比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > USDC > Info

砸盤、銷號、解散社群 Merlin Lab“跑路三連”暴露了DeFi哪些問題?_狗狗幣

Author:

Time:1900/1/1 0:00:00

拋售代幣、注銷推特、微信群解散,昨夜BSC機槍池項目MerlinLab上演一出火速“大逃亡”。

6月29日15點24分,Merlin Lab遭到黑客攻擊。據區塊鏈安全公司PeckShield分析,Merlin Lab 遭到黑客攻擊源于 MerlinStrategyAlpacaBNB 中存在的邏輯漏洞,合約誤將收益者轉賬的 BNB 作為挖礦收益,使得合約增發更多的 MERL 作為獎勵。經過重復操作,攻擊者獲利 30 萬美元。MERL 短時腰斬,從 $16.23 跌至 $6.09。

Merlin Lab在這次攻擊中反映很快,只不過這個“快”出乎大多數人的意料:

大多數沒有想到,項目方對攻擊事件的處理是關停項目。

根據項目方的說法,屢次遭受黑客攻擊之后,開發人員對項目前景不樂觀,并認為沒有更多的經驗去應對未來潛在的挑戰,最初的愿景無力實現,只得無奈關停項目。

狗狗幣創始人Billy Markus:狗狗幣真正價值不是拉盤砸盤,而是帶給世界的“正能量”:狗狗幣創始人之一Billy Markus近日在 Reddit 的狗狗幣板塊,為所有狗狗幣愛好者寫了一封信,在信中,他說自己在 2015 年已經把所有狗狗幣都賣了。同時他更強調狗狗幣真正的價值不是拉盤砸盤,而是帶給世界的“正能量”。Billy Markus在信中說:“拉盤、砸盤、炒作什么的,毫無價值,本來世界已經很慘了,這些行為只能帶來更負面的影響。作為創始人,在過去的 7 年中我已經看過很多東西了,我并不生氣,只是感到失望。喜悅、善良、學習、給予、同理心、樂趣、社區、靈感、創造力、慷慨等等,這些因素的存在讓我覺得狗狗幣值得。如果社區體現了這些東西,那就是真正的價值。”[2021/2/13 19:40:03]

目前,項目方官網依舊可以訪問,資金可以正常提取。項目方文檔、推特賬號以及中文微信群已經解散。

幣安智能鏈項目Bantiample團隊已砸盤跑路,套現3000 BNB:9月19號,幣安智能鏈上的項目Bantiample團隊已砸盤套現3000個BNB跑路,目前團隊的主要開發者已經刪除Telegram賬號,項目代幣BMAP單日跌幅超過90%。據項目方描述,BMAP是一種類似AMPL仿盤,用戶每參與一次交易就會讓總量縮減1%。但實際只是普通代幣,并沒有項目方所描述的功能,只是利用AMPL項目熱點進行詐騙。(深鏈財經)[2020/9/19]

這次事件,暴露了DeFi以下問題:

1)到底是團隊作惡還是正常黑客攻擊?

2)審計過的項目是否一定安全?

3)匿名項目是否值得信任?

4)項目方認輸的成本低,給投資人造成的損失怎么辦?

現場 | Coinscious聯合創始人 Tom Bao:數字資產投資領域存在惡意砸盤等問題 ?:金色財經現場報道,2018年8月11日,在2018紛智金融科技峰會(香港)上,Coinscious聯合創始人及首席執行官Tom Bao指出:目前數字資產投資領域存在諸如:惡意砸盤、暴力拉盤;小道消息漫天、缺乏真正有用信息;安全事件頻發;多交易所賬戶、多錢包管理困難;缺乏大數據和分析幫手;欠缺專業理財工具等問題。全球目前有300+數字貨幣投資基金,2017年,全球已經誕生了100+數字貨幣基金,同一時間內,共有約700家對沖基金誕生;2018年,將有近100+對沖基金成立,數字貨幣基金總資產體量今年或可翻倍,傳統對沖基金也在資產中提高數字貨幣比重。[2018/8/11]

