7月30日,BSC鏈上首個加密指數協議Levyathan遭遇黑客攻擊。根據官方發布的事件更新,黑客鑄造100,000,000,000,000,000,0億枚LEV代幣,導致LEV價格歸零,此次攻擊損失約為150萬美元。官方將事故原因歸結于開發人員私鑰泄露,以及安全團隊Certik的審計部分存在嚴重疏忽,導致「緊急取款」漏洞并未被發現。關于解決方案,Levyathan已創建一個錢包,在「緊急取款」期間收到過多資金的用戶可以將資金退回,目前已收回15萬美元,正在與其他用戶討論盡快收回資金。另一方面,團隊目前正在與Certik進行討論,打算要求他們償還其用戶。此外,Levyathan表示將推出V2以及新代幣。Odaily星球日報向相關法律人士進行了咨詢,對方表示如果雙方在條約中規定了責任劃分,則安全團隊可能需要承擔相應的賠償義務。值得注意的是,如果Levyathan能夠向安全團隊「維權」成功,這在DeFi領域當屬首例。Odaily星球日報也對本次攻擊事件進行回顧總結,如下所示:一、攻擊細節
DeFi基準利率今日為3.28%:金色財經報道,據同伴客數據顯示,05月31日DeFi去中心化金融基準利率為3.28%,較前一日下跌0.26%。同期美國國債抵押回購率(Repo Rate)為0.01%,二者利率差為3.27%。
DeFi基準利率代表了DeFi融資難易程度,利率越高說明融資成本越高,利率越低說明融資成本越低。其與Repo Rate的利率差則便于DeFi與傳統市場作進行同類比較。[2021/5/31 22:58:21]
在Levyathan協議中,MasterChef合約是代幣的所有者,可以鑄造代幣。開發者通過TimeLock對MasterChef合約進行控制,修改參數。并且,Timelock本身只能通過多重簽名來操作,以防止某一團隊成員丟失私鑰后被黑客惡意更改。然而,由于團隊疏忽,開發者私鑰在Github上是公開存在的,任何人都可以查看。7月28日,黑客通過獲取的私鑰執行了一項操作,導致MasterChef合約控制權被轉移;7月30日,交易正式執行,黑客成功掌握MasterChef合約,鑄造了大量的LEV代幣并進行出售,使得價格瞬間歸零。攻擊者地址如下:https://bscscan.com/address/0x7507f84610f6d656a70eb8cdec044674799265d3在官方公告中,Levyathan也解釋了這次攻擊并非團隊監守自盜:“在黑客攻擊之前,團隊擁有超過60%的流動資金,他們就沒有興趣去黑自己的資金。”除了黑客攻擊外,這次安全事故的另一個問題是「緊急取款」發生錯誤。「緊急取款」是保證用戶在遭受黑客攻擊后能夠及時準確地提取資金。然而在這次攻擊中,「緊急取款」發生錯誤,導致用戶獲得了遠高于自己應得的資金。Levyathan團隊認為,安全團隊Certik應該為此事負責。因為在事故發生前,開發者已經按照Certik要求修改了「緊急取款」功能。審計公司應該在開發團隊修改后再次檢查代碼是否完全正確,能否實現相關功能。但Certik卻并沒有注意到「緊急取款」存在漏洞,并沒有完成應盡職責。“如果Certik切實履行義務,完成了我們所交付的付費任務,那么緊急取款的錯誤完全避免。”Levyathan團隊解釋。二、下一步怎么辦?
