買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > PEPE幣 > Info

DEF:砸盤、銷號、解散社群 Merlin Lab“跑路三連”暴露了DeFi哪些問題?_去中心化金融defi入門分析與理解

Author:

Time:1900/1/1 0:00:00

拋售代幣、注銷推特、微信群解散,昨夜BSC機槍池項目MerlinLab上演一出火速“大逃亡”。

6月29日15點24分,Merlin Lab遭到黑客攻擊。據區塊鏈安全公司PeckShield分析,Merlin Lab 遭到黑客攻擊源于 MerlinStrategyAlpacaBNB 中存在的邏輯漏洞,合約誤將收益者轉賬的 BNB 作為挖礦收益,使得合約增發更多的 MERL 作為獎勵。經過重復操作,攻擊者獲利 30 萬美元。MERL 短時腰斬,從 $16.23 跌至 $6.09。

Merlin Lab在這次攻擊中反映很快,只不過這個“快”出乎大多數人的意料:

大多數沒有想到,項目方對攻擊事件的處理是關停項目。

根據項目方的說法,屢次遭受黑客攻擊之后,開發人員對項目前景不樂觀,并認為沒有更多的經驗去應對未來潛在的挑戰,最初的愿景無力實現,只得無奈關停項目。

BM:從不拉盤或砸盤EOS DPoS比POW更好:今日,推特用戶@Ric Burton指責BM不負責任地離開Block.one,對此,BM表示“如果我把賺錢看得比其他任何事情都重要,我就會留在Block.one。有人問過我的意見,我告訴他們我不知道如何對EOS進行估值,這就是為什么我使用了市場價格發現機制。我只談過科技,從不拉盤或砸盤。代碼清楚地發揮作用。沒有人在‘逃避’。”隨后,該用戶質疑“DPoS完全失敗了,它被極少數人控制著”,BM回復稱:“DPoS比POW更好。也就是說,DPoS在出售時因使網絡穩定且運行正常而知名。關于DPoS的投訴是無關緊要的,如果EOS不是DPOS,那么人們會聲稱我們沒有兌現承諾。”[2021/2/12 19:35:22]

目前,項目方官網依舊可以訪問,資金可以正常提取。項目方文檔、推特賬號以及中文微信群已經解散。

律師:Plustoken案涉及的數字貨幣已變現處置,無需擔心“砸盤”:北京德恒律師事務所顧問劉揚發文稱,昨天Plustoken案之所以能夠刷屏,與相關標題黨報道也有一定關系,在幣圈微信群中甚至在流傳“國家隊砸盤了”的說法,查看兩個案件的判決書發現:1.在Plustoken案二審刑事裁定書中提到:“收繳的贓物處置問題。經查,在案證據證實陳波向鹽城市局申請由其委托北京知帆科技有限公司依法出售變現機關扣押的數字貨幣,所有款項作為其退贓款。原審法院據此認定陳波退出部分款項,并對其酌情從輕處罰。”

2.在Wotoken案二審刑事裁定書中提到:“數字資產處置變現合同一份。證明案發后,被告人李某某配合機關追繳贓款贓物情況。”

上述情況說明,相關數字貨幣的贓物處置應當是:由犯罪嫌疑人向機關提出申請,和相關公司簽訂合同,委托相關公司對機關扣押的數字貨幣進行變現處置,處置的所有款項作為犯罪嫌疑人的退贓款。這就說明,案涉數字貨幣早已經變現處置,所謂“砸盤”一說則無需擔心。從涉案虛擬數字貨幣處置工作來講,司法機關在本案中的處置方式頗具亮點,也給全國司法機關提出了一條新的思路,在整個處置過程中,司法機關并未作為主體參與其中,由犯罪嫌疑人和委托第三方公司處置。[2020/11/28 22:25:18]

這次事件,暴露了DeFi以下問題:

警惕KuCoin黑客正利用Uniswap出貨砸盤:據PeckShield旗下資產追蹤平臺CoinHolmes數據顯示,自09月27日下午3時以來,CoinHolmes監控到標記為KuCoin黑客的多個地址,正持續將盜取的大量OCEAN代幣轉入去中心化交易所Uniswap進行砸盤出貨,PeckShield安全人認為,黑客此舉很可能對OCEAN關聯交易對價格產生較大幅度波動影響,建議在OCEAN提供了流動性的LP盡快移除相關流動性。據悉,KuCoin被盜資產目前經中心化交易所洗錢會面臨較大的封堵壓力,因此黑客正嘗試通過去中心化交易所進行洗錢。[2020/9/27]

1)到底是團隊作惡還是正常黑客攻擊?

