熱點追蹤
最近,大家最熱議的莫過于Lendf.Me被盜事件,該事件經過兩天發酵,終于出現了轉機。4月22日,dForce創始人楊民道發文對社區作出回應。
大致內容就是:第一,目前黑客已歸還大部分資產,總計約2380萬美元。但是部分損失資產仍在清算,清算結束之后才會制定具體分配方案;第二,關閉現在已被污染合約,新產品將使用新合約;第三,道歉!道歉!道歉!
可是道歉有用的話,各大交易所早就發家致富了。不過說實話,此次Lendf.Me被盜事件屬實有點烏龍,注意上文說的黑客歸還大部分資產。這就有點秀了,類似于我偷了你家并寫上了“到此一游”廣而告之,最后把偷的東西全還回來,如果不是腦子不太好,實在想不出為什么。
Solana黑客馬拉松將頒發100萬美元獎金和種子資金:9月6日消息,Solana 基金會宣布將舉辦命名為Hyperdrive的黑客馬拉松,旨在激勵網絡上新工具和應用程序的開發。
據悉,此次黑客馬拉松將有高達 100 萬美元的獎金和種子資金。獲勝者將獲得50,000 美元 USDC 以及 Solana Breakpoint 2024 會議的門票。[2023/9/6 13:22:04]
01Lendf.Me黑客事件
4月19日周日早上9點多黑客攻擊了Lendf.Me并掏空了平臺上的用戶存儲資產。鏈上數據顯示,被攻擊后,Lendf鎖倉資產美元價值瞬間下跌100%至6美元,而此前的鎖倉總價值超過2490萬美元。然后周日晚上,事件最大的轉折出現了!黑客開始向Lendf.Me返還部分資產。
Curve貢獻者Banteg:Curve上的CRV/ETH池在白帽黑客開始救援前幾分鐘被盜空:金色財經報道,根據區塊鏈數據和Curve貢獻者Banteg的說法,CRV/ETH池在白帽黑客開始救援前幾分鐘就被盜空了。這是今天發生的一系列攻擊的一部分,目前估計表明,700萬個CRV和1400萬美元的包裝以太幣(WETH)在該漏洞中被盜取,這些代幣是從Curve Finance上的CRV/ETH池中被盜的。
此前消息,Curve Finance稱由于Vyper部分版本出現故障,許多使用Vyper 0.2.15版本的穩定幣池 (alETH/msETH/pETH) 遭到攻擊。受此影響,安全機構派盾稱Alchemix、JPEGd、MetronomeDAO、deBridge和Ellipsis目前已累計損失2676萬美元。[2023/7/31 16:07:40]
因為這些資產屬于合規的中心化資產,對于黑客來說,無法兌現,所以最后黑客陸陸續續將大部分的資產都退還給了Lendf.Me。這時候,真的不知道Lendf.Me團隊是應該高興還是憤怒,這簡直把人當猴耍。
ETH Beijing黑客松獲得以太坊基金會的資助:3月7日消息,北京大學區塊鏈協會發推稱,ETH Beijing 黑客松獲得了以太坊基金會的資助。該黑客松主賽道為: 公共品,L2應用,開放研究。目前 ETH Beijing 黑客松獲得了以太坊基金會ESP,Scroll,和Mask Network的贊助,總獎池達 30,000美元。
此前報道,Web3開源大學WTF Academy曾獲以太坊基金資助。
?
?[2023/3/8 12:48:10]
雖然,此次事件沒有造成嚴重的資金損失,但是對于DeFi項目來說簡直就是致命的打擊。和其他行業不同,DeFi作為一個開放、無需允許的公共金融領域,具有牽一發動全身的整體性,一個項目的損失,也不再是項目本身的損失,它會消弱其他DeFi參與者的信心。簡單來說,沒有信心,DeFi就沒有未來。
動態 | EOS競猜類游戲LuckyClover和UnicornBet遭黑客攻擊 已緊急關停:今日凌晨,PeckShield安全盾風控平臺DAppShield監測到多名黑客向EOS競猜類游戲LuckyClover和UnicornBet發起連續攻擊,獲利數千個EOS。在監控到多個游戲被攻擊后,PeckShield第一時間聯系項目方實施應急響應風控機制,避免了開發者遭受更大的數字資產損失。PeckShield安全人員分析發現,黑客分別采用的是hard_fail和假EOS攻擊手段。PeckShield安全人員在此提醒,開發者務必合約上線前做好安全測試,特別是要排除已知攻擊手段的威脅,必要時可尋求第三方安全公司協助,幫助其完成合約上線前攻擊測試及基礎安全防御部署。[2019/8/2]
加密貨幣行業最大的優勢就是“信任成本”但是最致命的也是“信任成本”,因為信任這個東西,它一旦受損就難以恢復如初。此次黑客事件為整個行業敲響警鐘,讓項目和用戶本身開始審視安全的重要性,檢查項目存在的安全漏洞。因為在這個行業中,無論是用戶、項目方、交易所、以太坊和區塊鏈儼然已成為了一個命運共同體。
02交易所才是黑客眼中的香餑餑!
