比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

ANC:Defrost Finance黑客退還資金,被質疑是“自導自演”退出騙局_True Dollar Finance

Author:

Time:1900/1/1 0:00:00

因DefrostFinance被盜而損失1200萬美元的大戶Hoi昨晚松了一口,昨晚近12點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance公告稱黑客已退還資金,將很快退還給用戶。

雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。

DefrostFinance接連被黑,大戶受損1200萬美元

時間拉回圣誕節當天,12月25日,Avalanche生態原生穩定幣項目DefrostFinance協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過1200萬美元。DefrostFinance官方表示,已注意到V1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用V1或V2。

報告:PEPE投資者超過80%的利潤是在代幣發行第一周所累積:6月7日消息,根據SingularityDAO 的最新研究顯示,PEPE投資者超過80%的潛在利潤是在代幣發行的第一周累積的。報告稱,早期的獲利了結已經耗盡了代幣的大量流動性,導致大多數投資者無法獲得有意義的利潤。SingularityDAO還發現,少數被稱為“鯨魚”的大型投資者持有約25%的 PEPE,而其他大型投資者持有目前流通供應量的46%。[2023/6/7 21:22:08]

而就在兩天前,12月23日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利173,000美元,但因為V1并沒有提供閃電貸服務,因此未受到影響。

薩爾瓦多“比特幣城”項目疑似被取消:4月27日消息,薩爾瓦多總統Nayib Bukele提議的“比特幣城”計劃,疑似被取消。根據薩爾瓦多公共工程部技術分局的一份文件顯示,在該局開展的項目中,既沒有比特幣城項目,也沒有人知道它。

“比特幣城”計劃于2021年在拉丁美洲比特幣和區塊鏈會議上首次對外官宣。隨后Bukele宣布計劃發行100億美元債券,其中一半用于建設“比特幣城”的基礎設施,一半用于購買比特幣。[2023/4/27 14:31:24]

隨后,名為Hoi的用戶發推特并在社區內求助,稱DefrostFinance中的大部分存款都由其提供,其個人損失了1200萬美元,審計公司CertiK尚未回應,并請求大家提供線索。

Parallel Finance與Phala實現XCM集成:據官方消息,Parallel Finance宣布,通過雙向HRMP通道與Phala Network開啟跨鏈通信。該跨共識消息(XCM)通道將同時在Polkadot上的Parallel和Phala Network之間,以及Kusama上Heiko和Khala Network之間開放。這種雙向通信信道的主要用途是實現本地通信和鏈之間的PARA、HKO、PHA、k-PHA傳輸,而無需跨鏈橋。[2022/9/11 13:22:10]

不久后,Hoi再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在V1被盜前一天,V2的所有錢都被盜了;V1的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。

俄羅斯最古老的監獄中發現了加密礦場:金色財經消息,建于1771年位于莫斯科中部Tverskoy區的Butyrskaya(也稱Butyrka)監獄的一名官員正在接受調查,原因是他可能濫用職權建立了一個加密礦場,礦機是在監獄的精神病診所發現的,到目前為止,調查人員已經確定,該官員及其尚未確定身份的同伙于2021年11月安裝了礦機。這些礦機一直在提取加密貨幣,直到今年2月。(news.bitcoin)[2022/5/23 3:34:56]

據區塊鏈安全審計公司Beosin分析,攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上。這與Hoi分析的操作情況相吻合。

黑客返還資金,公鏈官方、審計公司難辭其咎

12月25日下午8點,Defrost發推稱,團隊愿意與黑客談判,愿意分享20%的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”

12月26日下午,DefrostFinance的審計公司CertiK發推稱,監測顯示,DefrostFinance項目為退出騙局,CertiK曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK還表示“該團隊未進行KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把Defrost監守自盜的行為,蓋棺定論。

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance在26日晚10點發推表示:“被黑客入侵的資金已退還給DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”

至此,這起黑客事件,僅用了2天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。

Hoi在推特上回顧自己為何會選擇這個礦時列了幾點原因,1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik等審計。3這個項目上過很多Avax各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他Defi礦的收益都一般,然后社區里面都是好說話的兄弟。

審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的KYC必不可少。因此也有用戶質疑CertiK,既然團隊拒絕KYC,你們就應該拒絕提供審計。此外,Avalanche公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。

此外也有用戶稱,DefrostFinance的項目方也是之前被盜的Finnexus和PhoenixFinance的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

Tags:ANCFINNANFINACrafting FinanceCosmik FinanceLeprechaun FinanceTrue Dollar Finance

火幣APP下載
PAY:解讀Uniswap借MoonPay實現法幣交易,安全性和使用門檻如何?_NFT

Uniswap官方在12月21日宣布與加密支付公司MoonPay達成合作。其合作方式為用戶可以在Uniswap網頁端中使用信用卡、貸記卡、銀行轉賬的方式購買加密貨幣,其底層由MoonPay支持.

1900/1/1 0:00:00
DCG:DCG危機時刻:會爆雷嗎?可能引發哪些「蝴蝶效應」?_GEN

據金融指數公司?T?3Index?數據顯示,BitVol指數于?2023?年?1?月?1?日跌至?49.67?,創自?2019?年?4?月以來新低.

1900/1/1 0:00:00
WEB:機構支招熊市生存指南:何時迎來復蘇,下輪主流敘事會是什么?_VEN

萬物皆有周期,加密市場亦然。歷經兩年資本盛宴后,2022年各項鏈上數據的嚴重縮水足以可見市場的慘烈,特別是不少巨頭的倒塌讓這個加密寒冬格外凜冽.

1900/1/1 0:00:00
WEB3:香港貿易發展局副總裁劉會平確認出席香港Web3創新者峰會_人工智能幣是真實嗎

12月27日,香港貿易發展局副總裁劉會平確認出席將于1月9-10日舉行的POW’ER2023香港Web3創新者峰會并參與相關議題的討論.

1900/1/1 0:00:00
NIP:智能合約錢包UniPassID測試交互教程_UNI

Unipass是一個智能合約錢包,支持L1和L2。同時也是一個賬戶抽象錢包,這個概念聽過zkSync官方會議的小伙伴應該不陌生,經常會被提及.

1900/1/1 0:00:00
FTX:MarsBit日報 | Sui發布代幣分配細節,早期貢獻者占 20%;Curve將于明年部署至zkSync主網_AME

MarsBitCryptoDaily2022年12月15日 一、?今日要聞 FTX曾致信澳大利亞政府:不應對客戶資產采取更嚴格的保護措施據彭博社報道.

1900/1/1 0:00:00
ads