買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 波場 > Info

COV:從COVER到OVER 攻擊事件復盤_DEF

Author:

Time:1900/1/1 0:00:00

有些DeFi項目如果出現問題,可以通過保險挽回損失。但如果保險公司被攻擊了,又該怎么辦?

今天晚上,DeFi保險項目CoverProtocol遭遇黑客攻擊,導致代幣增發超過萬億枚。黑客先后在SuShiSwap、Uniswap等DEX上進行套現,直接導致代幣COVER價格從800美元暴跌超過90%,截至發稿前Uniswap上Cover暫報23美元。

事件發生后,OKEx、抹茶等中心化交易所第一時間關閉Cover充提,幣安方面暫停Cover交易。

歐科云鏈OKLink數據顯示,攻擊也導致CoverProtocol的總鎖倉量短時出現大幅下降,當前Cover總鎖倉量約合3112萬美元,降幅達31.17%。

數據:昨日從Coinbase轉出逾3萬BTC,創歷史紀錄:8月26日消息,Bitcoin Archive發推稱,昨日有27300枚BTC從交易所流出(凈流出),為近兩年來第二高的撤出數量。此外,圖表顯示Coinbase昨天有30400枚BTC流出,這是自2017年7月以來的最高記錄。[2021/8/26 22:39:22]

今年11月28日,CoverProtocol與YearnFinance進行合并。截至發稿前,YearnFinance的核心開發人員Banteg表示,他們正在調查此問題,CoverProtocol官方團隊也勸告投資者不要再次購買COVER。

一、事件復盤:合約漏洞增發

29日晚18點,推特用戶CryptoKebab表示,Cover疑似遭到黑客攻擊,增發了1萬枚COVER代幣,并且已將其換成了WBTC和DAI等資產。

約14892枚BTC從Coinbase交易所轉出 價值約4.82億美元:Whale Alert數據顯示,北京時間2月1日02:22,14892.353枚BTC從Coinbase交易所轉入1AomSj開頭的未知錢包,價值約4.82億美元,交易哈希為:4d719a4527cd222435283c0ca2cc59fdf00597374c95acb56085cc7372fdd389。[2021/2/1 18:33:10]

雖然未被證實,但消息傳出后,COVER價格一度下跌暴跌50%,從800美元下跌至370美元左右。????

社群中,也有不少投資者認為這只是謠言,在400美元附近開始逐步抄底。然而,沒過多久,不少用戶發現COVER在一些去中心化交易中的價格開始狂跌,其中以Uniswap和SushiSwap為主,價格一度跌至20美元一線,近乎歸零,相較于今日開盤價暴跌超過90%。

1930枚BTC從Coinbase交易所轉出 價值1212.7萬美元:據WhaleAlert數據顯示,北京時間03月30日21:53, 1930枚BTC從Coinbase交易所轉入36DQqc開頭地址,按當前價格計算,價值約1212.7萬美元。[2020/3/30]

區塊瀏覽器顯示,目前CoverProtocol原生代幣COVER的總量已被增發至40,796,131,214,802,600,000個,一個標簽為GrapFinance的地址增發了這些代幣,并在DEX中持續拋售。????

這些增發的「假幣」從何而來?

根據多方信息整理,Odaily星球日報總結黑客攻擊過程如下,其中涉及兩波黑客:

動態 | 687枚BTC從Coinbase交易所轉入OKEx交易所,價值654萬美元:WhaleAlert數據顯示,北京時間02月06日08:53,687枚BTC從17RWac開頭的Coinbase交易所地址轉入1NYAd6開頭的OKEx交易所地址,按當前價格計算,價值約654萬美元,交易哈希為:41a98e56dc5493f2a8c9e0ec9a232cde3188ab3912618f55d7b033671e3a9e0b。[2020/2/6]

第一波黑客首先自己構造假幣,然后將假幣拿去Balancer做流動性換取bpt,然后拿著假幣的bpt去做了質押,之后再解壓換得真幣COVER;如此反復,黑客總共獲得11000多個COVER真幣,最終套現獲利。

該攻擊者的地址創建于兩天前,初始資金約200ETH,目前該地址資產超過1400ETH和100萬美元其他代幣。該地址在Etherscan上已被打上了CoverExploiter1的標簽。

第二波則是利用CoverProtocol獎勵合約中一個名為「無限挖礦BUG」的漏洞,增發了40萬億個Cover;由于同出一個智能合約,這些幣也被交易平臺誤認為是「真幣」;黑客通過Uniswap等DEX進行批量套現,據DeFi開發者@banteg表示,攻擊者最終獲益超過兌現了4374枚ETH,約合320萬美金。

