作者:白特冪
來源:幣乎
編者注:原標題為《我踩雷了。昨天剛說準備了一筆錢抄底,今天就全在Defi里炸掉了》
中午吃飯后,一覺到現在剛醒,迷迷糊糊的。此刻內心還在滴血,說出來讓大家高興一下吧。
昨天看到去中心化交易所Uniswap被黑客攻擊,提走1278枚以太的新聞,沒太當回事。心里邊就正確地默默感慨一句:幣圈真是多災多難啊。
沒想到,這第二天,就輪到我自己遭殃了。
1
我躲過了爆倉,躲過了Fcoin,躲過了各種資金盤,卻沒躲過Defi這個黑客提款機。
我以前一直喜歡滿倉。312后,痛定思痛,滿倉太被動,從此不想再滿倉。
dForce:已向相關執法部門提出訴訟追究本次攻擊事件:2月11日消息,dForce 官方在社交媒體上發文表示,dForce 項目方一直在與安全公司以及合作伙伴進行全天候合作,追蹤攻擊者 IP 地址留下的痕跡并追查被盜資金。
同時,dForce 已向相關執法部門提起訴訟以追究此案。若攻擊者歸還被盜資金,dForce 此前提出的賞金方案依然有效。目前技術團隊正在審查其它 Vaults,將在未來幾天內完成安全審查后恢復正常。[2023/2/11 12:00:46]
于是,這兩個月的收入我基本沒有怎么加倉,打算主要用于改善生活。
但如果后面真出現很好的時機,那肯定還是會入場抄底。真到那個時候,USDT場外溢價肯定很高。考慮到這點,我就在最近擇機分批把法幣換成了USDT,做好兩手準備。
前兩天,看到MYKEY在做活動,如果通過MYKEY理財入口做一定數量的穩定幣理財,可以獲得最高10美元網絡費獎勵、每個月5次以太坊免費轉賬次數。我本來就有一些DAI通過MYKEY入口在理財。DAI這個幣我一直覺得安全性高于USDT,但是交易方便性上,差USDT比較多。所以,我自己圖方便,還是日常使用USDT。看到MYKEY的活動后,我把我的USDT全都存到了理財里,年化收益率不到1%,但靈活存取,所以其實也不指望賺這點利息。
dForce新提案提議部署3000萬枚Frax來擴大Frax Finance多鏈流動性:12月16日消息,dForce新提案提議通過合作擴大算法穩定幣項目Frax Finance的多鏈流動性和社區。提案內容如下:
- 在dForce Lending上部署3000萬枚Frax(Arbitrum上1500萬,以太坊上1500萬),引導初始借貸流動性,進一步增強Frax以有意義的方式與其他DeFi應用程序和資產交互的能力(例如,提供BTC或UNI或借入Frax);
- 將AMO部署到dForce Lending。[2021/12/16 7:43:22]
主要一方面貪圖網絡費的小便宜,另一方面,DAI理財給了我很好的體驗,每一秒鐘都能看到數字在漲,很爽。
2
然后,今天看到新聞,Lendf.Me遭到黑客攻擊,Dforce被洗劫了……
去中心化金融協議dForce成立生態扶持組織dForceLab:12月15日,去中心化金融協議dForce(DF)宣布發起成立資金規模為2500萬美元的生態扶持組織dForceLab,以扶持和建設dForce生態和投資DeFi相關的協議及基礎設施,具體將支持包括但不限于投資、流動性挖礦、冷啟動以及挖礦等業務,將優先考慮支持dForce生態協議以及借貸、貨幣市場、AMM/PMM、彈性資產、金融指數化產品、保險以及預測市場等協議。
注:dForceLabs將完全獨立于dForce基金會運作,股權、財務及治理完全獨立。目前dForceLabs已全部認購完成,資金由dForce核心代幣持有者、投資人、生態相關方以及流動性做市商提供。[2020/12/15 15:16:10]
我看到后第一時間嘗試了提幣:
dForce:今后每周都將對所有現有池子的激勵方案進行評估和調整:dForce今日公布了流動性挖礦第五周激勵方案,雖然本周方案保持不變,但dForce表示今后每周都將對所有現有池子的激勵方案進行評估和調整。本期香檳塔池和淘金池截止于9月7日,奇點池截止于9月9日。[2020/8/31]
剛才看群里,跟老白一樣的人應該還有不少:
我存了遠不止1000U……?不過,一碼歸一碼,這個事跟MYKEY沒關系。目前我了解下來,是開發者那邊的問題。
lendf.me官方在電報群里第一時間出來說還在調查,讓大家不要再往智能合約里面存幣:
dForce基金會完成150萬美元戰略融資 Multicoin Capital領投:dForce基金會宣布完成150萬美元的戰略融資,本輪融資由加密基金Multicoin Capital領投,火幣資本(Huobi Capital)和招銀國際(CMBI)跟投。本輪融資主要用于dForce擴大團隊規模,以及進行更多底層區塊鏈協議的更新和開發。dForce基金會由去中心化金融(DeFi)和貨幣協議平臺dForce創建,dForce主營業務是為DeFi和開放式金融應用程序提供底層基礎設施,2019年由區塊鏈早期投資人楊民道創立。[2020/4/15]
那這次黑客從lendf.me提走了多少錢呢?
