買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > SOL > Info

BSP:或是「自導自演」?Defrost Finance公告稱黑客已退還資金_Defi Gold

Author:

Time:1900/1/1 0:00:00

因 Defrost Finance 被盜而損失 1200 萬美元的大戶 Hoi 昨晚松了一口,昨晚近 12 點,他在推特上寫到“天亮了”。一個多小時前,Defrost Finance 公告稱黑客已退還資金,將很快退還給用戶。

雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。

時間拉回圣誕節當天, 12 月 25 日,Avalanche 生態原生穩定幣項目 Defrost Finance 協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過 1200 萬美元。Defrost Finance 官方表示,已注意到 V 1 出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用 V 1 或V2。

高盛經濟學家:美聯儲此次加息或是本輪周期的最后一次:金色財經報道,高盛經濟學家David Mericle表示,這次加息可能是加息周期的最后一次。美國發生經濟衰退的可能性低于市場預期,而預計降息要到2024年第二季度才會開始,并將以每季度降25個基點的速度進行,最后利率將停在3-3.25%區間,高于FOMC點陣圖上2.5%的長期預測。[2023/7/21 15:51:01]

而就在兩天前, 12 月 23 日,Defrost FinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利 173, 000 美元,但因為 V 1 并沒有提供閃電貸服務,因此未受到影響。

隨后,名為 Hoi 的用戶發推特并在社區內求助,稱 Defrost Finance 中的大部分存款都由其提供,其個人損失了 1200 萬美元,審計公司 CertiK 尚未回應,并請求大家提供線索。

或是Snoop Dogg的匿名藏家將22枚NFT捐贈給洛杉磯郡立藝術博物館:金色財經報道,洛杉磯郡立藝術博物館(Lacma)宣布于昨日(2月13日)收到一份“禮物”,其中包含了22件在區塊鏈上鑄造的NFT藝術品,據稱這是美國藝術博物館的同類藏品中收到規模最大的一次NFT藏品捐贈,據稱匿名捐贈者可能是知名說唱歌手、Web3長期支持者Snoop Dogg,但洛杉磯郡立藝術博物館目前對有關捐贈者身份的詢問尚未做出任何回應。上周五(2月10日),法國蓬皮杜藝術中心透露已經獲得了18枚NFT作為永久收藏品。(nnn.ng)[2023/2/14 12:05:52]

不久后,Hoi 再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在 V 1 被盜前一天,V2的所有錢都被盜了;V 1 的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。

比特幣閃電網絡近三月增長超23%,薩爾瓦多將BTC納入法幣或是主因:金色財經報道,建立在比特幣主網之上的比特幣閃電網絡在2021年9月3日至12月3日期間的節點數量增加了23.13%,目前已經超過3.1萬個。

到目前為止,比特幣閃電網絡經歷了兩個顯著增長時期,第一個增長階段在2019年1月,當時一名Twitter用戶啟動了名為“閃電火炬”的點對點支付活動,包括Twitter前首席執行官杰克·多爾西和LinkedIn聯合創始人里德·霍夫曼等名人紛紛加入;第二階段的增長是在2021年薩爾瓦多宣布將BTC納入法幣并大規模采用Strike錢包,此外Twitter宣布支持BTC小費打賞功能也推動閃電網絡節點增加。[2021/12/7 12:56:58]

據區塊鏈安全審計公司 Beosin 分析,攻擊者通過 setOracleAddress 函數修改了預言機的地址,隨后使用 joinAndMint 函數鑄造了 100, 000, 000 個 H 20 代幣給 0 x 6 f 31 地址,最后調用 liquidate 函數通過虛假的價格預言機獲取了大量的 USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的 0 x 4 e 22 上。這與 Hoi 分析的操作情況相吻合。

桑坦德高管:結合第二層協議和公共區塊鏈的受監管DeFi或是金融科技未來:桑坦德銀行區塊鏈實驗室負責人John Whelan最近談論了主流金融中采用分布式分類賬技術的可能性。并表示,結合許可的第二層協議和公共區塊鏈網絡的受監管的去中心化金融可能是金融科技的未來。(cointelegraph)[2021/4/29 21:08:48]

