以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

或是「自導自演」?Defrost Finance公告稱黑客已退還資金_NBS

Author:

Time:1900/1/1 0:00:00

因 Defrost Finance 被盜而損失 1200 萬美元的大戶 Hoi 昨晚松了一口,昨晚近 12 點,他在推特上寫到“天亮了”。一個多小時前,Defrost Finance 公告稱黑客已退還資金,將很快退還給用戶。

雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。

時間拉回圣誕節當天, 12 月 25 日,Avalanche 生態原生穩定幣項目 Defrost Finance 協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過 1200 萬美元。Defrost Finance 官方表示,已注意到 V 1 出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用 V 1 或V2。

火幣行情播報:BTC日內持續震蕩橫盤,或是上漲中繼:據火幣行情顯示,BTC日內延續昨日震蕩橫盤趨勢,目前在19300USDT一線持續橫盤。一小時級別來看,BTC下午小幅放量上升,最高至19464.06USDT,隨后在19400USDT一線遭到了空方阻力,小幅回調繼續縮量盤整。日線級別來看,今日BTC小幅上漲,基本反包了昨日的跌幅,接近前期高點。截至18:00,火幣平臺的主流幣的具體表現如下:[2020/12/3 23:00:51]

而就在兩天前, 12 月 23 日,Defrost FinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利 173, 000 美元,但因為 V 1 并沒有提供閃電貸服務,因此未受到影響。

隨后,名為 Hoi 的用戶發推特并在社區內求助,稱 Defrost Finance 中的大部分存款都由其提供,其個人損失了 1200 萬美元,審計公司 CertiK 尚未回應,并請求大家提供線索。

火幣研究院:PayPal支持比特幣支付或是為支持CBDC做準備:據PayPal的一份聲明,其宣布支持加密數字貨幣支付,到2021年將支持2600萬家商戶購物。火幣研究院首席技術研究員馬天元表示,PayPal支持比特幣等加密貨幣,實際上提供了購買,存儲和支付功能。根據PayPal披露,在一次加密貨幣支付環節中,用戶付出比特幣,但是商家仍然收到由PayPal結算成的法幣,這和過去眾多的加密貨幣支付工具非常類似,是一個能夠更容易獲得廣泛支持的經典模式。同時,可以認為PayPal此次支持加密貨幣支付,一方面是因為加密貨幣已經具備了足夠繁榮的市場需求,另一方面也是可能是為后面可能的CBDC支付普及做好準備。[2020/10/21]

觀點:比特幣波動性受抑制原因或是大量持有短期波動性期權的基金涌入市場:根據Skew提供的數據,BTC隱含波動率和實現波動率也出現了下沉,跌至2020年3月以來未曾見過的水平。7月10日,實際波動率降至3.2%,但隱含波動率保持在3.5%。

Blockhead Capital的執行合伙人Matt David Kaye表示,波動性受到抑制的原因可能是市場上大量持有短期波動性期權、尋求收益的基金涌入。對市場上的許多投資者來說,這些工具被宣傳為低風險、產生收益的工具。

隨著比特幣價格的鞏固,做市商正試圖通過不斷調整現貨風險來對沖風險。這導致了一個更緊的價差的產生,并擴展了6月份可預測的價格區間,因為他們以低價買回了比特幣,當比特幣價格稍有上漲時就出售了比特幣。因此,這些短線波動基金正在獲利,Kaye補充說,比特幣期權市場的風險被錯誤定價了。(AMBCrypto)[2020/7/11]

不久后,Hoi 再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在 V 1 被盜前一天,V2的所有錢都被盜了;V 1 的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。

分析 | 學生債務數字消弱美國經濟 比特幣或是最佳經濟風險對沖工具:據預測,2019年年底,全球債務將達到250萬億美元,僅美國的學生債務就達到了1.69萬億美元,年復一年增長的債務周期開始成為常態,而不是例外,這讓許多人懷疑它何時會災難性地崩潰。由于學生債務超過一萬億美元,美國的債務問題比以前更廣泛,這可能會削弱美國經濟。此外,它還應該是一個需要改變的警告信號,而比特幣提供了一個潛在的對沖危險的經濟形勢。黃金雖是抵御任何形式的金融崩潰的最相關對沖工具,但一月初比特幣的走勢可能表明該數字資產已成為人們的避風港。盡管許多人辯論了導致近期價格上漲的原因,但分析師Mati Greenspan認為,中央銀行的政策開始顯示出裂縫,并可能促使人們轉向比特幣(beincrypto)[2020/1/19]

