比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 聚幣 > Info

這年頭,連做DeFi資產保險的人都被盜了_UTU

Author:

Time:1900/1/1 0:00:00

編者按:本文來自彩云區塊鏈,Odaily星球日報經授權轉載。分享一個笑話,某保險公司老板的保險箱在某一天被小偷光臨了,小偷偷走了保險箱里所有的錢,然后還留下了自己的照片。很多人可能認為這只存在故事中,但是今天卻在現實生活中上演了。12月14日,DEFI保險協議NexusMutual在推特發文,它的創始人HughKarp個人地址被一位平臺用戶攻擊,被盜37萬NXM,損失超過800萬美元,不得不說,故事確實來源于生活。NexusMutual是一個DEFI的保險協議,主要用于保障因智能合約代碼漏洞而導致的問題,防止因這些漏洞被黑客攻擊而導致的損失。在DEFI中做保險的項目目前比較知名的只有NexusMutual和Opyn這兩個項目,因此可以看出NexusMutual在DEFI細分領域還是非常具有優勢的。

Vitalik:跨鏈證明是實現跨鏈社交恢復錢包的關鍵,ZK-SNARK等是可行選擇:6月20日消息,以太坊聯合創始人VitalikButerin在最新文章《更深入探討錢包和其他用例的跨L2讀取》中指出,實現跨鏈社交恢復錢包的一個可行方案是維護一個存放在特定位置的密鑰庫,以及多個不同位置的錢包,這些錢包可以讀取密鑰庫來更新自身的驗證密鑰視圖或在每次交易驗證過程中。跨鏈證明是實現這個功能的關鍵,需要對其進行深度優化,可能的方案包括零知識證明(ZK-SNARK)、等待Verkle證明或自定義KZG解決方案。

從長遠看,我們需要實現聚合協議,通過生成聚合證明來打包所有用戶提交的操作,以此來降低成本。這可能需要將其集成到ERC-4337生態系統中,可能需要對ERC-4337進行一些修改。同時,為了減少從L2內部讀取L1狀態的延遲,L2應被優化。

錢包不只可以放在L2上,也可以放在與以太坊連接程度較低的系統上,如L3或只同意包含以太坊狀態根的獨立鏈。然而,密鑰庫應放在L1或高安全性的ZK-rollupL2上。盡管這樣會增加復雜性,但從長期來看,可能在L2上設置密鑰庫才是成本更低的方案。在這個過程中,我們也需要致力于提供保護隱私的解決方案,并確保我們的方案可以與隱私保護方案兼容。[2023/6/21 21:50:47]

加密研究員:以太坊合并不會讓ETH出現通縮:金色財經消息,據加密研究員Mando發推表示,很看好ETH,但現在也有很多關于以太坊合并的錯誤信息。首先Gas費可能不會大幅下降(至少在中期),其次ETH不會出現通縮,其供應量應該每年增長0.2%左右。[2022/7/18 2:19:35]

根據相關資料的數據,NexusMutual應用于多個DEFI協議的智能合約保障,可以看出來它的業務還是有一定的市場需求的。

DeFi協議總鎖倉量達740.4億美元,24小時內跌1.83%:金色財經報道,據DefiLlama數據顯示,DeFi協議總鎖倉量(TVL)達到740.4億美元,24小時內跌幅為1.83%。TVL排名前五分別為MakerDAO(76.5億美元)、AAVE(61.6億美元)、Uniswap(50.6億美元)、Curve(50.5億美元)、Lido(49.2億美元)。[2022/6/29 1:38:12]

