比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 幣贏 > Info

COV:從COVER到OVER,攻擊事件復盤

Author:

Time:1900/1/1 0:00:00

作者:秦曉峰

有些DeFi項目如果出現問題,可以通過保險挽回損失。但如果保險公司被攻擊了,又該怎么辦?

28日晚上,DeFi保險項目CoverProtocol遭遇黑客攻擊,導致代幣增發超過萬億枚。黑客先后在SuShiSwap、Uniswap等DEX上進行套現,直接導致代幣COVER價格從800美元暴跌超過90%,截至發稿前Uniswap上Cover暫報23美元。

事件發生后,OKEx、抹茶等中心化交易所第一時間關閉Cover充提,幣安方面暫停Cover交易。

歐科云鏈OKLink數據顯示,攻擊也導致CoverProtocol的總鎖倉量短時出現大幅下降,當前Cover總鎖倉量約合3112萬美元,降幅達31.17%。

SpiritSwap:因Multichain事件導致財政枯竭,計劃9月1日停運:8月9日消息,Fantom生態項目SpiritSwap于社區內宣布,因Multichain事件導致財政枯竭,該項目已沒有資金來支持日常運營。目前,SpiritSwap正在尋找一個新團隊來接手該項目,如果沒有找到潛在接手團隊,SpiritSwap將于9月1日停運,用戶需在此之前撤出其流動資金。[2023/8/9 21:34:00]

今年11月28日,CoverProtocol與YearnFinance進行合并。截至發稿前,YearnFinance的核心開發人員Banteg表示,他們正在調查此問題,CoverProtocol官方團隊也勸告投資者不要再次購買COVER。

Allbridge:將對用戶進行賠償,補償程序預計下周開始:金色財經報道,跨鏈橋Allbridge發布公告,表示已著手對用戶進行賠償。Allbridge在公告中寫道:“我們將從因緊急關閉而導致交易陷入待處理狀態的網橋用戶開始。他們將首先獲得補償,其次是流動性提供者。”其目前正在為無法提取資產的有限合伙人起草一份申請表,允許他們申請賠償并提供損失詳情。該表格預計將在未來兩天內完成,補償程序預計將于下周開始。

此前消息,Allbridge因安全事件導致約57萬美元損失,目前一攻擊者已歸還1500枚BNB,Allbridge正邀請另一攻擊者談判。[2023/4/5 13:46:13]

一、事件復盤:合約漏洞增發

密碼管理平臺LastPass建議主密碼未遵循默認值的用戶更改密碼:金色財經報道,LastPass稱自2018年以來,其要求主密碼至少12個字符,可極大地降低暴力猜測密碼的能力。如果用戶的主密碼不遵循上述默認值,LastPass建議用戶考慮通過更改存儲的網站密碼來最大限度地降低風險。[2022/12/25 22:06:38]

今晚18點,推特用戶CryptoKebab?表示,Cover疑似遭到黑客攻擊,增發了1萬枚COVER代幣,并且已將其換成了WBTC和DAI等資產。

雖然未被證實,但消息傳出后,COVER價格一度下跌暴跌50%,從800美元下跌至370美元左右。????

社群中,也有不少投資者認為這只是謠言,在400美元附近開始逐步抄底。然而,沒過多久,不少用戶發現COVER在一些去中心化交易中的價格開始狂跌,其中以Uniswap和SushiSwap為主,價格一度跌至20美元一線,近乎歸零,相較于今日開盤價暴跌超過90%。

網易云APP端上線數字藏品頁面:11月18日消息,網易云APP端上線數字藏品頁面,目前只有神文星獸十二生肖主題曲-龍、神文星獸十二生肖主題曲-兔兩件數字藏品。[2022/11/18 13:21:22]

區塊瀏覽器顯示,目前CoverProtocol原生代幣COVER的總量已被增發至40,796,131,214,802,600,000個,一個標簽為GrapFinance的地址增發了這些代幣,并在DEX中持續拋售。????

這些增發的「假幣」從何而來?

