比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

ANC:或是「自導自演」?Defrost Finance公告稱黑客已退還資金

Author:

Time:1900/1/1 0:00:00

因DefrostFinance被盜而損失1200萬美元的大戶Hoi昨晚松了一口,昨晚近12點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance公告稱黑客已退還資金,將很快退還給用戶。雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。DefrostFinance接連被黑,大戶受損1200萬美元

時間拉回圣誕節當天,12月25日,Avalanche生態原生穩定幣項目DefrostFinance協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過1200萬美元。DefrostFinance官方表示,已注意到V1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用V1或V2。而就在兩天前,12月23日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利173,000美元,但因為V1并沒有提供閃電貸服務,因此未受到影響。隨后,名為Hoi的用戶發推特并在社區內求助,稱DefrostFinance中的大部分存款都由其提供,其個人損失了1200萬美元,審計公司CertiK尚未回應,并請求大家提供線索。

彭博社:Diem失敗主因或是美聯儲抵制:1月26日消息,彭博社此前報道由社交媒體巨頭Meta支持的穩定幣項目Diem幾乎已壽終正寢,而且已經開始嘗試出售資產。根據相關報道稱,Diem失敗主因或是美聯儲抵制。2021年,Diem協會其實已經與Silvergate Capital Corp. 達成了共識并將發行Diem穩定幣,但卻遭到了美國聯邦儲備委員會的抵制,這件事幾乎相當于給了Diem最后一擊。美聯儲官員告訴Silvergate Bank,他們對這項穩定幣項目感到「不安」,無法向該銀行保證這種活動會被允許。截至目前,對于此前是否與Diem和Silvergate有過交談這件事,美聯儲發言人拒絕置評,Diem協會和Meta公司也都沒有立即回應置評請求。[2022/1/26 9:14:09]

比特幣閃電網絡近三月增長超23%,薩爾瓦多將BTC納入法幣或是主因:金色財經報道,建立在比特幣主網之上的比特幣閃電網絡在2021年9月3日至12月3日期間的節點數量增加了23.13%,目前已經超過3.1萬個。

到目前為止,比特幣閃電網絡經歷了兩個顯著增長時期,第一個增長階段在2019年1月,當時一名Twitter用戶啟動了名為“閃電火炬”的點對點支付活動,包括Twitter前首席執行官杰克·多爾西和LinkedIn聯合創始人里德·霍夫曼等名人紛紛加入;第二階段的增長是在2021年薩爾瓦多宣布將BTC納入法幣并大規模采用Strike錢包,此外Twitter宣布支持BTC小費打賞功能也推動閃電網絡節點增加。[2021/12/7 12:56:58]

不久后,Hoi再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在V1被盜前一天,V2的所有錢都被盜了;V1的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。據區塊鏈安全審計公司Beosin分析,攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上。這與Hoi分析的操作情況相吻合。黑客返還資金,公鏈官方、審計公司難辭其咎

聲音 | 分析師:XRP、BAT、LINK和RVN或是2020年值得關注的山寨幣:加密貨幣分析師Nicholas Merten在最新一集的DataDash節目中表示,Ripple(XRP)、Basic Attention Token(BAT),Chainlink(LINK)和Ravencoin(RVN)或將成為2020年值得關注的山寨幣。(The Daily Hodl)[2019/12/16]

12月25日下午8點,Defrost發推稱,團隊愿意與黑客談判,愿意分享20%的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”12月26日下午,DefrostFinance的審計公司CertiK發推稱,監測顯示,DefrostFinance項目為退出騙局,CertiK曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK還表示“該團隊未進行KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把Defrost監守自盜的行為,蓋棺定論。

聲音 | Ripple CEO:得益于Libra,本周或是Ripple有史以來簽訂合同最多的一周:據Fxstreet報道,Ripple首席執行官Brad Garlinghouse在“財富”舉辦的頭腦風暴金融會議上發表講話。Brad表示:“我要送一箱香檳給David Marcus(Libra負責人)。原因是,本周可能是Ripple有史以來簽訂合同最多的一周。由于Facebook(加密項目)的出現,并表示其已不需要西聯匯款了…我認為當銀行意識到如果Facebook要成為這個領域的競爭對手,他們就不能再依靠像Swift這樣的技術來在市場上競爭。”[2019/6/22]

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance在26日晚10點發推表示:“被黑客入侵的資金已退還給DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”至此,這起黑客事件,僅用了2天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。Hoi在推特上回顧自己為何會選擇這個礦時列了幾點原因,1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik等審計。3這個項目上過很多Avax各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他Defi礦的收益都一般,然后社區里面都是好說話的兄弟。審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的KYC必不可少。因此也有用戶質疑CertiK,既然團隊拒絕KYC,你們就應該拒絕提供審計。此外,Avalanche公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。此外也有用戶稱,DefrostFinance的項目方也是之前被盜的Finnexus和PhoenixFinance的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

Tags:ANCDEFNANFINYFA finance去中心化金融defi什么意思goldhoefinanceSilo Finance

加密貨幣
PAS:Yuga Labs新動作,即將開放鑄造的Sewer Pass是什么?

今日上午,YugaLabs官方宣布將于1月17日向所有BAYC/MAYC的持有者免費開放SewerPass的鑄造,再于1月18日啟動一項結合了“游戲技巧”的鑄造活動DookeyDash.

1900/1/1 0:00:00
EFI:每周編輯精選 Weekly Editors'' Picks(1217-1223)

「每周編輯精選」是Odaily星球日報的一檔“功能性”欄目。星球日報在每周覆蓋大量即時資訊的基礎上,也會發布許多優質的深度分析內容,但它們也許會藏在信息流和熱點新聞中,與你擦肩而過.

1900/1/1 0:00:00
NFT:Builder必讀:如何在Twitter上推廣你的新NFT項目?

每天勤勤懇懇日更公眾號有什么用,NFT和加密愛好者的首選社交網絡一定會回答我是Twitter。很多朋友不知道,我們不僅英文站,還有一些加密行業常用的社交媒體平臺,公眾號上經常讓我感到很無奈,好多.

1900/1/1 0:00:00
FIL:2022年末總結:去中心化存儲的現狀與未來

TL;DR將非核心數據從主鏈上分離并存入DSN已經成為了解決擴容、提升互操作性和隱私保護的主流方案.

1900/1/1 0:00:00
ETH:上海升級在即,如何科學地獲取ETH Staking收益?

上海升級在即,流動性質押賽道火熱。上海升級后由于開啟了unstake,也會大大降低stETH等de-peg的幅度和風險,適合更多用戶參與.

1900/1/1 0:00:00
COI:盤點Sei生態上值得交互的九個早期項目

作為Move語言三兄弟的最后一員,對比Aptos和Sui,Sei可能不太為人熟知。但它卻同樣不容小視:建立在CosmosSDK上的Sei通過內置的中央訂單譜,優化了整條鏈的性能,使「加密納斯達克.

1900/1/1 0:00:00
ads