因?DefrostFinance?被盜而損失?1200?萬美元的大戶?Hoi?昨晚松了一口,昨晚近?12?點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance?公告稱黑客已退還資金,將很快退還給用戶。
雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。
DefrostFinance?接連被黑,大戶受損?1200?萬美元
時間拉回圣誕節當天,?12?月?25?日,Avalanche?生態原生穩定幣項目?DefrostFinance?協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過?1200?萬美元。DefrostFinance?官方表示,已注意到?V?1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用?V?1?或V2。
Elliptic聯合創始人:有人向烏克蘭捐贈35.6 BTC,或是目前最大單筆捐贈:金色財經報道,據區塊鏈分析公司Elliptic聯合創始人兼首席科學家Tom Robinson在社交媒體透露,有人向烏克蘭捐贈了一筆超過170萬美元的比特幣,或是截至目前最大的單筆捐贈。據悉,這筆捐贈交易從一個“331M”開頭的地址發出,數額為35.60294730 BTC,約合 1,727,882.20 美元;接受者有兩個地址:一個接收者是以“357a”開頭的地址,收到 26 BTC,約合 1,019,044 美元;另一個接收者是以“37hR”開頭的地址,收到9.60294730 BTC,約合376,377.38 美元。[2022/2/28 10:19:27]
而就在兩天前,?12?月?23?日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利?173,?000?美元,但因為?V?1?并沒有提供閃電貸服務,因此未受到影響。
媒體:新冠病疫情或是Mt.Gox清償計劃延期因素之一:3月30日,Mt.Gox在其官方網站上發布公告稱,由于清償受托人向東京地方法院提出尋求延長清償計劃提交期限的動議,目前已經將清償計劃提交期限延長至2020年7月1日。不過值得注意的是,東京地方法院是在三天前——即3月27日作出這一決定的,而這一時間點正好在東京市長小池百合子宣布3月28日至29日實施“軟封城禁令”之前,因此有人猜測新冠病疫情或是法院允許Mt.Gox延期清償計劃的因素之一。(cointelegraph)[2020/3/31]
隨后,名為?Hoi?的用戶發推特并在社區內求助,稱?DefrostFinance?中的大部分存款都由其提供,其個人損失了?1200?萬美元,審計公司?CertiK?尚未回應,并請求大家提供線索。
聲音 | 經濟金融專家:Libra對比特幣構成真正威脅 或是比特幣大跌原因:9月25日,經濟金融專家余豐慧發微博對比特幣暴跌發表看法,他認為Libra加密貨幣對比特幣是一種不小的威脅。Libra一誕生就在始終不渝取得官方承認的合法地位,而比特幣至今還是野孩子;Libra以區塊鏈為底層技術,直接掛鉤主權貨幣或債券,避免了空中樓閣的風險,這也是比特幣無法比擬的;Libra一誕生就是奔著真正貨幣目標而去的,穩定幣的屬性決定了投資投機炒作空間不大。因此,Libra擊中了比特幣的軟肋,對比特幣構成了真正的威脅。這或許是比特幣大跌的另一個原因。[2019/9/25]
聲音 | 趙長鵬:“山寨幣=除BTC之外的所有前10/20/50/100名加密貨幣”或是更好的衡量標準:Primitive Ventures創始合伙人萬卉(Dovey Wan)在推特發問:比特幣在價格走勢上是否還有其他主要時段出現與山寨幣脫鉤的情況?我查了前4年的價格,沒有發現任何這樣的情況。這是否意味著比特幣和山寨幣之間有著“共識水平差異(consensus level divergence)”? 趙長鵬回復表示,如果“山寨幣=除了BTC之外的所有加密貨幣”,那么就會像大多數初創公司一樣,存在太多糟糕的項目。“山寨幣=除BTC之外的所有前10/20/50/100名加密貨幣”可能是一個更好的衡量標準。[2019/9/10]
不久后,Hoi?再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在?V?1?被盜前一天,V2的所有錢都被盜了;V?1?的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。
據區塊鏈安全審計公司?Beosin?分析,攻擊者通過?setOracleAddress?函數修改了預言機的地址,隨后使用?joinAndMint?函數鑄造了?100,?000,?000?個?H?20?代幣給?0?x?6?f?31?地址,最后調用?liquidate?函數通過虛假的價格預言機獲取了大量的?USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的?0?x?4?e?22?上。這與?Hoi?分析的操作情況相吻合。
黑客返還資金,公鏈官方、審計公司難辭其咎
12?月?25?日下午?8?點,Defrost?發推稱,團隊愿意與黑客談判,愿意分享?20%?的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”
12?月?26?日下午,DefrostFinance?的審計公司?CertiK?發推稱,監測顯示,DefrostFinance?項目為退出騙局,CertiK?曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK?還表示“該團隊未進行?KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把?Defrost?監守自盜的行為,蓋棺定論。
或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance?在?26?日晚?10?點發推表示:“被黑客入侵的資金已退還給?DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”
至此,這起黑客事件,僅用了?2?天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。
Hoi?在推特上回顧自己為何會選擇這個礦時列了幾點原因,?1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik?等審計。3這個項目上過很多?Avax?各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他?Defi?礦的收益都一般,然后社區里面都是好說話的兄弟。
審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的?KYC?必不可少。因此也有用戶質疑?CertiK,既然團隊拒絕?KYC,你們就應該拒絕提供審計。此外,Avalanche?公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。
此外也有用戶稱,DefrostFinance?的項目方也是之前被盜的?Finnexus?和?PhoenixFinance?的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。
Tags:ANCDEFNCEFROSTCharm FinanceDefactorInfluencers of the MetaverseFrosty Floki V2
加密領域的又一年快過去了。與往常一樣,在動蕩的一年中,Twitter一直是與加密相關的對話的溫床.
1900/1/1 0:00:00資產安全一直以來都是加密行業老生常談的重要話題,然而根據白話區塊鏈觀察,盡管經常做安全科普,但真正關注安全問題的并不多,因為很多人普遍的心態是:“這完全是概率事件,輪不上我這「仨瓜倆棗」”.
1900/1/1 0:00:00作者:@RiceRiddler 編譯:DeFi之道 交易NFT的有兩類人: -投資者 -流動性退出者 那么如何才能盡可能避免被退出流動性呢?這篇文章是投資NFT的速成課1.
1900/1/1 0:00:00頭條 ▌FTX創始人SBF同意被引渡到美國金色財經報道,辯護律師在巴哈馬法庭聽證會上稱,FTX創始人SBF同意被引渡到美國。SBF同意引渡的部分原因是“希望使相關客戶得到補償”.
1900/1/1 0:00:00“您下單時填寫手機號及身份證號的部分數字與實際信息不符,平臺作退款處理……”近日,浙江省杭州市互聯網法院審理了一起因“NFT數字藏品”交易引發的信息網絡買賣合同糾紛案.
1900/1/1 0:00:00來源:中國信通院 黨的二十大報告提出,要“建設數字中國,加快發展數字經濟,促進數字經濟和實體經濟深度融合,打造具有國際競爭力的數字產業集群”.
1900/1/1 0:00:00