链资讯 链资讯
Ctrl+D收藏链资讯

LEV:DeFi项目被盗,找安全团队赔付合理吗?_wANATHA价格

作者:

时间:

7月30日,BSC链上首个加密指数协议Levyathan遭遇黑客攻击。

根据官方发布的事件更新,黑客铸造100,000,000,000,000,000,0亿枚LEV代币,导致LEV价格归零,此次攻击损失约为150万美元。官方将事故原因归结于开发人员私钥泄露,以及安全团队Certik的审计部分存在严重疏忽,导致「紧急取款」漏洞并未被发现。

关于解决方案,Levyathan已创建一个钱包,在「紧急取款」期间收到过多资金的用户可以将资金退回,目前已收回15万美元,正在与其他用户讨论尽快收回资金。另一方面,团队目前正在与Certik进行讨论,打算要求他们偿还其用户。此外,Levyathan表示将推出V2以及新代币。

Indefibank CEO:与SEC行动相比,Curve攻击只是小事情:金色财经报道,Indefibank首席执行官Sergey Mendeleev认为,黑客攻击对于去中心化金融市场(DEFI)来说微不足道。该专家表示,Curve Finance 是一个大协议,可以弥补所有损失,用户最终不会感受到任何危机,Curve攻击只是小事情。但SEC和欧洲监管机构的执法行动对加密市场,尤其是DeFi构成了更大的威胁”。[2023/8/2 16:12:26]

Odaily星球日报向相关法律人士进行了咨询,对方表示如果双方在条约中规定了责任划分,则安全团队可能需要承担相应的赔偿义务。值得注意的是,如果Levyathan能够向安全团队「维权」成功,这在DeFi领域当属首例。

Fantom链上DeFi总锁仓量突破58亿美元,创历史新高:1月4日消息,据DefiLlama数据显示,当前Fantom链上DeFi总锁仓量达58.4亿美元,创历史新高。目前,Fantom链上DeFi总锁仓量低于以太坊(1588.4亿美元)、Terra(190.4亿美元)、BSC(164.3亿美元)、Avalanche(120.9亿美元)、Solana(115亿美元),公链中排名第6位。[2022/1/4 8:24:18]

Odaily星球日报也对本次攻击事件进行回顾总结,如下所示:

独家 | Aave总锁仓金额升至DeFi项目第一名:据DappBirds DeFi Data专题数据显示,Aave总锁仓金额超越Maker升至第一名,DeFi中锁定资产总价值达82.03亿美元,较昨日下降4.03%,其中Aave,Maker,Curve,yearn,Compound分别以14.30亿美元,14.00亿美元,11.40亿美元,8.43亿美元,7.85亿美元位列前五名[2020/8/26]

开发者通过TimeLock对MasterChef合约进行控制,修改参数。并且,Timelock本身只能通过多重签名来操作,以防止某一团队成员丢失私钥后被黑客恶意更改。

币赢已于7月18日14:00在DEFI专区上线RPE:据官方消息,币赢已于7月18日14:00在DEFI专区上线RPE,并开通RPE/USDT交易对;据悉,Augur是一个去中心化的预测市场平台,基于以太坊区块链技术。用户可以用数字货币进行预测和下注,依靠群众的智慧来预判事件的发展结果,可以有效地消除对手方风险和服务器的中心化风险,同时采用加密货币(如比特币)创建出一个全球性的市场。[2020/7/18]

然而,由于团队疏忽,开发者私钥在Github上是公开存在的,任何人都可以查看。

7月28日,黑客通过获取的私钥执行了一项操作,导致MasterChef合约控制权被转移;7月30日,交易正式执行,黑客成功掌握MasterChef合约,铸造了大量的LEV代币并进行出售,使得价格瞬间归零。攻击者地址如下:https://bscscan.com/address/0x7507f84610f6d656a70eb8cdec044674799265d3

