比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

dForce受害者自述:躲過了Fcoin和黑天鵝,卻沒躲過Defi這個黑客提款機_DFO

Author:

Time:1900/1/1 0:00:00

編者按:編者按:本文來自幣乎,作者:白特冪,星球日報經授權發布。中午吃飯后,一覺到現在剛醒,迷迷糊糊的。此刻內心還在滴血,說出來讓大家高興一下吧。昨天看到去中心化交易所Uniswap被黑客攻擊,提走1278枚以太的新聞,沒太當回事。心里邊就正確地默默感慨一句:幣圈真是多災多難啊。沒想到,這第二天,就輪到我自己遭殃了。

1

我以前一直喜歡滿倉。312后,痛定思痛,滿倉太被動,從此不想再滿倉。于是,這兩個月的收入我基本沒有怎么加倉,打算主要用于改善生活。但如果后面真出現很好的時機,那肯定還是會入場抄底。真到那個時候,USDT場外溢價肯定很高。考慮到這點,我就在最近擇機分批把法幣換成了USDT,做好兩手準備。前兩天,看到MYKEY在做活動,如果通過MYKEY理財入口做一定數量的穩定幣理財,可以獲得最高10美元網絡費獎勵、每個月5次以太坊免費轉賬次數。我本來就有一些DAI通過MYKEY入口在理財。DAI這個幣我一直覺得安全性高于USDT,但是交易方便性上,差USDT比較多。所以,我自己圖方便,還是日常使用USDT。看到MYKEY的活動后,我把我的USDT全都存到了理財里,年化收益率不到1%,但靈活存取,所以其實也不指望賺這點利息。主要一方面貪圖網絡費的小便宜,另一方面,DAI理財給了我很好的體驗,每一秒鐘都能看到數字在漲,很爽。2

dForce與PulsarSwap合作,為流動性互換設施整合TWAMM:12月31日消息,dForce將把Pulsar的TWAMM(時間加權平均做市商)集成到dForce Trade 中,以幫助將DF和USX之間的交易對dForce Trade的價格影響降到最低。[2022/12/31 22:18:40]

然后,今天看到新聞,Lendf.Me遭到黑客攻擊,Dforce被洗劫了……我看到后第一時間嘗試了提幣:

剛才看群里,跟老白一樣的人應該還有不少:

dForce宣布其全套DeFi產品即將上線Evmos:3月2日消息,DeFi 協議 dForce 宣布其全套 DeFi 產品即將上線 Cosmos EVM Hub Evmos,包括借貸協議、去中心化 Stablecoin USX、跨鏈橋 dForce Bridge 等。[2022/3/2 13:31:58]

我存了遠不止1000U……不過,一碼歸一碼,這個事跟MYKEY沒關系。目前我了解下來,是開發者那邊的問題。lendf.me官方在電報群里第一時間出來說還在調查,讓大家不要再往智能合約里面存幣:

dForce與EntroFi合作推動實體資產融資:10月26日消息,借貸與合成資產協議dForce與實體資產融資平臺EntroFi達成合作,共同推動實體資產融資(包括地產、債券、擔保貸款、收購融資、應收賬款等)。其中通過跨協議之間的流動性整合,dForce可以通過EntroFi對接各類實體融資需求,使借款人可以在授信額度內鑄造USX,EntroFi將主要負責項目層面的盡職調查和落實執行。[2021/10/26 20:58:48]

那這次黑客從lendf.me提走了多少錢呢?

dForce社區發起DIP007治理投票,提議dForce借貸協議上線UNI和DF等五種數字資產:3月8日消息,dForce目前正在進行第7次治理投票,根據社區意見,提議dForce借貸協議新增UNI、DF、GOLDx、BUSD、HBTC五種數字資產。DF(dForce治理代幣)持有者可以通過Snapshot系統進行投票并達成最終決策。提案詳情、資產風險參數、資產評估結果,請參見dForce論壇。

dForce社區號召大家通過論壇為自己希望借貸協議增加的資產進行提名,團隊將對最受歡迎的資產進行風險評估,符合標準的資產將會被加入下一批上線資產候選名單,由DF持有者投票并達成最終的治理決策。[2021/3/9 18:28:19]

在過去24小時內,這個智能合約里鎖倉資產下跌到只剩6美元,而在此前,里面的鎖倉資產是2500萬美元——是七大Defi市場之一。也就是,現在2500萬美元已經被黑客完完全全洗劫一空了。我對于官方能給說法或者補償什么的,基本不抱希望。前陣子,這個Defi項目成為了MulticoinCapital投資的第一個開放金融項目,跟投的包括火幣、招銀國際。而在那次融資里,也不過融到了150萬美元。指望它賠2500萬美元?我還是洗洗睡吧……3

dForce官方:在Telegram群發現“網站釣魚” 用戶勿信:金色財經報道,dForce官方在社群中表示,在Telegram群發現“網站釣魚”事件,有心人士模仿了Lendf.Me網站頁面并更改域名,告知用戶他們可以協助找回資金,要求用戶先對他們的地址轉賬。dForce團隊正積極處理這次事件,所有信息以dForce官方號為準。[2020/4/21]