在過去24小時內,這個智能合約里鎖倉資產下跌到只剩6美元,而在此前,里面的鎖倉資產是2500萬美元——是七大Defi市場之一。也就是,現在2500萬美元已經被黑客完完全全洗劫一空了。
我對于官方能給說法或者補償什么的,基本不抱希望。
前陣子,這個Defi項目成為了MulticoinCapital投資的第一個開放金融項目,跟投的包括火幣、招銀國際。而在那次融資里,也不過融到了150萬美元。
指望它賠2500萬美元?我還是洗洗睡吧……
3
我比較無語的是,現在有專業分析,今天這和昨天攻擊Uniswap的手法是類似的,都是利用ERC777的漏洞。慢霧認為可能是同一伙人。要怪確實怪我自己昨天看到新聞了也沒有警惕。
但我想不通,這些Defi項目方,好像也跟我一樣毫無警惕……看到別人被黑客攻擊,不自查一下風險的么。
這事后面還有瓜。黑客盜取了里面的幣以后,緊接著做了什么操作呢?
一方面,黑客去各個去中心化交易所換了不少ETH等幣;另一方面,黑客把很多換來的幣存到了另一個Defi項目compound里面。
我感覺黑客肯定是故意的,因為compound和lendf有過撕扯。
之前,Compound曾經指控Lendf.Me竊取自己的代碼。然后,Lendf就專門添加了跟Compound相關的說明,明確表示自己的貨幣市場合約基于CompoundV1。
兩個項目撕扯的點在于,Compound代碼是開源的,那么這個開源的代碼直接這樣被另一個競爭項目以開源的名義使用并發布,是否合適。
具體他們更多的撕扯我現在也沒心情關注,實際上在今天我自己踩雷之前,我根本沒有去關注過它們之間的恩怨情仇。
在Lendf被盜后,Compound創始人第一時間出來發推開噴:
但我覺得有毛用啊。我存個理財而已,總是相信市場已經做過基礎的篩選評估,不會讓不靠譜的占據這么大市場份額。我自己作為一個普通的個人也根本沒有能力去查它們的代碼和合約有沒有漏洞……所以,我怎么可能事先知道它合約安全性有問題?難道唯一的保命辦法,只能是一切疑罪從有,不去參與?
4
看了很多分析,這次開發者有巨大的責任。
但追責又有什么用呢?現在損失已經造成,問題是,誰會來為此負責?
不到1%年化收益的理財,居然有本金全部賠光的風險?不可思議……
雖然別的Defi理財有的有兜底的設計,但還是前面那句話——作為最普通的用戶,不會仔細去研究那么多。所以,在這個領域充分經歷時間考驗、更多像我這樣的人用踩雷的血淚去完成debug以前,我還是用余額寶吧。
312不少先行者用血淚debug了Defi的穿倉,推進了這個領域進一步的討論和發展。這次連著兩天黑客提款,想必也會進一步推進這個領域更多的討論和發展。
道理上講,確實不應該因噎廢食,因為Defi這個方向絕對是對的。但,這話我以后作為旁觀者、觀察者說就好,參與,就還是少一點、再少一點了。
認慫,保平安。
要在幣圈安全活到下一個牛市太不容易了。不要貪小便宜,對新趨勢新項目要保留參與的程度,觀察跟進為主就好。
幣,還是放在自己錢包里,最妥帖不過。
本文摘自中信出版社2020年5月新書《產業區塊鏈:中國核心技術自主創新的重要突破口》,為朱嘉明為本書所作推薦序,有刪改.
1900/1/1 0:00:002019年可以說是衍生品交易元年,實現了月交易量從幾十億到上百億的跨越。全年衍生品交易所達到3萬億美元,日均85億美元。不過,衍生品交易量僅為現貨交易量的20%.
1900/1/1 0:00:00Facebook支持的加密項目Libra周四發布了白皮書2.0版本,摩根大通前高管JasonQiao認為,Libra的新白皮書不像2.0更像1.1版本.
1900/1/1 0:00:00作者:PriyeshuGarg翻譯:Unitimes_David前言:即將發布的Eth2.0備受期待!一位數據分析師認為,它可能是加密領域最大經濟增長背后的驅動力.
1900/1/1 0:00:00每個礦工都希望能在同樣成本投入的基礎上挖得更多的coin,贏得競爭它有兩個要素:1.成本;2.收益接下來我們根據測試網第二階段未上線前的實戰數據給大家介紹一下FIL存儲挖礦這塊 前言 怎樣實現極.
1900/1/1 0:00:00在加密貨幣的世界里闖蕩,難度最大的事情是什么? 99%的人會說:囤幣。 最容易做的事情又是什么?99%的人會捶胸頓足:追漲殺跌.
1900/1/1 0:00:00