因?DefrostFinance?被盜而損失?1200?萬美元的大戶?Hoi?昨晚松了一口,昨晚近?12?點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance?公告稱黑客已退還資金,將很快退還給用戶。
雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。
DefrostFinance?接連被黑,大戶受損?1200?萬美元
時間拉回圣誕節當天,?12?月?25?日,Avalanche?生態原生穩定幣項目?DefrostFinance?協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過?1200?萬美元。DefrostFinance?官方表示,已注意到?V?1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用?V?1?或V2。
觀點:引入多抵押品降低ETH需求或是DeFi熱潮與ETH價格不同步的原因:7月3日消息,近期DeFi熱潮導致DeFi相關代幣價格上漲,但似乎和投資者的預期相反,DeFi的增長并沒有推動以太坊價格上漲。對此,推特上有網友SpartanBlack分析稱,DeFi相關代幣和以太坊價格并未同步的原因主要有三個:1.當今投資者更喜歡DeFi風險投資。2.引入系USDT、USD、sBTC等代幣作為抵押品,部分降低了以太坊作為抵押品的需求。3.目前尚不清楚以太坊2.0過渡將如何具體影響DeFi發展。(Coin Choice )[2020/7/3]
而就在兩天前,?12?月?23?日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利?173,?000?美元,但因為?V?1?并沒有提供閃電貸服務,因此未受到影響。
ProEx首席分析師:害怕錯過行情或是此輪加密數字貨幣上漲的主要驅動力:比特幣減半即將來臨之際,加密資產市場近日普遍呈現回暖趨勢,據ProEX數據顯示于今日破9000美元關口,24小時漲幅超16%,遠高于10日及50日移動平均線,達近兩個月最高價位。ProEx首席分析師Sammo表示:過去5個月以來 百度 對“比特幣減半”的搜索量不斷增加,這表明在即將到來的減半事件前,投資人“害怕錯過行情 (FOMO)”的情緒驅動市場,帶來加密數字貨幣的此輪上漲。同時提醒:投資人需隨時留意自己的投資標的。[2020/4/30]
隨后,名為?Hoi?的用戶發推特并在社區內求助,稱?DefrostFinance?中的大部分存款都由其提供,其個人損失了?1200?萬美元,審計公司?CertiK?尚未回應,并請求大家提供線索。
動態 | 分析:Reddit上有關比特幣的看漲評論或是潛在信號:金色財經報道,根據ChartStar的圖表,Reddit上對比特幣的“看漲”評論似乎與比特幣走勢存在關聯。圖表顯示,在2020年初的幾周內,積極的評論似乎與比特幣的價格走勢在一定程度上相吻合。但是在今年第七周,評論中“牛市”一詞突然激增后,比特幣價格下跌。ChartStar的David Gilbert表示,樂觀情緒超過趨勢,隨后價格下跌。這可能表明過度樂觀情緒是資產超買的跡象,并且是潛在的警告。[2020/2/22]
不久后,Hoi?再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在?V?1?被盜前一天,V2的所有錢都被盜了;V?1?的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。
分析 | 比特幣多頭或是欲揚先抑:瑞海咨詢首席分析師Steven觀點:比特幣在突破10800(Coinbase價格)后,已經成功打破自14000以來的下跌趨勢線,并于昨日在10800成功構筑第二個低點,形成新的上升趨勢線;目前價格形成一個新的三角震蕩區間,如果價格能成功防守住11000-11200的關鍵區間,則可能延續反彈至11700附近;11000則成為日內多空分水嶺,10800將成為本周末的多空分水嶺。[2019/7/6]
據區塊鏈安全審計公司?Beosin?分析,攻擊者通過?setOracleAddress?函數修改了預言機的地址,隨后使用?joinAndMint?函數鑄造了?100,?000,?000?個?H?20?代幣給?0?x?6?f?31?地址,最后調用?liquidate?函數通過虛假的價格預言機獲取了大量的?USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的?0?x?4?e?22?上。這與?Hoi?分析的操作情況相吻合。
黑客返還資金,公鏈官方、審計公司難辭其咎
12?月?25?日下午?8?點,Defrost?發推稱,團隊愿意與黑客談判,愿意分享?20%?的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”
12?月?26?日下午,DefrostFinance?的審計公司?CertiK?發推稱,監測顯示,DefrostFinance?項目為退出騙局,CertiK?曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK?還表示“該團隊未進行?KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把?Defrost?監守自盜的行為,蓋棺定論。
或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance?在?26?日晚?10?點發推表示:“被黑客入侵的資金已退還給?DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”
至此,這起黑客事件,僅用了?2?天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。
Hoi?在推特上回顧自己為何會選擇這個礦時列了幾點原因,?1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik?等審計。3這個項目上過很多?Avax?各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他?Defi?礦的收益都一般,然后社區里面都是好說話的兄弟。
審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的?KYC?必不可少。因此也有用戶質疑?CertiK,既然團隊拒絕?KYC,你們就應該拒絕提供審計。此外,Avalanche?公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。
此外也有用戶稱,DefrostFinance?的項目方也是之前被盜的?Finnexus?和?PhoenixFinance?的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。
Tags:DEFANCFINNANPlutusDeFiAltpay FinanceETET FinanceFinance AI
原文:《UniswapNFT能行嗎?》作者:quantumzebra123UniswapNFT上線已經兩周了,現在是Uniswap主頁上的四個選項之一.
1900/1/1 0:00:00作者:DanielLi 2022年對于加密幣行業來說是最艱難的一年,也是歷史上最糟糕的熊市,在這充滿戲劇性的一年內,加密行業從年初近3萬億市值頂峰一路斷崖下行,截止目前已經跌到0.86萬億.
1900/1/1 0:00:0012月27日消息,日本金融廳預計將在2023年取消對海外創造的穩定幣在國內發行的限制。據Coinpost的一份報告稱,該國可能在2023年放松立法.
1900/1/1 0:00:00到目前為止,SBF尚未支付任何保釋費用,但只要違反擔保限制條件,他父母將會被拉下水。12月23日,紐約法官GabrielW.Gorenstein批準FTX創始人SBF以2.5億美元保釋并通知SB.
1900/1/1 0:00:00作者:Coinbase機構研究主管DavidDuong2022年的戲劇性事件,將在未來幾年塑造Crypto領域的格局.
1900/1/1 0:00:00來源:老雅痞 上周我在Twitter上提了一個問題:“說出一個沒有代幣就不能運作的DeFi協議”。 社區的回答從“所有”到“沒有”多種多樣,讓人大開眼界.
1900/1/1 0:00:00