2)審計過的項目是否一定安全?

3)匿名項目是否值得信任?

幣安智能鏈項目Bantiample團隊已砸盤跑路,套現3000 BNB:9月19號,幣安智能鏈上的項目Bantiample團隊已砸盤套現3000個BNB跑路,目前團隊的主要開發者已經刪除Telegram賬號,項目代幣BMAP單日跌幅超過90%。據項目方描述,BMAP是一種類似AMPL仿盤,用戶每參與一次交易就會讓總量縮減1%。但實際只是普通代幣,并沒有項目方所描述的功能,只是利用AMPL項目熱點進行詐騙。(深鏈財經)[2020/9/19]

4)項目方認輸的成本低,給投資人造成的損失怎么辦?

PeckShield認為,這次事件有可能是團隊作惡。

比如有一個疑點是:合約還沒有準備好,為什么要急著部署在自己的主網上呢?

團隊作惡可能是:①核心人員主動作惡;②部分人員偷偷作惡;③部分人員與外部黑客聯手,里應外合。

分析 | 神秘力量在幣安持續砸盤:合約帝平臺實盤玩家AKG-Chuck數據分析:近期比特幣交易量持續低迷,價格保持窄幅波動,但是幣安平臺持續出現一系列相似特征的轉入,表現為“單筆轉賬都是100個比特幣,轉賬時間十分集中,轉入地址均為幣安,轉出地址均為匿名錢包,且所有轉出地址都是相關的,明顯為同一控制人”,這些幣轉入幣安后,兩小時內幣安上比特幣的價格就會率先領跌其他交易所;神秘力量持續干擾市場,請大家注意交易風險,特別是合約玩家,陪鯨魚共舞,很容易被誤傷。[2019/8/13]

項目方在被攻擊后連夜關停項目、清空推特、清空項目wiki、解散微信群、拋售代幣等操作,似乎有理由讓人懷疑這是團隊主動作惡。

不過,這次攻擊獲利金額大約是30萬美元,Merlin Labs 在被攻擊前的TVL大約有2億美元。如果是核心團隊主動作惡,這個收益看上去沒有足夠的誘惑力。

項目方關停項目并沒有關閉項目網站,仍舊給投資人時間提取資金。這種做法似乎說明是②或者③的可能性大一些。

也有可能完全是來自外部黑客攻擊,實屬巧合。

大多數DeFi項目會找審計公司出具審計報告為項目的安全性背書。

不過,審計過的項目并非一定安全。5月份發生的BSC集中被黑客攻擊案例,其中不少項目是經區塊鏈安全公司審計過了的。

PeckShield告訴巴比特,防御攻擊不是一個靜態的過程,它是個動態的過程。

簡而言之,需采用“事前事中事后”三段式防御模式,在新合約上線之前要進行全面而專業的智能合約安全審計,這一步主要是幫助協議排查已知的各類漏洞,審計并不能解決所有問題。

此外,還要注意排查與其他 DeFi 產品進行組合時的業務邏輯漏洞,避免出現跨合約的邏輯兼容性漏洞;要設計一定的風控熔斷機制,引入第三方安全公司的威脅感知情報和數據態勢情報服務。

在 DeFi 安全事件發生時,能夠做到第一時間響應安全風險,及時排查封堵安全攻擊,避免造成更多的損失;并且應聯動行業各方力量,搭建一套完善的資產追蹤機制,實時監控相關虛擬貨幣的流轉情況。

在其他協議發生安全事件后,要對自己的協議進行仔細地查缺補漏,是否有相似的漏洞,是否有潛在的風險。我們認為除了需要構建安全的預言機策略,還要透徹理解協議,在預言機這一源頭上下功夫,做到從審計角度查出問題,提供可靠的鏈下解決方案,及時查缺補漏,才能減小因預言機傳達失真數據而帶來的價格操縱風險。

