買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Uniswap > Info

COVER:從COVER到OVER,攻擊事件復盤_Silver Stonks

Author:

Time:1900/1/1 0:00:00

作者:秦曉峰

有些DeFi項目如果出現問題,可以通過保險挽回損失。但如果保險公司被攻擊了,又該怎么辦?

28日晚上,DeFi保險項目CoverProtocol遭遇黑客攻擊,導致代幣增發超過萬億枚。黑客先后在SuShiSwap、Uniswap等DEX上進行套現,直接導致代幣COVER價格從800美元暴跌超過90%,截至發稿前Uniswap上Cover暫報23美元。

事件發生后,OKEx、抹茶等中心化交易所第一時間關閉Cover充提,幣安方面暫停Cover交易。

歐科云鏈OKLink數據顯示,攻擊也導致CoverProtocol的總鎖倉量短時出現大幅下降,當前Cover總鎖倉量約合3112萬美元,降幅達31.17%。

Web3數字資產安全和風險監控公司AnChain與Stellar區塊鏈集成:金色財經報道,Web3數字資產安全和風險監控公司AnChain宣布已與Stellar區塊鏈集成,AnChain.AI的CISO調查平臺將為Stellar鏈上機構提供額外信任層,并為Stellar生態系統創新者創建更安全的跨境支付和資產發行解決方案。( prnewswire )[2023/5/9 14:51:43]

今年11月28日,CoverProtocol與YearnFinance進行合并。截至發稿前,YearnFinance的核心開發人員Banteg表示,他們正在調查此問題,CoverProtocol官方團隊也勸告投資者不要再次購買COVER。

加密錢包Xverse、Hiro將于本周更新版本,支持從Ordinals地址直接提取比特幣:3月9日消息,據官方推特,針對TwelveFold拍賣退款BTC無法提現問題,加密錢包Xverse以及Hiro發布公告稱,將于本周更新版本,支持用戶從Ordinals地址直接提取比特幣。

此前消息,Yuga Labs將TwelveFold拍賣退款BTC發送至用戶提供的Ordinals地址,并鑄成了銘文,導致部分用戶無法及時提現。[2023/3/9 12:52:03]

一、事件復盤:合約漏洞增發

今晚18點,推特用戶CryptoKebab?表示,Cover疑似遭到黑客攻擊,增發了1萬枚COVER代幣,并且已將其換成了WBTC和DAI等資產。

xHashtag推出“.SOUL”域名服務:12月1日消息,P2E DAO xHashtag宣布推出“.SOUL”域名服務,相關域名可以在xhashtag.io上一次性付費購買,與傳統域名不同,該域名沒有相關的年度續訂費。此外,“.SOUL”域名還可以作為以太坊鏈上的ERC-721 NFT,在OpenSea等NFT市場上交易。(techbullion)[2022/12/1 21:16:23]

雖然未被證實,但消息傳出后,COVER價格一度下跌暴跌50%,從800美元下跌至370美元左右。????

社群中,也有不少投資者認為這只是謠言,在400美元附近開始逐步抄底。然而,沒過多久,不少用戶發現COVER在一些去中心化交易中的價格開始狂跌,其中以Uniswap和SushiSwap為主,價格一度跌至20美元一線,近乎歸零,相較于今日開盤價暴跌超過90%。

經濟學家:Celsius用戶可能拿不回自己的錢:7月15日消息,著名經濟學家、加密貨幣批評者Frances Coppola不相信Celsius儲戶能夠拿回自己的錢,并稱Celsius是一家“影子銀行”:“Celsius不是一家資產管理公司,而是一家影子銀行。銀行存款甚至不是客戶資產,更不是管理資產。這些是給銀行的無抵押貸款。因此,它們是銀行的負債,完全有破產的風險。”

Coppola表示:“Celsius的使用條款完全清楚地表明,將資金存入其計息賬戶的客戶是在把資金借給Celsius,讓Celsius想怎么用就怎么用。而且特別指出,在破產的情況下,客戶可能拿不回他們所有的錢,甚至是任何錢。”(Crypto Potato)[2022/7/15 2:16:36]

區塊瀏覽器顯示,目前CoverProtocol原生代幣COVER的總量已被增發至40,796,131,214,802,600,000個,一個標簽為GrapFinance的地址增發了這些代幣,并在DEX中持續拋售。????

這些增發的「假幣」從何而來?

