因DefrostFinance被盜而損失1200萬美元的大戶Hoi昨晚松了一口,昨晚近12點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance公告稱黑客已退還資金,將很快退還給用戶。雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。DefrostFinance接連被黑,大戶受損1200萬美元
時間拉回圣誕節當天,12月25日,Avalanche生態原生穩定幣項目DefrostFinance協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過1200萬美元。DefrostFinance官方表示,已注意到V1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用V1或V2。而就在兩天前,12月23日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利173,000美元,但因為V1并沒有提供閃電貸服務,因此未受到影響。隨后,名為Hoi的用戶發推特并在社區內求助,稱DefrostFinance中的大部分存款都由其提供,其個人損失了1200萬美元,審計公司CertiK尚未回應,并請求大家提供線索。
路透社:本周二前72小時FTX遭遇超過60億美元提款沖擊或是最終同意被收購的原因:金色財經報道, 據路透社消息,FTX首席執行官Sam Bankman-Fried在給員工發布的內部信息中披露,該交易所在本周二(11月8日)之前的72個小時內遭遇了超過60億美元的提款沖擊,而此前平均每天的凈流入/流出只有數千萬美元,最終迫使其因“流動性緊縮”選擇與Binance首席執行官CZ進行交易。截至目前,FTT交易價格已跌至6.10美元,過去24小時跌幅高達72.3%。[2022/11/9 12:35:35]
TokenInsight分析師:市場的不確定性減少或是推動比特幣期權市場增長的主要原因:自減半以來,芝商所(CME Group)的比特幣期權市場一直在升溫,上周未平倉合約和交易量創下新紀錄。TokenInsight高級分析師武祥健對金色財經分析指出:根據CME的數據,5月15日成交的CME 5月29日到期call option行權價$10,500 - 13,000之前共有約1,300張期權未平倉,占總持倉量(1,869張)的約70%。按CME每張合約連帶5BTC計算,該未平倉量超$64M;Put option未平倉量則極少。從期權買方的角度而言,這種情況可以被視為看漲的信號。我認為減半完成,市場的不確定性減少或是推動比特幣期權市場增長的主要原因。由于無法獲得具體成交明細,故無法推斷推動主體。簡單來說,期權交易者是這個市場中較為專業的一撥人,這一持倉量說明比特幣短期看漲。[2020/5/18]
不久后,Hoi再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在V1被盜前一天,V2的所有錢都被盜了;V1的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。據區塊鏈安全審計公司Beosin分析,攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上。這與Hoi分析的操作情況相吻合。黑客返還資金,公鏈官方、審計公司難辭其咎
分析 | BitOasis突然下線XMR和ZEC或是迫于監管壓力:The Merkle就“BitOasis在未通知用戶情況下下線XMR和ZEC”一事發文稱,該交易所正在詢問一些非常私人的問題:他們希望用戶解釋資金來源、購買XMR和ZEC的目的以及外部取款情況。此外,BitOasis還希望用戶能告知誰是受益人,或者為什么會收到這些資金。BitOasis還想知道是否有人代表第三方購買了XMR或ZEC。雖然大多數下線的加密貨幣可以在數周內兌換或取出,但BitOasis則迫使用戶必須在5月31日之前轉換賬戶余額,只有不到一周的時間辦理。 文章分析稱,監管壓力或許是下線這兩種加密貨幣的原因。大約兩周前,BitOasis正在尋求在阿聯酋獲得特別許可證。而XMR和ZEC的下線似乎是獲得該許可證的一部分要求。由于匿名形式的貨幣對現有的金融體系來說是一種風險,推測不無這方面可能。[2019/5/26]
12月25日下午8點,Defrost發推稱,團隊愿意與黑客談判,愿意分享20%的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”12月26日下午,DefrostFinance的審計公司CertiK發推稱,監測顯示,DefrostFinance項目為退出騙局,CertiK曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK還表示“該團隊未進行KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把Defrost監守自盜的行為,蓋棺定論。
分析 | 火幣研報:8 月8 日至15日大跌或是大量用戶拋售個人錢包中的比特幣:據火幣研報,通過分析 2018年8 月8 日至8 月15日所有的比特幣地址與轉賬記錄,基于分類算法得出活躍地址數的分布:活躍地址中,44%為交易所地址,30%為服務商地址,19%為個人錢包地址,6%為公司,1%為礦池。再進一步分析新建地址數和轉賬明細得出:1)交易所和服務商新增地址數在這幾周內變化不大,但是新建個人錢包地址 數卻呈現明顯下降趨勢。 2)比特幣由個人地址轉入交易所的量遠遠大于從交易所轉入個人地址的量。最后推測該周比特幣價格大幅下挫原因可能有:1)新入場的投資者人數的減少。2)很有可能是有大量用戶將個人錢包中的比特幣轉入交易所進行拋售。[2018/9/5]
或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance在26日晚10點發推表示:“被黑客入侵的資金已退還給DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”至此,這起黑客事件,僅用了2天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。Hoi在推特上回顧自己為何會選擇這個礦時列了幾點原因,1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik等審計。3這個項目上過很多Avax各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他Defi礦的收益都一般,然后社區里面都是好說話的兄弟。審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的KYC必不可少。因此也有用戶質疑CertiK,既然團隊拒絕KYC,你們就應該拒絕提供審計。此外,Avalanche公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。此外也有用戶稱,DefrostFinance的項目方也是之前被盜的Finnexus和PhoenixFinance的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。
Tags:ANCNANDEFNCESwivel FinanceApple FinanceDeFiAIPub.Finance
本文來自:DirtyBubbleMedia譯者:Odaily星球日報Azuma編者案:12月16日,接連兩家會計事務所Armanino、Mazars宣布將退出加密貨幣市場,成為熱議話題.
1900/1/1 0:00:00遭遇攻擊耗盡其流動性的項目很少有機會翻身,MangoMarkets是否會恢復猶未可知。MangoMarkets網站稱,他們將部署第四個版本的平臺,其中包括已更新的安全和風險緩釋策略,不過相關細節.
1900/1/1 0:00:00我們對以太坊生態系統的五個預測:熊市還沒有過去;EigenLayer將是以太坊最重要的創新;Blob交易不會修復可擴展性問題;2023年.
1900/1/1 0:00:00「每周編輯精選」是Odaily星球日報的一檔“功能性”欄目。星球日報在每周覆蓋大量即時資訊的基礎上,也會發布許多優質的深度分析內容,但它們也許會藏在信息流和熱點新聞中,與你擦肩而過.
1900/1/1 0:00:00市場觀點: 1、宏觀流動性 貨幣流動性趨松。美國12月CPI同比增長6.5%符合預期,連續三月增長放緩。“新美聯儲通訊社”表示下次2月大概率加息25基點,強化美聯儲放慢加息的預期.
1900/1/1 0:00:00作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 以太坊新聞周刊創始人EvanVanNess發推稱,以太坊質押提款Devnet測試網已于近日啟動.
1900/1/1 0:00:00