在官方公告中,Levyathan也解释了这次攻击并非团队监守自盗:“在黑客攻击之前,团队拥有超过60%的流动资金,他们就没有兴趣去黑自己的资金。”

除了黑客攻击外,这次安全事故的另一个问题是「紧急取款」发生错误。「紧急取款」是保证用户在遭受黑客攻击后能够及时准确地提取资金。然而在这次攻击中,「紧急取款」发生错误,导致用户获得了远高于自己应得的资金。

Levyathan团队认为,安全团队Certik应该为此事负责。因为在事故发生前,开发者已经按照

Certik要求修改了「紧急取款」功能。审计公司应该在开发团队修改后再次检查代码是否完全正确,能否实现相关功能。但Certik却并没有注意到「紧急取款」存在漏洞,并没有完成应尽职责。

“如果Certik切实履行义务,完成了我们所交付的付费任务,那么紧急取款的错误完全避免。”Levyathan团队解释。

二、下一步怎么办?

事故发生后,Levyathan团队也在积极进行善后工作。具体而言从两方面进行行动:

一方面,创建钱包地址:0x6cadA45b257DA674f1169B4e68A59765226Fc9aE,呼吁社区用户将不当得利上交。目前为止,该地址中已经收到了价值15万美元的代币。

Levyathan团队表示,为了鼓励社区将资金送回钱包,他们将指定一个可信的第三方来共同管理这个钱包,确保资金管理完全透明。

“BSC团队向我们介绍了第三方,该第三方能够跟踪从「紧急取款」功能中收到过多资金的钱包,以帮助我们识别从该漏洞中受益的用户。”

另一方面,团队目前正在与Certik讨论,要求他们赔偿用户。“我们将始终捍卫你的利益,我们将在本周向您通报谈判的进展情况。”

此外,Levyathan团队表示将继续开发项目,推出V2版本并开发新币。“错误已经犯了,我们已经从中吸取了教训。我们希望依靠社区来帮助我们回到正轨,希望在市场上可以持续发展。”

标签:LEVHANEVYATHKLEVA币HANKEY价格EVY币wANATHA价格

酷币交易所热门资讯
Gate.io:Gate.io 关于 Startup 首发 DAO SHO 项目 Gamestarter (GAME) 的公告_ANKR

Gate.io已上线“Startup上线通道”,为给优质初创项目提供更为快捷的上币通道,和给予用户提供早期投资机会.

NOS:快餐品牌Quiznos与Bakkt合作,在部分餐厅推出BTC支付试点_加密货币

据Bitcoinschannel8月3日消息,加密货币交易平台BakktHoldings最近宣布与快餐品牌Quiznos合作,推出了新的比特币支付系统试点.

加密货币:电子前沿基金会反对美国针对加密货币的基础设施法案_去中心化交易所

巴比特讯,据Decrypt8月3日消息,面向隐私的非政府组织电子前沿基金会(EFF)批评了美国的新基础设施法案。该组织概述了该法案会对美国加密行业造成重大损害的原因.

LEV:虎符关于支持ETH(Ethereum)伦敦硬分叉升级的公告_certik币价

尊敬的虎符用户: 虎符预计将于2021年8月5日19:30暂停ETH的充值、提现业务,以支持ETH(Ethereum)于以太坊网络区块高度12,965,000进行伦敦硬分叉升级.

NFT:基于 Flow 链的星际征战游戏 Enemy Metal 将于 8 月 4 日开启首次创世 NFT 盲盒发售_NEMS价格

链闻消息,据币乎直播消息,星际征战游戏EnemyMetal将于8月4日正式开始FoundationNFT创世盲盒的发售.

加密货币:中币(ZB)研究院:全球加速推进数字法币,银行布局加密货币!_区块链的未来发展前景ppt

8月2日消息,中国高院发布的《人民法院在线诉讼规则》正式实施。《规则》首次规定了区块链存证的效力范围,明确了区块链存储的数据上链后推定未经篡改的效力,条款中规定了区块链存储数据上链后、以及上链前.