因?DefrostFinance?被盜而損失?1200?萬美元的大戶?Hoi?昨晚松了一口,昨晚近?12?點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance?公告稱黑客已退還資金,將很快退還給用戶。
雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。
DefrostFinance?接連被黑,大戶受損?1200?萬美元
時間拉回圣誕節當天,?12?月?25?日,Avalanche?生態原生穩定幣項目?DefrostFinance?協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過?1200?萬美元。DefrostFinance?官方表示,已注意到?V?1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用?V?1?或V2。
SkyBridge創始人:SBF此前在中東募資時抨擊CZ或是后續事件導火索:金色財經報道,對沖基金SkyBridge創始人Anthony Scaramucc在參加彭博社活動時稱, 他曾因沒能滿足SBF購買更多Skybridge股份的需求而感到愧疚,因此答應帶SBF去中東進行募款。但不知道為什么,SBF在和中東諸多高凈值大佬的會談中猛烈抨擊Binance創始人CZ,甚至還說了不少垃圾話。很快,這些話傳到了CZ的耳朵里。Anthony Scaramucc表示,關于FTX破產,這次中東之旅和SBF的垃圾話起到了決定性作用,相比于其他多米諾骨牌,這張牌倒下的時間要早得多。[2022/11/16 13:12:49]
而就在兩天前,?12?月?23?日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利?173,?000?美元,但因為?V?1?并沒有提供閃電貸服務,因此未受到影響。
福布斯:美聯儲9月議息會議或是加密市場暴跌另一原因:金色財經報道,據《福布斯》雜志報道,加密貨幣市場近期出現震蕩,股票和商品等其他資產也出現下跌。目前市場對于導致廣泛拋售的原因解釋各不相同,有人提到其中一個因素是房地產公司恒大集團可能出現債務違約。不過,綜合了一些加密分析師觀點后發現,美聯儲9月議息會議或是加密市場暴跌另一原因。北京時間周二和周三,美聯儲9月議息會議將召開。北京時間周四凌晨2點,美聯儲將公布利率決議,以及政策聲明,2點30分,美聯儲主席將召開記者發布會,分析師預測聯邦公開市場委員會(FOMC)可能會在9月22日會議上宣布縮減目前的貨幣刺激措施。
加密貨幣對沖基金公司BitBull Capital首席執行官喬·迪帕斯夸爾 (Joe DiPasquale)表示,隨著機構投資者的涌入和市場參與者的普遍重疊,我們已經看到加密市場和傳統市場變得越來越相關,當傳統市場和加密市場的市場參與者群體變得更加同質化,我們可能會看到這種相關性將進一步加強。[2021/9/21 23:39:52]
隨后,名為?Hoi?的用戶發推特并在社區內求助,稱?DefrostFinance?中的大部分存款都由其提供,其個人損失了?1200?萬美元,審計公司?CertiK?尚未回應,并請求大家提供線索。
分析 | Tether?Treasury持續發行大量USDT或是為推高比特幣的價格:在比特幣價格大幅跌破8000美元后不久,Tether?Treasury在TRON區塊鏈上鑄造了3000萬美元的USDT,然后將其移至Bitfinex交易所。分析認為這一舉措是為了推高比特幣的價格。(BeInCrypto)[2019/10/24]
不久后,Hoi?再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在?V?1?被盜前一天,V2的所有錢都被盜了;V?1?的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。
中央黨校世經室副主任陳建奇:區塊鏈未來或是一個公共平臺:區塊鏈最核心的技術,就是非對稱加密,加密的鑰匙跟解密的鑰匙是不一樣的,也就是說加密鑰匙只有加密者一個人有,但是解密鑰匙全世界都可以知道。區塊鏈未來更多地像一個操作系統,大家接入到這個平臺以后,可以建立跟其他人的信任關系,構建智能的合約,進行各種各樣的交易。所以,從這個角度出發,現在有很多人做教育區塊鏈、農業區塊鏈等,都是具體的應用。短期來看,區塊鏈只能針對某一個應用來專門做定制和區塊鏈的服務。從長遠看,區塊鏈是一個比較偏向技術層面的平臺,各種應用在這里面來享受區塊鏈的服務,并進行各種區塊鏈商業模式的創新和合作。[2018/4/14]
據區塊鏈安全審計公司?Beosin?分析,攻擊者通過?setOracleAddress?函數修改了預言機的地址,隨后使用?joinAndMint?函數鑄造了?100,?000,?000?個?H?20?代幣給?0?x?6?f?31?地址,最后調用?liquidate?函數通過虛假的價格預言機獲取了大量的?USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的?0?x?4?e?22?上。這與?Hoi?分析的操作情況相吻合。
黑客返還資金,公鏈官方、審計公司難辭其咎
12?月?25?日下午?8?點,Defrost?發推稱,團隊愿意與黑客談判,愿意分享?20%?的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”
12?月?26?日下午,DefrostFinance?的審計公司?CertiK?發推稱,監測顯示,DefrostFinance?項目為退出騙局,CertiK?曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK?還表示“該團隊未進行?KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把?Defrost?監守自盜的行為,蓋棺定論。
或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance?在?26?日晚?10?點發推表示:“被黑客入侵的資金已退還給?DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”
至此,這起黑客事件,僅用了?2?天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。
Hoi?在推特上回顧自己為何會選擇這個礦時列了幾點原因,?1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik?等審計。3這個項目上過很多?Avax?各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他?Defi?礦的收益都一般,然后社區里面都是好說話的兄弟。
審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的?KYC?必不可少。因此也有用戶質疑?CertiK,既然團隊拒絕?KYC,你們就應該拒絕提供審計。此外,Avalanche?公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。
此外也有用戶稱,DefrostFinance?的項目方也是之前被盜的?Finnexus?和?PhoenixFinance?的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。
Tags:ANCDEFFINNANBinance Agile Set DollarDeFi OmegaTRUSTY FinancePylon Finance
下輪牛市的熱點板塊,將在2023年占據主導地位1:去中心化金融(DeFi)我們現在所說的“去中心化金融”是指所有基于區塊鏈技術、獨立于銀行等中心化機構運作的金融應用和服務DeFi包括各種金融服務.
1900/1/1 0:00:00Asoftoday,Gate.iolistedthreeBullishSharkfinproducts.
1900/1/1 0:00:00親愛的CoinW用戶: 幣贏CoinW即將開啟新一期ETF交易贏盲盒活動,活動期間參與ETF交易的用戶均可于T1日獲得盲盒獎勵空投.
1900/1/1 0:00:0012月28日消息,CoinList發布《CoinList2022年度回顧》稱,2022年在全球范圍內增加100萬名KYC用戶,用戶遍布170多個國家,其中東歐地區增長80%,亞洲增長20%.
1900/1/1 0:00:00原文作者:KevinOwocki?,Gitcoin?創始人原文編譯:深潮TechFlow回到2020年的DeFi夏季——很久以前的Web3時代——就出現了「Degens」這個詞.
1900/1/1 0:00:00親愛的8V用戶: 近期市場上出現某些第三方擅自利用“8V”名義進行仿冒8V品牌站點,給8V的用戶權益及其品牌聲譽造成了影響。若您對您的資金有疑慮,為了保障您的權益,請直接聯系官方客服.
1900/1/1 0:00:00