如果說以上問題還是局部范圍的影響,那如果交易所出問題就是系統性的風險。交易所一直都是黑客們的提款機。
MT.Gox一度是世界上最大的比特幣交易所,其交易量更是占據了全球的80%以上。2014年,MT.Gox傳聞被黑客盜走了85萬枚比特幣,直接導致比特幣的價格在當時暴跌了36%。這個事件不僅震驚了世界還讓整個行業迎來了漫長的至暗時光。
2019年5月8日,全球頭部加密貨幣交易平臺Binance幣安被盜7074枚比特幣,按實時幣價估算,損失超過4100萬美元。根據區塊鏈數據和安全服務商PeckShield的分析,此次事件的攻擊手法是黑客通過釣魚等方式搜集幣安用戶賬號信息,然后采用71個賬號并發API提幣操作于塊高度575013處實施了攻擊。事后Binance幣安立刻宣布全額賠償用戶損失。一石激起千層浪,此事不僅造成數字貨幣一度全線下跌。
類似被黑客攻擊的例子數不勝數,不過除了黑客攻擊,交易所們偶爾也會玩點“監守自盜”的把戲!
曾憑借一己之力攪動交易所風云的FCoin,倒在了2020年開年,其資金儲備無法兌付用戶提現的問題,Fcoin預計無法兌付的規模介于7000-13000BTC之間。此次事件敲響了中心化交易所的安全警鐘,人們重新開始重視起在中心化交易所的交易安全問題,中心化的運作模式再次遭受質疑。
實際上,在中心化的交易機制中,交易所掌握著用戶資產私鑰,挪用用戶資產的情況再常見不過。有業內人士評價,目前市場中,只有個位數數量的交易所不會挪用客戶的資產。前不久的Steem事件中,幣安、火幣等交易所都被牽扯到了這件丑聞中。幾大交易所挪用了用戶steem代幣,給孫宇晨的節點投票幫助其取得了Steemit的控制權,不過值得慶幸的是,這一次邪惡沒能打敗正義,社區選擇硬分叉出另外一條鏈來制止了這種行為。
中心化交易所是區塊鏈世界的bug。也有業內人士直指中心化交易所的弊端:用戶在中心化交易所上交易,就是在裸奔,完全要看交易所的人品。在目前去中心化交易技術不完善的前提下,交易所安全問題又該何去何從?
鏈聞消息,總部位于新加坡的一站式金融服務機構Matrixport高級副總裁林榕在「世界數字礦業大會」線上視頻峰會中針對主持人提出的「基于礦圈或者幣圈這種專業化的金融產品會有哪些新的趨勢」相關話題.
1900/1/1 0:00:00尊敬的Hotbit用戶:為慶祝CBT登陸HOTBIT,HOTBIT將于2020年X月X日XX:00開啟CBT交易送好禮活動,活動期間HOTBIT平臺的CBT交易用戶可參與瓜分獎勵.
1900/1/1 0:00:00尊敬的BithumbGlobal用戶:因項目方Dimension(EON)的代幣流動性未滿足BithumbGlobal的上市要求,為保障廣大用戶的基本權益.
1900/1/1 0:00:00幣圈馮博毅:4.21BTC早間走勢分析及布局建議作者贈言:智者,風險也是機遇;愚者,機遇也是風險。不要為舊的悲傷,浪費新的眼淚,不要為重復的點位,善變太多的奢望.
1900/1/1 0:00:00鏈聞消息,BoostVC宣布完成一筆4000萬美元的募資,這是迄今為止第四筆也是最大的一筆募資,這筆資金將用于資助未來一批加速器創業公司.
1900/1/1 0:00:00DeFi是DecentralizedFinance的縮寫,也被稱做OpenFinance。它實際是指用來構建開放式金融系統的去中心化協議,旨在讓世界上任何一個人都可以隨時隨地進行金融活動.
1900/1/1 0:00:00