加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

DeFi保險業新秀COVER遭攻擊 保險業如何保障自己?_DEF:COVER

Author:

Time:1900/1/1 0:00:00

進入9月后,隨著DeFi協議流動性挖礦收益銳減,DeFi市場開始歸于沉寂,探索者們向更深廣的領域進發。

11月,憑借Yearn.finance創始人AndreCronje的加持,以及治理代幣的大漲,去中心化保險CoverProtocol嶄露頭角,引領DeFi保險站在了聚光燈下。

有觀點認為:“DeFi保險項目不僅可以減輕投保人的損失,也讓人們可以更放心地參與DeFi,且有助于健全DeFi生態。”

然而,就在DeFi保險的概念越炒越熱時,CoverProtocol在短時內遭到兩次攻擊,其代幣價格經歷了一場令人驚心動魄過山車。

SEC對Coinbase聲稱不知道自己違反了證券法的說法表示懷疑:金色財經報道,SEC的律師對Coinbase聲稱不知道自己違反了證券法的說法表示懷疑。SEC對Coinbase認為SEC沒有足夠的管轄權對其提起訴訟的文件做出了回應,文件表示,SEC將反對Coinbase可能提出的任何判決動議,并要求法院駁回Coinbase關于該訴訟違反重大問題原則和其他擔憂的論點。Coinbase是一個由成熟的法律顧問提供咨詢的數十億美元的實體,它辯稱自己沒有意識到其行為有違反聯邦證券法的風險,并表示通過在2021年批準Coinbase的注冊聲明,SEC確認了Coinbase的基本商業活動的合法性。然而Coinbase之前采用的正是美國最高法院頒布的法律框架,以確定某些加密貨幣是否符合聯邦證券法的要求,同時\"明確不鼓勵\"加密貨幣發行商做出任何傳統上與證券相關的聲明。[2023/7/8 22:25:19]

2020年12月28日,DeFi保險項目CoverProtocol疑似遭到黑客攻擊,其代幣價格在攻擊的影響下從700多美元一度暴跌至最低9美元。

Cardano生態穩定幣Djed已吸2700萬ADA作為儲備抵押:金色財經報道,數據顯示,基于Cardano的超額抵押穩定幣Djed(DJED)在推出不到一天的時間里,已經吸引了超過2700萬個ADA作為儲備支持。在撰寫本報告時,Djed的儲備率接近600%,按照目前的價格,發行Djed所鎖定的ADA價值超過1000萬美元。

上周,Cardano DeFi交易所MuesliSwap表示,它的目標是為Djed用戶提供10%至25%的年化收益率。[2023/2/1 11:41:00]

PeckShield通過追蹤和分析發現,該攻擊主要是由于業務邏輯錯誤,導致誤算質押用戶獎勵,并在不同DEX拋售套利。

阿里已申請多個淘寶元宇宙商標:金色財經報道,天眼查App顯示,阿里巴巴新加坡控股有限公司已申請注冊多個“淘寶元宇宙”商標,國際分類涉及廣告銷售、教育娛樂等,目前商標流程均為“等待駁回復審”。此外,多家科技公司和商貿公司已申請注冊“淘寶元宇宙”“元宇宙淘寶”商標,國際分類涉及廣告銷售、科學儀器等,目前相關商標狀態多為駁回復審。[2022/12/27 22:09:44]

首先在一段運行時間內,攻擊者先給Blacksmith打一些LPtoken,然后直接調用函數updatePool(),通過異常的pool.accRewardsPerToken來計算COVER的獎勵;

隨后通過?125?和?126?行的函數?_claimCoverRewards()?和?_claimBonus()?記錄挖礦者的獎勵;

最后記錄挖礦者的狀態,包括質押的數量和代碼128行至131行所示的函數rewardWriteoff和?函數bonusWriteoff。

具體而言,當前協議利用pool.accRewardsPerToken來計算第130行的miner.amount.mul(pool.accRewardsPerToken).div(CAL_MULTIPLIER),由于118行的pool?類型為memory,而121行的函數?updatePool并未對其進行更新,導致最終計算出來的rewardWriteoff比預期的數額小。

當下一次同一用戶獲取質押獎勵時,質押合約例如Blacksmith將會鑄造更多的COVER,這將大大提升鑄幣數量。目前,在流通量中鑄造了逾?40,000,000,000,000,000,000枚?COVER。

第二次攻擊者被網絡標記為GrapFinance白帽子的地址,在獲利后,他們將所得收益還給了Cover團隊,銷毀了剩余的COVER,并留言:下一次,管好你自己的事。

有評論稱,白帽子GrapFinance是DeFi義俠,將4350ETH還給了COVER團隊。但通過砸盤,讓眾多的投資者血本無歸,這也引起了不少的爭議。

對于DeFi保險項目而言,其初衷是為其他DeFi項目降低風險損失。隨著DeFi生態的壯大,以及鎖倉值持續增長,DeFi項目遭到黑客覬覦,特別是新興的DeFi保險項目,理應加強安全防護。如今由于自身漏洞遭到黑客攻擊,這樣的保險項目是否能幫助用戶抵御風險有待考察。

在DeFi的世界里,崇尚“代碼即法律”,項目方不僅要將代碼做到極致,還要防患于未然,DeFi協議開發者應在攻擊發生后,自查代碼。PeckShield提示,如果對此不了解,應找專業的審計機構進行審計和研究。

Tags:DEFDEFIEFICOVERDEF價格Defina FinanceDeFi Fireflycover幣發行量

芝麻開門交易所下載
?幣圈麗姐:比特幣沖高回落 蓄力盤整 晚間多頭能否重回巔峰_BTC:btc在國內允許嗎

幣圈麗姐:比特幣沖高回落蓄力盤整晚間多頭能否重回巔峰昨天的漲跌無法代表今天的多空,今天的眼淚也帶不走昨天的不快,唯一不落后的辦法,就是不斷加強,千萬條江河為了自己的理想徹夜不停的奔流.

1900/1/1 0:00:00
站在風口上,還在等入場機會?FIL幣價下探對礦工而言更有利_FIL:OIN

這兩天BTC直沖28000美金,幣圈似乎進入了大牛市,而FIL幣價從長期維持的30美元下探至22美元,到底為何?到底是誰在拋售FIL?又是哪一波人被收了韭菜.

1900/1/1 0:00:00
12/30 子恒論幣ETH_以太坊:LAYER

午夜ETH策略是:就在724-727附近空單進場,目標5-10-20,風控7?全網公開11:00發的文章,朋友們可以見證,晚間是不是20美金,早間空單也是20美金,午夜空單20美金.

1900/1/1 0:00:00
金鼎財金:12.31ETH凌晨行情分析及操作策略_區塊鏈:UNM價格

金鼎財金:12.31ETH凌晨行情分析及操作策略前言;方向不對,努力白費,你跟什么人在一起,就會成為什么樣的人,身邊五個最好的朋友工資加起來除以五,那就是你的工資!同樣的,你跟隨什么樣的老師.

1900/1/1 0:00:00
慢霧 : Cover 協議被黑簡要分析

2020年12月29日,據慢霧區情報Cover協議價格暴跌,以下是慢霧安全團隊對整個攻擊流程的簡要分析.

1900/1/1 0:00:00
三分鐘了解OKExChain與OKT_okex:EXC

OKEx全面開啟高性能交易公鏈的OKExChain,與此同時,其原生代幣OKT也將面世。本文通過OKExChain相關名詞的介紹,帶大家了解OKExChain與OKT.

1900/1/1 0:00:00
ads