自己和員工都看過沒問題的,第三方黑客黑不到。2 Certik 等審計。3 這個項目上過很多 Avax 各種平臺的推廣,甚至官方號推薦。4 后來想出來時發現其他 Defi 礦的收益都一般,然后社區里面都是好說話的兄弟。

審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的 KYC 必不可少。因此也有用戶質疑 CertiK,既然團隊拒絕 KYC,你們就應該拒絕提供審計。此外,Avalanche 公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。

此外也有用戶稱,DefrostFinance 的項目方也是之前被盜的 Finnexus 和 PhoenixFinance 的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

PANews

媒體專欄

閱讀更多

金色財經 子木

金色早8點

去中心化金融社區

虎嗅科技

區塊律動BlockBeats

CertiK中文社區

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:NBSBSPDEFANCnbs幣前景BSPAY幣Metaegg DeFiIYF.finance

幣贏交易所
VEN:AI 熱潮下 Web3 領域有哪些尚未被發現的寶藏_TUR

圖片來源:由 無界版圖AI 工具生成這兩天社群中傳播最多的當屬與人工智能預訓練語言模型 ChatGPT 的聊天截圖,你問我答間也真實感受到了 ChatGPT 的進化,不禁感嘆人工智能真的智能了.

1900/1/1 0:00:00
USD:離岸人民幣穩定幣TCNH:TrueUSD和波場TRON的“快手式突圍”_TRO

美元穩定幣一統穩定幣天下的局面正在出現一些新的動向。穩定幣TrueUSD和波場TRON推出了離岸人民幣穩定幣TCNH,這一差異化戰略與短視頻領域中快手的突圍有著異曲同工之妙.

1900/1/1 0:00:00
CUR:Curve流動性的「包裝」之戰一覽 Yearn或成最終贏家?_CVX

原文作者:DeFi Made HereCurve Finance 的 veToken 模式允許用戶鎖定 $CRV 長達 4 年,并獲得管理費(以穩定幣為單位支付).

1900/1/1 0:00:00
COIN:金色Web3.0日報 | Sui發布SUI代幣分配細節_Dentcoin

DeFi數據 1、DeFi代幣總市值:382.22億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量16.

1900/1/1 0:00:00
元宇宙:2022年最生態友好的區塊鏈網絡_加密貨幣排名

文:ELIZABETH GAIL今年,加密行業朝著更環保、更節能的區塊鏈方向進行了調整。2022年,隨著越來越多的行業公司專注于可持續發展以減少碳排放,綠色加密項目持續推進.

1900/1/1 0:00:00
DEF:金色Web3.0日報 | 黑客攜4億推特用戶數據勒索馬斯克_元宇宙數字虛擬人是什么

DeFi數據 1、DeFi代幣總市值:355.96億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量13.

1900/1/1 0:00:00
ads