因DefrostFinance被盜而損失1200萬美元的大戶Hoi昨晚松了一口,昨晚近12點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance公告稱黑客已退還資金,將很快退還給用戶。
雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。
DefrostFinance接連被黑,大戶受損1200萬美元
時間拉回圣誕節當天,12月25日,Avalanche生態原生穩定幣項目DefrostFinance協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過1200萬美元。DefrostFinance官方表示,已注意到V1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用V1或V2。
比特幣鏈上交易費用下降90%:金色財經報道,2023年5月7日,比特幣網絡被50萬筆未確認交易所困擾,導致系統出現重大瓶頸。然而好消息是目前擁堵已經消除,鏈上費用大幅減少,目前已降至5美元以下。截至目前,只有略多于300,000筆未確認的交易等待確認,需要開采185個區塊來清理等待確認的交易。就在幾天前,即5月8日,平均交易費用飆升至每次轉賬31美元。然而截至今天,高優先級交易僅為3美元。[2023/5/12 14:58:22]
而就在兩天前,12月23日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利173,000美元,但因為V1并沒有提供閃電貸服務,因此未受到影響。
愛馬仕贏得針對Metabirkins NFT的商標訴訟:2月9日消息,愛馬仕與NFT藝術家Mason Rothschild的案件于2023年2月8日作出判決,愛馬仕 (Hermès) 贏得了針對Rothschild的Metabirkins NFT系列的訴訟。陪審團判給愛馬仕133,000美元的賠償金。
此前消息,愛馬仕針對數字藝術家Mason Rothschild的NFT商標侵權案件將于下周一(1月30日)開庭,愛馬仕在一年前向美國紐約南區地方法院提起訴訟,認為Mason Rothschild推出并銷售的“MetaBirkin”NFT違反了商標法,因為相關NFT數字圖像均基于愛馬仕最經典的Birkin手提包創作。[2023/2/9 11:55:52]
隨后,名為Hoi的用戶發推特并在社區內求助,稱DefrostFinance中的大部分存款都由其提供,其個人損失了1200萬美元,審計公司CertiK尚未回應,并請求大家提供線索。
金融時報:Genesis欠Gemini客戶9億美元:金色財經報道,12月3日,據《金融時報》報道,加密交易和借貸機構Genesis欠Winklevoss兄弟旗下加密交易平臺Gemini客戶9億美元。據知情人士透露,Gemini正在嘗試收回資金,這表示加密借貸市場正處于行業信貸緊縮的中心;另有知情人士表示,Gemini已經成立債權人委員會,以收回來自Genesis及其母公司DCG的資金。Gemini和Genesis對此拒絕置評。
據悉,Genesis是Gemini Earn計劃的主要合作伙伴,散戶投資者出借其Token以換取固定回報流。上個月,在Genesis宣布前所未有的市場動蕩意味著其缺乏足夠流動性以滿足贖回要求,Gemini停止從該計劃中提款。[2022/12/4 21:20:48]
不久后,Hoi再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在V1被盜前一天,V2的所有錢都被盜了;V1的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。
Clone X Forging SZN 1系列NFT近24小時交易額增幅超2400%:金色財經消息,OpenSea數據顯示,Clone X Forging SZN 1系列NFT近24小時交易額為642 ETH,24小時交易額增幅達2418%。近24小時交易額排名位列OpenSea第2。[2022/9/1 13:02:27]
據區塊鏈安全審計公司Beosin分析,攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上。這與Hoi分析的操作情況相吻合。
黑客返還資金,公鏈官方、審計公司難辭其咎
12月25日下午8點,Defrost發推稱,團隊愿意與黑客談判,愿意分享20%的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”
12月26日下午,DefrostFinance的審計公司CertiK發推稱,監測顯示,DefrostFinance項目為退出騙局,CertiK曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK還表示“該團隊未進行KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把Defrost監守自盜的行為,蓋棺定論。
或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance在26日晚10點發推表示:“被黑客入侵的資金已退還給DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”
至此,這起黑客事件,僅用了2天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。
Hoi在推特上回顧自己為何會選擇這個礦時列了幾點原因,1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik等審計。3這個項目上過很多Avax各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他Defi礦的收益都一般,然后社區里面都是好說話的兄弟。
審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的KYC必不可少。因此也有用戶質疑CertiK,既然團隊拒絕KYC,你們就應該拒絕提供審計。此外,Avalanche公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。
此外也有用戶稱,DefrostFinance的項目方也是之前被盜的Finnexus和PhoenixFinance的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。
Tags:DEFANCOSTFROSTIC DeFiPopit FinanceBoosted Financebifrost幣前景
隨著2022年即將結束,我們想整理一份關于零知識技術領域進展的報告。對于整個行業來說,今年是忙碌的一年,但我們可以自信地說,2022年是零知識證明實現突破的一年.
1900/1/1 0:00:001、整體來看: RCM價格橫盤,在0.4u左右書的價格基本穩定,購買0.62BNB,日租金0.008BNB寶箱逐步出現.
1900/1/1 0:00:00作者:Coinbase機構研究主管DavidDuong編譯:DeFi之道隔夜的粥圖片來源:由無界版圖AI工具生成 核心觀點: 我們預計數字資產選擇將根據可持續代幣經濟學、各自生態系統的成熟度以及.
1900/1/1 0:00:00Gitcoin最近一輪捐贈中,一些相對較新的概念受到關注,DeSci正是其中之一。?DeSci的理念在于「科學知識應該為每個人所接受,科學研究的過程應該是透明的」,主張以「PublicGoods.
1900/1/1 0:00:00MarsBitCryptoDaily2022年12月19日 一、?今日要聞 Delphi研究員:特朗普NFT系列團隊被質疑私自鑄造了1000枚NFTDelphiResearch研究員TengYa.
1900/1/1 0:00:00這兩天特朗普NFT@CollectTrump火了,也算是熊市NFT破圈事件,一開始大家拿這個項目當meme圖看,現在OS地板價漲到0.38e.
1900/1/1 0:00:00