比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

或是「自導自演」?Defrost Finance公告稱黑客已退還資金_OST

Author:

Time:1900/1/1 0:00:00

因?DefrostFinance?被盜而損失?1200?萬美元的大戶?Hoi?昨晚松了一口,昨晚近?12?點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance?公告稱黑客已退還資金,將很快退還給用戶。

雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。

DefrostFinance?接連被黑,大戶受損?1200?萬美元

時間拉回圣誕節當天,?12?月?25?日,Avalanche?生態原生穩定幣項目?DefrostFinance?協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過?1200?萬美元。DefrostFinance?官方表示,已注意到?V?1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用?V?1?或V2。

1億枚DAI被鑄造,或是最大一筆鑄造交易:金色財經報道, Vault#8463(ETH-A)被用于生成穩定幣DAI,據最新消息顯示,1億枚DAI被鑄造,當前清算價格為1,355.37美元,Vault債務為496,806 ,171 DAI,DAI總供應量約為65.6億枚。根據MakerDAO創始人Rune Christensen透露,本次可能是史上規模最大的一筆DAI鑄造交易。[2021/9/11 23:18:27]

而就在兩天前,?12?月?23?日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利?173,?000?美元,但因為?V?1?并沒有提供閃電貸服務,因此未受到影響。

Dovey Wan:所謂“富達增持嘉楠”或是代客戶托管:早間消息,嘉楠股票獲富達、文藝復興基金會增持。Primitive Ventures聯合創始人萬卉(Dovey Wan)就此表示:“美股公開市場披露要求下沒什么秘密,特別是‘機構’持股。富達買了550萬美金,但是這里購買主體是FMR LLC。FMR LLC是富達下面一系列金融服務包括券商的母公司,所以不能說‘富達買了5500w美金嘉楠’,大概率是客戶的托管或者券商賬戶。文藝復興買了4w美金,富國(WellsFargo)買了1.2萬美金… 這兩家的持股估計還不夠他們的交易成本。為啥呢?文藝復興的量化按算法因子驅動,所以持股本身和基本面關系不大,隨買隨賣。WellsFargo大概率也代客戶托管的倉位,不是他自己的。”[2020/5/31]

隨后,名為?Hoi?的用戶發推特并在社區內求助,稱?DefrostFinance?中的大部分存款都由其提供,其個人損失了?1200?萬美元,審計公司?CertiK?尚未回應,并請求大家提供線索。

動態 | 分析:Reddit上有關比特幣的看漲評論或是潛在信號:金色財經報道,根據ChartStar的圖表,Reddit上對比特幣的“看漲”評論似乎與比特幣走勢存在關聯。圖表顯示,在2020年初的幾周內,積極的評論似乎與比特幣的價格走勢在一定程度上相吻合。但是在今年第七周,評論中“牛市”一詞突然激增后,比特幣價格下跌。ChartStar的David Gilbert表示,樂觀情緒超過趨勢,隨后價格下跌。這可能表明過度樂觀情緒是資產超買的跡象,并且是潛在的警告。[2020/2/22]

不久后,Hoi?再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在?V?1?被盜前一天,V2的所有錢都被盜了;V?1?的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。

分析 | BSV出現210MB大區塊導致臨時分裂成三條鏈,小礦工或是受害者:據Bitcoinist消息,8月3日,BSV經歷嚴重的網絡分裂,網絡開采出210MB大塊,暫時將網絡分成三條不同鏈。 7月24日,BSV進行預定的網絡升級,旨在將區塊大小從128MB提高到2 GB。升級失敗的比例達19%,17%的人在收到210 MB區塊時崩潰。Money Button CEO Ryan X Charles表示,“8月3日,Money Button出現故障,因為BSV節點內存不足并在壓力測試期間崩潰。節點內存不足,因為我們使用功能不足的實例。我們已升級實例,使其足以滿足當前可能的最大區塊大小。Money Button在約3小時的停機后重新上線。新實例每月將花費數千美元來運行。隨著區塊不斷變大,我們不得不多次升級實例,這一成本將會激增。” BSV的主要賣點是其不切實際的區塊大小限制,而這更像是一種攻擊載體,而不是功能。例如,僅此次鏈分裂就導致近300 Ph/s從網絡掉線,現在恢復到約1200 Ph/s。該網絡錯誤的受害者是那些無法跟上區塊大小的小礦工。很有可能他們花費大量時間和算力來挖掘舊鏈,結果卻讓那些塊變成孤塊,而被更長的鏈所取代。[2019/8/5]

