這一次的黑客攻擊讓人始料未及。被攻擊的對象是NexusMutual創始人HughKarp本人。
NexusMutual一向被視為DeFi保險賽道頭部項目。由于DeFi保險業務本身就是為了抵御交易者的安全風險,這次的安全事件讓很多人喊出了「保險并不保險」的聲音。
隨著DeFi項目數量爆發式增長,「黑客」、「極客」、「開發者」、「科學家」們所出現的比率越來越大。
可以清晰地看到,DeFi領域的食物鏈或許正在重鑄,但上述稱謂背后的計算機頂尖人才們儼然已站在了這條食物鏈的頂端。
保險「不保險」?
在官方信息以及眾多社區的討論聲中,NexusMutual創始人HughKarp被黑客攻擊的全部過程已經被還原。
Gary Gensler:對加密貨幣行業的行動是為保護投資大眾:金色財經報道,美國證券交易委員會主席Gary Gensler周三被問及他對加密貨幣行業要求他回避某些加密貨幣相關決策的回應時表示,他 \"非常清楚 \"自己的 \"道德責任\"。
我和我的委員們一起宣誓,執行國會通過的法律,以及法院如何解釋它。這實際上歸結為保護投資大眾,并研究每種代幣和平臺本身的事實和情況。Gensler補充說,他 \"非常清楚自己的道德責任\"。[2023/7/13 10:51:18]
NexusMutual被視為DeFi保險賽道頭部項目,也是2020下半年出現的許多DeFi頭部知名協議之一。其原生代幣NXM曾在7月份達到了21美金的高點,半個月最高漲幅達到6倍。攻擊發生后,NXM一度下跌20%。
加密交易平臺Hotbit宣布停止運營,用戶需在6月21日前提取剩余資產:5月22日消息,加密交易平臺Hotbit發公告稱,該平臺將于北京時間5月22日12:00開始停止所有CEX操作,所有用戶需在6月21日12:00之前提取剩余資產。Hotbit稱上述決定基于經營狀況惡化、加密行業趨勢的變化、以及發現支持多元化資產的運營模式是不可持續的。
2022年8月,Hotbit發公告稱,自7月底以來Hotbit多位高級管理人員已被執法部門傳喚,暫停充提及交易功能。[2023/5/22 15:18:21]
根據官方介紹,NexusMutual能夠讓用戶為一些智能合約購買保險,以針對目前一些主流協議中智能合約漏洞產生的意外來投保。在該平臺上,用戶可對特定智能合約進行30天或以上的保期投保,每份保險以其原生代幣NXM計價。
Web3項目DeSchool完成種子輪融資,估值達1500萬美元:1月1日消息,由SeeDAO戰略孵化的Web3在線教育基礎設施DeSchool已于2022年12月底以1500萬美金估值完成了種子輪融資。其投資人包括Y2Z Venture,火幣前COO朱嘉偉、Plancker發起人胡東海、SeeDAO發起人唐晗、SeeDAO發起人白魚及UniPass創始人知縣。據悉,DeSchool Pro版本已于2022年11月上線,講師可利用該工具給完成課程的學員發放SBT教育憑證,Web3組織亦可用該工具簡化社區教育流程。未來,DeSchool計劃推出鏈上教育簡歷功能和鏈上教育認證計劃,成為Web3時代的慕課+LinkedIn。[2023/1/1 22:19:25]
與傳統的互助保險類似,NexusMutual由NXM持有人所有。NXM是該系統的核心資產,代表的是社區成員權益,包括了通過質押進行風險評估、參與社區治理等。
阿根廷加密貨幣交易所Ripio將在佛羅里達開設業務:金色財經報道,位于布宜諾斯艾利斯的加密貨幣交易所Ripio將在佛羅里達州開設業務。該公司擁有450萬用戶,業務將持續10年,已獲得監管機構批準,與Ripio Select一起在該州開展業務。此次發行面向公司、機構投資者和高凈值個人。
