木星链 木星链
Ctrl+D收藏木星链
首页 > 瑞波币 > 正文

dForce:dForce受害者自述:躲过了Fcoin和黑天鹅,却没躲过Defi这个黑客提款机

作者:

时间:1900/1/1 0:00:00

编者按:编者按:本文来自币乎,作者:白特幂,星球日报经授权发布。中午吃饭后,一觉到现在刚醒,迷迷糊糊的。此刻内心还在滴血,说出来让大家高兴一下吧。昨天看到去中心化交易所Uniswap被黑客攻击,提走1278枚以太的新闻,没太当回事。心里边就正确地默默感慨一句:币圈真是多灾多难啊。没想到,这第二天,就轮到我自己遭殃了。

1

我以前一直喜欢满仓。312后,痛定思痛,满仓太被动,从此不想再满仓。于是,这两个月的收入我基本没有怎么加仓,打算主要用于改善生活。但如果后面真出现很好的时机,那肯定还是会入场抄底。真到那个时候,USDT场外溢价肯定很高。考虑到这点,我就在最近择机分批把法币换成了USDT,做好两手准备。前两天,看到MYKEY在做活动,如果通过MYKEY理财入口做一定数量的稳定币理财,可以获得最高10美元网络费奖励、每个月5次以太坊免费转账次数。我本来就有一些DAI通过MYKEY入口在理财。DAI这个币我一直觉得安全性高于USDT,但是交易方便性上,差USDT比较多。所以,我自己图方便,还是日常使用USDT。看到MYKEY的活动后,我把我的USDT全都存到了理财里,年化收益率不到1%,但灵活存取,所以其实也不指望赚这点利息。主要一方面贪图网络费的小便宜,另一方面,DAI理财给了我很好的体验,每一秒钟都能看到数字在涨,很爽。2

dForce启动AMM测试网漏洞赏金计划,提供最高10万枚DF奖励:5月12日消息,DeFi协议dForce宣布推出其原生模块化DEX AMM的测试网漏洞赏金计划,并提供最高10万枚DF奖励。

此前消息,dForce于4月20日推出其原生模块化DEX的测试网,特点包括零费用基础池、较高的资本效率、流动性杠杆以及模块化流动性协议等。[2023/5/12 15:00:02]

然后,今天看到新闻,Lendf.Me遭到黑客攻击,Dforce被洗劫了……我看到后第一时间尝试了提币:

流动性聚合器dForce Trade v2将聚合跨链流动性:9月3日消息,dForce表示,流动性聚合器dForce Trade即将上线的v2将发展为跨链流动性聚合,以促进流动性在不同区块链之间的无缝流动。[2022/9/4 13:07:13]

刚才看群里,跟老白一样的人应该还有不少:

我存了远不止1000U……不过,一码归一码,这个事跟MYKEY没关系。目前我了解下来,是开发者那边的问题。lendf.me官方在电报群里第一时间出来说还在调查,让大家不要再往智能合约里面存币:

dForce创始人杨民道:DeFi项目创始人不应匿名:dForce创始人杨民道发推谈及了自己对DeFi创始人是否应该匿名的看法。杨民道表示,看不到匿名构建DeFi有什么好处,DeFi项目内质押的都是真正的资产,用户要求创始人拥有一定的声誉并不过分,真实的身份能够让用户更好地衡量某个项目。确实存在一些例外情况,比如一些开发者希望在一个高压政权下做一些有趣的事情,但这种情况非常有限。中本聪是个圣人,不要一概而论。[2020/10/11]

那这次黑客从lendf.me提走了多少钱呢?

dForce正式部署USDx存款利息协议USR:去中心化金融协议dForce现已正式部署USR(USDx存款利息)协议。USR的推出将使USDx成为具备系统存款利息的法币型稳定币。[2020/9/2]

在过去24小时内,这个智能合约里锁仓资产下跌到只剩6美元,而在此前,里面的锁仓资产是2500万美元——是七大Defi市场之一。也就是,现在2500万美元已经被黑客完完全全洗劫一空了。我对于官方能给说法或者补偿什么的,基本不抱希望。前阵子,这个Defi项目成为了MulticoinCapital投资的第一个开放金融项目,跟投的包括火币、招银国际。而在那次融资里,也不过融到了150万美元。指望它赔2500万美元?我还是洗洗睡吧……3

dForce团队证实Lendf.Me遭攻击:dForce借贷市场Lendf.Me在北京时间8点45分(区块高度:9899681)遭受攻击,目前技术团队已经定位问题,并在网页端建议所有用户停止往借贷协议存入资产,进一步消息等待dForce官方公布。目前网站已无法上线,用户反映已经无法提取资产。链上数据显示,黑客以滚雪球的方式多笔转走imBTC,且每一笔都比上一笔翻倍。目前平台上多个资金的利用率已经高达99%,imBTC的资金利用率则为100%。黑客已将资产转入Compound和Aave这两个平台。

