因 Defrost Finance 被盜而損失 1200 萬美元的大戶 Hoi 昨晚松了一口,昨晚近 12 點,他在推特上寫到“天亮了”。一個多小時前,Defrost Finance 公告稱黑客已退還資金,將很快退還給用戶。
雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。
時間拉回圣誕節當天, 12 月 25 日,Avalanche 生態原生穩定幣項目 Defrost Finance 協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過 1200 萬美元。Defrost Finance 官方表示,已注意到 V 1 出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用 V 1 或V2。
加密社區發現創建于2015年8月8日的 “Name Registrar”或是以太坊最古老NFT項目:金色財經報道,據加密用戶 @Leonidas.og 透露,一個名為“Name Registrar”的項目最近被社區發現,這可能是以太坊最古老 NFT,它是一個類似于以太坊域名服務 ENS 的項目,于 2015 年 8 月 8 日推出,就在以太坊上線一周后。如果事實證明該項目確實是 NFT,那么將取代 Etheria,成為以太坊上的第一個 NFT。另據“Name Registrar”合約信息顯示,該項目最初只創建了 60 個域名,但自從被社區發現之后,短短一天時間就已經鑄造了超過 10 萬個域名。@Leonidas.og 還透露,該域名注冊合約的創建者或是以太坊開發者 Linagee,他還曾在以太坊上部署了第一個智能合約以及 TestCoin,“Name Registrar”項目信息于 2015 年被他發布在 Reddit 的以太坊論壇上。[2022/10/1 22:44:03]
而就在兩天前, 12 月 23 日,Defrost FinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利 173, 000 美元,但因為 V 1 并沒有提供閃電貸服務,因此未受到影響。
Telegram回應聳人聽聞的推特疑似惡作劇,目的或是竊取用戶加密錢包私鑰:6月7日消息,推特用戶@adyingnobody 今日發推特聲稱使用 Telegram 軟件中的漏洞下載了超過 100GB 的聊天信息,包括加密貨幣KOL、市值前200名項目的創始人等,并稱這些聊天中包含謀殺、戀童癖等違法行為。一位Telegram的發言人向The Block表示,這一言論“具有惡作劇的所有特征”,而文字的目的很可能使容易上當的人下載一些竊取你私鑰的惡意軟件。(theblockcrypto)[2022/6/7 4:09:07]
隨后,名為 Hoi 的用戶發推特并在社區內求助,稱 Defrost Finance 中的大部分存款都由其提供,其個人損失了 1200 萬美元,審計公司 CertiK 尚未回應,并請求大家提供線索。
Elliptic聯合創始人:有人向烏克蘭捐贈35.6 BTC,或是目前最大單筆捐贈:金色財經報道,據區塊鏈分析公司Elliptic聯合創始人兼首席科學家Tom Robinson在社交媒體透露,有人向烏克蘭捐贈了一筆超過170萬美元的比特幣,或是截至目前最大的單筆捐贈。據悉,這筆捐贈交易從一個“331M”開頭的地址發出,數額為35.60294730 BTC,約合 1,727,882.20 美元;接受者有兩個地址:一個接收者是以“357a”開頭的地址,收到 26 BTC,約合 1,019,044 美元;另一個接收者是以“37hR”開頭的地址,收到9.60294730 BTC,約合376,377.38 美元。[2022/2/28 10:19:27]
火幣研究院:PayPal支持比特幣支付或是為支持CBDC做準備:據PayPal的一份聲明,其宣布支持加密數字貨幣支付,到2021年將支持2600萬家商戶購物。火幣研究院首席技術研究員馬天元表示,PayPal支持比特幣等加密貨幣,實際上提供了購買,存儲和支付功能。根據PayPal披露,在一次加密貨幣支付環節中,用戶付出比特幣,但是商家仍然收到由PayPal結算成的法幣,這和過去眾多的加密貨幣支付工具非常類似,是一個能夠更容易獲得廣泛支持的經典模式。同時,可以認為PayPal此次支持加密貨幣支付,一方面是因為加密貨幣已經具備了足夠繁榮的市場需求,另一方面也是可能是為后面可能的CBDC支付普及做好準備。[2020/10/21]
不久后,Hoi 再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在 V 1 被盜前一天,V2的所有錢都被盜了;V 1 的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。
