以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 聚幣 > Info

DeFi項目被盜,找安全團隊賠付合理嗎?_LEV

Author:

Time:1900/1/1 0:00:00

7月30日,BSC鏈上首個加密指數協議Levyathan遭遇黑客攻擊。

根據官方發布的事件更新,黑客鑄造100,000,000,000,000,000,0億枚LEV代幣,導致LEV價格歸零,此次攻擊損失約為150萬美元。官方將事故原因歸結于開發人員私鑰泄露,以及安全團隊Certik的審計部分存在嚴重疏忽,導致「緊急取款」漏洞并未被發現。

關于解決方案,Levyathan已創建一個錢包,在「緊急取款」期間收到過多資金的用戶可以將資金退回,目前已收回15萬美元,正在與其他用戶討論盡快收回資金。另一方面,團隊目前正在與Certik進行討論,打算要求他們償還其用戶。此外,Levyathan表示將推出V2以及新代幣。

DeFi協議總鎖倉量達552.5億美元:金色財經報道,據DefiLlama數據顯示,DeFi協議總鎖倉量(TVL)達到552.5億美元,24小時漲幅1.13%。TVL排名前五分別為MakerDAO(71.9億美元)、Lido(60.7億美元)、Curve(59.5億美元)、AAVE(56.6億美元)、Uniswap(52.3億美元)。[2022/9/30 22:41:53]

Odaily星球日報向相關法律人士進行了咨詢,對方表示如果雙方在條約中規定了責任劃分,則安全團隊可能需要承擔相應的賠償義務。值得注意的是,如果Levyathan能夠向安全團隊「維權」成功,這在DeFi領域當屬首例。

DeFi基準利率今日為7.11%:金色財經報道,據同伴客數據顯示,04月26日DeFi去中心化金融基準利率為7.11%,較前一日下跌0.47%。同期美國國債抵押回購率(Repo Rate)為0.03%,二者利率差為7.08%。

DeFi基準利率代表了DeFi融資難易程度,利率越高說明融資成本越高,利率越低說明融資成本越低。其與Repo Rate的利率差則便于DeFi與傳統市場作進行同類比較。[2021/4/26 20:59:30]

Odaily星球日報也對本次攻擊事件進行回顧總結,如下所示:

DeFi 概念板塊今日平均漲幅為2.52%:金色財經行情顯示,DeFi 概念板塊今日平均漲幅為2.52%。47個幣種中28個上漲,19個下跌,其中領漲幣種為:ANT(+23.35%)、ZRX(+22.44%)、BTM(+15.81%)。領跌幣種為:IDEX(-10.97%)、MLN(-10.97%)、SWFTC(-9.32%)。[2021/3/31 19:31:47]

開發者通過TimeLock對MasterChef合約進行控制,修改參數。并且,Timelock本身只能通過多重簽名來操作,以防止某一團隊成員丟失私鑰后被黑客惡意更改。

幣贏CoinW DeFi區項目MINI 24小時漲幅達20.10%:據幣贏CoinW官網數據顯示,MINI/USDT的24小時漲幅達20.10% ,最高漲至0.054USDT。

據悉,MiniswapV2.0 將于北京時間2020年10月19日晚上7點支持 Miniswap V2.0 LP 挖礦YMI。YMI農場升級為有機農場,MiniswapV2.0將移除AMPL、DAI、HHC、LEND、REN、SUSHI、USDT、YAMv2的流動性挖礦獎勵,該幣種的用戶請在V1資金池界面提取流動性。并添加支持HT、MANA、BAT、MKR、OMG、ZRX—USDT以及YFII—ETH的流動性挖礦。[2020/10/19]

然而,由于團隊疏忽,開發者私鑰在Github上是公開存在的,任何人都可以查看。

7月28日,黑客通過獲取的私鑰執行了一項操作,導致MasterChef合約控制權被轉移;7月30日,交易正式執行,黑客成功掌握MasterChef合約,鑄造了大量的LEV代幣并進行出售,使得價格瞬間歸零。攻擊者地址如下:https://bscscan.com/address/0x7507f84610f6d656a70eb8cdec044674799265d3

