因?DefrostFinance?被盜而損失?1200?萬美元的大戶?Hoi?昨晚松了一口,昨晚近?12?點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance?公告稱黑客已退還資金,將很快退還給用戶。
雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。
DefrostFinance?接連被黑,大戶受損?1200?萬美元
時間拉回圣誕節當天,?12?月?25?日,Avalanche?生態原生穩定幣項目?DefrostFinance?協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過?1200?萬美元。DefrostFinance?官方表示,已注意到?V?1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用?V?1?或V2。
分析:Robinhood用戶持有ADA、MATIC和SOL價值約5.83億美元,6月27日前強制出售或是市場下跌主因之一:6月10日消息,據加密分析師Miles Deutscher在社交媒體發文稱,Robinhood下架ADA、MATIC和SOL可能會給山寨幣帶來巨大拋售壓力。目前Robinhood用戶持有的14種山寨幣價值約為13億美元(不包含BTC、ETH和DOGE),其中ADA、MATIC和SOL價值約為5.83億美元,這些用戶需要在6月27日前強制出售,而且大多數Robinhood交易者在經紀賬戶中持有的均為法定貨幣,而非穩定幣,因此極可能給市場流動性帶來沖擊。[2023/6/10 21:28:00]
而就在兩天前,?12?月?23?日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利?173,?000?美元,但因為?V?1?并沒有提供閃電貸服務,因此未受到影響。
萬向區塊鏈肖風:數字經濟中使用權比所有權更重要,Token或是互聯網平臺反壟斷的最佳解決方案:2月12日消息,萬向區塊鏈實驗室創始人肖風近期在新躍社科大學 DBAC 論壇主題演講時發言表示,數字經濟會造就一個虛擬資產或者叫數字資產這樣的一個市場體系。而且未來 20 年或者 30 年后可能會和現在的股票市場一樣具有同樣的規模,也具有同樣的價值。數字化的產品和服務,具有高固定成本、低邊際成本的價值規律,這造成了目前全球互聯網平臺造成壟斷的現象。同時,在追求價值最大化的路徑當中,使用權顯得比所有權更重要,區塊鏈時代把這個使用權的新價值規律發揮到了極致,而 Token 在數字經濟中即代表了使用權。
區塊鏈的分布式賬本幫助我們從數字化的產品和數字化的服務當中,把使用權單獨的抽取出來。其個人認為 Token 可能是反對互聯網平臺壟斷的最佳解決方案。[2023/2/12 12:01:41]
隨后,名為?Hoi?的用戶發推特并在社區內求助,稱?DefrostFinance?中的大部分存款都由其提供,其個人損失了?1200?萬美元,審計公司?CertiK?尚未回應,并請求大家提供線索。
星展銀行:比特幣或是比美元更有效的價值存儲資產:金色財經報道,新加坡最大的銀行星展銀行(DBS)最近向投資者發布了一份說明,表明比特幣是一種比美元更有效的價值存儲資產。星展集團指出,比特幣的去中心化性質和有限的供應量共同作用,使比特幣成為投資者的強大儲值選擇。該團隊指出,由于比特幣的稀缺性,比特幣被更恰當地描述為一種加密商品,并且很容易轉讓。[2021/5/23 22:33:12]
不久后,Hoi?再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在?V?1?被盜前一天,V2的所有錢都被盜了;V?1?的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。
聲音 | Dovey Wan:若Telegram按約定全額退款 或是熊市后回報率最高的“天王級項目”:Primitive Ventures創始合伙人萬卉(Dovey Wan)發微博表示,Telegram的簽對賭是10/31號之前不發幣就要退款,現在這個情況發幣是不可能了。如果真的按約定全額退款,說不定是熊市后回報率最高的“天王級項目” 。[2019/10/15]
據區塊鏈安全審計公司?Beosin?分析,攻擊者通過?setOracleAddress?函數修改了預言機的地址,隨后使用?joinAndMint?函數鑄造了?100,?000,?000?個?H?20?代幣給?0?x?6?f?31?地址,最后調用?liquidate?函數通過虛假的價格預言機獲取了大量的?USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的?0?x?4?e?22?上。這與?Hoi?分析的操作情況相吻合。
黑客返還資金,公鏈官方、審計公司難辭其咎
12?月?25?日下午?8?點,Defrost?發推稱,團隊愿意與黑客談判,愿意分享?20%?的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”
12?月?26?日下午,DefrostFinance?的審計公司?CertiK?發推稱,監測顯示,DefrostFinance?項目為退出騙局,CertiK?曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK?還表示“該團隊未進行?KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把?Defrost?監守自盜的行為,蓋棺定論。
或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance?在?26?日晚?10?點發推表示:“被黑客入侵的資金已退還給?DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”
至此,這起黑客事件,僅用了?2?天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。
Hoi?在推特上回顧自己為何會選擇這個礦時列了幾點原因,?1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik?等審計。3這個項目上過很多?Avax?各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他?Defi?礦的收益都一般,然后社區里面都是好說話的兄弟。
審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的?KYC?必不可少。因此也有用戶質疑?CertiK,既然團隊拒絕?KYC,你們就應該拒絕提供審計。此外,Avalanche?公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。
此外也有用戶稱,DefrostFinance?的項目方也是之前被盜的?Finnexus?和?PhoenixFinance?的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。
Tags:ANCDEFFROSTNANNerve FinanceMy DeFi PetAfrostarAmericanHorror.Finance
本文將介紹a16z在該賽道的投資布局。A16Z最近寫了一篇很有意思的文章,談到他們認為的生成式AI和游戲結合在一起的機會在哪,筆者翻譯后對部分內容進行了注解.
1900/1/1 0:00:00作者:Matti、Rapolas、Cam,ZeePrimeCapital編譯:PANews,王爾玉構建超級應用:胖應用與胖協議 馬斯克發推稱收購Twitter是為了加快創建超級應用胖協議概念由J.
1900/1/1 0:00:00人工智能?AI?有人熱情膜拜,有人畏懼如虎,AI?的發展已經進入高層面的快車道,技術更新迭代日新夜異,技術無罪也無善惡,曾經科幻未來的人機交流,共生共存如今在我們的腦海中已經有了輪廓的意識感想.
1900/1/1 0:00:002022年無疑是加密貨幣歷史上的一個多事之年。隨著加密貨幣價格暴跌、2021年的火熱被沖淡,加密行業在過去一年里發生了巨大變化。在進行2022年大盤點的時候,需要考慮的因素太多了.
1900/1/1 0:00:00NFT可發現性問題 如果你知道自己想要什么NFT,OpenSea是一個絕佳的買賣市場。你只需點擊幾下,就可以找到感興趣的NFT并進行交易,OpenSea通常也是流動性的最佳場所.
1900/1/1 0:00:00整理:餅干,ChainCatcher常言道,熊市是建設的最佳時機。對于普通用戶而言,參與建設的最佳方式就是體驗各種項目,為項目的發展提出反饋與建議.
1900/1/1 0:00:00