作者:秦晓峰
有些DeFi项目如果出现问题,可以通过保险挽回损失。但如果保险公司被攻击了,又该怎么办?
28日晚上,DeFi保险项目CoverProtocol遭遇黑客攻击,导致代币增发超过万亿枚。黑客先后在SuShiSwap、Uniswap等DEX上进行套现,直接导致代币COVER价格从800美元暴跌超过90%,截至发稿前Uniswap上Cover暂报23美元。
事件发生后,OKEx、抹茶等中心化交易所第一时间关闭Cover充提,币安方面暂停Cover交易。
欧科云链OKLink数据显示,攻击也导致CoverProtocol的总锁仓量短时出现大幅下降,当前Cover总锁仓量约合3112万美元,降幅达31.17%。
数据:Binance、Coinbase和Gemini等几家知名加密货币公司员工的幸福感最差:金色财经报道,科技招聘公司TrueUp整理了来自工作审查平台Glassdoor的数据,绘制了加密货币公司在员工幸福感与增长方面的情况。27家最有价值的加密货币公司被放在TrueUp的象限图上。图表显示,已停业的加密货币贷款公司Celsius、加密货币交易所Gemini和加密货币交易公司Amber Group的员工幸福感最差,Binance和Coinbase也出现在该图表表示的幸福感最差区域。[2023/7/6 22:21:33]
今年11月28日,CoverProtocol与YearnFinance进行合并。截至发稿前,YearnFinance的核心开发人员Banteg表示,他们正在调查此问题,CoverProtocol官方团队也劝告投资者不要再次购买COVER。
The Sandbox计划于年底前推出DAO来管理元宇宙业务:金色财经报道,The Sandbox的首席运营官Sebastien Borget表示,元宇宙平台的未来掌握在个人创作者而不是企业品牌手中,Sebastien Borget称,The Sandbox计划于年底前推出DAO,并将通过SAND代币投票来进行拨款等决策。[2023/3/1 12:37:01]
一、事件复盘:合约漏洞增发
今晚18点,推特用户CryptoKebab?表示,Cover疑似遭到黑客攻击,增发了1万枚COVER代币,并且已将其换成了WBTC和DAI等资产。
虽然未被证实,但消息传出后,COVER价格一度下跌暴跌50%,从800美元下跌至370美元左右。????
数据:2022年WBTC数量减少超10万枚,LUNA事件至今降逾35%:1月17日消息,Glassnode数据显示,自LUNA/UST崩溃以来,以太坊上的总WBTC余额下降了35%以上。以太坊网络在峰值时有28.5万枚封装比特币,2022年期间减少了约10.1万枚WBTC。[2023/1/17 11:15:59]
社群中,也有不少投资者认为这只是谣言,在400美元附近开始逐步抄底。然而,没过多久,不少用户发现COVER在一些去中心化交易中的价格开始狂跌,其中以Uniswap和SushiSwap为主,价格一度跌至20美元一线,近乎归零,相较于今日开盘价暴跌超过90%。
区块浏览器显示,目前CoverProtocol原生代币COVER的总量已被增发至40,796,131,214,802,600,000个,一个标签为GrapFinance的地址增发了这些代币,并在DEX中持续抛售。????
库里因推广“无聊猿”BAYC遭投资者起诉:12月13日消息,NBA金州勇士队球星史蒂芬·库里又因为推广NFT系列“无聊猿”Bored Ape Yacht Club面临新的加密诉讼。据悉,两名购买ApeCoin的投资者在洛杉矶联邦法院起诉了“无聊猿”BAYC NFT系列母公司Yuga Labs以及公司高管、董事会成员、以及史蒂芬·库里、麦当娜、帕丽斯·希尔顿、塞雷娜·威廉姆斯、贾斯汀·比伯、吉米·法伦等一众名人。
据悉,由于FTX Ventures是Yuga Labs的投资方,作为Ape DAO董事会成员的Amy Wu利用她在加密货币交易平台FTX的关系招募史蒂芬·库里以推动BAYC的销售,这些所谓的“名人代言”均未“披露相关的潜在经济利益和关系”。[2022/12/13 21:41:06]
这些增发的「假币」从何而来?