Terra加入DeFi Alliance的生態系統合作伙伴計劃:5月13日,據DeFi Alliance官方消息,Terra已加入DeFi Alliance的生態系統合作伙伴計劃,此后孵化將引入Terra編程。[2021/5/13 21:59:06]
事故發生后,Levyathan團隊也在積極進行善后工作。具體而言從兩方面進行行動:一方面,創建錢包地址:0x6cadA45b257DA674f1169B4e68A59765226Fc9aE,呼吁社區用戶將不當得利上交。目前為止,該地址中已經收到了價值15萬美元的代幣。
萬卉:YFII“二姨夫”拯救了DeFi農民:Primitive Ventures創始合伙人萬卉(Dovey Wan)在微博表示,一個新的流動性挖礦項目chick被@幣圈二姨夫合約審計團隊發現有后門。而且是非常惡意的把合約定義“public” 偽裝成“pub1ic” 這樣讓別人一眼看上去是公共函數(但是實際不是)所以可以隨時把合約的錢轉走跑路…… 各種流動性挖礦的風險實在太高,特別是匿名團隊。
昨天直播忘記說現在二姨夫的社區人員組成和分工,光是合約審計的科學家小伙伴都有20位了。對所有備選挖礦項目的選擇,審計和挖礦策略,才是二姨夫最大的競爭力。這個是一個突然號稱自己全面轉型DeFi的團隊無法積累的人才實力,連孫哥都上線翻車了不是。
據此前報道,YFII社區核心開發者表示,流動性挖礦項目chick.finance合約存在致命風險,請避免參與。YFII社區提醒廣大“農民”,參與流動性挖礦項目務必注意風險,本金安全第一。[2020/8/24]
動態 | Xpring計劃通過收購Logos Network構建XRP DeFi產品:Ripple已邁出了構建基于XRP的去中心化金融(DeFi)產品的第一步。Ripple的投資部門Xpring收購了去中心化支付平臺Logos Network,并將增加9名駐紐約的工程師。 Logos創始人兼首席執行官Michael Zochowski將成為Xpring的“ DeFi產品負責人”。Xpring沒有透露交易價格。(coindesk)[2019/9/28]
Levyathan團隊表示,為了鼓勵社區將資金送回錢包,他們將指定一個可信的第三方來共同管理這個錢包,確保資金管理完全透明。“BSC團隊向我們介紹了第三方,該第三方能夠跟蹤從「緊急取款」功能中收到過多資金的錢包,以幫助我們識別從該漏洞中受益的用戶。”另一方面,團隊目前正在與Certik討論,要求他們賠償用戶。“我們將始終捍衛你的利益,我們將在本周向您通報談判的進展情況。”此外,Levyathan團隊表示將繼續開發項目,推出V2版本并開發新幣。“錯誤已經犯了,我們已經從中吸取了教訓。我們希望依靠社區來幫助我們回到正軌,希望在市場上可以持續發展。”
不學習基本很難更新認知邏輯,現在投資體系很割裂,Crypto其實同樣也在各種割裂,我們現在還只有一億多人玩你就跟不上,等到什么時候十億玩家,你會發現跟現在的股市一樣內卷,言歸正傳.
1900/1/1 0:00:008月10日晚間,跨鏈互操作性項目PolyNetwork突遭黑客攻擊,損失金額高達6.1億美元。如果按照事件發生時相關資產的市場價格計算,這不僅僅是DeFi歷史上涉案金額最大的黑客事件,更是整個加.
1900/1/1 0:00:00去年DeFi熱潮興起時,我們就在思考一個問題:如何管理多元化的DeFi資產風險敞口?衍生品無疑是對沖風險的有效手段之一。但一年后的今天,縱覽衍生品發展,似乎難以滿足蓬勃興盛的DeFi市場需求.
1900/1/1 0:00:00注:AXIE是目前最成功的NFT游戲項目,本文解釋了鏈上資產定價和用戶行為如何相互平衡的關系。本文作者為JoelJohn及JX,后者的貢獻更多。 嘿,今天的文章是與JX合作編寫的.
1900/1/1 0:00:00憑借著優越的性能,Solana已成為了以太坊之外發展勢頭最為迅猛的公鏈生態之一。提到Solana生態內的DeFi協議,大家最先想到的可能都是Serum以及Raydium等兩大DEX,但如果要問S.
1900/1/1 0:00:00本周比特幣進入價格盤整階段,盡管未能站上5萬美元,但仍然守住了自7月下旬觸底以來的大部分漲幅。比特幣的價格、鏈上活動和供應動態之間出現了分歧,形成了類似于上漲啟動初期的市場結構.
1900/1/1 0:00:00