買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > TUSD > Info

FIN:或是「自導自演」?Defrost Finance公告稱黑客已退還資金_ANC

Author:

Time:1900/1/1 0:00:00

因DefrostFinance被盜而損失1200萬美元的大戶Hoi昨晚松了一口,昨晚近12點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance公告稱黑客已退還資金,將很快退還給用戶。雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。DefrostFinance接連被黑,大戶受損1200萬美元

時間拉回圣誕節當天,12月25日,Avalanche生態原生穩定幣項目DefrostFinance協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過1200萬美元。DefrostFinance官方表示,已注意到V1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用V1或V2。而就在兩天前,12月23日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利173,000美元,但因為V1并沒有提供閃電貸服務,因此未受到影響。隨后,名為Hoi的用戶發推特并在社區內求助,稱DefrostFinance中的大部分存款都由其提供,其個人損失了1200萬美元,審計公司CertiK尚未回應,并請求大家提供線索。

卡巴斯基:1/3美國加密投資者或是黑客盜竊受害者:金色財經報道,根據網絡安全公司卡巴斯基最新研究報告顯示,估計約有30%的美國加密投資者成為黑客盜竊的受害者,他們丟失資產的平均價值接近10萬美元,甚至有15%的受訪者承認丟失的加密貨幣價值高達100萬美元。數據顯示,大部分受害者年齡在18-24歲,55歲以上受害者比例為8%。(cryptopotato)[2023/3/27 13:29:33]

不久后,Hoi再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在V1被盜前一天,V2的所有錢都被盜了;V1的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。據區塊鏈安全審計公司Beosin分析,攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上。這與Hoi分析的操作情況相吻合。黑客返還資金,公鏈官方、審計公司難辭其咎

聲音 | Dovey Wan:若Telegram按約定全額退款 或是熊市后回報率最高的“天王級項目”:Primitive Ventures創始合伙人萬卉(Dovey Wan)發微博表示,Telegram的簽對賭是10/31號之前不發幣就要退款,現在這個情況發幣是不可能了。如果真的按約定全額退款,說不定是熊市后回報率最高的“天王級項目” 。[2019/10/15]

12月25日下午8點,Defrost發推稱,團隊愿意與黑客談判,愿意分享20%的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”12月26日下午,DefrostFinance的審計公司CertiK發推稱,監測顯示,DefrostFinance項目為退出騙局,CertiK曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK還表示“該團隊未進行KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把Defrost監守自盜的行為,蓋棺定論。

聲音 | CNBC主持人:貿易緊張局勢升級、股市下跌、BTC上漲 或是新興市場周期的開始:CNBC主持人Ran NeuNer發推表示:“貿易緊張局勢升級,股市下跌,比特幣上漲!這正是我們想要看到的模式。這可能是一種新型市場周期的開始嗎?”[2019/8/2]

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance在26日晚10點發推表示:“被黑客入侵的資金已退還給DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”至此,這起黑客事件,僅用了2天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。Hoi在推特上回顧自己為何會選擇這個礦時列了幾點原因,1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik等審計。3這個項目上過很多Avax各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他Defi礦的收益都一般,然后社區里面都是好說話的兄弟。審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的KYC必不可少。因此也有用戶質疑CertiK,既然團隊拒絕KYC,你們就應該拒絕提供審計。此外,Avalanche公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。此外也有用戶稱,DefrostFinance的項目方也是之前被盜的Finnexus和PhoenixFinance的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

調查:供應鏈金融與食品追溯或是區塊鏈技術初期較成熟應用場景:日前,有記者對布局區塊鏈技術的相關A股公司以及科技巨頭進行采訪獲悉,資本追捧下不乏有主動蹭熱點的公司,但是科技巨頭對區塊鏈技術的長遠發展抱有很大信心。從多家公司的采訪來看,供應鏈金融與食品安全追溯可能是初期較為成熟的應用場景。[2018/1/17]

Tags:ANCDEFNANFINAnnex FinanceMarhabaDeFiBNSD FinanceKesef Finance

TUSD
AIN:測評:主要?跨鏈橋市場費用競爭力_Skillchain

目前市場上的跨鏈橋項目已多達數百個,除了公鏈自有的官方橋,如ArbitrumBridge、AvalancheBridge、OptimismGateway等,還有許多知名的專業跨鏈橋項目.

1900/1/1 0:00:00
NFT:2022年度一覽:深析NFT巨鯨動向_NFTI

回顧過去的一年,我們看到NFT領域出現了很多新場景,新應用和新變化。而買賣NFT的玩家也有一些新動作。因此,我們收集了2022年NFT行業中最大玩家——巨鯨的數據,并進行了相應的分析和解讀.

1900/1/1 0:00:00
CHA:對話a16z合伙人Chris Dixon:投資原則、技術史中的加密市場和來年展望_ISD

到目前為止,位于硅谷的風險投資公司a16z已經籌集了超過76億美元的資金,用于投資加密貨幣和Web3.

1900/1/1 0:00:00
EFI:為什么Web3需要DeFi原生鏈?_CHA

“DeFi原生鏈”這一名詞在Berachain和Sei初露頭角時被市場窺見一隅,Sei定義自己為第一條真正意義上的DeFi專用鏈.

1900/1/1 0:00:00
COI:CoinList營銷總監:熊市中如何做好Web3營銷?_Streamr DATAcoin

本文來自WhoKnowsDAO。導讀:在熊市,項目的營銷預算減少,用戶的互動意愿也會降低。很多的Web3市場朋友都表達出「熊市很難做營銷」的觀點.

1900/1/1 0:00:00
BAG:空投埋伏日記:Towerswap、Exorde、Mantle Network(1月6日)_EXOR

熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧.

1900/1/1 0:00:00
ads