因DefrostFinance被盜而損失1200萬美元的大戶Hoi昨晚松了一口,昨晚近12點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance公告稱黑客已退還資金,將很快退還給用戶。雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。DefrostFinance接連被黑,大戶受損1200萬美元
時間拉回圣誕節當天,12月25日,Avalanche生態原生穩定幣項目DefrostFinance協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過1200萬美元。DefrostFinance官方表示,已注意到V1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用V1或V2。而就在兩天前,12月23日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利173,000美元,但因為V1并沒有提供閃電貸服務,因此未受到影響。隨后,名為Hoi的用戶發推特并在社區內求助,稱DefrostFinance中的大部分存款都由其提供,其個人損失了1200萬美元,審計公司CertiK尚未回應,并請求大家提供線索。
火幣行情播報丨BTC日內縮量下行,或是下跌中繼:據火幣行情顯示,今日BTC仍未止住跌勢,日間持續下行,多方乏力。從日線上看,成交量進一步萎縮,BTC這幾日接連下探10000USDT整數關口,多方均有一定的抵抗。截至18:30,火幣平臺的主流幣的具體表現如下:[2020/9/7]
不久后,Hoi再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在V1被盜前一天,V2的所有錢都被盜了;V1的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。據區塊鏈安全審計公司Beosin分析,攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上。這與Hoi分析的操作情況相吻合。黑客返還資金,公鏈官方、審計公司難辭其咎
分析 | 市場看漲情緒依然高漲但已運行至強阻力區,年前高位寬幅震蕩或是主旋律:根據OKEx季度合約數據顯示,自從1月7日BTC上破7900美元并站穩后,市場看漲情緒被迅速點燃,幾乎所有主流幣種都出現大幅上漲,個別幣種更是連續上演翻倍行情。OKEx分析師Charles認為,7900美元屬于BTC的中長期走勢牛熊分界線,當標價站穩于該價位上方后,大大提振了中長期看漲資金的信心,同時配合減半這一利好事件催化,最終造就了近日的火爆行情。從目前來看,這種看漲情緒依然高漲,多數主流幣的中長期走勢都顯現出多頭特征。根據趨勢具有強延伸性的特征,中長期走勢格局一旦形成,很難在短時間發生實質性改變,所以預計上漲趨勢接下來將會延續。不過由于BTC已經開始進入9200-10000區域的密集成交區,該區域潛在大量套牢盤解套壓力和近期上漲所積累的獲利盤兌現欲望,所以個人認為短期繼續出現單邊上漲的概率較小,年前或主要以高位區域寬幅震蕩格局未主旋律。只要震蕩期間未出現明顯下破8700現象,及可以認為市場依然處于強勢狀態,若出現明顯放量跌破該價位現象,則需要提高警惕,及時做好風險防范。風險提示:入市有風險,投資需謹慎。[2020/1/17]
12月25日下午8點,Defrost發推稱,團隊愿意與黑客談判,愿意分享20%的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”12月26日下午,DefrostFinance的審計公司CertiK發推稱,監測顯示,DefrostFinance項目為退出騙局,CertiK曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK還表示“該團隊未進行KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把Defrost監守自盜的行為,蓋棺定論。
聲音 | 瑞穗銀行經濟專家:比特幣近期的大漲或是美聯儲信任下滑的結果:據Coinpost消息,瑞穗銀行(Mizuho Bank)經濟專家北野一在東京電視臺經濟欄目中就比特幣快速恢復至5000美元的原因提出了自己的見解,他表示比特幣近期的大漲或是美聯儲信任下滑的結果。[2019/4/19]
或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance在26日晚10點發推表示:“被黑客入侵的資金已退還給DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”至此,這起黑客事件,僅用了2天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。Hoi在推特上回顧自己為何會選擇這個礦時列了幾點原因,1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik等審計。3這個項目上過很多Avax各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他Defi礦的收益都一般,然后社區里面都是好說話的兄弟。審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的KYC必不可少。因此也有用戶質疑CertiK,既然團隊拒絕KYC,你們就應該拒絕提供審計。此外,Avalanche公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。此外也有用戶稱,DefrostFinance的項目方也是之前被盜的Finnexus和PhoenixFinance的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。
BKCM公司的創始人布萊恩·凱利:相對比特幣以太坊或是相對更好的投資:專注數字貨幣投資的BKCM公司的創始人布萊恩·凱利表示,比特幣價格在下跌,但以太坊可能是更好的加密數字貨幣投資選擇。比特幣從去年12月的1.95萬美元最高點一直下跌至本周五的6400美元。[2018/6/16]
Tags:ANCDEFOSTFINLiqwid Financedefy幣是真是假lost幣最新消息NFTShiba.Finance
誰是冬天里最可愛的動物?相信很多人都會想到企鵝,或許是因為同名,“胖企鵝”NFT系列在2022年加密寒冬里的表現令人眼前一亮,而且在圣誕期間大放異彩.
1900/1/1 0:00:00Odaily星球日報譯者|念銀思唐對于加密貨幣行業來說,這是一個非常快樂的新年。到2023年為止,以數字資產為重點的基金主導著6.8萬億美元的ETF市場,在彭博社跟蹤的約2000支股票ETF中,
1900/1/1 0:00:00如果說DeFi的某個部分在降溫期間變得特別火爆,那就是流動性質押市場。收益率可能全面下降,但以太坊的前景出現了看漲的信號.
1900/1/1 0:00:00以太坊在新年動作頻頻,不僅在1月8日的開發者會議上確認了上海升級,包括2月份的公共測試網和3月份的主網啟動計劃,也在1月9日發布了以太坊基金會官網的2023年Q1路線圖.
1900/1/1 0:00:00我們常常看到很多Crypto與Web3產品在短時間內獲得了不錯的增長,但是用戶又很快地流失了,最后項目進入“死亡螺旋”而宣告失敗.
1900/1/1 0:00:002023年1月1日,硅谷知名風險投資人陳嘉興正式擔任YCombinator新一任總裁兼CEO,這是繼PaulGraham、SamAltman和GeoffRalston之后YCombinator的.
1900/1/1 0:00:00