來源:HOWTODEFI官方表示這是一次具有針對性的攻擊,只有創始人的地址收到影響,NexusMutual或其他成員沒有后續風險。主要細節為其創始人Karp使用硬件錢包,攻擊者控制了他的電腦,然后修改了錢包插件MetaMask,欺騙他簽署了交易,將資金轉移到攻擊者自己的地址。不過因為NexusMutual要求客戶需要進行KYC注冊之后才能使用,因此這位攻擊者在11天前完成了KYC,然后換了一個新地址,而目前并不知道這個KYC資料的真假,當然如果這個KYC資料是假的,那么對Karp來說可能會成為一個損失。即使黑客的KYC資料是真的,那么這對于NexusMutual的聲譽來說也是致命的,在自己最熟悉的領域被攻擊,可以說這是黑客最大的挑釁和打臉,這對于一個做DEFI保險的項目方來說,是最大的問題,也同時讓大眾對其技術能力產生懷疑。在黑客盜幣之后,必然下一步是將NXM轉換為wNXM,然后在各個交易平臺砸盤套現,這個時候,其實KYC基本上也就失去了作用,因此對于持有wNXM的用戶來說,這里需要注意幣價風險,現在持有wNXM杠桿代幣的用戶更應該注意風險。對于看熱鬧的用戶來說,這里需要注意的是,以前我們都知道黑客是廣撒網的方式來進行數字資產的盜竊,比如黑掉某個平臺,然后找密碼或者保護能力弱的用戶賬戶,或者大規模攻擊普通用戶電腦,安裝病,然后守株待兔,但是這幾年來,針對指定用戶的攻擊也開始增多,這對于大額資產的用戶來說,不得不防。針對指定用戶的攻擊其實一般來說,是比較麻煩和復雜的,而且難度也非常高,因此以往這類事件基本上都是熟人作案,但是有時候也有被特殊針對的情況發生。這類事件都是設置有專門的流程,我們可以將這類事件分為以下幾個步驟:1、收集目標用戶的信息2、以某些事情為由和目標用戶聯系互動3、發送病,控制目標用戶的設備4、釣魚上鉤比如在幣圈流傳的某大型交易所被黑客攻擊事件就是一個典型,黑客以使用問題和客服溝通交流,然后發送了一個帶病的文件,結果客服直接打開,然后中,最后導致交易所系統被攻破。其實這次的NexusMutual,其實也可能是類似的套路或流程。這里我們主要關注的是第二和第三步驟,也就是別人和你溝通互動,然后給你發送文件,這里一般迷惑性比較大,不管是中國人還是外國人,有時候溝通的時候也是逐漸了解對方的一個過程,這樣就會讓人降低警惕性,然后產生系統漏洞,這時候最容易被欺騙或者攻擊,導致悲劇的發生。在現實生活中,不僅僅是上面的例子,比如熟人之間的借錢不還就是大部分人都會經歷的事件,也是這幾年來社會中不斷討論的話題,在幣圈中這類事情還很多,在鏈節點論壇中經常可以看到類似的案例,某用戶自稱自己是學生,然后炒幣遭遇94,在論壇求助大佬給自己打錢,或者某人以協助他人為由,騙取小白私鑰,最后自己將幣轉走,這多多少少摻雜了個人之間的憐憫或者信任感,最后的酸甜苦辣可能也只有當事人知道。從這一方面來說,漏洞最多的其實不是程序,不是計算機,也不是網絡,而是人。

以太坊橋TVL跌至117.7億美元 30日跌幅達60.4%:金色財經報道,Dune Analytics數據顯示,以太坊橋當前TVL跌至117.7億美元, 30日跌幅達60.4%。其中鎖倉量最高的5個橋分別是Polygon Bridges(41.11億美元)、Arbitrum Bridges(24.7億美元)、Avalanche Bridge(21.4億美元)、Near Raibow(9.71億美元)、Fantom Anyswap Bridge(9億美元)。[2022/6/9 4:13:35]

Tags:EFIDEFIDEFUTUPINETWORKDEFIDEFI SPieDAO DEFIFuture Finance

聚幣
加密分析師稱可用特斯拉免費挖以太坊_以太坊

特斯拉市值目前已達6000億美元,超過了九大車企之和。2020年特斯拉需完成50萬輛的交付,這意味著其本季度需交付超過18.1萬輛汽車.

1900/1/1 0:00:00
ESD簡明操作教程,告訴你怎么5天賺80%?_BOND

編者按:本文來自幣圈百科,作者:大毛V587,Odaily星球日報經授權轉載。今年下半年開始,rebase幣大火,ampleforth簡單粗暴的玩法讓很多人欲罷不能,近期又有BasisCash,

1900/1/1 0:00:00
狂奔的the Graph,能否追上Chainlink?_APH

12月18日凌晨1時,去中心化數據索引項目TheGraph宣布主網上線,10分鐘后,CoinbasePro宣布流動性充足后立即上線TheGraph代幣GRT.

1900/1/1 0:00:00
全面對比DeFi保險兩強:Cover和Nexus Mutual誰更勝一籌_COVER

文|PANews特約作者微博:分布式金融DeFiNexusMutual一直是DeFi保險的龍頭老大,而Cover則是獲得AC加持的后起之秀,發展勢頭非常迅猛.

1900/1/1 0:00:00
谷燕西:比特幣礦工需要考慮如何使用期權_LIB

比特幣發展到今天,它的運作模式越來越像石油大豆這樣的大宗商品。一方面它有著實際的生產過程,礦工們在利用自己的設備通過挖礦來生產出比特幣。另一方面,在交易市場,市場中有大量比特幣現貨和衍生品交易.

1900/1/1 0:00:00
2021新趨勢:7個社交代幣發行平臺一覽_ENS

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。社交網絡的發達拉近了我們每個人的距離,也讓我們每個人都有權利表達自己的觀點,每個人都可以成為一名內容創作者,每個人也.

1900/1/1 0:00:00
ads