比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火幣APP > Info

dForce受害者自述:躲過了爆倉,躲過了Fcoin,卻沒躲過Defi這個黑客提款機_dForce

Author:

Time:1900/1/1 0:00:00

作者:白特冪

來源:幣乎

編者注:原標題為《我踩雷了。昨天剛說準備了一筆錢抄底,今天就全在Defi里炸掉了》

中午吃飯后,一覺到現在剛醒,迷迷糊糊的。此刻內心還在滴血,說出來讓大家高興一下吧。

昨天看到去中心化交易所Uniswap被黑客攻擊,提走1278枚以太的新聞,沒太當回事。心里邊就正確地默默感慨一句:幣圈真是多災多難啊。

沒想到,這第二天,就輪到我自己遭殃了。

1

我躲過了爆倉,躲過了Fcoin,躲過了各種資金盤,卻沒躲過Defi這個黑客提款機。

我以前一直喜歡滿倉。312后,痛定思痛,滿倉太被動,從此不想再滿倉。

Celer推出的跨鏈支付網絡cBridge宣布支持dForce:1月30日消息,由Celer Network推出的跨鏈支付網絡cBridge宣布支持開放式金融及貨幣協議平臺dForce。用戶現可通過cBridge在以太坊、BSC、Arbitrum及Optimism之間進行對DF和USX的高速低成本跨鏈橋接。此外,Celer表示Celer跨鏈消息框架 (Celer IM) 將很快上線主網,Celer和dForce將基于Celer IM達成更多合作,這意味著dForce用戶將無需手動切換多個區塊鏈進行復雜交互,就可以通過Celer IM一鍵享受其他DeFi生態上的流動性和應用。[2022/1/30 9:22:44]

于是,這兩個月的收入我基本沒有怎么加倉,打算主要用于改善生活。

但如果后面真出現很好的時機,那肯定還是會入場抄底。真到那個時候,USDT場外溢價肯定很高。考慮到這點,我就在最近擇機分批把法幣換成了USDT,做好兩手準備。

游戲應用平臺RedFOX將運行Chainlink節點:金色財經報道,電子競技和游戲應用平臺RedFOX宣布將運行其自己的Chainlink節點。運行節點的目的是使游戲應用程序生成的數據在以太坊上可用,從而支持一系列NFT。[2020/12/22 16:10:13]

前兩天,看到MYKEY在做活動,如果通過MYKEY理財入口做一定數量的穩定幣理財,可以獲得最高10美元網絡費獎勵、每個月5次以太坊免費轉賬次數。我本來就有一些DAI通過MYKEY入口在理財。DAI這個幣我一直覺得安全性高于USDT,但是交易方便性上,差USDT比較多。所以,我自己圖方便,還是日常使用USDT。看到MYKEY的活動后,我把我的USDT全都存到了理財里,年化收益率不到1%,但靈活存取,所以其實也不指望賺這點利息。

主要一方面貪圖網絡費的小便宜,另一方面,DAI理財給了我很好的體驗,每一秒鐘都能看到數字在漲,很爽。

dForce本周流動性挖礦激勵方案已發布:據官方消息,dForce流動性挖礦本期(11月7日-11月16日)激勵方案已發布(如圖所示)。香檳塔池和淘金池截止于11月16日(其中S.Finance dForce流動性礦池11月14日截止);奇點池截止于11月16日。[2020/11/7 11:56:37]

2

然后,今天看到新聞,Lendf.Me遭到黑客攻擊,Dforce被洗劫了……

我看到后第一時間嘗試了提幣:

剛才看群里,跟老白一樣的人應該還有不少:

dForce將于明晚21:00公布3號治理投票的最終結果:dForce官方宣布,將于北京時間明日21:00公布3號治理投票的最終結果。

注:此前消息, dForce發起調整USDx儲備成分幣的改進方案提議DIP003。調整如下:

1. 鑒于USDC不斷增長的市值,提議將其比例從35%提升至80%;

2. 由于PAX的市值較小且暫無DeFi利息市場的支持,提議將其比例從35%調整至10%;

3. 綜合TUSD的市值、二級市場流動性和有限的DeFi利息市場支持,提議將其比例從30%調整至10%。[2020/7/26]

我存了遠不止1000U……?不過,一碼歸一碼,這個事跟MYKEY沒關系。目前我了解下來,是開發者那邊的問題。

lendf.me官方在電報群里第一時間出來說還在調查,讓大家不要再往智能合約里面存幣:

dForce:警惕假冒官方人員,資產返還流程請等待官方公告:一名騙子假冒多個dForce官方人員,向大家要取相關資料與信息。請注意dForce官方人員只有dForcebaobao向大家收集操作地址進行金額統計,并不會要求任何關于“私鑰”以及“個人私密信息”。關于各位的資產返還流程,請等待官方公告,到時候每個人持有的“私鑰”會是領取資產的唯一證明。

注意:1. 千萬不要泄露任何“私鑰”信息;2. 不要相信任何提供資產追回服務的第三方。[2020/4/23]

那這次黑客從lendf.me提走了多少錢呢?

