比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 狗狗幣 > Info

SMU:這年頭,連做DeFi資產保險的人都被盜了

Author:

Time:1900/1/1 0:00:00

編者按:本文來自彩云區塊鏈,Odaily星球日報經授權轉載。分享一個笑話,某保險公司老板的保險箱在某一天被小偷光臨了,小偷偷走了保險箱里所有的錢,然后還留下了自己的照片。很多人可能認為這只存在故事中,但是今天卻在現實生活中上演了。12月14日,DEFI保險協議NexusMutual在推特發文,它的創始人HughKarp個人地址被一位平臺用戶攻擊,被盜37萬NXM,損失超過800萬美元,不得不說,故事確實來源于生活。NexusMutual是一個DEFI的保險協議,主要用于保障因智能合約代碼漏洞而導致的問題,防止因這些漏洞被黑客攻擊而導致的損失。在DEFI中做保險的項目目前比較知名的只有NexusMutual和Opyn這兩個項目,因此可以看出NexusMutual在DEFI細分領域還是非常具有優勢的。

Maple Finance推出直接借貸部門Maple Direct:金色財經報道,DeFi借貸協議Maple Finance正在推出一個名為Maple Direct的新直接借貸部門。該服務將于7月開始運營,為web3原生公司提供項目定制的交易。[2023/6/28 22:06:37]

根據相關資料的數據,NexusMutual應用于多個DEFI協議的智能合約保障,可以看出來它的業務還是有一定的市場需求的。

Fantom基金會:Multichain與Fantom的橋接正常運行:5月25日消息,Fantom基金會發布推特更新表示,跨鏈橋Multichain與Fantom的橋接正常運行。[2023/5/25 10:39:03]

來源:HOWTODEFI官方表示這是一次具有針對性的攻擊,只有創始人的地址收到影響,NexusMutual或其他成員沒有后續風險。主要細節為其創始人Karp使用硬件錢包,攻擊者控制了他的電腦,然后修改了錢包插件MetaMask,欺騙他簽署了交易,將資金轉移到攻擊者自己的地址。不過因為NexusMutual要求客戶需要進行KYC注冊之后才能使用,因此這位攻擊者在11天前完成了KYC,然后換了一個新地址,而目前并不知道這個KYC資料的真假,當然如果這個KYC資料是假的,那么對Karp來說可能會成為一個損失。即使黑客的KYC資料是真的,那么這對于NexusMutual的聲譽來說也是致命的,在自己最熟悉的領域被攻擊,可以說這是黑客最大的挑釁和打臉,這對于一個做DEFI保險的項目方來說,是最大的問題,也同時讓大眾對其技術能力產生懷疑。在黑客盜幣之后,必然下一步是將NXM轉換為wNXM,然后在各個交易平臺砸盤套現,這個時候,其實KYC基本上也就失去了作用,因此對于持有wNXM的用戶來說,這里需要注意幣價風險,現在持有wNXM杠桿代幣的用戶更應該注意風險。對于看熱鬧的用戶來說,這里需要注意的是,以前我們都知道黑客是廣撒網的方式來進行數字資產的盜竊,比如黑掉某個平臺,然后找密碼或者保護能力弱的用戶賬戶,或者大規模攻擊普通用戶電腦,安裝病,然后守株待兔,但是這幾年來,針對指定用戶的攻擊也開始增多,這對于大額資產的用戶來說,不得不防。針對指定用戶的攻擊其實一般來說,是比較麻煩和復雜的,而且難度也非常高,因此以往這類事件基本上都是熟人作案,但是有時候也有被特殊針對的情況發生。這類事件都是設置有專門的流程,我們可以將這類事件分為以下幾個步驟:1、收集目標用戶的信息2、以某些事情為由和目標用戶聯系互動3、發送病,控制目標用戶的設備4、釣魚上鉤比如在幣圈流傳的某大型交易所被黑客攻擊事件就是一個典型,黑客以使用問題和客服溝通交流,然后發送了一個帶病的文件,結果客服直接打開,然后中,最后導致交易所系統被攻破。其實這次的NexusMutual,其實也可能是類似的套路或流程。這里我們主要關注的是第二和第三步驟,也就是別人和你溝通互動,然后給你發送文件,這里一般迷惑性比較大,不管是中國人還是外國人,有時候溝通的時候也是逐漸了解對方的一個過程,這樣就會讓人降低警惕性,然后產生系統漏洞,這時候最容易被欺騙或者攻擊,導致悲劇的發生。在現實生活中,不僅僅是上面的例子,比如熟人之間的借錢不還就是大部分人都會經歷的事件,也是這幾年來社會中不斷討論的話題,在幣圈中這類事情還很多,在鏈節點論壇中經常可以看到類似的案例,某用戶自稱自己是學生,然后炒幣遭遇94,在論壇求助大佬給自己打錢,或者某人以協助他人為由,騙取小白私鑰,最后自己將幣轉走,這多多少少摻雜了個人之間的憐憫或者信任感,最后的酸甜苦辣可能也只有當事人知道。從這一方面來說,漏洞最多的其實不是程序,不是計算機,也不是網絡,而是人。

