比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣贏 > Info

或是「自導自演」?Defrost Finance公告稱黑客已退還資金_DEF

Author:

Time:1900/1/1 0:00:00

因DefrostFinance被盜而損失1200萬美元的大戶Hoi昨晚松了一口,昨晚近12點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance公告稱黑客已退還資金,將很快退還給用戶。雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。DefrostFinance接連被黑,大戶受損1200萬美元

時間拉回圣誕節當天,12月25日,Avalanche生態原生穩定幣項目DefrostFinance協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過1200萬美元。DefrostFinance官方表示,已注意到V1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用V1或V2。而就在兩天前,12月23日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利173,000美元,但因為V1并沒有提供閃電貸服務,因此未受到影響。隨后,名為Hoi的用戶發推特并在社區內求助,稱DefrostFinance中的大部分存款都由其提供,其個人損失了1200萬美元,審計公司CertiK尚未回應,并請求大家提供線索。

觀點:印度或是DeFi領域的巨大市場,但需解決流動性和監管問題:專家稱,印度有望成為亞洲DeFi領導者,但有報道稱印度政府可能對加密貨幣實施新禁令,可能會扼殺該行業發展。

盡管DeFi在印度處于起步階段,但行業領袖認為,DeFi對印度未來的繁榮至關重要。對于數億名無法獲得傳統金融服務的印度人來說,DeFi可以提供低成本的替代方案進行借貸,獲取信貸和借款。

受新冠疫情影響,業內人士稱,DeFi可能比以往任何時候都更重要,那些急需信貸或貸款維持生存的企業時間越來越緊迫。Nasscom調查顯示,70%的印度初創企業的資金只能維持運營不到三個月。

此外,通過取消傳統銀行等中介機構,DeFi或許能夠幫助海外印度工人以更低的成本將錢匯回家。Nuo Network聯合創始人Siddharth Verma稱,DeFi缺乏流動性和未解決的監管問題仍然是印度主流采用的障礙。

根據2017年全球Findex數據庫,印度仍有約1.9億人沒有獲得傳統銀行金融服務,DeFi支持者稱替代融資服務可以填補這一缺口。CoinDCX聯合創始人Neeraj Khandelwal稱,當印度沒有其他選擇時,DeFi將成為開發者和印度社區的下一步行動。(Decrypt)[2020/6/25]

Dovey Wan:所謂“富達增持嘉楠”或是代客戶托管:早間消息,嘉楠股票獲富達、文藝復興基金會增持。Primitive Ventures聯合創始人萬卉(Dovey Wan)就此表示:“美股公開市場披露要求下沒什么秘密,特別是‘機構’持股。富達買了550萬美金,但是這里購買主體是FMR LLC。FMR LLC是富達下面一系列金融服務包括券商的母公司,所以不能說‘富達買了5500w美金嘉楠’,大概率是客戶的托管或者券商賬戶。文藝復興買了4w美金,富國(WellsFargo)買了1.2萬美金… 這兩家的持股估計還不夠他們的交易成本。為啥呢?文藝復興的量化按算法因子驅動,所以持股本身和基本面關系不大,隨買隨賣。WellsFargo大概率也代客戶托管的倉位,不是他自己的。”[2020/5/31]

不久后,Hoi再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在V1被盜前一天,V2的所有錢都被盜了;V1的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。據區塊鏈安全審計公司Beosin分析,攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上。這與Hoi分析的操作情況相吻合。黑客返還資金,公鏈官方、審計公司難辭其咎

聲音 | BM談及區塊鏈的問題:BTC或是中心化的:3月30日,有人在電報群向BM提問有關區塊鏈道德問題,BM舉例解釋稱,一輛推車即將要撞上20個人,除非礦工貢獻算力讓推車改變路線。你們說那20個人會得救,還是礦工選擇繼續挖著他們的BTC(車撞上20個人)?如果恐怖份子威脅說要1000萬人每人上繳0.1個BTC給他,不然在48小時內就核武器攻擊華盛頓DC。(我的)問題旨在強調集體無道德,因為大部分人都會希望其他人付贖金。它開始是為了表達BTC有可能是中心化的,也讓我思考失敗的集體決策模式。[2019/3/30]

