比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ETH > Info

或是「自導自演」?Defrost Finance公告稱黑客已退還資金_NBS

Author:

Time:1900/1/1 0:00:00

因 Defrost Finance 被盜而損失 1200 萬美元的大戶 Hoi 昨晚松了一口,昨晚近 12 點,他在推特上寫到“天亮了”。一個多小時前,Defrost Finance 公告稱黑客已退還資金,將很快退還給用戶。

雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。

時間拉回圣誕節當天, 12 月 25 日,Avalanche 生態原生穩定幣項目 Defrost Finance 協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過 1200 萬美元。Defrost Finance 官方表示,已注意到 V 1 出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用 V 1 或V2。

通駿說鏈:FTX破產后流動性變得更加集中,或是更大風險的體現:金色財經報道,在Metainsight主辦的以“FTX事件冷思考:客戶資產如何安全管理”為主題的Metainsight圓桌匯上, WEB3博主通駿說鏈表示,FTX爆雷是多個事件疊加的一個結果,它不單是幣圈的事情,整體事件的形勢、俄烏戰爭及美國經濟影響的疊加,使整個市場流動性缺失。幣圈資金的抽走,導致Luna和FTX事件,其實現在還有很多機構也沒有披露在Luna和FTX上損失有多少。

很多難以預測的隱患,尤其是DeFi和借貸類項目很難估計它的情況,比如最近的Genesis。但我們觀察到衍生品市場的情況,影響也是巨大的,在去杠桿的過程中,尤其是合約期權以及NFT,從頭部開始,整體流動性本身就很枯竭現在變得更加枯竭,FTX暴雷之后或許還有很多雷吧。在FTX消失后,機構籌碼流向頭部交易所,使得頭部交易所一家獨大,流動性變得更加集中,這或許是更大風險的體現。[2022/11/20 22:08:24]

而就在兩天前, 12 月 23 日,Defrost FinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利 173, 000 美元,但因為 V 1 并沒有提供閃電貸服務,因此未受到影響。

Glassnode:礦工在5萬美元區間拋售BTC或是上周比特幣價格下挫原因:金色財經報道,據區塊鏈上分析公司Glassnode數據顯示,由于過去幾周BTC價格徘徊在5萬美元附近,其中一些礦工已經開始賣出他們的部分比特幣來鎖定利潤,上周礦工余額中大約有2900枚BTC被賣出,如果按照每枚比特幣5萬美金的價格,相當于1.45億美元。據分析,拋售比特幣的可能是為了獲得法幣用以支付運營成本,也可能有一部分被指定用于設施擴建,以及購買二手礦機或采購新的ASIC礦機。或因拋售影響,上周比特幣價格出現大幅下跌,本文撰寫時為46121.68美元,7天跌幅為10.7%。[2021/9/13 23:20:32]

隨后,名為 Hoi 的用戶發推特并在社區內求助,稱 Defrost Finance 中的大部分存款都由其提供,其個人損失了 1200 萬美元,審計公司 CertiK 尚未回應,并請求大家提供線索。

1億枚DAI被鑄造,或是最大一筆鑄造交易:金色財經報道, Vault#8463(ETH-A)被用于生成穩定幣DAI,據最新消息顯示,1億枚DAI被鑄造,當前清算價格為1,355.37美元,Vault債務為496,806 ,171 DAI,DAI總供應量約為65.6億枚。根據MakerDAO創始人Rune Christensen透露,本次可能是史上規模最大的一筆DAI鑄造交易。[2021/9/11 23:18:27]

不久后,Hoi 再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在 V 1 被盜前一天,V2的所有錢都被盜了;V 1 的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。

Dovey Wan:所謂“富達增持嘉楠”或是代客戶托管:早間消息,嘉楠股票獲富達、文藝復興基金會增持。Primitive Ventures聯合創始人萬卉(Dovey Wan)就此表示:“美股公開市場披露要求下沒什么秘密,特別是‘機構’持股。富達買了550萬美金,但是這里購買主體是FMR LLC。FMR LLC是富達下面一系列金融服務包括券商的母公司,所以不能說‘富達買了5500w美金嘉楠’,大概率是客戶的托管或者券商賬戶。文藝復興買了4w美金,富國(WellsFargo)買了1.2萬美金… 這兩家的持股估計還不夠他們的交易成本。為啥呢?文藝復興的量化按算法因子驅動,所以持股本身和基本面關系不大,隨買隨賣。WellsFargo大概率也代客戶托管的倉位,不是他自己的。”[2020/5/31]

