買比特幣 買比特幣
Ctrl+D 買比特幣
ads

DEF:DeFi借貸協議EasyFi被盜數千萬美元資產_oasys幣子

Author:

Time:1900/1/1 0:00:00

注:原文來自rekt。

這是發生在Layer2網絡上的首次黑客事件。

當EasyFi的助記詞落入他人之手后,Polygon網絡內600萬美元穩定幣以及價值5300萬美元的EASY代幣便不翼而飛了。

EasyFi創始人將這次攻擊的技術,與NexusMutual創始人HughKarp遭遇的那次攻擊進行了比較。

安全團隊:DeFi AI項目發生Rug pull,合約部署者獲利約4000萬美元:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示, DeFi AI項目發生Rug pull,合約部署者獲利約4000萬美元。Beosin Trace正在對被盜資金進行監控和追蹤。[2022/11/14 13:02:16]

當用戶的資金以這種方式流失時,我們該如何應對?

這種情況下,不會有人爭論是“黑客攻擊“還是”漏洞利用”,更多持懷疑態度的讀者可能會考慮“欺詐”一詞。

數據:近一周以太坊上DeFi協議總鎖倉量下降24.28%:歐科云鏈OKLink數據顯示,本周以太坊上DeFi協議總鎖倉量達676.8億美元,較上周下降24.28%。鎖倉量TOP3的協議分別為Maker(125.0億美元)、Compound(68.1億美元)、WBTC(64.1億美元);

7日漲幅前三的協議分別為TrueFi(8.0%)、Vai(5.6%)、Fei Protocol(2.2%);此外,當前以太坊上穩定幣流通總量達到658.0億美元,更多數據見下圖。[2021/5/24 22:38:29]

這次事件當中,黑客并沒有通過代碼中的任何漏洞進行攻擊,但該項目還是排到了rekt.news損失排行榜的第一位。

JD-Tron CommunityDeFi實驗室戰略投資JSN:JD-Tron Community Defi實驗室戰略投資項目JustSure.network(JSN)將于8月18號首發上線Justswap。JSN是一個去中心化的開放金融保險平臺,是第一個基于TRON(TRX)傾力打造的彈性DeFi保險產品。

JD-Tron Community Defi實驗室是由極豆資本與波場中國社區聯合成立,共計注資上千萬美元作為初始實驗室投資資金。JD-Tron Community DeFi實驗室專注于投資波場Defi項目,計劃于8月至9月投資50個基于波場(TRON)的優質DeFi項目。[2020/8/17]

攻擊發生后,EASY代幣的價格在24小時內下跌約20%,這可能是因為黑客還沒有開始出售其偷來的代幣。

據悉,EASY是一種相對缺乏流動性的資產,其每天的平均交易量約為1000萬美元。

而黑客現在控制的EASY代幣占到了協議總供應量的30%,對此,EasyFi創始人的處境也很艱難,他寫道:

“這臺遭到破壞的機器并非用于日常操作,而是僅用于官方轉賬。”

如果這些資金被用于“官方轉賬”,那么它們一定是財政庫的某一部分。如果是這樣,為什么單個用戶或設備就可以訪問它?為什么這些代幣不能存放在多重簽名錢包或由硬件錢包保護?

如果這個管理密鑰只不過是由一個MetaMask熱錢包保護的,那么就沒什么理由表示同情了。采用最高安全性的措施,對于管理他人資金的人而言是必要的。

我們等待AnkittGaur發布一份更詳細的調查報告,希望他能夠更詳細地解釋這次攻擊是如何發生的。

此外,EasyFi官方在一份致黑客的公開信中表示:

“你使用了非常復雜的技術從EasyFi社區竊取了很多資金。EasyFi是一個非常新的項目,作為Polygonlayer2網絡的早期推動者之一,它得到了用戶的廣泛喜愛和支持。

我們還處于非常初級的階段,無法以個人身份彌補所有損失。我們關心我們的社區,并將盡一切可能彌補所有因這次盜竊事件而遭遇損失的用戶。我們非常震驚,作為該項目的創始人,我強烈希望你考慮到目前為止我們在構建EasyFi方面所做的艱苦工作,我請求你考慮歸還所有資金,并討論是否有可能獲得適當的賞金,以避免今后發生所有法律糾紛。我們可以考慮支付一筆100萬美元的白帽黑客補償金,而不嘗試就這起事件提起任何法律訴訟。

這個協議擁有成千上萬的用戶,但創始人采取的安全措施卻非常糟糕。

盡管最終的事件被認為是由外部攻擊者造成的,但EASY代幣持有者一直處于不穩定的狀態。

誰知道EasyFi將如何解釋這種情況,責任已經無法轉移,為什么不使用多重簽名,或者是硬件錢包呢?

Tags:EASYASYEFIDEFeasychainoasys幣子NINEFI價格Phoenix Defi Finance

歐易交易所
比特幣:全球算力大會丨鏈正集團成都總部CEO 段小慧:未來礦業將趨于產業化、機構化、金融化及生態化_BIT

4月17日,“超算·融合,2021全球區塊鏈算力大會”在四川成都正式開幕。本屆大會由巴比特、鏈節點、幣印聯合主辦,吳說區塊鏈協辦,算力360總冠名.

1900/1/1 0:00:00
DAPP:知情人士:Dapper Labs正以超75億美元估值進行新一輪融資_PlayDapp

-?在新一輪融資中,Coatue?對?DapperLabs?的估值超過?75?億美元;-?三周前.

1900/1/1 0:00:00
GMT:行情分析 | 一則消息引發的暴跌,牛市走了嗎?_CBTC價格

市場情緒:根據相關數據顯示,截止發稿前24小時全市場主要虛擬幣上漲數量占比61.52%,少于下跌數量占比的38.48%,漲幅超過10%的幣種有828個,相比下跌幅度超10%的幣種數量少74%%.

1900/1/1 0:00:00
XRP:XRP投資產品資產管理規模幾乎翻倍,機構資金流入激增_zbc幣和xrp幣哪個有潛力

過去一周,機構投資者紛紛涌向XRP,XRP投資產品的資產管理規模幾乎翻了一番。根據CoinShares的每周數字資產資金流入報告,本周約有3300萬美元流入XRP產品,推動XRP投資產品的資產管.

1900/1/1 0:00:00
元宇宙:乘上區塊鏈的快車 雄安新區做了哪些事?_比特幣手機錢包

“希望區塊鏈像互聯網一樣,成為生產生活的底層設施。”——雄安新區區塊鏈實驗室主任李軍 走在未來的路上 2020年12月14日,雄安區塊鏈底層系統1.0發布.

1900/1/1 0:00:00
WEB3:Web3.0爆發前夜 這個賽道有哪些項目?_WEB4價格

關注區塊鏈行業的人或多或少都聽說過Web3.0這個名詞,Web3.0旨在解決目前Web2.0的互聯網世界中存在的種種問題.

1900/1/1 0:00:00
ads