根據Debank排行榜,目前排名前十的DeFi項目,幾乎都是實名的。

比如,Curve創始人Michael Egorov,和V神一樣是俄羅斯人。Aave創始人兼首席執行官Stani Kulechov,曾在赫爾辛基大學攻讀法律專業。Uniswap創始人 Hayden Adams畢業后第一份工作就被裁員,然后世界上少了一名青年電氣工程師多了一位DeFi開創者。

其他的像Compound(創始人Robert Leshner)、MakerDAO(創始人Rune Christensen)、Liquity(創始人Robert Lauko)也都是實名項目。Venus項目由Swipe團隊支持(目前已經改組,Swipe退出項目決策層),Swipe是Binance投資公司。

只有PancakeSwap和SushiSwap的團隊是匿名的。不過,SushiSwap的幾個核心開發者在推特還算比較活躍,在國內也有專門的中文運營社區。

雖然區塊鏈講究去中心化、去信任,實際情況卻是,實名項目更容易贏得投資人信任。

遺憾的是,Merlin Labs是匿名項目。

Merlin Labs在被攻擊之后采取的解決方案并未如前兩次一樣修補漏洞并且為投資人制定補償方案。相反,項目方的做法是迅速拋售代幣然后宣布項目解散。

這種做法直接導致已經腰斬的幣價走向歸零。

(項目方拋售代幣前,MERL價格在8美元左右,拋售后跌至0.1-0.2美元)

幣價暴跌,同樣導致為項目提供流動性的LP損失慘重。

可以毫不客氣地說,項目方這樣做是極不負責任的,完全置投資者利益于不顧。

昨晚抄底的投資者成本多在6-8美元區間,一覺醒來歸零。

由于項目方是匿名的,同時項目推特注銷、電報群禁言、微信群解散,受損失的投資人幾乎無處討要說法。

DeFi沒有監管,在“Code is law”的區塊鏈世界投資人除了寄希望于項目代碼安全,還有就是靠項目方自我道德約束,一旦這兩道防線被突破,投資人似乎只能自認倒霉。

Tags:MERLMERMerlinDEFMERL價格MERC幣去中心化金融defi入門分析與理解

PEPE幣
MAS:官宣:Chia新協議發布 支持一圖多挖、雙系統運作_MASS

Chia創始人:新協議發布后,舊plot將繼續工作,支持一圖多挖。Chia生態越來越強大,可能會成為下一以太坊。"MASS網絡宣布可以兼容Chia文件格式進行并行挖礦.

1900/1/1 0:00:00
ETH:?虛擬貨幣信息撮合構成犯罪嗎?_DINNER價格

自94號文件頒布施行以來,“提供定價、信息中介等服務”的虛擬貨幣交易所經營行為已被界定為行政違法.

1900/1/1 0:00:00
比特幣:梳理了CME比特幣持倉數據 發現傳統玩家開始降低做空倉位_一個比特幣要挖多久3080ti

CME(Chicago Mercantile Exchange),芝加哥商品交易所,這是一家創立于 1874 年。目前,CME 已經成為了全球最大的金融衍生品交易平臺之一.

1900/1/1 0:00:00
ANC:幣安為何遭遇全球監管圍堵?出路在哪?_iYearn Finance

幣安成立于2017年,曾是國內三大數字貨幣交易所之一。由于中國的政策法規限制,2018年2月后幣安宣布退出中國市場,此后業務更多面向海外.

1900/1/1 0:00:00
EOS:金色趨勢丨鯨魚不斷買入 底部結構乍現?_DEOS價格

長期月線走勢圖可以很直觀看到,月線3連陰,也未破下方12月均線支撐,該均線是比較關鍵的趨勢支撐線,13年牛市中期的大調整,幣價自高位回落,然后在12月均線附近止跌企穩.

1900/1/1 0:00:00
數字貨幣:監管政策出臺 虛擬貨幣是否受法律保護了?_被朋友騙去弄數字貨幣犯法嗎

原標題:虛擬貨幣監管政策密集出臺 是否受法律保護各地法院態度不一對于虛擬貨幣交易以及挖礦的監管態度,政策法規也愈發清晰。虛擬貨幣挖礦被禁,銀行與支付機構對于虛擬貨幣交易也將保持嚴格監察.

1900/1/1 0:00:00
ads