Ripio 的CEO兼聯合創始人Sebastian Serrano在一份聲明中稱,我們選擇佛羅里達州是因為它是一個非常有趣的加密貨幣中心,我們相信我們的產品如 Ripio Select 具有很大的潛力。
今年早些時候,佛羅里達州州長Ron DeSantis簽署了從1月1日開始定義和解除對加密貨幣的管制的立法。[2022/11/26 20:47:13]
這是一家創立于2017年的老品牌,是一家在英國設立的擔保有限公司基于相互保險組織結構運作。值得注意的是,NexusMutual的創始人HughKarp在保險業擁有超過15年的經驗,曾經擔任UKLifeOperations的CFO。
高盛與MSCI、Coin Metrics合作開發首套針對機構投資者數字資產指數:金色財經報道,高盛正在與指數提供商MSCI、加密數據公司Coin Metrics合作開發數字資產指數,該服務將被稱為Datonomy,主要將針對機構投資者。高盛 Marquee平臺客戶戰略負責人Anne Marie Darling表示,根據該項服務,對沖基金和資產管理公司的基金經理將能夠以更細化的關注考慮加密貨幣。[2022/11/4 12:15:09]
然而,即便是經驗豐富的他,仍然被「暗算」了。
根據官方披露細節,攻擊者通過獲得HughKarp個人計算機的遠程控制后,對計算機上使用的Metamask插件進行修改,并誤導其簽署一筆交易——這筆交易最終將巨額代幣轉移到攻擊者的賬戶中。
隨后,37萬NXM代幣被轉移到不明賬戶中,價值約833萬美金。
「黑的過程其實比較常見,就是TrickKarp去簽了一個看似正常的交易,但是實際的交易是把幣發給了自己」,PrimitiveVentures創始合伙人、Coindesk顧問委員會委員萬卉Dovey公開對這次事件作出分析。
「因為Karp手上肯定沒有大量的wNXM,而是有大量的NXM,所以必須要在內盤內完成『釣魚』的工作。然后釣魚完成后,NXM本身的價格只要跌到了MCR100%的時候,黑客必然知道無法靠Bondingcurve出貨,所以非常老練的直接把拿到的NXMwrap掉,去外部砸盤」。
來自社區的「比特幣LA教授」更加簡單的描述了黑客目前的行為:「黑客盜走的37萬個幣,已經砸了20多萬個了吧,他將NXM換成WNXM砸盤,他全部換掉了,又充到其他CEX、DEX,各種賣。」
這是一場黑客精心策劃過的騙局,萬卉在對于這次事件總結道:「黑掉NexusMutual的黑客不僅拿到了HugeKarp的電腦的遠程控制,為了收割Karp手上NXM,還去做了NexusMutual的KYC,已經精心準備了很久,可見有KYC也沒啥用」。
痛定思痛,萬卉也再次為DeFi領域玩家提了個醒:
該事件在社區發酵后,很多投資人也發出了和她一樣的感嘆:「整個DeFi食物鏈的頂端,真的是黑客與科學家們」。
就連創始人Karp本人在發推特喊話黑客時,都將該行為評價了一句「很棒的把戲,絕對是高級的操作」。
食物鏈重鑄,再現技術「雙刃劍」
「黑客絕不會因為你是誰而繞道」,CertiK安全驗證團隊做出了評價。
自DeFi的「農耕時代」來臨后,行業內的格局悄然改變。而「科學家」、「極客」、「黑客」一類高度熟練的計算機專家們,再一次走上了舞臺前面。技術人才正在成為DeFi領域更具影響的新「財富」和新「資源」。
或許已經有越來越多的人注意到了這一點。有觀點認為,YFI創始人AC(AndreCronje)之前的一系列「并購」動作,其中一個重要目的就是在于聚攏人才。