分析 | 市場看漲情緒依然高漲但已運行至強阻力區,年前高位寬幅震蕩或是主旋律:根據OKEx季度合約數據顯示,自從1月7日BTC上破7900美元并站穩后,市場看漲情緒被迅速點燃,幾乎所有主流幣種都出現大幅上漲,個別幣種更是連續上演翻倍行情。OKEx分析師Charles認為,7900美元屬于BTC的中長期走勢牛熊分界線,當標價站穩于該價位上方后,大大提振了中長期看漲資金的信心,同時配合減半這一利好事件催化,最終造就了近日的火爆行情。從目前來看,這種看漲情緒依然高漲,多數主流幣的中長期走勢都顯現出多頭特征。根據趨勢具有強延伸性的特征,中長期走勢格局一旦形成,很難在短時間發生實質性改變,所以預計上漲趨勢接下來將會延續。不過由于BTC已經開始進入9200-10000區域的密集成交區,該區域潛在大量套牢盤解套壓力和近期上漲所積累的獲利盤兌現欲望,所以個人認為短期繼續出現單邊上漲的概率較小,年前或主要以高位區域寬幅震蕩格局未主旋律。只要震蕩期間未出現明顯下破8700現象,及可以認為市場依然處于強勢狀態,若出現明顯放量跌破該價位現象,則需要提高警惕,及時做好風險防范。風險提示:入市有風險,投資需謹慎。[2020/1/17]
據區塊鏈安全審計公司 Beosin 分析,攻擊者通過 setOracleAddress 函數修改了預言機的地址,隨后使用 joinAndMint 函數鑄造了 100, 000, 000 個 H 20 代幣給 0 x 6 f 31 地址,最后調用 liquidate 函數通過虛假的價格預言機獲取了大量的 USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的 0 x 4 e 22 上。這與 Hoi 分析的操作情況相吻合。
12 月 25 日下午 8 點,Defrost 發推稱,團隊愿意與黑客談判,愿意分享 20% 的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”
12 月 26 日下午,Defrost Finance 的審計公司 CertiK 發推稱,監測顯示,Defrost Finance 項目為退出騙局(exit scam),CertiK 曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK 還表示“該團隊未進行 KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把 Defrost 監守自盜的行為,蓋棺定論。
或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。Defrost Finance 在 26 日晚 10 點發推表示:“被黑客入侵的資金已退還給 DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”
至此,這起黑客事件,僅用了 2 天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。
Hoi 在推特上回顧自己為何會選擇這個礦時列了幾點原因, 1 合約我自己和員工都看過沒問題的,第三方黑客黑不到。2 Certik 等審計。3 這個項目上過很多 Avax 各種平臺的推廣,甚至官方號推薦。4 后來想出來時發現其他 Defi 礦的收益都一般,然后社區里面都是好說話的兄弟。
審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的 KYC 必不可少。因此也有用戶質疑 CertiK,既然團隊拒絕 KYC,你們就應該拒絕提供審計。此外,Avalanche 公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。
此外也有用戶稱,DefrostFinance 的項目方也是之前被盜的 Finnexus 和 PhoenixFinance 的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。
PANews
媒體專欄
閱讀更多
金色財經 子木
金色早8點
去中心化金融社區
虎嗅科技
區塊律動BlockBeats
CertiK中文社區
深潮TechFlow
念青
Odaily星球日報
騰訊研究院
Tags:NBSBSPDEFANCnbs幣發行量BSPAY價格ChargeDeFi Chargesunshineranch
▌加密貨幣總市值下跌至8404.48億美元金色財經報道,12月26日,據Coingecko數據顯示,當前比特幣市值占比回升至38.5%,全網加密貨幣總市值為840,448,625,212美元.
1900/1/1 0:00:00剛剛結束安慶某虛擬數字貨幣案件的庭審,馬不停蹄來到深圳出差,剛到酒店就看到一則新聞,兩男子現金買賣虛擬貨幣被廣東省梅州市大埔法院判非法經營罪,法院認為,買賣虛擬屬于變相買賣外匯.
1900/1/1 0:00:00自NFT流行以來,一直有人將這些由區塊鏈驅動的代幣視作貫徹人類精神的最終療法。但是NFT真的都存儲在區塊鏈上了嗎?如果是這樣的話,怎么還會出現百萬NFT被盜的事件呢?如果你也想過這些問題,那么請.
1900/1/1 0:00:00通證標準是一組商定的規則,在給定區塊鏈協議上,約定加密通證的設計、開發、行為和操作。為了使通證標準有用,它們必須被廣泛采用.
1900/1/1 0:00:00撰寫:Revelo Intel編譯:深潮 TechFlow本期播客主持人 Dan Smith 與 Blockworks 的研究人員 Sam、Matt 和 Westie 一起.
1900/1/1 0:00:00原文:《The Beacon 與 Web3 的初啟動》The Beacon 游戲在當下出現給大家較大的驚喜,即便在 web2 游戲中算不上頂級,但在 web3 游戲里面算是不錯的.
1900/1/1 0:00:00