12 月 25 日下午 8 點,Defrost 發推稱,團隊愿意與黑客談判,愿意分享 20% 的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”

12 月 26 日下午,Defrost Finance 的審計公司 CertiK 發推稱,監測顯示,Defrost Finance 項目為退出騙局(exit scam),CertiK 曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK 還表示“該團隊未進行 KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把 Defrost 監守自盜的行為,蓋棺定論。

聲音 | 社科院教授:Libra將打通法幣和比特幣等主流幣價值兌換通道 打破美聯儲模式或是破冰之舉:據封面新聞6月20日消息,中國社科院研究生特聘教授王彬生認為,Libra基于區塊鏈技術原理發行的token。“只要具備區塊鏈的特征,必然是跨國界的和可自由流通的,因為臉書是互聯網巨頭,該事件將是區塊鏈世界的又一個里程碑事件。”他還表示,“主流社會傳統的金融資產向虛擬世界轉移大幕即將拉開,將直接打通傳統法幣和比特幣等主流幣價值兌換通道,而且在未來將直接導致比特幣價格暴漲。打破美聯儲模式可能是破冰之舉。[2019/6/20]

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。Defrost Finance 在 26 日晚 10 點發推表示:“被黑客入侵的資金已退還給 DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”

至此,這起黑客事件,僅用了 2 天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。

Hoi 在推特上回顧自己為何會選擇這個礦時列了幾點原因, 1 合約我自己和員工都看過沒問題的,第三方黑客黑不到。2 Certik 等審計。3 這個項目上過很多 Avax 各種平臺的推廣,甚至官方號推薦。4 后來想出來時發現其他 Defi 礦的收益都一般,然后社區里面都是好說話的兄弟。

審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的 KYC 必不可少。因此也有用戶質疑 CertiK,既然團隊拒絕 KYC,你們就應該拒絕提供審計。此外,Avalanche 公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。

此外也有用戶稱,DefrostFinance 的項目方也是之前被盜的 Finnexus 和 PhoenixFinance 的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

PANews

媒體專欄

閱讀更多

金色財經 子木

金色早8點

去中心化金融社區

虎嗅科技

區塊律動BlockBeats

CertiK中文社區

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:NBSBSPDEFANCnbs幣前景BSPNetworkDefi GoldLMAO Finance

SOL
穩定幣:回首2022 加密市場將何去何從_比特幣

2022年是最混亂、最動蕩、金融最殘酷的年份之一,不僅對數字資產行業,對更廣泛的金融市場也是如此.

1900/1/1 0:00:00
人工智能:李鳴:元宇宙以區塊鏈為核心的Web3.0數字生態_web3.0幣圈

2022年12月13日-14日,由中關村金融科技產業發展聯盟、中關村互聯網金融研究院、中國互聯網金融三十人論壇主辦的“2023第十屆中關村金融科技論壇年會暨2022‘光大杯’中關村番鈦客金融科技.

1900/1/1 0:00:00
OIN:比特幣對法幣的投機攻擊_買比特幣

* * * 介紹 比特幣反對者們 為比特幣無法成為主流而絞盡腦汁。他們興高采烈地擔心比特幣無法跨越創新鴻溝: - 它太復雜了 - 它沒有正確的治理結構 - 安全性太難搞定 - 現有和即將推出的法.

1900/1/1 0:00:00
MES:Messari年度加密報告 十大亮點總結_ARI

原文標題:《通讀 Messari 157 頁年度加密報告,我總結了十個亮點》原文作者:Lou Kerner原文編譯:aididiaojp.eth.

1900/1/1 0:00:00
EFI:加密市場經歷地獄級2022年后 明年會好轉嗎?_ZEFI幣

原文:《展望2023,加密行業會變得更好還是更壞呢(上)》 作者:五火球教主 圈子經歷了2022年地獄難度的一年,2023年會不會好一些呢?我想大概率會好一點.

1900/1/1 0:00:00
ETH:通讀 Messari 157 頁年度加密報告 我總結了十個亮點_RYA

撰文:Lou Kerner編譯:aididiaojp.eth,Foresight NewsMessari 的「2023 年加密貨幣年度論文」共有 157 頁.

1900/1/1 0:00:00
ads