根据多方信息整理,Odaily星球日报总结黑客攻击过程如下,其中涉及两波黑客:
第一波黑客首先自己构造假币,然后将假币拿去Balancer做流动性换取bpt,然后拿着假币的bpt去做了质押,之后再解压换得真币COVER;如此反复,黑客总共获得11000多个COVER真币,最终套现获利。该攻击者的地址创建于两天前,初始资金约200ETH,目前该地址资产超过1400?ETH和100万美元其他代币。该地址在Etherscan上已被打上了CoverExploiter1的标签。第二波则是利用CoverProtocol奖励合约中一个名为「无限挖矿BUG」的漏洞,增发了40万亿个Cover;由于同出一个智能合约,这些币也被交易平台误认为是「真币」;黑客通过Uniswap等DEX进行批量套现,据DeFi开发者@banteg表示,攻击者最终获益超过兑现了4374枚ETH,约合320万美金。目前第一波黑客身份不明,但第二波增发的黑客地址,被网络标记为Grap?Finance开发者的地址。在获利后,该攻击者将所得收益还给了Cover团队,销毁了剩余增发的COVER,并给?YieldFarming保险地址留言:下一次,管好你自己的事。
“果然,grap.finance的创始人是一位DeFi义侠,刚刷了一下,4350个eth已经打给了cover团队。?”加密KOL「超级比特币」评价说。
听起来不图名不图利,COVER攻击者似乎是一名正义的「白帽子」。但通过砸盘,让众多的投资者血本无归,这样的“侠义精神”真的值得提倡吗?
目前,YFI创始人AndreCronje尚未对此事发表任何评论,CoverProtocol也并未给出事故解释。攻击事件发生后,币安等中心化交易所第一时间暂停了COVER充提。
二、DeFi无险可保
COVER并不是今年第一个被攻击的DeFi项目。
北京时间12月14日下午,DeFi保险龙头项目NexusMutual创始人HughKarp账户遭遇黑客攻击,被盗37万NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。随后NexusMutual官方称,黑客地址又通过1inch卖出了约3.5万枚WNXM。
根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。
对于DeFi保险项目而言,初衷是为其他DeFi项目降低风险损失。本来就被黑客觊觎,理应加强安全防护。如今却由于自身漏洞被黑客屡屡攻击,遭受损失,这样的保险项目真的能帮助用户抵御风险吗?
既然在DeFi的世界中,崇尚「代码即法律」,那就把代码做好,做到极致,不给黑客留下任何可乘之机。
最后,希望DeFi的发展越来越好,漏洞事件越来越少。
别人拥有的,你不必羡慕,只要努力,你也会拥有;自己拥有的,你不必炫耀,因为别人也在奋斗,也会拥有。 BTC行情分析:比特币昨日晚间打破压制,再创新高,高点触及26000一线后,有所回落.
1900/1/1 0:00:00ETH行情分析:以太昨日晚间强势上拉近90点,于日内凌晨刷新年度新高,高位触及718位置,未能在上方企稳,价格承压下行50余点,低位触及660位置后止跌随后反弹.
1900/1/1 0:00:00文?|Joy?编辑|Tong?出品|PANews太阳之下,本无新事。传统互联网的“开放平台战略”开始在加密世界加速推进.
1900/1/1 0:00:00链上数据显示,自圣诞节以来,比特币鲸鱼的购买量有所增加。这表明高净值投资者正在继续买入新供应的比特币。通过链上数据将机构投资者与个人投资者区分开来几乎是不可能的.
1900/1/1 0:00:00阿飞兄弟对区块链经济下关于法币、btc、ampl的货币思考非常深入,陆续写了很多,感兴趣的朋友可以翻阅下面三篇文章:1、《在coin这条赛道上,我原以为不会再有新奇.
1900/1/1 0:00:00以道驭术,透过表象看本质,从K线背后体会多空博弈,主力的拼搏较量,跟随市场的脚步,尊重市场,敬畏市场,跟随市场。你才有可能实现长期、稳定的盈利,轻松才能投资,快乐才可以生活.
1900/1/1 0:00:00