比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > LTC > Info

Defrost Finance黑客退還資金,被質疑是“自導自演”退出騙局_FROST

Author:

Time:1900/1/1 0:00:00

因DefrostFinance被盜而損失1200萬美元的大戶Hoi昨晚松了一口,昨晚近12點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance公告稱黑客已退還資金,將很快退還給用戶。

雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。

DefrostFinance接連被黑,大戶受損1200萬美元

時間拉回圣誕節當天,12月25日,Avalanche生態原生穩定幣項目DefrostFinance協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過1200萬美元。DefrostFinance官方表示,已注意到V1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用V1或V2。

主流NFT借貸平臺上周發放2200萬美元貸款,其中41%來自BendDAO:2月21日消息,據 Dune Analytics 數據顯示,過去一周,主流 NFT 借貸平臺共發放約 2200 萬美元貸款。其中貸款總量的 41% 來自 BendDAO(912 萬美元),第二位是 NFTfi(521 萬美元),約占 24%,X2Y2 約占 21%(456 萬美元),Ardace 約占 15%(319 萬美元)。[2023/2/21 12:20:09]

而就在兩天前,12月23日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利173,000美元,但因為V1并沒有提供閃電貸服務,因此未受到影響。

數據:Alameda資產接收錢包收到3000萬美元USDC,目前擁有1.67億美元資產:金色財經報道,Lookonchain監測數據顯示,Alameda資產接收錢包在7小時前從“Alameda Research 25”收到了3000萬美元的USDC。該錢包目前擁有1.67億美元資產,包括:1億枚BIT(價值4660萬美元),4100萬枚USDT,3180萬枚USDC,17177枚ETH(價值2400萬美元),460萬枚SUSHI(價值520萬美元)等。

今日早前,FTX代理律師Dietderich在聽證會上表示,FTX計劃出售賬面價值46億美元的非戰略性投資,這可能會給市場帶來巨大的拋售壓力。[2023/1/12 11:07:45]

隨后,名為Hoi的用戶發推特并在社區內求助,稱DefrostFinance中的大部分存款都由其提供,其個人損失了1200萬美元,審計公司CertiK尚未回應,并請求大家提供線索。

11月Axie Infinity主鏈Ronin NFT銷售額不足8萬美元,創迄今最低單月記錄:金色財經報道,據cryptoslam數據顯示,11月Axie Infinity主鏈Ronin的鏈上NFT銷售額僅為78,064.33美元,創下迄今為止的最低單月記錄;此外Ronin鏈上NFT交易量為7,592筆,系迄今歷史第二低記錄。Ronin鏈上NFT銷售額最高記錄發生在2021年8月,當月銷售額達到848,240,858.15美元。[2022/12/1 21:16:08]

不久后,Hoi再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在V1被盜前一天,V2的所有錢都被盜了;V1的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。

BitKeep以1億美元估值完成1500萬美元A輪融資:5月18日消息,Web3跨鏈錢包BitKeep以1億美元估值完成1500萬美元A輪融資。本輪融資由 Dragonfly 領投,KuCoin Ventures、Foresight Ventures、A&T Capital、SevenX、Matrixport、Bixin Capital、丹華資本、Peak Capital、YM Capital 等參投。[2022/5/18 3:23:38]

據區塊鏈安全審計公司Beosin分析,攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上。這與Hoi分析的操作情況相吻合。

黑客返還資金,公鏈官方、審計公司難辭其咎

12月25日下午8點,Defrost發推稱,團隊愿意與黑客談判,愿意分享20%的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”

12月26日下午,DefrostFinance的審計公司CertiK發推稱,監測顯示,DefrostFinance項目為退出騙局,CertiK曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK還表示“該團隊未進行KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把Defrost監守自盜的行為,蓋棺定論。

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance在26日晚10點發推表示:“被黑客入侵的資金已退還給DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”

至此,這起黑客事件,僅用了2天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。

Hoi在推特上回顧自己為何會選擇這個礦時列了幾點原因,1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik等審計。3這個項目上過很多Avax各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他Defi礦的收益都一般,然后社區里面都是好說話的兄弟。

審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的KYC必不可少。因此也有用戶質疑CertiK,既然團隊拒絕KYC,你們就應該拒絕提供審計。此外,Avalanche公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。

此外也有用戶稱,DefrostFinance的項目方也是之前被盜的Finnexus和PhoenixFinance的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

Tags:FINANCDEFFROSTY2B FinanceFuturov Governance TokenDeFi LandBiFrost

LTC
樹木與森林:加密貨幣的估值和基本面是否預示著這個加密寒冬的結束?_FIG

關鍵要點 本說明介紹了三個指標,一個是美元的領先宏觀指標,另一個是兩個加密衍生品指標:一個是均值回復的看漲看跌隱含波動率指數,一個是代表加密貨幣估值的加密貨幣風險溢價.

1900/1/1 0:00:00
Layer1 區塊鏈擴展解決方案總結速覽_ROL

注:本文來自@TheDeFISaint推特,MarsBit整理如下:L1區塊鏈擴展解決方案的快速總結。提升你的L2體驗.

1900/1/1 0:00:00
Pantera 年終信:從 FTX 崩潰風波來看去中心化系統的必要性_DEF

注:原文來源于PanteraCapital,原文標題《無需信任系統的必要性》,作者DANMOREHEAD、CHIAJENGYANG、JESUSROBLESIII,白澤研究院編譯,略有刪改.

1900/1/1 0:00:00
頭條觀察 | 2023年加密市場發展趨勢預測_NEX

BTC及其他數字資產市場在整個2022年的表現可謂非常慘淡。2022年初,BTC價格約為46700美元,目前價格不到17000美元,近一年來跌幅高達60%以上.

1900/1/1 0:00:00
資管巨頭 VanEck 預測:2023 加密領域會發生什么?_COIN

加密貨幣波動性根植內部,整個2022年該特征更是尤為明顯。"加密貨幣寒潮"成功超過大部分數字資產躋身頭條新聞,而當下這一年,正以一連串的崩潰和破產而接近告終.

1900/1/1 0:00:00
12張圖解讀12月加密市場數據,逆勢增長NFT市場迎曙光?_CFT

在剛剛過去的2022年最后一個月,加密市場依然沒有擺脫FTX和AlamedaResearch破產帶來的影響,在這一趨勢推動下,加密市場發生了哪些變化呢?讓我們用12張圖來進行深入解讀.

1900/1/1 0:00:00
ads