PeckShield認為,這次事件有可能是團隊作惡。

分析師:上周市場大幅下跌主要受期貨收割和EOS砸盤影響:據分析師稱,上周數字貨幣市場一直承壓,幾乎所有數字貨幣的價格都跌至近一個月的最低點,5月11日,比特幣的價格在24小時內大跌近10%,分析師認為,造成市場低迷的主要原因是期貨收割以及EOS砸盤所導致的。[2018/5/14]

比如有一個疑點是:合約還沒有準備好,為什么要急著部署在自己的主網上呢?

團隊作惡可能是:①核心人員主動作惡;②部分人員偷偷作惡;③部分人員與外部黑客聯手,里應外合。

項目方在被攻擊后連夜關停項目、清空推特、清空項目wiki、解散微信群、拋售代幣等操作,似乎有理由讓人懷疑這是團隊主動作惡。

不過,這次攻擊獲利金額大約是30萬美元,Merlin Labs 在被攻擊前的TVL大約有2億美元。如果是核心團隊主動作惡,這個收益看上去沒有足夠的誘惑力。

比特幣網絡第二大持幣地址拋售萬枚BTC,并非門頭溝砸盤:據blockchain.info網站顯示,今日地址為16rCmCmbuWDhPjWTrpQGaU3EPdZF7MTdUk的錢包賣出1萬枚BTC。該地址為比特幣網絡中第二大持幣地址,目前余額仍超過14萬枚BTC。網傳該地址為Mt.Gox持幣地址,但經查詢,該地址為Bittrex的冷錢包,歸屬于Mt.Gox的概率極低,因為該錢包的轉賬記錄與Mt.Gox信托管理人小林信明過去稱的賣出時間不一致,Mt.Gox剩余的16萬枚BTC大概率以2000/個錢包的形式存在80個賬戶里。[2018/4/3]

項目方關停項目并沒有關閉項目網站,仍舊給投資人時間提取資金。這種做法似乎說明是②或者③的可能性大一些。

也有可能完全是來自外部黑客攻擊,實屬巧合。

大多數DeFi項目會找審計公司出具審計報告為項目的安全性背書。

不過,審計過的項目并非一定安全。5月份發生的BSC集中被黑客攻擊案例,其中不少項目是經區塊鏈安全公司審計過了的。

PeckShield告訴巴比特,防御攻擊不是一個靜態的過程,它是個動態的過程。

簡而言之,需采用“事前事中事后”三段式防御模式,在新合約上線之前要進行全面而專業的智能合約安全審計,這一步主要是幫助協議排查已知的各類漏洞,審計并不能解決所有問題。

此外,還要注意排查與其他 DeFi 產品進行組合時的業務邏輯漏洞,避免出現跨合約的邏輯兼容性漏洞;要設計一定的風控熔斷機制,引入第三方安全公司的威脅感知情報和數據態勢情報服務。

在 DeFi 安全事件發生時,能夠做到第一時間響應安全風險,及時排查封堵安全攻擊,避免造成更多的損失;并且應聯動行業各方力量,搭建一套完善的資產追蹤機制,實時監控相關虛擬貨幣的流轉情況。

在其他協議發生安全事件后,要對自己的協議進行仔細地查缺補漏,是否有相似的漏洞,是否有潛在的風險。我們認為除了需要構建安全的預言機策略,還要透徹理解協議,在預言機這一源頭上下功夫,做到從審計角度查出問題,提供可靠的鏈下解決方案,及時查缺補漏,才能減小因預言機傳達失真數據而帶來的價格操縱風險。

根據Debank排行榜,目前排名前十的DeFi項目,幾乎都是實名的。

比如,Curve創始人Michael Egorov,和V神一樣是俄羅斯人。Aave創始人兼首席執行官Stani Kulechov,曾在赫爾辛基大學攻讀法律專業。Uniswap創始人 Hayden Adams畢業后第一份工作就被裁員,然后世界上少了一名青年電氣工程師多了一位DeFi開創者。