在過去24小時內,這個智能合約里鎖倉資產下跌到只剩6美元,而在此前,里面的鎖倉資產是2500萬美元——是七大Defi市場之一。也就是,現在2500萬美元已經被黑客完完全全洗劫一空了。

我對于官方能給說法或者補償什么的,基本不抱希望。

前陣子,這個Defi項目成為了MulticoinCapital投資的第一個開放金融項目,跟投的包括火幣、招銀國際。而在那次融資里,也不過融到了150萬美元。

指望它賠2500萬美元?我還是洗洗睡吧……

3

我比較無語的是,現在有專業分析,今天這和昨天攻擊Uniswap的手法是類似的,都是利用ERC777的漏洞。慢霧認為可能是同一伙人。要怪確實怪我自己昨天看到新聞了也沒有警惕。

但我想不通,這些Defi項目方,好像也跟我一樣毫無警惕……看到別人被黑客攻擊,不自查一下風險的么。

這事后面還有瓜。黑客盜取了里面的幣以后,緊接著做了什么操作呢?

一方面,黑客去各個去中心化交易所換了不少ETH等幣;另一方面,黑客把很多換來的幣存到了另一個Defi項目compound里面。

我感覺黑客肯定是故意的,因為compound和lendf有過撕扯。

之前,Compound曾經指控Lendf.Me竊取自己的代碼。然后,Lendf就專門添加了跟Compound相關的說明,明確表示自己的貨幣市場合約基于CompoundV1。

兩個項目撕扯的點在于,Compound代碼是開源的,那么這個開源的代碼直接這樣被另一個競爭項目以開源的名義使用并發布,是否合適。

具體他們更多的撕扯我現在也沒心情關注,實際上在今天我自己踩雷之前,我根本沒有去關注過它們之間的恩怨情仇。

在Lendf被盜后,Compound創始人第一時間出來發推開噴:

但我覺得有毛用啊。我存個理財而已,總是相信市場已經做過基礎的篩選評估,不會讓不靠譜的占據這么大市場份額。我自己作為一個普通的個人也根本沒有能力去查它們的代碼和合約有沒有漏洞……所以,我怎么可能事先知道它合約安全性有問題?難道唯一的保命辦法,只能是一切疑罪從有,不去參與?

4

看了很多分析,這次開發者有巨大的責任。

但追責又有什么用呢?現在損失已經造成,問題是,誰會來為此負責?

不到1%年化收益的理財,居然有本金全部賠光的風險?不可思議……

雖然別的Defi理財有的有兜底的設計,但還是前面那句話——作為最普通的用戶,不會仔細去研究那么多。所以,在這個領域充分經歷時間考驗、更多像我這樣的人用踩雷的血淚去完成debug以前,我還是用余額寶吧。

312不少先行者用血淚debug了Defi的穿倉,推進了這個領域進一步的討論和發展。這次連著兩天黑客提款,想必也會進一步推進這個領域更多的討論和發展。

道理上講,確實不應該因噎廢食,因為Defi這個方向絕對是對的。但,這話我以后作為旁觀者、觀察者說就好,參與,就還是少一點、再少一點了。

認慫,保平安。

要在幣圈安全活到下一個牛市太不容易了。不要貪小便宜,對新趨勢新項目要保留參與的程度,觀察跟進為主就好。

幣,還是放在自己錢包里,最妥帖不過。

Tags:DFOORCdForceFORCEDFO價格OrcaXdforce幣最新消息force幣最新映射

火幣APP
區塊鏈周報 | 特斯拉、雀巢等大廠應用區塊鏈;BCH、BSV齊減半_比特幣

摘要:韓國央行推出數字貨幣試點計劃;央行數字貨幣正在按原定計劃有序推進;BCH、BSV挖礦獎勵減半;Reddit將推出基于以太坊的社區積分;歐科集團千萬級投資武漢云趣科技.

1900/1/1 0:00:00
人民網:央行數字貨幣,支付新體驗、治理新局面_區塊鏈

文:人民網新媒體智庫研究員張力、見習助理研究員郭雨璠 來源:人民網 編者注:原標題為《央行數字貨幣:支付新體驗,治理新局面》4月14日晚,一張央行數字貨幣在農行賬戶內測的照片在網絡流傳開.

1900/1/1 0:00:00
觀點 | Silk Road創始人:天空才是比特幣的極限,長期看好比特幣_RICH

美國程序員RossUlbricht是比特幣領域最知名的人物之一。烏布利希特也因其網上綽號“恐懼海盜羅伯茨”而聞名,他因為經營絲綢之路而被很多人知曉,絲綢之路是臭名昭著的暗網市場,推動了加密貨幣的.

1900/1/1 0:00:00
精選|區塊鏈安全性的洋蔥模型是什么?_DEF

真本聰手記:每次精選5篇加密貨幣最新優質文章 今天內容包括: 1)2020年第一季度DApp生態觀察2)回顧2020年第一季度DeFi發展情況3)對比DeFi和HODLing的回報率4)區塊鏈安.

1900/1/1 0:00:00
農行人士稱數字貨幣在央行統一安排下有序進行_數字貨幣

作者:XiuMU 來源:比推bitpush.news針對有媒體稱中國農業銀行已經發布了一款手機測試應用,可支持中國人民銀行的數字貨幣項目.

1900/1/1 0:00:00
新冠疫情抹去了數字貨幣詐騙者33%的收入——這并不是事情的全部_VID

作者:ChainanalysisTeam 翻譯:子銘 來源:加密谷 編者注:原標題為《Covid-19抹去了數字貨幣詐騙者33%的收入——這并不是事情的全部世界各地的媒體和政府都警告稱有些詐騙者.

1900/1/1 0:00:00
ads