7 月 25 日晚間,zkSync 上 TVL 最高的借貸協議 EraLend 突遭黑客攻擊。黑客通過操縱預言機的價格,從 EraLend 的 USDC 池獲取了約 276 萬美元資金,其他資金池未受影響。事件發生后,EraLend 暫停止所有池子的借款(Borrow),以及 USDC 池和 SyncSwap LP 池的存款(Supply)功能。
在這次攻擊事件中,受害的不僅是 EraLend 用戶,還引發了連鎖反應。穩定幣 USD++持有者也蒙受了損失。
USD+是由 overnight.fi 發行的一款在 OP、Arb、zkSync 等多鏈均有部署的穩定幣產品。與常見的穩定幣依托于法幣儲備有所不同,該產品并不與法幣直接產生聯系,而是與 USDC 1: 1 掛鉤。
Ledger宣布與World of Women NFT項目合作:金色財經報道,Ledger宣布與World of Women NFT項目合作,贈送 1,200 Ledger Nano S Plus。值得注意的是,限量版 WoW 主題硬錢包的設計由WoW 的聯合創始人兼藝術家Yam Karkai設計。[2023/1/6 10:24:10]
(USD+的資產儲備)
而 USD+另一個吸引人的特性在于,該穩定幣持有即可獲得收益。項目方將儲備資產投資于多項 DeFi 協議。因此該產品可理解 DeFi 世界中的貨幣市場基金,USD+可產生 1% ~ 5% 的收益率,利潤將會進行每日分配。
若一切運轉良好(如項目方所預期的那樣),那么用戶可擁有一個完全在鏈上執行、去中心化、持有即可生息的穩定幣資產。這一切聽上去似乎非常美好。然而天不遂人愿,EraLend 的安全事件讓 USD+走上了另一個方向。
波卡生態項目StaFi:Yearn Vault已集成crvRETH:波卡生態項目StaFi發推稱,StaFi rToken完成新集成,yearn.finance已經開啟針對crvRETH的vault。crvRETH是Curve Finance上的rETH/ETH池的存款憑證代幣。用戶可將crvRETH存入yearn.finance的Vaults,APY達15%。[2021/5/31 22:59:27]
為何持有 USD+用戶即可獲得收益?因為該項目的儲備資產包括大量 DeFi 資產。而不幸的是,其中也包括了 EraLend 存款。
官方表示,USD+儲備資產被存入 EraLend,并以此作為抵押借入 ETH。將二者組成 USDC/ETH LP,并在 mute.io 獲取收益。事情發生后,約 283 枚 ETH 和 52 萬枚 USDC 已被從 LP 對中所提取。
動態 | DeFi項目鎖倉價值11.4億美元 過去一周環比增加8.89%:據DAppTotal.com DeFi專題頁面數據顯示:截至目前,已統計的31個DeFi項目共計鎖倉資金達11.4億美元,其中EOSREX鎖倉3.89億美元,占比34.23%,排名第一位;Maker鎖倉2.61億美元,占比22.95%,排名第二位;排名第三位的是Edgeware鎖倉2.14億美元,占比18.87%;Compound,Synthetix、dYdX、Nuo等其他DeFi類應用共占比23.95%。截至目前,ETH鎖倉總量達334.59萬個,占ETH市場總流通量的3.11%,EOS鎖倉總量達1.02億個,占EOS市場總流通量的10.02%。過去一周,整體而言:1、增長較快的DeFi項目分別有DDEX、Kyber、dYdX、Nuo等,其中新上線DDEX鎖倉環比增加107.85%;2、Maker再一次調低穩定費率至14.5%,主要為了穩定DAI價格保持在1美元,并鼓勵更多的人抵押資產;3、Edgeware宣布正式完成了階段鎖倉空投,截至目前共計鎖倉ETH 119萬個;4、DeFi項目整體鎖倉價值較上周環比增加8.89%。[2019/9/9]
動態 | 國際電信聯盟前項目負責人加入ICONLOOP:據blokt報道,ICONLOOP宣布聘用了聯合國專門機構國際電信聯盟(ITU)的項目負責人Josh Choi。Choi將擔任公共事務總監,并將在公共部門尋求合作伙伴關系的同時致力于網絡治理。[2018/12/6]
(鏈上操作記錄)
官方表示,由于該項目組 LP 貸出了大量 ETH,因此在 EraLend 上的凈資產敞口并不大(官方的用詞為“敞口已被抵消”)。但該項目仍然面臨了一部分的穩定幣損失。
到目前為,Overnight 官方尚未在社交媒體上披露本次安全事件中的具體損失。但可根據 Overnight 持有的敞口進行估算,Overnight.fi 在 EraLend 持有 786, 162 美元,并借入約 283.0596 ETH(524, 509 美元)。這導致潛在的最大損失為 261, 652 美元。約 26.1 萬美元,目前 USD+的供應量為 3, 330, 769 枚,因此潛在損失約為市值的 7.86% 。
