比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FIL幣 > Info

Defrost Finance黑客退還資金,被質疑是“自導自演”退出騙局_ANC

Author:

Time:1900/1/1 0:00:00

因DefrostFinance被盜而損失1200萬美元的大戶Hoi昨晚松了一口,昨晚近12點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance公告稱黑客已退還資金,將很快退還給用戶。

雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。

DefrostFinance接連被黑,大戶受損1200萬美元

時間拉回圣誕節當天,12月25日,Avalanche生態原生穩定幣項目DefrostFinance協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過1200萬美元。DefrostFinance官方表示,已注意到V1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用V1或V2。

美股三大指數集體收跌,標普500指數跌0.41%:金色財經報道,美股三大指數集體收跌,納指跌0.85%,標普500指數跌0.41%,道指跌0.11%。[2023/4/13 14:00:18]

而就在兩天前,12月23日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利173,000美元,但因為V1并沒有提供閃電貸服務,因此未受到影響。

隨后,名為Hoi的用戶發推特并在社區內求助,稱DefrostFinance中的大部分存款都由其提供,其個人損失了1200萬美元,審計公司CertiK尚未回應,并請求大家提供線索。

FTX在其破產案開始的幾個月內累積超2000萬美元的法律和咨詢費用:金色財經報道,法庭文件顯示,FTX及其附屬公司在其破產案的開始的幾個月內累積了超2000萬美元的法律和咨詢費用。根據美國特拉華州破產法院提交的賠償申請,律師和顧問向加密貨幣交易所收取了大約2030萬美元的費用。(TheBlock)此前消息,FTX代理律師事務所Sullivan&Cromwell前19天的工作共支付750萬美元。[2023/2/9 11:55:50]

不久后,Hoi再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在V1被盜前一天,V2的所有錢都被盜了;V1的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。

香港金管局:未來將推動mBridge平臺發展為“最簡可行產品”,讓系統最終投入運作:10月26日消息,香港金融管理局聯同國際結算銀行創新樞紐(創新樞紐)轄下香港中心、泰國中央銀行、中國人民銀行數字貨幣研究所及阿拉伯聯合酋長國中央銀行發布題為“Project mBridge: Connecting economies through CBDC”的報告,闡述mBridge項目的試行成果及所得。

項目今年第3季度由實驗階段邁進試行階段。為期六個星期的試行是至今最大規模的跨境央行數字貨幣(CBDC)試行,共有來自四個司法管轄區的20間銀行參與,利用mBridge平臺進行超過160宗支付及外匯交易,總額逾1.71億港元。mBridge項目也是其中一個率先以多種央行數字貨幣為企業跨境交易進行真實結算的項目。

展望未來,金管局與項目其他成員將繼續努力,將mBridge平臺發展為“最簡可行產品”,讓系統最終正式投入運作。[2022/10/26 11:44:45]

據區塊鏈安全審計公司Beosin分析,攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上。這與Hoi分析的操作情況相吻合。

貝萊德策略師:本周美聯儲會后市場波動將增加:7月26日消息,貝萊德策略師預計,在美聯儲本周再次加息75個基點后,市場將出現更多波動。波動將持續直到“美聯儲在經濟增長與通脹之間作出取舍”。預計美聯儲“在轉變態度之前會過分收緊利率,對經濟增長造成嚴重損害”。策略師指出,市場似乎預計美國經濟會出現典型的放緩,即增長和通脹都將減弱。這意味著美國通脹數據可能超出預期,并導致市場再次迅速為更高的利率路徑定價,還會導致股市再次下跌。(金十)[2022/7/26 2:37:02]

黑客返還資金,公鏈官方、審計公司難辭其咎

12月25日下午8點,Defrost發推稱,團隊愿意與黑客談判,愿意分享20%的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”

12月26日下午,DefrostFinance的審計公司CertiK發推稱,監測顯示,DefrostFinance項目為退出騙局,CertiK曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK還表示“該團隊未進行KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把Defrost監守自盜的行為,蓋棺定論。

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance在26日晚10點發推表示:“被黑客入侵的資金已退還給DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”

至此,這起黑客事件,僅用了2天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。

Hoi在推特上回顧自己為何會選擇這個礦時列了幾點原因,1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik等審計。3這個項目上過很多Avax各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他Defi礦的收益都一般,然后社區里面都是好說話的兄弟。

審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的KYC必不可少。因此也有用戶質疑CertiK,既然團隊拒絕KYC,你們就應該拒絕提供審計。此外,Avalanche公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。

此外也有用戶稱,DefrostFinance的項目方也是之前被盜的Finnexus和PhoenixFinance的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

Tags:ANCDEFFROSTNANZeropay Financedefibox幣價格BiFrostWorld Stream Finance

FIL幣
DeFi的興衰與演化方向_DEFI

SparkDAO是一支專注在數字加密領域的投研小組,成員分布在全球。我們熱衷于挖掘數字加密領域的底層邏輯和前沿賽道.

1900/1/1 0:00:00
一文了解zkSync和StarkNet擴容方案:證明機制、鏈上數據和生態發展_STARK

零知識證明技術是指一方可以向另一方發送某一聲明,另一方可以在不獲知信息的前提下,驗證該聲明是真實的.

1900/1/1 0:00:00
一文速覽四個當下值得一玩的Web3游戲_ADD

Web3游戲仍處于早期階段,它正在迅速發展。如果你像我一樣是個游戲迷,你就會急切地知道,什么時候可以玩到這些游戲。近年來,我們看到在Web3游戲領域的投資激增.

1900/1/1 0:00:00
全鏈游戲:2023年鏈游發展的新方向_DEF

區塊鏈游戲的概念雖然很早就被提出,但嚴格來說,直到20年牛市開始前,整個加密行業都很難挑出一款具有代表性的區塊鏈游戲產品.

1900/1/1 0:00:00
「香港Web3創新者峰會」香港數碼港董事局主席陳細明致辭_虛擬資產

香港數碼港董事局主席陳細明:各位嘉賓和業界朋友,大家好。歡迎大家來到數碼港,來參加創新者峰會。非常感謝主辦方于全球推廣web3,讓海內外的各個企業家在香港一同討論和促進香港的虛擬資產發展.

1900/1/1 0:00:00
觀點:合并后的以太坊,感覺沒有什么不同?_以太坊

幾個月以前,以太坊經歷了該網絡的一次歷史性升級。該升級被稱為「合并」,它被寄希望于能夠為DeFi堡壘的下一個迭代治愈一系列疾病.

1900/1/1 0:00:00
ads