12月25日下午8點,Defrost發推稱,團隊愿意與黑客談判,愿意分享20%的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”12月26日下午,DefrostFinance的審計公司CertiK發推稱,監測顯示,DefrostFinance項目為退出騙局,CertiK曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK還表示“該團隊未進行KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把Defrost監守自盜的行為,蓋棺定論。

分析 | 火幣研報:8 月8 日至15日大跌或是大量用戶拋售個人錢包中的比特幣:據火幣研報,通過分析 2018年8 月8 日至8 月15日所有的比特幣地址與轉賬記錄,基于分類算法得出活躍地址數的分布:活躍地址中,44%為交易所地址,30%為服務商地址,19%為個人錢包地址,6%為公司,1%為礦池。再進一步分析新建地址數和轉賬明細得出:1)交易所和服務商新增地址數在這幾周內變化不大,但是新建個人錢包地址 數卻呈現明顯下降趨勢。 2)比特幣由個人地址轉入交易所的量遠遠大于從交易所轉入個人地址的量。最后推測該周比特幣價格大幅下挫原因可能有:1)新入場的投資者人數的減少。2)很有可能是有大量用戶將個人錢包中的比特幣轉入交易所進行拋售。[2018/9/5]

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance在26日晚10點發推表示:“被黑客入侵的資金已退還給DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”至此,這起黑客事件,僅用了2天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。Hoi在推特上回顧自己為何會選擇這個礦時列了幾點原因,1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik等審計。3這個項目上過很多Avax各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他Defi礦的收益都一般,然后社區里面都是好說話的兄弟。審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的KYC必不可少。因此也有用戶質疑CertiK,既然團隊拒絕KYC,你們就應該拒絕提供審計。此外,Avalanche公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。此外也有用戶稱,DefrostFinance的項目方也是之前被盜的Finnexus和PhoenixFinance的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

Tags:DEFANCFINFROSTHyperDeflateCOMOS FinanceLabra FinanceAfrostar

幣贏
FTX風暴后SEC出新規,投資機構的不當投資將被起訴_COI

風投機構或將為自己的不當投資行為付出代價了。近期,美SEC正制定新規擬使投資者更容易就VC未盡職調查、不良投資等行為進行起訴,該提案最早可能于本季度完成.

1900/1/1 0:00:00
2023加密礦企求生指南_比特幣

對于比特幣礦企來說,2022年無疑是一場風暴。美聯儲加息增加了資金成本、比特幣網絡算力“頑固性”上漲和價格暴跌導致企業管理策略失效,最終導致開采比特幣所得利潤變得越來越低.

1900/1/1 0:00:00
多維度分析頭部公鏈背后的運營差異化_AIN

最近流行幾張圖,展示了各條公鏈的開發者數,日活數據等等,讓我們直觀地看到了各條公鏈/項目之間的數據差異.

1900/1/1 0:00:00
Sin7y技術解讀:交易并行執行_OOT

前言 本次調研對比了類似以太坊的實現系統,分析了交易并行執行的難點和可能性。鏈本身基于Account模型設計,而不是采用UTXO模型.

1900/1/1 0:00:00
空投埋伏日記:Towerswap、Exorde、Mantle Network(1月6日)_XOR

熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧.

1900/1/1 0:00:00
專訪Coinbase創始人:監管渴望與對加密現實的思考_加密貨幣

BrianArmstrong的成長經歷小時候我有點害羞和書呆子,不是很自信,也不擅長與人交談。所以我喜歡電腦,并且為此著迷.

1900/1/1 0:00:00
ads