Circle的SPAC合作伙伴擬將對Circle的收購交易時間推遲至明年1月底:11月1日消息,據外媒報道,美國證券交易委員會的一份文件顯示,Circle的SPAC合作伙伴(特殊目的收購公司)Concord Acquisition Group計劃將對USDC的主要發行方Circle Internet Financial的收購推遲到2023年1月底。提議推遲的原因是Concord董事會認為沒有時間召開特別股東大會來批準該交易。這一次擬議的延期時間為7周,這表明阻礙按時達成協議的問題更多是程序性的問題,而不是不利的市場環境等因素。

這不是該交易第一次被推遲。該交易最初于2021年7月達成,目標估值為45億美元,2022年2月估值增至90億美元,最初定于6月10日完成。然而,截止日期在6月7日被推遲了6個月至12月10日。(福布斯)[2022/11/1 12:04:18]

Axie Infinity的Origin補丁現已上線:8月26日消息,Axie Infinity發推表示,Axie Infinity的Origin補丁現已上線。[2022/8/26 12:50:01]

Tags:SMUNEXUTUNexusSMUDGE價格dynex幣價格future-starNexus Dubai

狗狗幣
IRA:鏈上完整的金融閉環

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。12月7日,KIRANetwork在開啟流動性挖礦活動后持幣者們紛紛參與到這場盛宴中,總鎖倉量從40萬美金飆升至11.

1900/1/1 0:00:00
TAL:區塊客周刊:杰富瑞等頂級基金大額投資比特幣;The Graph火熱上線

2020.12.21第48期本期關鍵字TheGraph火熱上線、眾多知名基金投資比特幣、Compound發鏈、比特大陸分拆、波卡平行鏈測試網上線、Uniswap交易量超500億美金、Messar.

1900/1/1 0:00:00
比特幣:谷燕西:Coinbase的IPO會加速加密數字金融的發展

美國最大的加密數字貨幣交易平臺Coinbase正在申請IPO。它現在估值是280億美元。這樣的IPO估值已經是歷史上最大的IPO之一.

1900/1/1 0:00:00
區塊鏈:區塊鏈的價值孤島問題該如何解決?

隨著圣誕將至,各大項目方、交易所也開始發力做活動,各類空投讓投資者們領到手軟。但在這樣的勢頭下,我們可以發現,每個活動來來回回都是那一些“老韭菜”們在不斷收割,而“新韭菜”們始終在小額試探,圈外.

1900/1/1 0:00:00
DEFI:DeFi常用工具大全:流動性池、收益對比、K線分析等等

DeFi領域依然是目前最熱的領域之一,很多朋友在研究DeFi的時候找不到好的著力點,沒有好的數據分析系統,今天分享一些我常用的網站,希望對大家有所幫助。“工欲善其事,必先利其器”.

1900/1/1 0:00:00
JIM:石油幣始末:千瘡百孔的委內瑞拉

烤仔看世界烤仔將通過翻譯海外權威媒體、作者們有趣、有料的文章,與你分享區塊鏈、金融、科技等行業的逸聞趣事,為你定格全世界的精彩.

1900/1/1 0:00:00
ads