金色相對論 | 360安全研究員彭峙釀:區塊鏈游戲在安全層面最大的問題是區塊鏈項目編程和傳統軟件編程特性不太一樣:在本期金色相對論之“Dapp游戲”中,針對金色財經內容合伙人佟揚“區塊鏈游戲落地在安全層面最大的困難是什么”的提問,360核心安全事業部安全研究員彭峙釀博士表示,區塊鏈游戲在安全層面最大的問題,是區塊鏈項目本身編程模型的一些特性和傳統軟件編程特性不太一樣。在傳統安全模型中,一個協議,一個事件,是順序發生的。而在區塊鏈中,因為可能有 回滾、分叉的可能性,所以很多原本安全的方案和協議,不能直接放到區塊鏈上使用。
另外一點就是,區塊鏈因為去中心化的特性。 所以會導致性能上可能有一定缺陷。? ? 這個時候一些方案為了更好的體驗,可能會一定程度上忽略安全性,從而導致問題。[2018/12/3]
在損失發生后,Overnight 團隊的處理引發了所有用戶的不滿。
團隊表示,將對USD+進行“rebase”,以此來恢復其幣價穩定。但對于如何進行 rebase 缺并未在推特中進行詳細說明。
通過多方用戶評論和社區的操作我們才最終得知,所謂的 rebase,即將現在的 USD+按照儲備價值重新鑄造為數量更少的 USD+。即讓用戶買單來彌補本次事件的損失。
同為 SyncSwap 生態的另一DEX 項目 SyncSwap 則貼心的為廣大用戶進行了說明。USD+團隊將為 USD+持有者和流動性提供者拍攝快照,以用于在將來補償用戶受影響的資金,但只有那些提款的人才會被包含在快照中。若用戶進行取款,即會被進行“rebase”,即直接縮減余額。
推特用戶@Jue 0123 將自己的 USD+進行了提款。但他驚訝地發現, 326 枚 USD+僅能兌換 267 枚 USDC。
在官方推特下,用戶都對此怨聲載道。直言,“你們偷走了我的錢!”
除對資產損失處理糟糕之外,對本次事件的公關態度也同樣糟糕。
在公布了 rebase 之后,Overnight 官方推特開始進入了“灌水”模式,瘋狂發送了多條推文。目前已經很難在官推前幾屏內刷到安全事件相關的推文。
此外,官方表示“您可以在我們的 Discord 上找到更多詳細信息。”但官方披露本次安全進展的Discord 公告已無法打開。
在 Overnight 官網中,我們可以從明顯位置看到 Overnight 的三個產品:USD+、ETS、USD+保險。
USD+明確寫明該產品已被保險保護,“任何損失都將從保險基金中獲得賠償”。而 USD+保險則注明:該產品從USD+收益中收取一部分作為保費,USD+的損失首先由保險基金支付。
而實際上,不僅 USD+的安全機制設計完全失靈。其保險機制并未產生任何作用,一系列后續處理操作更是令人大跌眼鏡。
更離譜的是,Overnight.fi 官網公布了九位團隊成員信息,并稱有著 Google、Facebook 等互聯網就職經歷。Odaily 星球日報根據官網公布的 Linkedin(領英)鏈接查詢,上述 9 人全部查無此人。整個項目可謂疑云重重。
在鏈上世界,Code is law,但沒有任何項目方的單方面承諾是值得信任的。
Odaily星球日報
媒體專欄
閱讀更多
Foresight News
金色財經 Jason.
白話區塊鏈
金色早8點
LD Capital
-R3PO
MarsBit
深潮TechFlow
摘要 全鏈游戲/自治世界("FOG/AW")是圍繞Web 3的少數重要敘事之一。相比于只通過NFT連接到Web3的Web2.5應用不同,FOG/AW將游戲邏輯也放在了鏈上.
1900/1/1 0:00:00作者:Jaran Mellerud / Erick Vera;編譯:吳說阿聯酋(UAE)以其穩定、友好的商業環境、強大的資本市場和豐富的能源資源.
1900/1/1 0:00:00作者:BEN LILLY;編譯:深潮 TechFlow之前,我的長期觀點一直很堅定:美元不會失去作為全球儲備貨幣的地位.
1900/1/1 0:00:00作者:S4mmy.eth, 加密KOL;編譯:Felix, PANews2022 年 9 月,星巴克宣布進軍 NFT,推出“星巴克奧德賽(Starbucks Odyssey)計劃”.
1900/1/1 0:00:00作者:Peng SUN,Foresight News7 月 19 日,Sui 與 KuCoin Labs 在巴黎舉行夏季黑客松,最終有 30 支隊伍獲勝,共同瓜分 28.5 萬美元獎勵.
1900/1/1 0:00:00作者:Mike Dalton,CryptoSlate;編譯:松雪,金色財經8 月 3 日,《紐約時報》對 FTX 前首席執行官薩姆·班克曼·弗里德 (Sam Bankman-Fried) 被施加.
1900/1/1 0:00:00