加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

Defrost Finance黑客退還資金,被質疑是“自導自演”退出騙局_ANC:NAN

Author:

Time:1900/1/1 0:00:00

因DefrostFinance被盜而損失1200萬美元的大戶Hoi昨晚松了一口,昨晚近12點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance公告稱黑客已退還資金,將很快退還給用戶。

雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。

DefrostFinance接連被黑,大戶受損1200萬美元

時間拉回圣誕節當天,12月25日,Avalanche生態原生穩定幣項目DefrostFinance協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過1200萬美元。DefrostFinance官方表示,已注意到V1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用V1或V2。

EOA地址0x60f7已將300枚ETH轉至Tornado Cash:金色財經消息,據CertiK監測,EOA地址0x60f7已將300枚ETH(約56.1萬美金)轉至Tornado Cash。[2023/4/12 13:59:05]

而就在兩天前,12月23日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利173,000美元,但因為V1并沒有提供閃電貸服務,因此未受到影響。

隨后,名為Hoi的用戶發推特并在社區內求助,稱DefrostFinance中的大部分存款都由其提供,其個人損失了1200萬美元,審計公司CertiK尚未回應,并請求大家提供線索。

泰國央行行長:明年將發布“虛擬銀行”的運行規則:金色財經報道,泰國央行行長表示,明年將發布“虛擬銀行”的運行規則。(金十)[2022/12/16 21:48:07]

不久后,Hoi再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在V1被盜前一天,V2的所有錢都被盜了;V1的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。

巨鯨地址過去一周買入1.713萬億SHIB,價值2200萬美元:金色財經報道,據Crypt Eye數據,一個巨鯨地址在過去一周購買了1.713萬億SHIB,價值2200萬美元,其中有1萬億SHIB是在過去24小時完成的;目前該地址擁有24萬億SHIB,價值3.192億美元,位列SHIB富豪榜第六。

另外,Shiba Inu社區自稱的Shiba Army成員地址超過200萬個,并且數據不斷增長:上周,SHIB持有者地址增加了7718個,上個月增加了30,108個。

Coingecko數據顯示,Shiba Inu (SHIB)暫報0.00001261美元,24小時漲幅2.6%。(Newsnow)[2022/9/5 13:08:31]

據區塊鏈安全審計公司Beosin分析,攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上。這與Hoi分析的操作情況相吻合。

NBA球星勒布朗·詹姆斯將參與收購AC米蘭,Fan Token ACM小幅升至4.35美元:金色財經報道,據《華盛頓郵報》消息,兩位內部人士表示,NBA球星勒布朗·詹姆斯與說唱歌手德雷克將共同參與收購AC米蘭俱樂部的計劃,收購價高達 12 億歐元,但兩人或是被動投資者且沒有直接入股。或受此消息影響,AC米蘭足球俱樂部的 Fan Token ACM 一度升至 4.35 美元,隨后小幅下挫至 4.15 美元,截至目前,ACM Token 在過去三十天內已上漲 11.7%。[2022/8/31 12:59:17]

黑客返還資金,公鏈官方、審計公司難辭其咎

12月25日下午8點,Defrost發推稱,團隊愿意與黑客談判,愿意分享20%的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”

12月26日下午,DefrostFinance的審計公司CertiK發推稱,監測顯示,DefrostFinance項目為退出騙局,CertiK曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK還表示“該團隊未進行KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把Defrost監守自盜的行為,蓋棺定論。

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance在26日晚10點發推表示:“被黑客入侵的資金已退還給DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”

至此,這起黑客事件,僅用了2天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。

Hoi在推特上回顧自己為何會選擇這個礦時列了幾點原因,1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik等審計。3這個項目上過很多Avax各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他Defi礦的收益都一般,然后社區里面都是好說話的兄弟。

審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的KYC必不可少。因此也有用戶質疑CertiK,既然團隊拒絕KYC,你們就應該拒絕提供審計。此外,Avalanche公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。

此外也有用戶稱,DefrostFinance的項目方也是之前被盜的Finnexus和PhoenixFinance的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

Tags:ANCDEFFROSTNANMofi FinanceDogDeFiCoinFROST價格Annex Finance

pepe最新價格
AC:「DeFi之神」的興衰史_EFI:DEF

AndreCronje開門見山。在他位于迪拜封閉式住宅區的家中接受采訪時,他說自己最終“極有可能”入獄。他能詳細說明嗎?“不,不幸的是,不能。”他是在諷刺嗎?“不。不是諷刺.

1900/1/1 0:00:00
日本的NFT市場:廉價MINT和HOLD文化圈的吸引力_MINT:郭家毅gemini女朋友年齡

很高興見到你,我是0xMach。在這篇文章中,我將向你介紹日本的NFT市場。1日本和國際NFT市場的差異2廉價MINT和HOLD文化領域的吸引力2.1廉價MINT的吸引力 2.2與海外收藏的比較.

1900/1/1 0:00:00
聊聊以太坊2.0、POS質押和TVL59億美金的Lido_ETH:Liquid Staked ETH

聊聊以太坊2.0、POS質押和Lido的TVL達到59億美金超越MakerDAO成為TVL最高的DeFi協議這件事,盡可能給大家講清楚到底什么是2.0.

1900/1/1 0:00:00
深入了解Tether的內部情況:加密貨幣中牢不可破的“紐帶”_THE:HER

在加密貨幣的生存危機中,其最大的流動性供應商Tether?經受住了多次數十億美元的贖回。來自?USDC?等對手穩定幣的競爭和監管壓力會迫使?Tether?完全坦誠嗎?2022?年?11?月?7?.

1900/1/1 0:00:00
「POWER峰會速遞」圓桌實錄:游戲與社交拓展NFT資產_NFT:Gold Sonic

1月10日,由MarsBit主辦,香港創新產業園區數碼港、G-Rocket高諾國際加速器、element協辦的「POW’ER香港Web3創新者峰會」在港舉辦.

1900/1/1 0:00:00
DARMA Capital:2023年對區塊鏈生態的23個預測_以太坊:NFT

自2016年以來,我每年都會對未來一年的區塊鏈生態系統進行預測。2022年是加密貨幣領域最動蕩的年份之一,一連串的去中心化和中心化實體垮臺或處于奄奄一息的階段,這感覺好比我們處于新生生態系統的最.

1900/1/1 0:00:00
ads