Lendf.Me是由dForce主导开发的去中心化借贷市场协议。1天前,一名攻击者通过ERC-777在Uniswap流动性池合约的重入漏洞,对ETH-imBTC池循环套利,造成流动池提供者损失。去中心化交易平台Tokenlon宣布暂停imBTC合约的转账功能。imBTC是一个1:1锚定比特币的ERC-20代币。[2020/4/19]

我比较无语的是,现在有专业分析,今天这和昨天攻击Uniswap的手法是类似的,都是利用ERC777的漏洞。慢雾认为可能是同一伙人。要怪确实怪我自己昨天看到新闻了也没有警惕。但我想不通,这些Defi项目方,好像也跟我一样毫无警惕……看到别人被黑客攻击,不自查一下风险的么。这事后面还有瓜。黑客盗取了里面的币以后,紧接着做了什么操作呢?一方面,黑客去各个去中心化交易所换了不少ETH等币;另一方面,黑客把很多换来的币存到了另一个Defi项目compound里面。我感觉黑客肯定是故意的,因为compound和lendf有过撕扯。之前,Compound曾经指控Lendf.Me窃取自己的代码。然后,Lendf就专门添加了跟Compound相关的说明,明确表示自己的货币市场合约基于CompoundV1。两个项目撕扯的点在于,Compound代码是开源的,那么这个开源的代码直接这样被另一个竞争项目以开源的名义使用并发布,是否合适。具体他们更多的撕扯我现在也没心情关注,实际上在今天我自己踩雷之前,我根本没有去关注过它们之间的恩怨情仇。在Lendf被盗后,Compound创始人第一时间出来发推开喷:

但我觉得有毛用啊。我存个理财而已,总是相信市场已经做过基础的筛选评估,不会让不靠谱的占据这么大市场份额。我自己作为一个普通的个人也根本没有能力去查它们的代码和合约有没有漏洞……所以,我怎么可能事先知道它合约安全性有问题?难道唯一的保命办法,只能是一切疑罪从有,不去参与?4

看了很多分析,这次开发者有巨大的责任。但追责又有什么用呢?现在损失已经造成,问题是,谁会来为此负责?不到1%年化收益的理财,居然有本金全部赔光的风险?不可思议……虽然别的Defi理财有的有兜底的设计,但还是前面那句话——作为最普通的用户,不会仔细去研究那么多。所以,在这个领域充分经历时间考验、更多像我这样的人用踩雷的血泪去完成debug以前,我还是用余额宝吧。312不少先行者用血泪debug了Defi的穿仓,推进了这个领域进一步的讨论和发展。这次连着两天黑客提款,想必也会进一步推进这个领域更多的讨论和发展。道理上讲,确实不应该因噎废食,因为Defi这个方向绝对是对的。但,这话我以后作为旁观者、观察者说就好,参与,就还是少一点、再少一点了。认怂,保平安。要在币圈安全活到下一个牛市太不容易了。不要贪小便宜,对新趋势新项目要保留参与的程度,观察跟进为主就好。币,还是放在自己钱包里,最妥帖不过。

标签:dForceFORCEORCFORdforce币最新消息Banana Task Force ApeORC币ergoplatform

瑞波币热门资讯
比特币:蔡凯龙:重新认识比特币及其投资理念

编者按:本文来自链捕手,作者:蔡凯龙,Odaily星球日报经授权转载。新冠疫情作为今年上年度最大黑天鹅事件,让本就迷雾重重的数字货币行业更加雪上加霜,投资者在面对比特币第三次减半的迷魂阵无所适从.

1900/1/1 0:00:00
区块链:星球日报 | Libra发布新白皮书,并向瑞士金管局申请支付牌照;支付宝参与央行数字货币(DC/EP)运营

头条Libra发布新白皮书,并向瑞士金融市场监管局提出支付牌照申请Libra项目已发布白皮书2.0版,其中一项重点更新为新增单货币稳定币.

1900/1/1 0:00:00
NBA:利弗莫尔的失败教训:不要试图抓住趋势的每一段

昨天发现市中心写字楼又有两间办公室关门了,这里所在的办公楼是这个城市最核心的商业区,环境和管理都是一流.

1900/1/1 0:00:00
EFI:急剧扩张的DeFi乐高安全堪忧,我们与从业者讨论反思ERC777与去中心化金融

编者按:本文来自链闻ChainNews,星球日报经授权发布。连续三个月遭受严峻考验的DeFi使得人们对其高速发展愈发担忧,甚至进一步引发了对监管、去中心化与CeFi的讨论.

1900/1/1 0:00:00
加密货币:2020年全球的加密货币税收和法规

编者按:本文来自头等仓区块链研究院,Odaily星球日报经授权转载。去年加密税收领域出了很多决策。美国国税局更新了加密税收法规。韩国就哪些应纳税、哪些不应纳税的问题表明了自己的立场.

1900/1/1 0:00:00
加密货币:最新研究称比特币的价格上涨是对明确监管消息的回应

编者按:本文来自Cointelegraph中文,作者:KOLLENPOST,Odaily星球日报经授权转载。国际清算银行的研究人员发现,加密货币市场实际上对明确监管的消息做出了积极反应.

1900/1/1 0:00:00