據區塊鏈安全審計公司?Beosin?分析,攻擊者通過?setOracleAddress?函數修改了預言機的地址,隨后使用?joinAndMint?函數鑄造了?100,?000,?000?個?H?20?代幣給?0?x?6?f?31?地址,最后調用?liquidate?函數通過虛假的價格預言機獲取了大量的?USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的?0?x?4?e?22?上。這與?Hoi?分析的操作情況相吻合。

黑客返還資金,公鏈官方、審計公司難辭其咎

12?月?25?日下午?8?點,Defrost?發推稱,團隊愿意與黑客談判,愿意分享?20%?的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”

12?月?26?日下午,DefrostFinance?的審計公司?CertiK?發推稱,監測顯示,DefrostFinance?項目為退出騙局,CertiK?曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK?還表示“該團隊未進行?KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把?Defrost?監守自盜的行為,蓋棺定論。

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance?在?26?日晚?10?點發推表示:“被黑客入侵的資金已退還給?DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”

至此,這起黑客事件,僅用了?2?天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。

Hoi?在推特上回顧自己為何會選擇這個礦時列了幾點原因,?1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik?等審計。3這個項目上過很多?Avax?各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他?Defi?礦的收益都一般,然后社區里面都是好說話的兄弟。

審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的?KYC?必不可少。因此也有用戶質疑?CertiK,既然團隊拒絕?KYC,你們就應該拒絕提供審計。此外,Avalanche?公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。

此外也有用戶稱,DefrostFinance?的項目方也是之前被盜的?Finnexus?和?PhoenixFinance?的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

Tags:ANCDEFOSTFROSTXdef FinanceMooni DeFiPOSTFROSTYFLOKI

芝麻開門交易所下載
Sandys-EU開啟Gamefi領域游戲巨作“烏米的朋友”_SAN

SANDYS-EU是由WEB3.0領域的DAO組織聯合全球優質投資機構和技術極客成立的全球性社區組織,致力于推動區塊鏈技術及下一代互聯網的發展,打造全球最大的WEB3.0生態聯盟.

1900/1/1 0:00:00
TRX連續六十周通縮,通縮量達99.78億枚_RON

TRONSCAN?最新數據顯示,過去六十周,TRX?持續處于通縮狀態,通縮量達?99.78?億枚?TRX。波場?TRON?的資源模型旨在通過銷毀交易費用調節網絡需求.

1900/1/1 0:00:00
SpaceMine (MINE) 交易大賽,贏$14,000巨額獎勵_SPA

Gate.io即將開啟SpaceMine(MINE)交易大賽,立即參與齊享價值$14,000美元獎勵.

1900/1/1 0:00:00
金色晚報 | 12月23日晚間重要動態一覽_BTC

12:00-21:00關鍵詞:SquareEnix、香港、MythicalGames1.美國立法者:加密貨幣自托管是預防欺詐的解劑;2.

1900/1/1 0:00:00
盤點2022年加密行業死亡的加密項目:DeFi賽道占比最高_ANC

整理:餅干,鏈捕手 2022年加密市場上充斥著太多壞消息——?5月Terra崩潰,三箭資本、Voyager等加密巨頭相繼暴雷.

1900/1/1 0:00:00
金色晚報 | 12月24日晚間重要動態一覽_COIN

12:00-21:00關鍵詞:三星電子、LensProtocol、幣安FUD、Coinbase1.彭博社:自2021年初以來.

1900/1/1 0:00:00
ads