據區塊鏈安全審計公司 Beosin 分析,攻擊者通過 setOracleAddress 函數修改了預言機的地址,隨后使用 joinAndMint 函數鑄造了 100, 000, 000 個 H 20 代幣給 0 x 6 f 31 地址,最后調用 liquidate 函數通過虛假的價格預言機獲取了大量的 USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的 0 x 4 e 22 上。這與 Hoi 分析的操作情況相吻合。

聲音 | 經濟金融專家:Libra對比特幣構成真正威脅 或是比特幣大跌原因:9月25日,經濟金融專家余豐慧發微博對比特幣暴跌發表看法,他認為Libra加密貨幣對比特幣是一種不小的威脅。Libra一誕生就在始終不渝取得官方承認的合法地位,而比特幣至今還是野孩子;Libra以區塊鏈為底層技術,直接掛鉤主權貨幣或債券,避免了空中樓閣的風險,這也是比特幣無法比擬的;Libra一誕生就是奔著真正貨幣目標而去的,穩定幣的屬性決定了投資投機炒作空間不大。因此,Libra擊中了比特幣的軟肋,對比特幣構成了真正的威脅。這或許是比特幣大跌的另一個原因。[2019/9/25]

12 月 25 日下午 8 點,Defrost 發推稱,團隊愿意與黑客談判,愿意分享 20% 的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”

12 月 26 日下午,Defrost Finance 的審計公司 CertiK 發推稱,監測顯示,Defrost Finance 項目為退出騙局(exit scam),CertiK 曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK 還表示“該團隊未進行 KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把 Defrost 監守自盜的行為,蓋棺定論。

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。Defrost Finance 在 26 日晚 10 點發推表示:“被黑客入侵的資金已退還給 DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”

至此,這起黑客事件,僅用了 2 天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。

Hoi 在推特上回顧自己為何會選擇這個礦時列了幾點原因, 1 合約我自己和員工都看過沒問題的,第三方黑客黑不到。2 Certik 等審計。3 這個項目上過很多 Avax 各種平臺的推廣,甚至官方號推薦。4 后來想出來時發現其他 Defi 礦的收益都一般,然后社區里面都是好說話的兄弟。

審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的 KYC 必不可少。因此也有用戶質疑 CertiK,既然團隊拒絕 KYC,你們就應該拒絕提供審計。此外,Avalanche 公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。

此外也有用戶稱,DefrostFinance 的項目方也是之前被盜的 Finnexus 和 PhoenixFinance 的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

PANews

媒體專欄

閱讀更多

金色財經 子木

金色早8點

去中心化金融社區

虎嗅科技

區塊律動BlockBeats

CertiK中文社區

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:NBSBSP比特幣ANCnbs幣前景BSPNetwork比特幣是什么時候發行的Vadia Finance

比特幣最新價格
從技術創新角度詳解 Aptos憑什么被稱為殺手級新生態?_區塊鏈

作為明星公鏈,Aptos一經推出被稱為SOL殺手,其優秀之處備受不少項目方的喜愛。Aptos通過更好的技術和用戶體驗為Web3帶來了范式轉變.

1900/1/1 0:00:00
Visa:用“賬戶抽象”將ETH改造為自動支付系統_ISA

作者:Visa,Andrew Beams、Catherine Gu等隨著區塊鏈采用率不斷提高,人們對于卓越用戶體驗和支持實際用例的產品需求也變得越來越大.

1900/1/1 0:00:00
擁抱Web3 新加坡后悔了嗎_加密貨幣

圖片來源:由無界版圖AI工具生成新加坡副總理兼財政部長黃循財不開心了。在過去一個季度里,新加坡政府高層、新加坡金融管理局 (MAS)多次在不同場合釋放自身對web3的態度:加密貨幣沒有內在價值,

1900/1/1 0:00:00
人工智能ChatGPT之于Web3的幾點思考_BSP

人工智能 AI 有人熱情膜拜,有人畏懼如虎,AI 的發展已經進入高層面的快車道,技術更新迭代日新夜異,技術無罪也無善惡,曾經科幻未來的人機交流.

1900/1/1 0:00:00
解析即將過審的多權限 NFT 管理協議 EIP-5496_NFT

撰文:Jason,Buidler DAO Co-founder對于整個 Web3 行業來說,我認為一切可以降低普通用戶進入的門檻和成本的都是好東西,對于 NFT 賽道來說.

1900/1/1 0:00:00
FTX事件標志著中心化交易所黃昏的到來_FTX

加密行業在今年似乎也面臨著黃昏時刻:從Luna的隕落到3AC的暴雷,再到FTX的帝國坍塌,一連串負面事件的出現,讓整個行業的發展蒙上了一層陰影.

1900/1/1 0:00:00
ads