從AC所做的并購中可以看到,他在比較的精準的項目并購中,合并了諸多已經成型的優質項目,并試圖整合全球頂級開發者。其所開發的Keep3r就提供了一個聚合DeFi開發者的新平臺。整合全球頂級開發者,以形成一個分布式的開發者資源聚集地——這是AC及其團隊所想要布局的。
「YFI之所以熱度這么高,是因為AC吸引了太多的頂級人才去他的平臺開發,這里面一個提案都能拿出來當一個優秀的項目做」,一位社區開發者對AC的這種思路給出了高度評價。
「從某種程度上講,這是一次全球頂級開發者的大合并,通過聚合人才來實現聚合項目、聚合資金。這種模式先進很多。」
但在這種新的模式之下,不斷出現的安全事件又再次讓市場看到了技術的兩面性。從「開發者人才」到「黑客」,或許僅取決于一念之間。
實際上,相比于Karp所受到的「誘導式」詐騙,DeFi領域更多的安全問題仍在于項目漏洞本身。
數字貨幣分析公司CipherTrace發布的《2020加密貨幣犯罪與反洗錢報告》中顯示,DeFi黑客在2020年的盜竊總量中占了21%,而在2019年,DeFi黑客的數量幾乎可以忽略不計。如果不考慮KuCoin交易所被盜事件相關數據,DeFi黑客將占據總金額的50%以上。同時,部分黑客同樣也在利用DeFi,選擇通過去中心化交易所來清洗被盜資金。
對于不斷涌現的技術類「犯罪」,萬卉曾將DeFi的黑客攻擊事件視為「很典型優勝劣汰的過程」,在這種過程中,最后只有最好的合約、最健壯的合約才能夠被市場所使用。
「DeFi作為一種中立的金融工具,被用來對抗中心化金融的各種弊端來捍衛私有財產,同樣,自然就有對應的邪惡勢力用來做他們認為『合理』的操作」。
無論如何,DeFi應用在逐漸深度參與到整個市場之中。DeFi也在以一個創新的姿態帶來了新的活力,也滿足了市場的諸多需求。然而,新技術的早期發展階段都將面對著一些新的挑戰。
比較樂觀的是,面對技術安全這一傳統金融乃至整個區塊鏈行業所面臨的巨大風險,DeFi雖難以避免,但DeFi也在積極應戰。
Tags:DEFIDEFEFINXMMetaegg DeFiDeFi BidsBearn Defi ProtocolNXM幣
各位朋友們,你們好,我是老山說幣。在這個市場,如果你處于一直虧損的狀態,不如換個環境。也許正是你的一次改變,會給你帶來不一樣的結果.
1900/1/1 0:00:00中國有句古語叫做“酒香不怕巷子深”,這句話用到IPFS身上也再合適不過了,IPFS幾乎在沒有任何推的情況下,得到了諸多媒體的報道,同時,各大企業也紛紛向IPFS拋出了橄欖枝.
1900/1/1 0:00:00今日資訊: 據CoinDesk12月15日消息,英國投資管理公司RufferInvestment已向其股東發送了簡短的備忘錄,稱其已在11月將多策略基金的2.5%分配給了比特幣.
1900/1/1 0:00:00比特幣放量突破19000美金后,在4小時圖上形成一個規律的三角形收斂,隨著波動越來越小,今早突破后最高上行到了19500美金上方,19500-20000美金是一個拋壓很重的區間.
1900/1/1 0:00:002020年是區塊鏈的關鍵之年,經過發展的區塊鏈已經成為了數字時代的基石,也是我們未來發展的趨勢。區塊鏈發展至今,市場普遍認為比特幣給我們帶來了區塊鏈1.0時代,不過最初卻只有幣沒有鏈.
1900/1/1 0:00:00根據官方公告,加密貨幣交易所Mt.Gox官方公告稱,委托人已提交清算賠償方案草案,東京地方法院及調查委員將對該清算方案進行審查,并決定是否繼續進行與清算計劃草案有關的賠償程序.
1900/1/1 0:00:00