其他的像Compound(創始人Robert Leshner)、MakerDAO(創始人Rune Christensen)、Liquity(創始人Robert Lauko)也都是實名項目。Venus項目由Swipe團隊支持(目前已經改組,Swipe退出項目決策層),Swipe是Binance投資公司。

只有PancakeSwap和SushiSwap的團隊是匿名的。不過,SushiSwap的幾個核心開發者在推特還算比較活躍,在國內也有專門的中文運營社區。

雖然區塊鏈講究去中心化、去信任,實際情況卻是,實名項目更容易贏得投資人信任。

遺憾的是,Merlin Labs是匿名項目。

Merlin Labs在被攻擊之后采取的解決方案并未如前兩次一樣修補漏洞并且為投資人制定補償方案。相反,項目方的做法是迅速拋售代幣然后宣布項目解散。

這種做法直接導致已經腰斬的幣價走向歸零。

(項目方拋售代幣前,MERL價格在8美元左右,拋售后跌至0.1-0.2美元)

幣價暴跌,同樣導致為項目提供流動性的LP損失慘重。

可以毫不客氣地說,項目方這樣做是極不負責任的,完全置投資者利益于不顧。

昨晚抄底的投資者成本多在6-8美元區間,一覺醒來歸零。

由于項目方是匿名的,同時項目推特注銷、電報群禁言、微信群解散,受損失的投資人幾乎無處討要說法。

DeFi沒有監管,在“Code is law”的區塊鏈世界投資人除了寄希望于項目代碼安全,還有就是靠項目方自我道德約束,一旦這兩道防線被突破,投資人似乎只能自認倒霉。

Tags:MERLMERMerlin狗狗幣HAMMER價格狗狗幣最新消息幣圈消息

USDC
金色早報 | 以太坊二層解決方案zkSync 1.x主網升級完成_區塊鏈

頭條 ▌以太坊二層解決方案zkSync 1.x主網升級完成官方消息,以太坊二層解決方案zkSync 1.x主網升級完成.

1900/1/1 0:00:00
雄安新區印發《全面深化服務貿易創新發展試點實施方案》_區塊鏈

近日,雄安新區管理委員會印發《全面深化服務貿易創新發展試點實施方案》(以下簡稱《實施方案》),雄安新區將抓住同步建設北京非首都功能疏解集中承載地、高水平社會主義現代化城市和京津冀協同發展等重大歷.

1900/1/1 0:00:00
Gavin Wood:區塊鏈和去中心化網絡先驅_AVI

Gavin Wood 在柏林 Web3 峰會上作為一個天生好奇的小孩,當 Gavin 的母親自作主張給他弄來一臺鄰居的舊電腦時,9 歲的 Gavin 非常興奮.

1900/1/1 0:00:00
DeFi之王Uniswap 其V3版本的運行原理及其利弊_DEFI

AMM是Automated Market Maker的縮寫,中文名字叫自動做市商。往簡單了說,就是由一個算法代替傳統中心化平臺的位置,為市場上的兌換提供流動性的平臺.

1900/1/1 0:00:00
日銷毀8萬ETH EIP-1559真的那么神奇嗎?_BAGEL

備受矚目的倫敦硬分叉升級(包含了 EIP-1559 提案)于昨日在以太坊 Ropsten 測試網上線,而據 watchtheburn.com 的數據顯示,在短短 24 小時內.

1900/1/1 0:00:00
HashKey 專訪黑鳯李:解讀 NFT 的金融創新及未來圖景_SCAR

雖然 NFT 最先在加密藝術領域爆發,但其在金融領域也有很大的發展空間。采訪與撰文:Scarlett, HashKey Capital 研究員 受訪者:黑鳯李,DEGO China 創始人本次專.

1900/1/1 0:00:00
ads