根據多方信息整理,Odaily星球日報總結黑客攻擊過程如下,其中涉及兩波黑客:

第一波黑客首先自己構造假幣,然后將假幣拿去Balancer做流動性換取bpt,然后拿著假幣的bpt去做了質押,之后再解壓換得真幣COVER;如此反復,黑客總共獲得11000多個COVER真幣,最終套現獲利。該攻擊者的地址創建于兩天前,初始資金約200ETH,目前該地址資產超過1400?ETH和100萬美元其他代幣。該地址在Etherscan上已被打上了CoverExploiter1的標簽。第二波則是利用CoverProtocol獎勵合約中一個名為「無限挖礦BUG」的漏洞,增發了40萬億個Cover;由于同出一個智能合約,這些幣也被交易平臺誤認為是「真幣」;黑客通過Uniswap等DEX進行批量套現,據DeFi開發者@banteg表示,攻擊者最終獲益超過兌現了4374枚ETH,約合320萬美金。目前第一波黑客身份不明,但第二波增發的黑客地址,被網絡標記為Grap?Finance開發者的地址。在獲利后,該攻擊者將所得收益還給了Cover團隊,銷毀了剩余增發的COVER,并給?YieldFarming保險地址留言:下一次,管好你自己的事。

“果然,grap.finance的創始人是一位DeFi義俠,剛刷了一下,4350個eth已經打給了cover團隊。?”加密KOL「超級比特幣」評價說。

聽起來不圖名不圖利,COVER攻擊者似乎是一名正義的「白帽子」。但通過砸盤,讓眾多的投資者血本無歸,這樣的“俠義精神”真的值得提倡嗎?

目前,YFI創始人AndreCronje尚未對此事發表任何評論,CoverProtocol也并未給出事故解釋。攻擊事件發生后,幣安等中心化交易所第一時間暫停了COVER充提。

二、DeFi無險可保

COVER并不是今年第一個被攻擊的DeFi項目。

北京時間12月14日下午,DeFi保險龍頭項目NexusMutual創始人HughKarp賬戶遭遇黑客攻擊,被盜37萬NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。隨后NexusMutual官方稱,黑客地址又通過1inch賣出了約3.5萬枚WNXM。

根據官方披露細節,攻擊者通過獲得HughKarp個人計算機的遠程控制后,對計算機上使用的Metamask插件進行修改,并誤導其簽署圖一中的交易——這筆交易最終將巨額代幣轉移到攻擊者的賬戶中。

對于DeFi保險項目而言,初衷是為其他DeFi項目降低風險損失。本來就被黑客覬覦,理應加強安全防護。如今卻由于自身漏洞被黑客屢屢攻擊,遭受損失,這樣的保險項目真的能幫助用戶抵御風險嗎?

既然在DeFi的世界中,崇尚「代碼即法律」,那就把代碼做好,做到極致,不給黑客留下任何可乘之機。

最后,希望DeFi的發展越來越好,漏洞事件越來越少。

Tags:COVVERCOVERDEFCOVNLESLARVERSERecovery Right TokensGlobal DeFi

幣贏
NEX:老萬幣圈:12/27 比特幣完美布局 多單斬獲1594個點位 愿做幣圈孔明 草船借箭 無往不利

在一個該出手的地方沒有出手,頂多錯失利潤,但在一個不該出手的地方,管不住自己的手,那造成的將是不必要的損失,做交易,雖不能做到彈無虛發,但起碼不要打的太偏.

1900/1/1 0:00:00
比特幣:老山說幣:機構進入?比特幣后市一舉破3萬大關?

各位朋友們,你們好,我是老山說幣。在這個市場,如果你處于一直虧損的狀態,不如換個環境。也許正是你的一次改變,會給你帶來不一樣的結果.

1900/1/1 0:00:00
泰哥論幣:12.28晚間復盤

泰哥論幣:問題是經常被反復糾正的弱點會在不經意間暴露出來。如果你無能為力,賺錢的能力和合適的機會將考驗人性,你必須不斷反思和磨練自己。交易需要時間來檢驗心態、修養等.

1900/1/1 0:00:00
Chain:炎王論幣:2020.12.28 今日總結

  12/28總結:   今日實盤及策略給出四單,早間給出的比特幣27350空單目標看26800,拿下500個點的空間。  午后給出的比特幣26900多單小損200個點出局.

1900/1/1 0:00:00
NAN:金融論幣:12-29BTC凌晨行情分析

行情分析: 今日大餅走勢緩慢,但是走多頭趨勢還是很堅定,多次回踩插針向下試探都沒有下破,行情必然反彈上行,目前來看行情處于震蕩蓄力中,晚間依然保持看多為主,繼續上看沖擊新的高位.

1900/1/1 0:00:00
OPA:小雷幣看12.27以太坊下午行情分析及操作建議

只有一條路不能選擇,那就是放棄的路。只有一條路不能拒絕,那就是成長的路。如果要挖井,就要挖到水出為止,如果要投資,一定要做到盈利為止!止損是什么?沒有什么,只是更走近止盈一步,翻倍是什么?就是走.

1900/1/1 0:00:00
ads