7月30日,BSC鏈上首個加密指數協議Levyathan遭遇黑客攻擊。
根據官方發布的事件更新,黑客鑄造100,000,000,000,000,000,0億枚LEV代幣,導致LEV價格歸零,此次攻擊損失約為150萬美元。官方將事故原因歸結于開發人員私鑰泄露,以及安全團隊Certik的審計部分存在嚴重疏忽,導致「緊急取款」漏洞并未被發現。
關于解決方案,Levyathan已創建一個錢包,在「緊急取款」期間收到過多資金的用戶可以將資金退回,目前已收回15萬美元,正在與其他用戶討論盡快收回資金。另一方面,團隊目前正在與Certik進行討論,打算要求他們償還其用戶。此外,Levyathan表示將推出V2以及新代幣。
DeFi定向流動性協議Poolshark發布白皮書,擬于3月上線Arbitrum:1月12日消息,DeFi定向流動性協議Poolshark Protocol發布白皮書,計劃于3月初上線Arbitrum網絡,并將于4月初在以太坊模塊化執行層Fuel測試網上啟動。
Poolshark采用定向AMM機制,LP可以在其中采用買入并持有的策略,以改善LP的收益。[2023/1/12 11:07:52]
Odaily星球日報向相關法律人士進行了咨詢,對方表示如果雙方在條約中規定了責任劃分,則安全團隊可能需要承擔相應的賠償義務。值得注意的是,如果Levyathan能夠向安全團隊「維權」成功,這在DeFi領域當屬首例。
花旗高管:機構投資者對加密行業和DeFi的興趣日益濃厚:金色財經報道,花旗銀行全球外匯主管Itay Tuchman表示,機構投資者對加密的興趣日益濃厚,在大流行期間轉向比特幣的機構投資者很快對更廣泛的加密行業產生了興趣。他指出,這些投資者中的許多人仍然希望在DeFi方面有一定的參與度。當被問及是什么阻礙了機構投資者從對加密貨幣的被動好奇轉向積極交易時,Tuchman指出了監管以及對風險和合規性的擔憂。值得注意的是,目前還沒有銀行擁有自己的加密托管人。 然而Tuchman稱,這是他們的客戶所要求的。[2021/10/9 5:48:57]
Odaily星球日報也對本次攻擊事件進行回顧總結,如下所示:
當前DeFi協議總鎖倉量為235.9億美元:金色財經報道,據DeBank數據顯示,目前DeFi協議總鎖倉量235.9億美元,重復率約為29.35%,真實總鎖倉量為166.7億美元。鎖倉資產排名前五的DeFi協議分別為WBTC(33億美元)、Maker(28億美元)、Uniswap(22億美元)、Compound(19億美元)、Aave V1(18億美元)。[2021/1/1 16:13:43]
開發者通過TimeLock對MasterChef合約進行控制,修改參數。并且,Timelock本身只能通過多重簽名來操作,以防止某一團隊成員丟失私鑰后被黑客惡意更改。
ConsenSys Codefi推出Inspect工具:4月14日消息,ConsenSys旗下Codefi推出DeFi協議透明度檢查器Inspect,用戶可以通過該工具查看主流DeFi協議的安全和透明度詳情。目前包含的協議為Aave、bZx、Compound、DDEX、dYdX、Maker、Nuo。[2020/4/14]
然而,由于團隊疏忽,開發者私鑰在Github上是公開存在的,任何人都可以查看。
7月28日,黑客通過獲取的私鑰執行了一項操作,導致MasterChef合約控制權被轉移;7月30日,交易正式執行,黑客成功掌握MasterChef合約,鑄造了大量的LEV代幣并進行出售,使得價格瞬間歸零。攻擊者地址如下:https://bscscan.com/address/0x7507f84610f6d656a70eb8cdec044674799265d3
在官方公告中,Levyathan也解釋了這次攻擊并非團隊監守自盜:“在黑客攻擊之前,團隊擁有超過60%的流動資金,他們就沒有興趣去黑自己的資金。”
除了黑客攻擊外,這次安全事故的另一個問題是「緊急取款」發生錯誤。「緊急取款」是保證用戶在遭受黑客攻擊后能夠及時準確地提取資金。然而在這次攻擊中,「緊急取款」發生錯誤,導致用戶獲得了遠高于自己應得的資金。
Levyathan團隊認為,安全團隊Certik應該為此事負責。因為在事故發生前,開發者已經按照
Certik要求修改了「緊急取款」功能。審計公司應該在開發團隊修改后再次檢查代碼是否完全正確,能否實現相關功能。但Certik卻并沒有注意到「緊急取款」存在漏洞,并沒有完成應盡職責。
“如果Certik切實履行義務,完成了我們所交付的付費任務,那么緊急取款的錯誤完全避免。”Levyathan團隊解釋。
二、下一步怎么辦?