根據多方信息整理,Odaily星球日報總結黑客攻擊過程如下,其中涉及兩波黑客:

第一波黑客首先自己構造假幣,然后將假幣拿去Balancer做流動性換取bpt,然后拿著假幣的bpt去做了質押,之后再解壓換得真幣COVER;如此反復,黑客總共獲得11000多個COVER真幣,最終套現獲利。該攻擊者的地址創建于兩天前,初始資金約200ETH,目前該地址資產超過1400?ETH和100萬美元其他代幣。該地址在Etherscan上已被打上了CoverExploiter1的標簽。第二波則是利用CoverProtocol獎勵合約中一個名為「無限挖礦BUG」的漏洞,增發了40萬億個Cover;由于同出一個智能合約,這些幣也被交易平臺誤認為是「真幣」;黑客通過Uniswap等DEX進行批量套現,據DeFi開發者@banteg表示,攻擊者最終獲益超過兌現了4374枚ETH,約合320萬美金。目前第一波黑客身份不明,但第二波增發的黑客地址,被網絡標記為Grap?Finance開發者的地址。在獲利后,該攻擊者將所得收益還給了Cover團隊,銷毀了剩余增發的COVER,并給?YieldFarming保險地址留言:下一次,管好你自己的事。

“果然,grap.finance的創始人是一位DeFi義俠,剛刷了一下,4350個eth已經打給了cover團隊。?”加密KOL「超級比特幣」評價說。

聽起來不圖名不圖利,COVER攻擊者似乎是一名正義的「白帽子」。但通過砸盤,讓眾多的投資者血本無歸,這樣的“俠義精神”真的值得提倡嗎?

目前,YFI創始人AndreCronje尚未對此事發表任何評論,CoverProtocol也并未給出事故解釋。攻擊事件發生后,幣安等中心化交易所第一時間暫停了COVER充提。

二、DeFi無險可保

COVER并不是今年第一個被攻擊的DeFi項目。

北京時間12月14日下午,DeFi保險龍頭項目NexusMutual創始人HughKarp賬戶遭遇黑客攻擊,被盜37萬NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。隨后NexusMutual官方稱,黑客地址又通過1inch賣出了約3.5萬枚WNXM。

根據官方披露細節,攻擊者通過獲得HughKarp個人計算機的遠程控制后,對計算機上使用的Metamask插件進行修改,并誤導其簽署圖一中的交易——這筆交易最終將巨額代幣轉移到攻擊者的賬戶中。

對于DeFi保險項目而言,初衷是為其他DeFi項目降低風險損失。本來就被黑客覬覦,理應加強安全防護。如今卻由于自身漏洞被黑客屢屢攻擊,遭受損失,這樣的保險項目真的能幫助用戶抵御風險嗎?

既然在DeFi的世界中,崇尚「代碼即法律」,那就把代碼做好,做到極致,不給黑客留下任何可乘之機。

最后,希望DeFi的發展越來越好,漏洞事件越來越少。

Tags:VERCOVCOVERDEFISilver StonksCovid Slicecover幣總量DEFILANCER幣

Uniswap
OSMO:老山說幣:比特幣在創新高后市是否回調?_Osmosis

各位朋友們,你們好,我是老山說幣。在這個市場,如果你處于一直虧損的狀態,不如換個環境。也許正是你的一次改變,會給你帶來不一樣的結果.

1900/1/1 0:00:00
GUS:華大中盈區塊鏈聯合研究中心簡介_區塊鏈

中心簡介?華僑大學 ??華僑大學成立于1960年,是中央統戰部直屬,由中央統戰部、教育部、福建省人民政府共同建設的普通高等學校.

1900/1/1 0:00:00
ING:讀懂比特幣風險譜:它與美元風險譜有何不同?_HTN

美國政府公債是所有金融市場的基石。 數據來源:treasury.gov我們可以從此收益曲線來洞悉美國政府公債的收益率,一個被華爾街稱「無風險」的資產.

1900/1/1 0:00:00
COL:12.28比特幣早間行情分析及操作策略_BTCπ

多空皆可賺錢,唯有貪婪者例外,一切的交易,情緒起到關鍵性的作用,花全部的時間研究趨勢,永遠不要和趨勢作對,學會跟隨,才能學到精髓,錯誤并不可恥,可恥的是在錯誤的時候不懂得修正.

1900/1/1 0:00:00
SEC:金鼎財金:大餅大幅回調 多頭是否還存在?_Ubricoin

金鼎財金;大餅大幅回調,多頭是否還存在?前言;今天的優勢會被明天的趨勢取代,可是錯過了今天的趨勢明天何來的優勢?沒有目標的人只能為有目標的人努力美國SEC宣布向7名個人提供超過1.04億美元的獎.

1900/1/1 0:00:00
TOR:楊凱:5日均線應用技巧_ROLL

5日均線是均線系統中的短期均線,是一種短線操作的參考指標,反應了幣價在短期內的運行趨勢。 5日均線的應用技巧: 下圖截取的是BTC合約日線,根據設置綠色線為5日均線,從該圖可以發現價格一般都是依.

1900/1/1 0:00:00
ads