链资讯 链资讯
Ctrl+D收藏链资讯
首页 > LTC > 正文

VER:从COVER到OVER,攻击事件复盘_Simpli Finance

作者:

时间:

作者:秦晓峰

有些DeFi项目如果出现问题,可以通过保险挽回损失。但如果保险公司被攻击了,又该怎么办?

28日晚上,DeFi保险项目CoverProtocol遭遇黑客攻击,导致代币增发超过万亿枚。黑客先后在SuShiSwap、Uniswap等DEX上进行套现,直接导致代币COVER价格从800美元暴跌超过90%,截至发稿前Uniswap上Cover暂报23美元。

事件发生后,OKEx、抹茶等中心化交易所第一时间关闭Cover充提,币安方面暂停Cover交易。

欧科云链OKLink数据显示,攻击也导致CoverProtocol的总锁仓量短时出现大幅下降,当前Cover总锁仓量约合3112万美元,降幅达31.17%。

自6月15日以来有超8000万枚BLUR从Coinbase Prime转入交易所:6月28日消息,据链上分析师余烬监测,24小时内已有2821万枚BLUR(约合1090万美元) 从Coinbase Prime转出,经做市商Wintermute Trading 地址转入OKX、Kraken和Coinbase。在6月15日解锁后直接进入Coinbase Prime的1.91亿枚BLUR中,目前已有8437万枚从Coinbase Prime转出进入各交易所。[2023/6/28 22:04:22]

今年11月28日,CoverProtocol与YearnFinance进行合并。截至发稿前,YearnFinance的核心开发人员Banteg表示,他们正在调查此问题,CoverProtocol官方团队也劝告投资者不要再次购买COVER。

价值约3434万美元的BTC从Coinbase转出至未知钱包:10月24日消息,根据链上数据监测,1789枚BTC于今日00:36从Coinbase转出至未知钱包,价值约3434万美元。[2022/10/24 16:36:35]

一、事件复盘:合约漏洞增发

今晚18点,推特用户CryptoKebab?表示,Cover疑似遭到黑客攻击,增发了1万枚COVER代币,并且已将其换成了WBTC和DAI等资产。

虽然未被证实,但消息传出后,COVER价格一度下跌暴跌50%,从800美元下跌至370美元左右。????

社群中,也有不少投资者认为这只是谣言,在400美元附近开始逐步抄底。然而,没过多久,不少用户发现COVER在一些去中心化交易中的价格开始狂跌,其中以Uniswap和SushiSwap为主,价格一度跌至20美元一线,近乎归零,相较于今日开盘价暴跌超过90%。

2000枚BTC从Coinbase交易所转出 价值1720.2万美元:据WhaleAlert数据显示,北京时间05月12日06:14, 2000枚BTC从Coinbase交易所转入1GfQQA开头地址,按当前价格计算,价值约1720.2万美元。[2020/5/12]

区块浏览器显示,目前CoverProtocol原生代币COVER的总量已被增发至40,796,131,214,802,600,000个,一个标签为GrapFinance的地址增发了这些代币,并在DEX中持续抛售。????

这些增发的「假币」从何而来?

根据多方信息整理,Odaily星球日报总结黑客攻击过程如下,其中涉及两波黑客:

动态 | 1598枚BTC从Coinbase交易所转出 价值1204.9万美元:whale_alert数据监测,北京时间10月25日18:44, 1598枚BTC从Coinbase交易所转入36DQqc开头地址,按当前价格计算,价值约1204.9万美元,交易哈希为:9ae5eea380a3bec1b06bdb27c61a8de49ce7a978d9f616d71672b36a75e1c888。[2019/10/25]