事故發生后,Levyathan團隊也在積極進行善后工作。具體而言從兩方面進行行動:
一方面,創建錢包地址:0x6cadA45b257DA674f1169B4e68A59765226Fc9aE,呼吁社區用戶將不當得利上交。目前為止,該地址中已經收到了價值15萬美元的代幣。
Levyathan團隊表示,為了鼓勵社區將資金送回錢包,他們將指定一個可信的第三方來共同管理這個錢包,確保資金管理完全透明。
“BSC團隊向我們介紹了第三方,該第三方能夠跟蹤從「緊急取款」功能中收到過多資金的錢包,以幫助我們識別從該漏洞中受益的用戶。”
另一方面,團隊目前正在與Certik討論,要求他們賠償用戶。“我們將始終捍衛你的利益,我們將在本周向您通報談判的進展情況。”
此外,Levyathan團隊表示將繼續開發項目,推出V2版本并開發新幣。“錯誤已經犯了,我們已經從中吸取了教訓。我們希望依靠社區來幫助我們回到正軌,希望在市場上可以持續發展。”
Tags:LEVDEFEFIDEFIlever幣有投資價值嗎Plenty DeFigoldhoefinanceAlchemist DeFi Aurum
鏈聞消息,根據去中心化衍生品交易協議dYdX發布的文檔資料,治理代幣DYDX發行總量為10億枚,主要用途是合約治理和手續費折扣,關于分配機制,其中,50%會分配給社區.
1900/1/1 0:00:00親愛的大幣網用戶: 大幣網提示,交易以下高風險數字資產時注意投資風險。項目名稱:WONCASH 代幣符號:WONC 風險提示理由:?由于該資產發生價格急劇下跌、流動性不足、大量用戶投訴,大幣網已.
1900/1/1 0:00:00為了感謝KuCoin用戶對FerrumNetwork(FRM)長期以來的支持,FerrumNetwork團隊將聯合KuCoin承諾發放總計135,000FRM豪華獎池.
1900/1/1 0:00:00巴比特訊,8月2日,加密錢包ZenGo團隊聯合推出了基于門限加密的協議,以實現比特幣閃電網絡在物聯網領域的小額支付應用,該協議可使物聯網設備通過比特幣閃電網絡中不受信任的網關來執行閃電網絡操作.
1900/1/1 0:00:00據Newsbitcoin8月2日消息,支付巨頭萬事達首席執行官MichaelMiebach在上周四的公司收益電話會議上概述了該公司圍繞加密貨幣、穩定幣和央行數字貨幣開發產品和服務的計劃.
1900/1/1 0:00:00親愛的大幣網用戶: 由于XML錢包升級,大幣網(Dcoin)已暫停XML的提現服務,錢包升級完成后我們將第一時間開放提現服務,具體恢復時間請等待最新公告。暫停期間給您帶來的不便,敬請諒解.
1900/1/1 0:00:00