據區塊鏈安全審計公司 Beosin 分析,攻擊者通過 setOracleAddress 函數修改了預言機的地址,隨后使用 joinAndMint 函數鑄造了 100, 000, 000 個 H 20 代幣給 0 x 6 f 31 地址,最后調用 liquidate 函數通過虛假的價格預言機獲取了大量的 USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的 0 x 4 e 22 上。這與 Hoi 分析的操作情況相吻合。

Tether供應快速增長 或是投資者對比特幣v型復蘇持懷疑態度:在過去的兩周里,Tether (USDT)的供應量增加了20多億美元,其市值超過63億美元。Tether流入交易所的顯著增加可能表明,隨著投資者尋求安全性,對穩定幣的需求正迅速上升。加密貨幣分析師Light表示,隨著在交易所可獲得的潛在比特幣供應量下降,比特幣的外匯余額不斷膨脹。在加密貨幣市場籠罩著不確定性之際,Tether供應快速增長可能表明,許多投資者仍對比特幣自3月12日以來的v型復蘇持謹慎和懷疑態度。(Cointelegraph)[2020/4/18]

12 月 25 日下午 8 點,Defrost 發推稱,團隊愿意與黑客談判,愿意分享 20% 的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”

12 月 26 日下午,Defrost Finance 的審計公司 CertiK 發推稱,監測顯示,Defrost Finance 項目為退出騙局(exit scam),CertiK 曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK 還表示“該團隊未進行 KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把 Defrost 監守自盜的行為,蓋棺定論。

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。Defrost Finance 在 26 日晚 10 點發推表示:“被黑客入侵的資金已退還給 DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”

至此,這起黑客事件,僅用了 2 天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。

Hoi 在推特上回顧自己為何會選擇這個礦時列了幾點原因, 1 合約我自己和員工都看過沒問題的,第三方黑客黑不到。2 Certik 等審計。3 這個項目上過很多 Avax 各種平臺的推廣,甚至官方號推薦。4 后來想出來時發現其他 Defi 礦的收益都一般,然后社區里面都是好說話的兄弟。

審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的 KYC 必不可少。因此也有用戶質疑 CertiK,既然團隊拒絕 KYC,你們就應該拒絕提供審計。此外,Avalanche 公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。

此外也有用戶稱,DefrostFinance 的項目方也是之前被盜的 Finnexus 和 PhoenixFinance 的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

PANews

媒體專欄

閱讀更多

金色財經 子木

金色早8點

去中心化金融社區

虎嗅科技

區塊律動BlockBeats

CertiK中文社區

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:BSPNBSDEFANCBSPNetworkNBS價格defiai幣被盜Moar Finance

ETH
年終盤點 | 2022年度一覽:深析NFT巨鯨動向_FTG

本文為金色財經&NFTGO原創年度盤點文章,轉載請注明出處。回顧過去的一年,我們看到NFT領域出現了很多新場景,新應用和新變化。而買賣NFT的玩家也有一些新動作.

1900/1/1 0:00:00
朱嘉明:對2023年元宇宙發展的五大研判_數字資產

來源:頂端新聞 12月20日,經濟學家、橫琴數鏈數字金融研究院學術與技術委員會主席朱嘉明,亮相2022網易未來大會線上直播節目思想之夜.

1900/1/1 0:00:00
數字貨幣將為經濟社會帶來哪些變化?_BIT

貨幣是商品和勞務交易的重要媒介,紙幣是貨幣歷經滄桑演變后人類的共同選擇。數字技術加速創新并日益融入經濟社會發展各領域全過程,這對包括貨幣在內的金融基礎設施產生了深刻影響.

1900/1/1 0:00:00
金色觀察 | TRM Labs:2022年DeFi和跨鏈橋攻擊總結_DEFI

文/TRM Labs,譯/金色財經xiaozou根據TRM Labs對黑客事件的回顧,針對DeFi項目和跨鏈橋的黑客攻擊讓加密貨幣生態系統今年成為黑客攻擊創紀錄的一年.

1900/1/1 0:00:00
Coinlist :為什么激勵測試網是協議成功的重要推手?_COIN

原文作者:Tony Lee、Coinlist近年來,權益證明(PoS)區塊鏈愈發流行,證據包括:1)以太坊從工作量證明區塊鏈共識機制轉向 PoS;2)Cosmos 生態系統蓬勃發展(PoS L1.

1900/1/1 0:00:00
金色早報 | FTX創始人SBF在巴哈馬簽署引渡文件_區塊鏈

▌FTX創始人SBF在巴哈馬簽署引渡文件金色財經報道,前FTX首席執行官Sam Bankman-Fried簽署從巴哈馬返回美國的引渡文件,他將于周三再次出庭.

1900/1/1 0:00:00
ads