比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 萊特幣 > Info

DeFi保險業新秀COVER遭攻擊 保險業如何保障自己?_EFI

Author:

Time:1900/1/1 0:00:00

進入9月后,隨著DeFi協議流動性挖礦收益銳減,DeFi市場開始歸于沉寂,探索者們向更深廣的領域進發。

11月,憑借Yearn.finance創始人AndreCronje的加持,以及治理代幣的大漲,去中心化保險CoverProtocol嶄露頭角,引領DeFi保險站在了聚光燈下。

有觀點認為:“DeFi保險項目不僅可以減輕投保人的損失,也讓人們可以更放心地參與DeFi,且有助于健全DeFi生態。”

然而,就在DeFi保險的概念越炒越熱時,CoverProtocol在短時內遭到兩次攻擊,其代幣價格經歷了一場令人驚心動魄過山車。

IOST鏈上DeFi項目Donnie Finance流動性挖礦已正式上線:據官方消息,IOST鏈上DeFi項目Donnie Finance流動性挖礦今日已正式上線。

目前單幣質押挖礦包含四個項目通證:IOST、DON、HUSD、PPT,Donnie Finance,IOST礦池上線1分鐘突破180萬美金鎖倉量。

Donnie Finance是韓國技術團隊Donnie在IOST鏈上開發的DeFi項目,除支持現有的DeFi存貸款業務外,還提供去中心化交易平臺、資產管理、支付和信用分析等多種服務。此前Donnie Finance已向IOST用戶空投DON總供應量的5%,幫助于IOST用戶初步了解Donnie Finance。[2021/3/9 18:28:33]

DeFi貨幣市場協議DMM宣布因監管部門的要求,已停止運營:DeFi貨幣市場協議DMM宣布因監管部門的要求,已停止運營,不再提供新業務,原本已發行的mToken贖回功能將無限期提供,但是收益率在2月10日左右會將至0%。另外,DMM表示將建立一個基于可用資產的額外基金,以贖回DMG代幣,具體細節將稍后公布。[2021/2/6 19:02:59]

2020年12月28日,DeFi保險項目CoverProtocol疑似遭到黑客攻擊,其代幣價格在攻擊的影響下從700多美元一度暴跌至最低9美元。

PeckShield通過追蹤和分析發現,該攻擊主要是由于業務邏輯錯誤,導致誤算質押用戶獎勵,并在不同DEX拋售套利。??

Messari首席執行官:DeFi只是圍繞著小部分內部人員的巨大資金池:Messari首席執行官Ryan Selkis今日發推稱,ICO蓬勃發展了一段時間,因為人們(可笑地)認為每個行業都會有一個協調的有用代幣。DeFi只是一個巨大的資金池,圍繞著一小部分內部人員和雇傭兵,這些人很快就會把受害者榨干。[2020/9/10]

首先在一段運行時間內,攻擊者先給Blacksmith打一些LPtoken,然后直接調用函數updatePool(),通過異常的pool.accRewardsPerToken來計算COVER的獎勵;

隨后通過?125?和?126?行的函數?_claimCoverRewards()?和?_claimBonus()?記錄挖礦者的獎勵;

最后記錄挖礦者的狀態,包括質押的數量和代碼128行至131行所示的函數rewardWriteoff和?函數bonusWriteoff。

具體而言,當前協議利用pool.accRewardsPerToken來計算第130行的miner.amount.mul(pool.accRewardsPerToken).div(CAL_MULTIPLIER),由于118行的pool?類型為memory,而121行的函數?updatePool并未對其進行更新,導致最終計算出來的rewardWriteoff比預期的數額小。

當下一次同一用戶獲取質押獎勵時,質押合約例如Blacksmith將會鑄造更多的COVER,這將大大提升鑄幣數量。目前,在流通量中鑄造了逾?40,000,000,000,000,000,000枚?COVER。

第二次攻擊者被網絡標記為GrapFinance白帽子的地址,在獲利后,他們將所得收益還給了Cover團隊,銷毀了剩余的COVER,并留言:下一次,管好你自己的事。

有評論稱,白帽子GrapFinance是DeFi義俠,將4350ETH還給了COVER團隊。但通過砸盤,讓眾多的投資者血本無歸,這也引起了不少的爭議。

對于DeFi保險項目而言,其初衷是為其他DeFi項目降低風險損失。隨著DeFi生態的壯大,以及鎖倉值持續增長,DeFi項目遭到黑客覬覦,特別是新興的DeFi保險項目,理應加強安全防護。如今由于自身漏洞遭到黑客攻擊,這樣的保險項目是否能幫助用戶抵御風險有待考察。

在DeFi的世界里,崇尚“代碼即法律”,項目方不僅要將代碼做到極致,還要防患于未然,DeFi協議開發者應在攻擊發生后,自查代碼。PeckShield提示,如果對此不了解,應找專業的審計機構進行審計和研究。

Tags:DEFDEFIEFIVERDEFILANCER價格Pyrrho DeFiDeFinomicsLSILVER幣

萊特幣
資產數字化為何一定要用區塊鏈技術?丨2020 CCF區塊鏈技術大會_數字資產

12月19日-20日,2020CCF區塊鏈技術大會暨首屆中國濟南區塊鏈產業發展高峰論壇在山東濟南舉行.

1900/1/1 0:00:00
從 AC 的 DeFi 生態版圖擴張看 DEX 的進擊之路_DEFI

世界上從未有一個行業的發展速度能達到DeFi的水平。DeFi的創新之所以能以最快的速度發展,主要得益于DeFi的可組合性、可擴展性,這意味著任何人都可以借鑒他人的創新,然后像搭樂高一樣,將兩組甚.

1900/1/1 0:00:00
盤點:2020年加密貨幣領域的黑客攻擊、漏洞攻擊和盜竊事件_DEF

與前幾年不同的是,2020年的主要加密貨幣新聞并不是大型交易所遭遇黑客攻擊和價值數百萬美元的比特幣遭遇盜竊。然而,仍然有相當多的黑客事件發生,其中大部分都起源于新興的去中心化金融領域.

1900/1/1 0:00:00
英國FCA發布加密資產業務臨時注冊制度_LOC

12月16日消息,英國金融行為管理局今日在其官網公布了一項針對現有加密資產業務的臨時注冊制度,允許已向FCA申請注冊的加密資產公司在2021年7月9日之前繼續交易.

1900/1/1 0:00:00
每周市場觀察:真的有只要兩萬美元的比特幣嗎? | TokenInsight_KEN

要點總結有時候驚喜和意外來的沒有絲毫預告。其實一萬九千八百美元和兩萬美元沒有多大區別,但“$20,000”這個數字,對于從幾年前在這個行業中的投資者或者是投機者而言,在某種程度上更像是一個“心結.

1900/1/1 0:00:00
觀察 | FinCEN新規涉虛擬貨幣限制,或永遠將窮人排除在金融系統之外_INC

根據FinCEN現有規定,金融機構禁止向無家可歸、沒有固定住所的人和難民提供開戶服務,因為這些人沒有實體郵寄地址.

1900/1/1 0:00:00
ads