7月30日,BSC鏈上首個加密指數協議Levyathan遭遇黑客攻擊。
根據官方發布的事件更新,黑客鑄造100,000,000,000,000,000,0億枚LEV代幣,導致LEV價格歸零,此次攻擊損失約為150萬美元。官方將事故原因歸結于開發人員私鑰泄露,以及安全團隊Certik的審計部分存在嚴重疏忽,導致「緊急取款」漏洞并未被發現。
關于解決方案,Levyathan已創建一個錢包,在「緊急取款」期間收到過多資金的用戶可以將資金退回,目前已收回15萬美元,正在與其他用戶討論盡快收回資金。另一方面,團隊目前正在與Certik進行討論,打算要求他們償還其用戶。此外,Levyathan表示將推出V2以及新代幣。
PeckShieldAlert:DeFi協議GMBL.COMPUTER簽名私鑰疑似已泄露:金色財經報道,據PeckShieldAlert監測,DeFi協議GMBL.COMPUTER簽名私鑰疑似已泄露,GMBL.COMPUTER表示,正在調查潛在的攻擊事件。[2023/9/6 13:20:31]
Odaily星球日報向相關法律人士進行了咨詢,對方表示如果雙方在條約中規定了責任劃分,則安全團隊可能需要承擔相應的賠償義務。值得注意的是,如果Levyathan能夠向安全團隊「維權」成功,這在DeFi領域當屬首例。
DeFi平臺Indefibank正在開發基于以太坊的代幣化加密盧布,預計10月推出:9月18日消息,DeFi平臺Indefibank的首席執行官Sergey Mendeleev在Blockchain Life 2022會議上宣布,正在開發基于以太坊的代幣化加密盧布,將與俄羅斯法定貨幣掛鉤,用戶可以通過在智能合約上用穩定幣或加密貨幣抵押來獨立發行加密盧布,也可以從授權的交易所購買。代幣的開發人員已經準備好MVP ,最終產品預計將在10月發布。如果貨幣當局反對使用盧布一詞,該公司將會更改加密貨幣的名稱。[2022/9/18 7:04:19]
Odaily星球日報也對本次攻擊事件進行回顧總結,如下所示:
數據:Optimism上DeFi鎖倉額單日激增80%達到9.9億美元,已超越Arbitrum:8月5日消息,據Defi Llama數據,Optimism上DeFi鎖倉額(TVL)在8月5日單日增加近80%,達到9.9億美元,超過Arbitrum的8.65億美元。另據L2BEAT數據顯示,目前Arbitrum上的鎖倉額為24.8億美元(存入Rollup的總資產價值),Optimism上為15.1億美元。
DefiLlama數據顯示,Optimism上AaveV3的鎖倉額占比達到45.59%。根據Aave官網,目前AaveV3在Optimism上的總市場規模突破17億美元,總借款量近12.6億美元。8月5日,AaveV3在Optimism上啟動流動性挖礦,流動性挖礦將持續90天時間,共將發放500萬枚OP代幣獎勵。[2022/8/6 12:06:24]
開發者通過TimeLock對MasterChef合約進行控制,修改參數。并且,Timelock本身只能通過多重簽名來操作,以防止某一團隊成員丟失私鑰后被黑客惡意更改。
BitMax首發DeFi幣 EASY日內漲幅達51%:據BitMax官網顯示,截止今日18:30其平臺上多個幣種24小時漲幅超10%:EASY(51.24%)、PTF(19.78%)、OLT(11.08%)。
更多詳情見BitMax平臺官網查看。[2020/10/23]
然而,由于團隊疏忽,開發者私鑰在Github上是公開存在的,任何人都可以查看。
7月28日,黑客通過獲取的私鑰執行了一項操作,導致MasterChef合約控制權被轉移;7月30日,交易正式執行,黑客成功掌握MasterChef合約,鑄造了大量的LEV代幣并進行出售,使得價格瞬間歸零。攻擊者地址如下:https://bscscan.com/address/0x7507f84610f6d656a70eb8cdec044674799265d3
在官方公告中,Levyathan也解釋了這次攻擊并非團隊監守自盜:“在黑客攻擊之前,團隊擁有超過60%的流動資金,他們就沒有興趣去黑自己的資金。”
除了黑客攻擊外,這次安全事故的另一個問題是「緊急取款」發生錯誤。「緊急取款」是保證用戶在遭受黑客攻擊后能夠及時準確地提取資金。然而在這次攻擊中,「緊急取款」發生錯誤,導致用戶獲得了遠高于自己應得的資金。
Levyathan團隊認為,安全團隊Certik應該為此事負責。因為在事故發生前,開發者已經按照
Certik要求修改了「緊急取款」功能。審計公司應該在開發團隊修改后再次檢查代碼是否完全正確,能否實現相關功能。但Certik卻并沒有注意到「緊急取款」存在漏洞,并沒有完成應盡職責。
“如果Certik切實履行義務,完成了我們所交付的付費任務,那么緊急取款的錯誤完全避免。”Levyathan團隊解釋。
二、下一步怎么辦?
事故發生后,Levyathan團隊也在積極進行善后工作。具體而言從兩方面進行行動:
一方面,創建錢包地址:0x6cadA45b257DA674f1169B4e68A59765226Fc9aE,呼吁社區用戶將不當得利上交。目前為止,該地址中已經收到了價值15萬美元的代幣。
Levyathan團隊表示,為了鼓勵社區將資金送回錢包,他們將指定一個可信的第三方來共同管理這個錢包,確保資金管理完全透明。
“BSC團隊向我們介紹了第三方,該第三方能夠跟蹤從「緊急取款」功能中收到過多資金的錢包,以幫助我們識別從該漏洞中受益的用戶。”
另一方面,團隊目前正在與Certik討論,要求他們賠償用戶。“我們將始終捍衛你的利益,我們將在本周向您通報談判的進展情況。”
此外,Levyathan團隊表示將繼續開發項目,推出V2版本并開發新幣。“錯誤已經犯了,我們已經從中吸取了教訓。我們希望依靠社區來幫助我們回到正軌,希望在市場上可以持續發展。”
親愛的BitMart用戶:SumSwap(SUM)將延期上線。各項功能的開放時間請參照:充值功能:2021年8月4日16:00交易功能:2021年8月9日16:00提現功能:2021年8月10日.
1900/1/1 0:00:00據Cointelegraph8月4日消息,在其更新的金融產品和服務政策于昨日全面生效后,谷歌再次允許加密貨幣交易所和錢包服務的廣告商推銷產品.
1900/1/1 0:00:00合約可劃轉至幣幣金額 全倉模式: 合約可劃轉至幣幣金額=合約賬戶余額未實現盈虧-當前持倉所需保證金-委托掛單占用保證金 逐倉模式 合約可劃轉至幣幣金額=合約賬戶余額-當前持倉所需保證金(固定保證.
1900/1/1 0:00:00鏈聞消息,致力于網絡安全和言論自由的國際性非盈利組織電子前哨基金會發文表示,拜登政府的基礎設施法案草案中對于「經紀人」的定義包含了:「負責并長期提供實現數字資產轉移的任何服務」.
1900/1/1 0:00:00尊敬的ZT用戶: ZT現已完成SimpleChain的品牌升級,并將SIPC更名為SIMPLE。ZT創新板即將上線SIMPLE,并開啟SIMPLE/USDT,SIMPLE/ZTB交易對.
1900/1/1 0:00:00文?|Nancy?編輯|Tong?出品|PANews盡管熱度與銷售額有所回落,但NFT正以現實與虛擬交錯的敘事方式展現出強勁的發展潛能.
1900/1/1 0:00:00