以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

DeFi項目被盜,找安全團隊賠付合理嗎?_LEV

Author:

Time:1900/1/1 0:00:00

7月30日,BSC鏈上首個加密指數協議Levyathan遭遇黑客攻擊。根據官方發布的事件更新,黑客鑄造100,000,000,000,000,000,0億枚LEV代幣,導致LEV價格歸零,此次攻擊損失約為150萬美元。官方將事故原因歸結于開發人員私鑰泄露,以及安全團隊Certik的審計部分存在嚴重疏忽,導致「緊急取款」漏洞并未被發現。關于解決方案,Levyathan已創建一個錢包,在「緊急取款」期間收到過多資金的用戶可以將資金退回,目前已收回15萬美元,正在與其他用戶討論盡快收回資金。另一方面,團隊目前正在與Certik進行討論,打算要求他們償還其用戶。此外,Levyathan表示將推出V2以及新代幣。Odaily星球日報向相關法律人士進行了咨詢,對方表示如果雙方在條約中規定了責任劃分,則安全團隊可能需要承擔相應的賠償義務。值得注意的是,如果Levyathan能夠向安全團隊「維權」成功,這在DeFi領域當屬首例。Odaily星球日報也對本次攻擊事件進行回顧總結,如下所示:一、攻擊細節

DeFi交易加速工具bloXroute將上線Solana并推出Serum API服務:9月20日消息,DeFi交易加速工具bloXroute宣布將發布針對Solana網絡的第一個服務Serum API。該API用于Serum DEX,具有快速傳輸、降低進入成本,和提高性能等優勢。

據悉,bloXroute是一家區塊鏈基礎設施提供商,為以太坊、Polygon和BNB Chain等公鏈的DeFi交易者服務。今年4月份bloXroute完成7000萬美元B輪融資,軟銀愿景領投。[2022/9/20 7:08:23]

在Levyathan協議中,MasterChef合約是代幣的所有者,可以鑄造代幣。開發者通過TimeLock對MasterChef合約進行控制,修改參數。并且,Timelock本身只能通過多重簽名來操作,以防止某一團隊成員丟失私鑰后被黑客惡意更改。然而,由于團隊疏忽,開發者私鑰在Github上是公開存在的,任何人都可以查看。7月28日,黑客通過獲取的私鑰執行了一項操作,導致MasterChef合約控制權被轉移;7月30日,交易正式執行,黑客成功掌握MasterChef合約,鑄造了大量的LEV代幣并進行出售,使得價格瞬間歸零。攻擊者地址如下:https://bscscan.com/address/0x7507f84610f6d656a70eb8cdec044674799265d3在官方公告中,Levyathan也解釋了這次攻擊并非團隊監守自盜:“在黑客攻擊之前,團隊擁有超過60%的流動資金,他們就沒有興趣去黑自己的資金。”除了黑客攻擊外,這次安全事故的另一個問題是「緊急取款」發生錯誤。「緊急取款」是保證用戶在遭受黑客攻擊后能夠及時準確地提取資金。然而在這次攻擊中,「緊急取款」發生錯誤,導致用戶獲得了遠高于自己應得的資金。Levyathan團隊認為,安全團隊Certik應該為此事負責。因為在事故發生前,開發者已經按照Certik要求修改了「緊急取款」功能。審計公司應該在開發團隊修改后再次檢查代碼是否完全正確,能否實現相關功能。但Certik卻并沒有注意到「緊急取款」存在漏洞,并沒有完成應盡職責。“如果Certik切實履行義務,完成了我們所交付的付費任務,那么緊急取款的錯誤完全避免。”Levyathan團隊解釋。二、下一步怎么辦?