我比較無語的是,現在有專業分析,今天這和昨天攻擊Uniswap的手法是類似的,都是利用ERC777的漏洞。慢霧認為可能是同一伙人。要怪確實怪我自己昨天看到新聞了也沒有警惕。但我想不通,這些Defi項目方,好像也跟我一樣毫無警惕……看到別人被黑客攻擊,不自查一下風險的么。這事后面還有瓜。黑客盜取了里面的幣以后,緊接著做了什么操作呢?一方面,黑客去各個去中心化交易所換了不少ETH等幣;另一方面,黑客把很多換來的幣存到了另一個Defi項目compound里面。我感覺黑客肯定是故意的,因為compound和lendf有過撕扯。之前,Compound曾經指控Lendf.Me竊取自己的代碼。然后,Lendf就專門添加了跟Compound相關的說明,明確表示自己的貨幣市場合約基于CompoundV1。兩個項目撕扯的點在于,Compound代碼是開源的,那么這個開源的代碼直接這樣被另一個競爭項目以開源的名義使用并發布,是否合適。具體他們更多的撕扯我現在也沒心情關注,實際上在今天我自己踩雷之前,我根本沒有去關注過它們之間的恩怨情仇。在Lendf被盜后,Compound創始人第一時間出來發推開噴:

但我覺得有毛用啊。我存個理財而已,總是相信市場已經做過基礎的篩選評估,不會讓不靠譜的占據這么大市場份額。我自己作為一個普通的個人也根本沒有能力去查它們的代碼和合約有沒有漏洞……所以,我怎么可能事先知道它合約安全性有問題?難道唯一的保命辦法,只能是一切疑罪從有,不去參與?4

看了很多分析,這次開發者有巨大的責任。但追責又有什么用呢?現在損失已經造成,問題是,誰會來為此負責?不到1%年化收益的理財,居然有本金全部賠光的風險?不可思議……雖然別的Defi理財有的有兜底的設計,但還是前面那句話——作為最普通的用戶,不會仔細去研究那么多。所以,在這個領域充分經歷時間考驗、更多像我這樣的人用踩雷的血淚去完成debug以前,我還是用余額寶吧。312不少先行者用血淚debug了Defi的穿倉,推進了這個領域進一步的討論和發展。這次連著兩天黑客提款,想必也會進一步推進這個領域更多的討論和發展。道理上講,確實不應該因噎廢食,因為Defi這個方向絕對是對的。但,這話我以后作為旁觀者、觀察者說就好,參與,就還是少一點、再少一點了。認慫,保平安。要在幣圈安全活到下一個牛市太不容易了。不要貪小便宜,對新趨勢新項目要保留參與的程度,觀察跟進為主就好。幣,還是放在自己錢包里,最妥帖不過。

Tags:FORCEDFOORCdForceEfforceorca幣價格dforce幣最新消息

中幣交易所
量價背離明顯,注意回調風險_AZU

1.今日市場概況今日市場總市值為2080億美元,相比昨日增加1%。交易量為1270億美元,相比昨日減20%.

1900/1/1 0:00:00
2020全球金融大洗牌后,加密市場主力博弈邏輯發生哪些巨變?_KEX

2020年,全球?融市場劇烈動蕩,加密市場也出現了巨?變化,?特幣經歷了暴跌極端?情,?天鵝事件頻發,一些投資者可能會對盤面摸不著頭腦,除了黑天鵝事件,市場主力也是對行情變化影響非常大的因素.

1900/1/1 0:00:00
數字貨幣“分散投資”原則_BNB

這兩天數字貨幣的整體行情似乎有些回暖了,今天比特幣的價格到了7200美元,以太坊的價格到了180美元。自從3月12日市場大跌后,這還是以太坊第一次再次站上180美元.

1900/1/1 0:00:00
央行堅定不移推進數字貨幣,工信部開展2020區塊鏈項目申報_數字貨幣

文/王巧編輯/獨秀鋅鏈接作為首個提出產業區塊鏈的機構媒體,一直積極推動產業區塊鏈落地。通過深度報道直戳行業痛點,通過分享會聆聽行業聲音,通過周報呈現行業大觀,通過評論展現獨特產業觀察視角.

1900/1/1 0:00:00
一圖了解央行數字貨幣DCEP“前世今生”_AND

央行數字貨幣再度呼之欲出!4月15日,網傳中國人民銀行主導開發的央行數字貨幣DCEP已在中國農業銀行開始內部測試。一張內測錢包截圖確證了外界央行數字貨幣將在四大行首先測試推出的猜測.

1900/1/1 0:00:00
冠狀病正在摧毀兩個最大的加密騙局_LEG

自3月初以來,龐氏騙局和投資騙局的利潤已經下降了33%。作者:AmyCastor譯者:Typto翻譯機構:DAOSquare 根據CHAINALYSIS的數據分析顯示,冠狀病對兩個最大的隱秘騙.

1900/1/1 0:00:00
ads