第一波黑客首先自己构造假币,然后将假币拿去Balancer做流动性换取bpt,然后拿着假币的bpt去做了质押,之后再解压换得真币COVER;如此反复,黑客总共获得11000多个COVER真币,最终套现获利。该攻击者的地址创建于两天前,初始资金约200ETH,目前该地址资产超过1400?ETH和100万美元其他代币。该地址在Etherscan上已被打上了CoverExploiter1的标签。第二波则是利用CoverProtocol奖励合约中一个名为「无限挖矿BUG」的漏洞,增发了40万亿个Cover;由于同出一个智能合约,这些币也被交易平台误认为是「真币」;黑客通过Uniswap等DEX进行批量套现,据DeFi开发者@banteg表示,攻击者最终获益超过兑现了4374枚ETH,约合320万美金。目前第一波黑客身份不明,但第二波增发的黑客地址,被网络标记为Grap?Finance开发者的地址。在获利后,该攻击者将所得收益还给了Cover团队,销毁了剩余增发的COVER,并给?YieldFarming保险地址留言:下一次,管好你自己的事。

“果然,grap.finance的创始人是一位DeFi义侠,刚刷了一下,4350个eth已经打给了cover团队。?”加密KOL「超级比特币」评价说。

听起来不图名不图利,COVER攻击者似乎是一名正义的「白帽子」。但通过砸盘,让众多的投资者血本无归,这样的“侠义精神”真的值得提倡吗?

目前,YFI创始人AndreCronje尚未对此事发表任何评论,CoverProtocol也并未给出事故解释。攻击事件发生后,币安等中心化交易所第一时间暂停了COVER充提。

二、DeFi无险可保

COVER并不是今年第一个被攻击的DeFi项目。

北京时间12月14日下午,DeFi保险龙头项目NexusMutual创始人HughKarp账户遭遇黑客攻击,被盗37万NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。随后NexusMutual官方称,黑客地址又通过1inch卖出了约3.5万枚WNXM。

根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。

对于DeFi保险项目而言,初衷是为其他DeFi项目降低风险损失。本来就被黑客觊觎,理应加强安全防护。如今却由于自身漏洞被黑客屡屡攻击,遭受损失,这样的保险项目真的能帮助用户抵御风险吗?

既然在DeFi的世界中,崇尚「代码即法律」,那就把代码做好,做到极致,不给黑客留下任何可乘之机。

最后,希望DeFi的发展越来越好,漏洞事件越来越少。

标签:VERERPNANBTCFitR Metaverse TokenSUPERPOO币Simpli Financebtc扣型全称

LTC热门资讯
MIC:金诚论币:BTC凌晨行情分析及操作思路_Stratis

比特币周末币价可谓一柱擎天,大幅度的波动都来不及给到实时的策略分析,只能实盘会员指导为主,今日三单拿下两千点利润,单不在,有赚就行,虽然没能百分百抓获.

区块链:2020世界主要银行纵观:区块链正适应不完美世界_加密货币

疫情肆虐的2020年即将结束,尽管有诸多不稳定因素的存在,但数字经济的增长成为全球发展的一大亮点。区块链作为在非信任环境中能够以低信任成本构建协同协作模式的新型技术,作用异常凸显.

BTC:币圈统领:12.29比特币行情分析与操作建议_300

  BTC昨日行情处于先跌后涨的走势,币价最低触及26100一线后触底反弹,一路上涨,最高到达27500一线,整体走势跟统领预测基本吻合,昨日早间统领全网公开26750一线空.

数字货币:珊珊说币:以太坊刷新年度新高718 多头情绪发酵_Orao Network

大家好,我是珊珊,专注BTC、ETH等数字货币领域的专业金融分析,持续更新认为会对您有用的最新数字货币行情及相关资讯。面对金融市场,没有难做的交易,只有看不懂的行情.

520:冯鸿运12.29黄金白银TD还会涨吗?还会跌吗?今日实时最新操作建议及投资策略_EXO

  黄金技术分析:      周一开盘黄金直接上涨,第一波到1888,回落力度不足,第二波到1899,其中1900是现在的心里关口,目前也成功走出了回落空间.

EWS:云货优选怎么加入?丹姐和你说说云货优选的细节_pagodacoin

云货优选怎么加入? 云货优选怎么加入呢?云货优选加入的条件之一,就是必须是一个正式的店主才能邀请你.