7月30日,BSC鏈上首個加密指數協議Levyathan遭遇黑客攻擊。根據官方發布的事件更新,黑客鑄造100,000,000,000,000,000,0億枚LEV代幣,導致LEV價格歸零,此次攻擊損失約為150萬美元。官方將事故原因歸結于開發人員私鑰泄露,以及安全團隊Certik的審計部分存在嚴重疏忽,導致「緊急取款」漏洞并未被發現。關于解決方案,Levyathan已創建一個錢包,在「緊急取款」期間收到過多資金的用戶可以將資金退回,目前已收回15萬美元,正在與其他用戶討論盡快收回資金。另一方面,團隊目前正在與Certik進行討論,打算要求他們償還其用戶。此外,Levyathan表示將推出V2以及新代幣。Odaily星球日報向相關法律人士進行了咨詢,對方表示如果雙方在條約中規定了責任劃分,則安全團隊可能需要承擔相應的賠償義務。值得注意的是,如果Levyathan能夠向安全團隊「維權」成功,這在DeFi領域當屬首例。Odaily星球日報也對本次攻擊事件進行回顧總結,如下所示:一、攻擊細節
多鏈DeFi聚合器Furucombo已上線Arbitrum:11月2日消息,多鏈DeFi聚合器Furucombo宣布已上線Arbitrum。該集成將為用戶提供更完整的DeFi生態系統,同時保持低交易費用和較短的確認時間。[2022/11/2 12:08:56]
在Levyathan協議中,MasterChef合約是代幣的所有者,可以鑄造代幣。開發者通過TimeLock對MasterChef合約進行控制,修改參數。并且,Timelock本身只能通過多重簽名來操作,以防止某一團隊成員丟失私鑰后被黑客惡意更改。然而,由于團隊疏忽,開發者私鑰在Github上是公開存在的,任何人都可以查看。7月28日,黑客通過獲取的私鑰執行了一項操作,導致MasterChef合約控制權被轉移;7月30日,交易正式執行,黑客成功掌握MasterChef合約,鑄造了大量的LEV代幣并進行出售,使得價格瞬間歸零。攻擊者地址如下:https://bscscan.com/address/0x7507f84610f6d656a70eb8cdec044674799265d3在官方公告中,Levyathan也解釋了這次攻擊并非團隊監守自盜:“在黑客攻擊之前,團隊擁有超過60%的流動資金,他們就沒有興趣去黑自己的資金。”除了黑客攻擊外,這次安全事故的另一個問題是「緊急取款」發生錯誤。「緊急取款」是保證用戶在遭受黑客攻擊后能夠及時準確地提取資金。然而在這次攻擊中,「緊急取款」發生錯誤,導致用戶獲得了遠高于自己應得的資金。Levyathan團隊認為,安全團隊Certik應該為此事負責。因為在事故發生前,開發者已經按照Certik要求修改了「緊急取款」功能。審計公司應該在開發團隊修改后再次檢查代碼是否完全正確,能否實現相關功能。但Certik卻并沒有注意到「緊急取款」存在漏洞,并沒有完成應盡職責。“如果Certik切實履行義務,完成了我們所交付的付費任務,那么緊急取款的錯誤完全避免。”Levyathan團隊解釋。二、下一步怎么辦?
Ail Private Decentralize Network宣布將利用新的隱私網絡提升Defi效率:據官方消息,Ail Private Decentralize Network正在建立一條足夠分散的隱私網絡連接交互數據,其區塊鏈網絡屬于非許可鏈。旨在利用基于隱私分布式網絡的智能合約取代傳統金融領域中的特權機構,并且提升整個現有Defi金融體系的運行效率。[2021/8/7 1:40:15]
事故發生后,Levyathan團隊也在積極進行善后工作。具體而言從兩方面進行行動:一方面,創建錢包地址:0x6cadA45b257DA674f1169B4e68A59765226Fc9aE,呼吁社區用戶將不當得利上交。目前為止,該地址中已經收到了價值15萬美元的代幣。
DeFi 概念板塊今日平均跌幅為8.83%:金色財經行情顯示,DeFi 概念板塊今日平均跌幅為8.83%。47個幣種中4個上漲,43個下跌,其中領漲幣種為:NMR(+27.95%)、NEST(+9.25%)、CRV(+2.14%)。領跌幣種為:KCASH(-23.62%)、LBA(-21.79%)、BZRX(-19.93%)。[2021/5/30 22:56:22]
YFX榮獲波場TRON 2021全球DeFi Hackathon開發者大賽第一名:據官方消息,“波場TRON 2021全球DeFi Hackathon開發者大賽”首批獲獎名單已經公布,歷經全球百余個優秀項目的激烈角逐,以及大賽專家組、社區意見領袖、大眾評審團的投票評比,跨鏈去中心化永續合約交易平臺YFX脫穎而出,榮獲大賽第一名,獲得20萬美金獎勵。 據悉,YFX創世挖礦(第二階段)將于4月6日20:00啟動,將有3,000,000個YFX 通過“交易挖礦、流動性挖礦、交易大賽、邀請挖礦”的方式分配給社區用戶,并在以太坊ETH(layer2 xDai)、火幣生態鏈Heco、波場TRON、幣安智能鏈BSC同時開啟。
YFX是一個基于以太坊、波場、幣安智能鏈、火幣生態鏈、OKEx公鏈、波卡的跨鏈去中心化永續合約交易平臺,提供高達100倍永續合約交易BTC、ETH等資產。YFX已經成功支持以太坊layer2的永續合約交易功能,為用戶提供更快的交易速度和更低廉的Gas服務。[2021/4/2 19:41:33]
Levyathan團隊表示,為了鼓勵社區將資金送回錢包,他們將指定一個可信的第三方來共同管理這個錢包,確保資金管理完全透明。“BSC團隊向我們介紹了第三方,該第三方能夠跟蹤從「緊急取款」功能中收到過多資金的錢包,以幫助我們識別從該漏洞中受益的用戶。”另一方面,團隊目前正在與Certik討論,要求他們賠償用戶。“我們將始終捍衛你的利益,我們將在本周向您通報談判的進展情況。”此外,Levyathan團隊表示將繼續開發項目,推出V2版本并開發新幣。“錯誤已經犯了,我們已經從中吸取了教訓。我們希望依靠社區來幫助我們回到正軌,希望在市場上可以持續發展。”
撰文:AnalystAshley.R2021年——GameFi鏈游元年如果說2020年是DeFi爆發元年,那么2021年毫無疑問是GameFi鏈游爆發元年.
1900/1/1 0:00:008月10日晚,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈協議PolyNetwork遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜.
1900/1/1 0:00:00收錄于話題#每日期權播報播報數據由Greeks.liveDataLab格致數據實驗室和Deribit官網提供.
1900/1/1 0:00:00區塊鏈技術最初可能只是支持比特幣和其他Crypto的技術,但現在它正被不同行業所采用,包括游戲和物流.
1900/1/1 0:00:00作為GameFi領域的新人小白,如何在OEC公鏈上實現“邊玩邊賺”,玩賺CryptoGladiator,在GameFi上賺取第一桶金?準備階段:手機端玩家需要Tokenpocket錢包.
1900/1/1 0:00:00吳說作者|ColinWu本期編輯|ColinWu官網介紹:Animetas是由pixelGustavo設計并由@cyberh49生成的10101個獨特的NFT.
1900/1/1 0:00:00