因?DefrostFinance?被盜而損失?1200?萬美元的大戶?Hoi?昨晚松了一口,昨晚近?12?點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance?公告稱黑客已退還資金,將很快退還給用戶。
雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。
DefrostFinance?接連被黑,大戶受損?1200?萬美元
時間拉回圣誕節當天,?12?月?25?日,Avalanche?生態原生穩定幣項目?DefrostFinance?協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過?1200?萬美元。DefrostFinance?官方表示,已注意到?V?1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用?V?1?或V2。
火幣研究院:PayPal支持比特幣支付或是為支持CBDC做準備:據PayPal的一份聲明,其宣布支持加密數字貨幣支付,到2021年將支持2600萬家商戶購物。火幣研究院首席技術研究員馬天元表示,PayPal支持比特幣等加密貨幣,實際上提供了購買,存儲和支付功能。根據PayPal披露,在一次加密貨幣支付環節中,用戶付出比特幣,但是商家仍然收到由PayPal結算成的法幣,這和過去眾多的加密貨幣支付工具非常類似,是一個能夠更容易獲得廣泛支持的經典模式。同時,可以認為PayPal此次支持加密貨幣支付,一方面是因為加密貨幣已經具備了足夠繁榮的市場需求,另一方面也是可能是為后面可能的CBDC支付普及做好準備。[2020/10/21]
而就在兩天前,?12?月?23?日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利?173,?000?美元,但因為?V?1?并沒有提供閃電貸服務,因此未受到影響。
動態 | 今日1億USDT增發或是來自OMNI網絡映射:今日凌晨00時22分,Tether向以太坊網絡新增發1億枚USDT,對于此有消息人士稱,該筆1億USDT增發是Bittrex從基于OMNI的USDT向以太坊網絡上基于ERC20的USDT轉換。據此前報道,Bittrex于8月5日實現了基于OMNI的USDT向基于ERC20 USDT的1:1映射。映射后,Omni網絡地址中的所有USDT都不能再發送到Bittrex,并且Bittrex帳戶的USDT無法發送到Omni網絡地址。[2019/8/6]
隨后,名為?Hoi?的用戶發推特并在社區內求助,稱?DefrostFinance?中的大部分存款都由其提供,其個人損失了?1200?萬美元,審計公司?CertiK?尚未回應,并請求大家提供線索。
分析 | 美國數州安全漏洞事件頻發 區塊鏈或是一劑良藥:據CCN 7月7日消息,美國馬里蘭州勞工部近期宣布,其數據庫中的安全漏洞可能暴露了大約78,000人的敏感和個人數據。該機構表示,該漏洞發生在今年早些時候,誘因為9名員工遭受了網絡釣魚攻擊。無獨有偶,6月下旬,俄勒岡州民政服務部(DHS)也發生了類似的數據泄露事件,當時有50多萬人的個人數據遭到泄露。 分析指出,此類事件或可利用區塊鏈技術予以解決,該技術在網絡安全領域非常有前景。不同的美國機構已經認識到該技術在提高數據存儲安全性方面的潛力。今年早些時候,NASA發表了一篇論文,探索區塊鏈在空中交通管理、安全、認證和隱私方面的可能應用。與此同時,正在試驗分布式賬本技術(DLT)在網絡安全和防止詐騙方面應用的其他司法管轄區包括中國、馬恩島和愛沙尼亞等。[2019/7/7]
不久后,Hoi?再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在?V?1?被盜前一天,V2的所有錢都被盜了;V?1?的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。
摩根大通批評加密貨幣的真實原因 或是恐懼失去客戶:《財富》雜志披露,摩根大通發布的年度報告,首次公開指出加密貨幣是其業務的“風險因素”,會對其業務造成的風險。報告中稱:“金融機構及其它非銀行業競爭對手面臨的風險是,支付處理等服務會被加密貨幣等技術干擾,而這種技術不需要中介。”上周美國銀行在年報中也提出了類似評論,表示他們認為因為加密貨幣,有失去客戶的風險。這意味著大多數銀行以“保護”客戶,防止洗錢為借口來阻止或限制其客戶交易加密貨幣,可能在挽救他們的業務未來的盈利空間。[2018/3/1]
據區塊鏈安全審計公司?Beosin?分析,攻擊者通過?setOracleAddress?函數修改了預言機的地址,隨后使用?joinAndMint?函數鑄造了?100,?000,?000?個?H?20?代幣給?0?x?6?f?31?地址,最后調用?liquidate?函數通過虛假的價格預言機獲取了大量的?USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的?0?x?4?e?22?上。這與?Hoi?分析的操作情況相吻合。
黑客返還資金,公鏈官方、審計公司難辭其咎
12?月?25?日下午?8?點,Defrost?發推稱,團隊愿意與黑客談判,愿意分享?20%?的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”
12?月?26?日下午,DefrostFinance?的審計公司?CertiK?發推稱,監測顯示,DefrostFinance?項目為退出騙局,CertiK?曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK?還表示“該團隊未進行?KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把?Defrost?監守自盜的行為,蓋棺定論。
或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance?在?26?日晚?10?點發推表示:“被黑客入侵的資金已退還給?DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”
至此,這起黑客事件,僅用了?2?天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。
Hoi?在推特上回顧自己為何會選擇這個礦時列了幾點原因,?1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik?等審計。3這個項目上過很多?Avax?各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他?Defi?礦的收益都一般,然后社區里面都是好說話的兄弟。
審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的?KYC?必不可少。因此也有用戶質疑?CertiK,既然團隊拒絕?KYC,你們就應該拒絕提供審計。此外,Avalanche?公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。
此外也有用戶稱,DefrostFinance?的項目方也是之前被盜的?Finnexus?和?PhoenixFinance?的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。
Gate.io將于2022年12月27日16:00~16:30進行現貨WebSocketv4的升級,時間約為30分鐘。升級過程會導致客戶端少于1s的瞬斷,請受到影響的用戶提前調整本地策略方案.
1900/1/1 0:00:00從價格角度來看,比特幣、以太坊和加密市場經歷了艱難的2022年,但交易員們希望2023年將出現看漲的發展,推動加密貨幣價格走高.
1900/1/1 0:00:00回顧昨日,其實也沒什么好講的,一天二三十點的波動,只要不是在頂底點位置做反向單,基本都能獲利,所以這種行情你再去分析再去教大家怎么去操作,基本屬于浪費口舌,唯一需要提醒大家的是,切忌追漲殺跌.
1900/1/1 0:00:0012月26日消息,Web3多鏈錢包BitKeep發布公告稱,經過團隊初步排查,疑似部分APK包下載被黑客劫持,安裝了被黑客植入代碼的包.
1900/1/1 0:00:00火必將于?12?月?29?日?17:?00?開放?Pi(PiNetwork)Token?交易Odaily?星球日報訊據官方公告.
1900/1/1 0:00:00原文標題:SafeSigning101?如果用戶能夠自由交互而無需支付高額gas費,Web3將會被大規模的應用。因此,無?Gas?交易被賦予很多的期望。但關于無?Gas?簽名有很多誤解.
1900/1/1 0:00:00