在官方公告中,Levyathan也解釋了這次攻擊并非團隊監守自盜:“在黑客攻擊之前,團隊擁有超過60%的流動資金,他們就沒有興趣去黑自己的資金。”

除了黑客攻擊外,這次安全事故的另一個問題是「緊急取款」發生錯誤。「緊急取款」是保證用戶在遭受黑客攻擊后能夠及時準確地提取資金。然而在這次攻擊中,「緊急取款」發生錯誤,導致用戶獲得了遠高于自己應得的資金。

Levyathan團隊認為,安全團隊Certik應該為此事負責。因為在事故發生前,開發者已經按照

Certik要求修改了「緊急取款」功能。審計公司應該在開發團隊修改后再次檢查代碼是否完全正確,能否實現相關功能。但Certik卻并沒有注意到「緊急取款」存在漏洞,并沒有完成應盡職責。

“如果Certik切實履行義務,完成了我們所交付的付費任務,那么緊急取款的錯誤完全避免。”Levyathan團隊解釋。

二、下一步怎么辦?

事故發生后,Levyathan團隊也在積極進行善后工作。具體而言從兩方面進行行動:

一方面,創建錢包地址:0x6cadA45b257DA674f1169B4e68A59765226Fc9aE,呼吁社區用戶將不當得利上交。目前為止,該地址中已經收到了價值15萬美元的代幣。

Levyathan團隊表示,為了鼓勵社區將資金送回錢包,他們將指定一個可信的第三方來共同管理這個錢包,確保資金管理完全透明。

“BSC團隊向我們介紹了第三方,該第三方能夠跟蹤從「緊急取款」功能中收到過多資金的錢包,以幫助我們識別從該漏洞中受益的用戶。”

另一方面,團隊目前正在與Certik討論,要求他們賠償用戶。“我們將始終捍衛你的利益,我們將在本周向您通報談判的進展情況。”

此外,Levyathan團隊表示將繼續開發項目,推出V2版本并開發新幣。“錯誤已經犯了,我們已經從中吸取了教訓。我們希望依靠社區來幫助我們回到正軌,希望在市場上可以持續發展。”

Tags:LEVDEFDEFIEFI7ElevenDogDeFiCoinGlobal DeFiClever DeFi

聚幣
關于SSCQ關閉充值的公告_EOS

尊敬的WBF用戶: ????因項目調整,SSCQ現已暫時關閉充幣,恢復時間以公告為準,給您造成的不便敬請諒解,如有疑問,請咨詢WBF官方客服.

1900/1/1 0:00:00
活動預告丨SFIL主題分享:分布式存儲生態項目風險識別_區塊鏈

如今,區塊鏈正在與實體經濟深度融合,并不斷促進我國數字經濟發展和數字化轉型。但隨之而來的,是項目爆雷、金融風險、隱私泄露、匿名交易難以追責、秩序重構引發混亂……毫無疑問,區塊鏈發展帶來的風險,對.

1900/1/1 0:00:00
邁阿密將于8月3日推出MiamiCoin,城市投資者可獲得BTC和STX獎勵_加密貨幣

據Decrypt8月3日報道,邁阿密將于當地時間8月3日推出自己的加密貨幣MiamiCoin,將用于資助該市的基礎設施項目或活動.

1900/1/1 0:00:00
[BlockSec DeFi 攻擊分析系列之三] 偷天換日:深度剖析 Akropolis 攻擊事件_POLIS

去中心化金融(DeFi)作為區塊鏈生態當紅項目形態,其安全尤為重要。從去年至今,發生了幾十起安全事件.

1900/1/1 0:00:00
鄒傳偉:從用戶需求深入分析 DeFi 的五個功能模塊_EFI

DeFi用戶想更好管理自己的加密資產以提高風險調整后收益,應該具備一個什么樣的「工具箱」?撰文:鄒傳偉.

1900/1/1 0:00:00
基于 Flow 鏈的星際征戰游戲 Enemy Metal 將于 8 月 4 日開啟首次創世 NFT 盲盒發售_NFT

鏈聞消息,據幣乎直播消息,星際征戰游戲EnemyMetal將于8月4日正式開始FoundationNFT創世盲盒的發售.

1900/1/1 0:00:00
ads