目前第一波黑客身份不明,但第二波增發的黑客地址,被網絡標記為Grap?Finance開發者的地址。在獲利后,該攻擊者將所得收益還給了Cover團隊,銷毀了剩余增發的COVER,并給YieldFarming保險地址留言:下一次,管好你自己的事。

“果然,grap.finance的創始人是一位DeFi義俠,剛刷了一下,4350個eth已經打給了cover團隊。?”加密KOL「超級比特幣」評價說。

聽起來不圖名不圖利,COVER攻擊者似乎是一名正義的「白帽子」。但通過砸盤,讓眾多的投資者血本無歸,這樣的“俠義精神”真的值得提倡嗎?

目前,YFI創始人AndreCronje尚未對此事發表任何評論,CoverProtocol也并未給出事故解釋。攻擊事件發生后,幣安等中心化交易所第一時間暫停了COVER充提。

二、DeFi無險可保

COVER并不是今年第一個被攻擊的DeFi項目。

北京時間12月14日下午,DeFi保險龍頭項目NexusMutual創始人HughKarp賬戶遭遇黑客攻擊,被盜37萬NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。隨后NexusMutual官方稱,黑客地址又通過1inch賣出了約3.5萬枚WNXM。

根據官方披露細節,攻擊者通過獲得HughKarp個人計算機的遠程控制后,對計算機上使用的Metamask插件進行修改,并誤導其簽署圖一中的交易——這筆交易最終將巨額代幣轉移到攻擊者的賬戶中。

對于DeFi保險項目而言,初衷是為其他DeFi項目降低風險損失。本來就被黑客覬覦,理應加強安全防護。如今卻由于自身漏洞被黑客屢屢攻擊,遭受損失,這樣的保險項目真的能幫助用戶抵御風險嗎?

既然在DeFi的世界中,崇尚「代碼即法律」,那就把代碼做好,做到極致,不給黑客留下任何可乘之機。

最后,希望DeFi的發展越來越好,漏洞事件越來越少。

Tags:COVCOVERVERDEFCovalentCover ProtocolLeverjDeFinity

波場
MET:12.29早行情:BTC寬幅震蕩 這個幣或將歸零_METAV

昨天比特幣整體上還是一個震蕩的過程,昨日早上開盤時行情開始沖高,從26300美元附近沖高到了27500,到了晚上又開始回調到26400美元,幾乎回到了開盤價,基本上符合沖高回落的走勢.

1900/1/1 0:00:00
WEB:Huobi Global恢復TT充提業務(2020/12/31)_Huobi

尊敬的用戶: HuobiGlobal現已恢復TT(ThunderCore)的充幣和提幣業務。暫停期間給您帶來的不便,敬請諒解!Web3 Graph獲得Huobi Incubator種子輪投資,并.

1900/1/1 0:00:00
比特幣:數據濫用盛行,Nym「混合網絡」機制是如何保護用戶數據隱私的?_BTC

Nym混合網絡基于區塊鏈技術,不僅可以掩蓋數據在網絡傳送時留下的「元數據」,還能防范單點故障。 撰文:Zombit 用戶數據已經變成另一種稀缺資源,如蘋果、Facebook、亞馬遜等科技巨頭都將.

1900/1/1 0:00:00
POLK:區塊鏈 CRM 平臺 Cere Network 獲得 Web3 基金支持_區塊鏈專業好不好就業

鏈聞消息,基于Polkadot構建的區塊鏈CRM平臺CereNetwork獲得了Web3基金支持,用于進一步開發一站式私有、許可、獨立的區塊鏈網絡,該網絡可以很容易地被任何企業集成.

1900/1/1 0:00:00
TOKE:趨勢解幣:持續瘋漲的比特幣是否擊穿你的心里防線?后市該如何走_以太坊

昨日視頻布局多空雙止盈獲利1000點利潤,完整版分析回顧在這里:⊙點我查看⊙,或者B站搜索趨勢解幣查看!視頻解析給到上方27500附近去布局空單.

1900/1/1 0:00:00
區塊鏈:中金研報:幣圈過去一年發生了什么變化?_比特幣價格歷史走勢圖

在將要過去的2020年,我們看到圍繞比特幣等數字資產的生態環境發生了巨大變化,直接的感受是比特幣價格過去一年上漲接近3倍,達到歷史新高的2.7萬美金,以及穩定幣發行規模擴大3.5倍.

1900/1/1 0:00:00
ads