因?DefrostFinance?被盜而損失?1200?萬美元的大戶?Hoi?昨晚松了一口,昨晚近?12?點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance?公告稱黑客已退還資金,將很快退還給用戶。
雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。
DefrostFinance?接連被黑,大戶受損?1200?萬美元
時間拉回圣誕節當天,?12?月?25?日,Avalanche?生態原生穩定幣項目?DefrostFinance?協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過?1200?萬美元。DefrostFinance?官方表示,已注意到?V?1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用?V?1?或V2。
高盛經濟學家:美聯儲此次加息或是本輪周期的最后一次:金色財經報道,高盛經濟學家David Mericle表示,這次加息可能是加息周期的最后一次。美國發生經濟衰退的可能性低于市場預期,而預計降息要到2024年第二季度才會開始,并將以每季度降25個基點的速度進行,最后利率將停在3-3.25%區間,高于FOMC點陣圖上2.5%的長期預測。[2023/7/21 15:51:01]
而就在兩天前,?12?月?23?日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利?173,?000?美元,但因為?V?1?并沒有提供閃電貸服務,因此未受到影響。
“華爾街之狼”Jordan Belfort:FTX商業模式像“兄弟會”,破產或是有預謀的:金色財經報道,“華爾街之狼”Jordan Belfort 在接受 Fox News 采訪時表示,在觀察了 SBF 的行為之后認為 FTX 破產很可能是有預謀的并稱其是一個“反社會者”。Jordan Belfort 補充稱:“歸根結底,FTX 的商業模式更像是一個兄弟會,而不是真正的生意。不過,令人更不安的是,所有這些大型對沖基金和風投公司都沒有發現這件事。SBF 是個反社會人士,我的意思是,他瘋了。”(finbold)[2022/11/20 22:07:52]
隨后,名為?Hoi?的用戶發推特并在社區內求助,稱?DefrostFinance?中的大部分存款都由其提供,其個人損失了?1200?萬美元,審計公司?CertiK?尚未回應,并請求大家提供線索。
數據:比特幣PM指標降至0.5,或是買入的好時機:加密貨幣分析公司Glassnode在推特表示,經過近三周的時間,比特幣Puell倍數(PM)已經回落到綠色“買入”區間。對于長期投資者來說,低于0.5的水平在歷史上標志著進入BTC的絕佳切入點。PM低于0.5意味著比特幣當前被低估。
據悉,Puell倍數是一個度量,通過將比特幣每日發行美元價值除以每日發行價值的365天移動平均值計算得出。每日發行量是指礦工們在獲得區塊獎勵后,向生態系統中添加新鑄造代幣的數量。(Cryptopotato)[2020/6/19]
不久后,Hoi?再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在?V?1?被盜前一天,V2的所有錢都被盜了;V?1?的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。
深圳商報:人工智能與區塊鏈或是在線教育的“解藥”:3月24日,深圳商報刊文《人工智能與區塊鏈技術或是“解藥”》。文章表示,一直以來,認證難被看做是在線教育的“痼疾”,從教師資質到學習成果,都缺乏統一、權威的認證標準。如今國家提出要解決認證問題,或許人工智能、區塊鏈等新興科技會成為“解藥”。日前,清華大學經濟管理學院教授、互聯網產業研究院院長朱巖表示:“當前K12在線教育最缺的是學生能力的可信評價體系,如果哪個企業能夠建立一套公平可信的在線教育認證體系,比如應用好區塊鏈等新技術,可能會在疫情過后的在線教育市場中脫穎而出,造就在線教育的新風口。”[2020/3/24]
據區塊鏈安全審計公司?Beosin?分析,攻擊者通過?setOracleAddress?函數修改了預言機的地址,隨后使用?joinAndMint?函數鑄造了?100,?000,?000?個?H?20?代幣給?0?x?6?f?31?地址,最后調用?liquidate?函數通過虛假的價格預言機獲取了大量的?USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的?0?x?4?e?22?上。這與?Hoi?分析的操作情況相吻合。
黑客返還資金,公鏈官方、審計公司難辭其咎
12?月?25?日下午?8?點,Defrost?發推稱,團隊愿意與黑客談判,愿意分享?20%?的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”
12?月?26?日下午,DefrostFinance?的審計公司?CertiK?發推稱,監測顯示,DefrostFinance?項目為退出騙局,CertiK?曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK?還表示“該團隊未進行?KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把?Defrost?監守自盜的行為,蓋棺定論。
或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance?在?26?日晚?10?點發推表示:“被黑客入侵的資金已退還給?DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”
至此,這起黑客事件,僅用了?2?天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。
Hoi?在推特上回顧自己為何會選擇這個礦時列了幾點原因,?1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik?等審計。3這個項目上過很多?Avax?各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他?Defi?礦的收益都一般,然后社區里面都是好說話的兄弟。
審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的?KYC?必不可少。因此也有用戶質疑?CertiK,既然團隊拒絕?KYC,你們就應該拒絕提供審計。此外,Avalanche?公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。
此外也有用戶稱,DefrostFinance?的項目方也是之前被盜的?Finnexus?和?PhoenixFinance?的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。
Tags:DEFANCFINNANDefiBayPylon FinanceSolrise FinanceInstrumental Finance
7:00-12:00關鍵詞:新火科技、推特、3Commas、BitKeep1.新火科技2022年總收益94.53億港元.
1900/1/1 0:00:00ForesightNews消息,Coinbase發文《Coinbase如何搭建通往Web3的橋梁》,表示將通過增強關鍵構建模塊為客戶充當通往Web3的橋梁,包括提升其專有加密錢包的安全性.
1900/1/1 0:00:00ForesightNews消息,OpenSea首席執行官DevinFinzer在接受《金融時報》采訪時表示,雖然加密行業近期遇到了一些「挫折」,但相信NFT仍會有光明的未來.
1900/1/1 0:00:0012月29日消息,MicroStrategy執行主席MichaelSaylor在TwitterSpaces表示,該公司將在2023年推出由比特幣閃電網絡提供支持的軟件應用程序和解決方案.
1900/1/1 0:00:00活動時間:2022年12月30日00:00:00至2023年1月6日23:59:59 活動一: 活動期間成功申請帶單員,即可獲得平臺專屬扶持、詳情請聯系客服.
1900/1/1 0:00:00金色財經報道,諾貝爾經濟學獎得主保羅·克魯格曼在他的專欄中“炮轟”馬斯克和特斯拉,認為特斯拉的股票“就像比特幣一樣”,估值全靠炒作和信仰支撐,除此之外并沒有多少重大的意義.
1900/1/1 0:00:00