數據:如果加密熊市持續一年,80%的DeFi應用程序可能會消失:金色財經報道,根據行業數據追蹤機構 DappRadar數據顯示,如果加密熊市持續一年,80% 的 DeFi 應用程序可能會消失。[2022/1/26 9:13:44]

事故發生后,Levyathan團隊也在積極進行善后工作。具體而言從兩方面進行行動:一方面,創建錢包地址:0x6cadA45b257DA674f1169B4e68A59765226Fc9aE,呼吁社區用戶將不當得利上交。目前為止,該地址中已經收到了價值15萬美元的代幣。

報告:2020年第三季度是DeFi表現最好的季度:Dapp Radar本周發布了DeFi進展的季度報告。該公司將2020年第三季度描述為“DeFi生態系統的最佳季度”。報告稱,盡管DeFi不是2020年發明的,但它在今年年中蓬勃發展,促成顯著增長的是Yield Farming大潮。[2020/10/11]

Levyathan團隊表示,為了鼓勵社區將資金送回錢包,他們將指定一個可信的第三方來共同管理這個錢包,確保資金管理完全透明。“BSC團隊向我們介紹了第三方,該第三方能夠跟蹤從「緊急取款」功能中收到過多資金的錢包,以幫助我們識別從該漏洞中受益的用戶。”另一方面,團隊目前正在與Certik討論,要求他們賠償用戶。“我們將始終捍衛你的利益,我們將在本周向您通報談判的進展情況。”此外,Levyathan團隊表示將繼續開發項目,推出V2版本并開發新幣。“錯誤已經犯了,我們已經從中吸取了教訓。我們希望依靠社區來幫助我們回到正軌,希望在市場上可以持續發展。”

Gate.io鎖倉GT享DeFi挖礦收益理財首期1000萬GT額度1分鐘售罄:據官方公告,Gate.io平臺“理財寶”DeFi理財產品GT鎖倉理財今日中午12:00上線,1分07秒后售罄。明日中午12:00將上線第二期GT鎖倉理財,總額度仍為1000萬GT。

據悉,Gate.io團隊今日凌晨宣布將拿出約2000萬美金價值的區塊鏈資產用于DeFi流動性挖礦,投資所得的收益將全部回饋給用戶。公告發布后Gate.io平臺幣GT價格上漲,漲幅最高26.41%。[2020/9/2]

Tags:LEVEFIDEFIDEFCLEVMarhabaDeFi99DEFI.NETWORKDefPace

酷幣交易所
2021年NFT生態全景解析_NFT

NFT為加密世界帶來了稀缺性和多樣性,同時也帶來了新的泡沫,但NFT的火熱的確為區塊鏈帶來了嶄新的玩兒法和應用場景.

1900/1/1 0:00:00
深度分析 | ETH 2.0 去中心化的守護者 Lido Finance_ETH

研究員:李雨軒第一節 研報要點 ——●Lido是以太坊社區選出來對抗CEX的質押池,肩負著ETH2.0去中心化的使命,如果Lido成為最大的質押池.

1900/1/1 0:00:00
萬字長文解讀Terra生態的圣三角_UST

每一個部分都在擴大UST的使用范圍,加強反饋環路方面發揮著關鍵作用,在生態系統內創造了更深層次的流動性和價值.

1900/1/1 0:00:00
【Deribit期權市場播報】0808——基差擴大_CYBER

收錄于話題#每日期權播報播報數據由Greeks.live格致數據實驗室和Deribit官網提供。數字貨幣市場氣勢如虹,比特幣突破44000美元,以太坊突破3100美元,帶動期貨基差明顯上升.

1900/1/1 0:00:00
Chair.finance牽手(新西蘭)資本信托集團CTG_CHA

CTG即將在Chair平臺鑄造10萬個以盈利金融資產交易策略為標的的權益NFT。CTG注冊成立于新西蘭,在亞洲是一家頗具影響力的資產交易管理公司.

1900/1/1 0:00:00
Opensea過去兩天的交易量將近1億美元,知道自己該做什么嗎?_NFT

8月2日,OpenSea的聯合創始人兼首席執行官DevinFinzer發推稱,該平臺在兩天內處理了價值9500萬美元的交易.

1900/1/1 0:00:00
ads