比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 火必APP > Info

DEF:或是「自導自演」?Defrost Finance公告稱黑客已退還資金

Author:

Time:1900/1/1 0:00:00

因?DefrostFinance?被盜而損失?1200?萬美元的大戶?Hoi?昨晚松了一口,昨晚近?12?點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance?公告稱黑客已退還資金,將很快退還給用戶。

雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。

DefrostFinance?接連被黑,大戶受損?1200?萬美元

時間拉回圣誕節當天,?12?月?25?日,Avalanche?生態原生穩定幣項目?DefrostFinance?協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過?1200?萬美元。DefrostFinance?官方表示,已注意到?V?1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用?V?1?或V2。

外媒:Paxful兩位聯創爭奪公司控制權或是平臺關閉的真正原因:4月7日消息,比特幣P2P市場Paxful的兩位聯合創始人 Artur Schaback和Mohamad (Ray) Youssef在美國特拉華州法庭上的激烈爭執可能是4月4日Paxful突然關閉的真正原因。根據法庭文件,Schaback和Youssef于2015年共同創立了Paxful ,現在他們正在就公司的控制權提起訴訟,對彼此提出多項指控。[2023/4/7 13:49:37]

而就在兩天前,?12?月?23?日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利?173,?000?美元,但因為?V?1?并沒有提供閃電貸服務,因此未受到影響。

觀點:灰度比特幣信托溢價跌至低位或是BTC觸底信號:一位交易商指出,由于GBTC不能直接為比特幣贖回,因此該信托的股份與支持該信托的代幣價值之間存在溢價。圖表顯示,每當溢價很低時,BTC似乎都會觸底,上一次如此低的溢價是在2018年12月,當時比特幣最低價為3200美元。在隨后的六個月中,該加密貨幣上漲了300%。

此前崩盤期間,這一溢價也曾大幅下跌至3700美元,不過跌幅沒有現在那么大。(NewsBtc)[2020/7/2]

隨后,名為?Hoi?的用戶發推特并在社區內求助,稱?DefrostFinance?中的大部分存款都由其提供,其個人損失了?1200?萬美元,審計公司?CertiK?尚未回應,并請求大家提供線索。

分析 | 比特幣明年減產或是推動上漲的主要因素:據CCN文章分析,推動比特幣本輪上漲有三個原因:首先是3000-7000的上漲將帶入看漲區間;其次芝加哥商品交易所(CME)等受監管的平臺交易量大漲,表明機構在加快入場;第三點是因為谷歌搜索“比特幣”關鍵詞的量也出現了攀升,說明散戶投資者也涌入。當然,背后更主要的因素可能開始由于明年5月將要發生的比特幣產量減半。[2019/5/27]

不久后,Hoi?再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在?V?1?被盜前一天,V2的所有錢都被盜了;V?1?的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。

聲音 | 趙東:2019年仍是寒冬 2020年或是春天:DGroup創始人趙東在“公鏈聯盟穿越牛熊精英總隊”微信群中表示,“現在關注比特幣的人明顯比牛市里少多了,自然價格低。對于大多數人而言,他們如果現在不關注比特幣,那么大部分時間更不會關注,所以對于他們而言,只有比特幣再破多少多少萬的時候他們才會再次注意到。如果你和我一樣相信比特幣的未來,那么最好是在沒人關注的時候盡量多持有。”當被問及行業趨勢時,他指出,“19年大家主要要過好冬天。我猜20年是春天,21年是夏天。不要太樂觀也不要太悲觀。19年,更多的項目、公司會死去,但同時希望從中產生,因為下一波更牛的項目、公司就在此時誕生。從投資、創業的角度而言,19年即是最壞的時間,也是最好的時間。最壞的時間是因為大量死亡。最好的時間是因為,下一波最牛的項目此時誕生。對投資而言,此時的好項目最便宜。對創業而言,此時競爭對手最少,因為大部分都凍死了。你唯一需要的是耐心。”[2019/2/11]

據區塊鏈安全審計公司?Beosin?分析,攻擊者通過?setOracleAddress?函數修改了預言機的地址,隨后使用?joinAndMint?函數鑄造了?100,?000,?000?個?H?20?代幣給?0?x?6?f?31?地址,最后調用?liquidate?函數通過虛假的價格預言機獲取了大量的?USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的?0?x?4?e?22?上。這與?Hoi?分析的操作情況相吻合。

黑客返還資金,公鏈官方、審計公司難辭其咎

12?月?25?日下午?8?點,Defrost?發推稱,團隊愿意與黑客談判,愿意分享?20%?的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”

12?月?26?日下午,DefrostFinance?的審計公司?CertiK?發推稱,監測顯示,DefrostFinance?項目為退出騙局,CertiK?曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK?還表示“該團隊未進行?KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把?Defrost?監守自盜的行為,蓋棺定論。

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance?在?26?日晚?10?點發推表示:“被黑客入侵的資金已退還給?DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”

至此,這起黑客事件,僅用了?2?天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。

Hoi?在推特上回顧自己為何會選擇這個礦時列了幾點原因,?1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik?等審計。3這個項目上過很多?Avax?各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他?Defi?礦的收益都一般,然后社區里面都是好說話的兄弟。

審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的?KYC?必不可少。因此也有用戶質疑?CertiK,既然團隊拒絕?KYC,你們就應該拒絕提供審計。此外,Avalanche?公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。

此外也有用戶稱,DefrostFinance?的項目方也是之前被盜的?Finnexus?和?PhoenixFinance?的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

Tags:DEFANCNANFINEVAL DEFIRFYield FinanceFarm House FinanceAmericanHorror.Finance

火必APP
MET:Metaverse 的核心元素有哪些?

原標題:《Metaverse的核心元素》虛擬環境,虛擬化身,虛擬現實。根據維基百科,Metaverse被定義為“一個集體虛擬共享空間,由虛擬增強的物理現實和物理持久的虛擬空間融合而創造,包括所有.

1900/1/1 0:00:00
區塊鏈:晚間必讀 | 未來的NFT市場會是什么樣子?

1.金色觀察|Bankless:盤點2022年最重大的加密時刻隨著加密貨幣價格暴跌、2021年的火熱被沖淡,加密行業在過去一年里發生了巨大變化.

1900/1/1 0:00:00
比特幣:飛速發展 細數 2022 年比特幣的十大重要進展

原文標題:《飛速發展,細數2022年比特幣的十大重要進展》原文作者:CoryKlippsten,TomerStrolight.

1900/1/1 0:00:00
加密貨幣:金色早報 | 中國將同海合會國家深化數字貨幣合作

頭條 ▌中國將同海合會國家深化數字貨幣合作12月9日消息,習近平出席首屆中國-海灣阿拉伯國家合作委員會峰會,并表示,中方愿同海合會國家開展金融監管合作,成立共同投資聯合會.

1900/1/1 0:00:00
DOT:評估加密資產流動性的新模型:流動性排名系統

圖片來源:由無界版圖AI工具生成市值是加密貨幣價值合法化最常用的指標之一。我們經常聽說一個代幣進入市值前10名,像BNB這樣的代幣在進入前5名后成為頭條新聞,鞏固了它在加密生態系統中的支柱地位.

1900/1/1 0:00:00
NFT:22年NFT炒作不及預期 明年發展趨勢在哪里

讓我們從直接虛擬世界投資開始。雖然“元宇宙”是2022年的一個主要流行詞,但業界現在明白這種炒作還為時過早,完全身臨其境的數字體驗需要時間來發展.

1900/1/1 0:00:00
ads