链资讯 链资讯
Ctrl+D收藏链资讯
首页 > Luna > 正文

VER:从COVER到OVER,攻击事件复盘_KingDeFi

作者:

时间:

作者:秦晓峰

来源:Odaily星球日报

有些DeFi项目如果出现问题,可以通过保险挽回损失。但如果保险公司被攻击了,又该怎么办?

28日晚上,DeFi保险项目CoverProtocol遭遇黑客攻击,导致代币增发超过万亿枚。黑客先后在SuShiSwap、Uniswap等DEX上进行套现,直接导致代币COVER价格从800美元暴跌超过90%,截至发稿前Uniswap上Cover暂报23美元。

事件发生后,OKEx、抹茶等中心化交易所第一时间关闭Cover充提,币安方面暂停Cover交易。

欧科云链OKLink数据显示,攻击也导致CoverProtocol的总锁仓量短时出现大幅下降,当前Cover总锁仓量约合3112万美元,降幅达31.17%。

国家发改委:支持上海、苏州联动开展数字人民币试点:金色财经报道,《关于推动虹桥国际开放枢纽进一步提升能级的若干政策措施》提出,推进虹桥国际开放枢纽区域内智能网联汽车测试牌照和测试结果互认互通,支持在虹桥—昆山—相城、嘉昆太协同创新圈等区域构建智能网联汽车道路测试区,率先开放跨省市道路测试。支持上海、苏州联动开展数字人民币试点,推动创新场景开放和应用互联互通。[2023/8/16 21:26:53]

今年11月28日,CoverProtocol与YearnFinance进行合并。截至发稿前,YearnFinance的核心开发人员Banteg表示,他们正在调查此问题,CoverProtocol官方团队也劝告投资者不要再次购买COVER。

一、事件复盘:合约漏洞增发

苏州高铁新城实现首笔跨试点城市数字人民币结算:金色财经消息,近日,落户于苏州高铁新城的苏州浑元金科科技有限公司使用数字人民币对公钱包向在厦门(第三批数字人民币试点城市)的合作企业支付了13153.44元人力资源服务费,苏州高铁新城数字人民币应用在跨试点城市间取得实质性突破。

此次对公账户转账不需要通过银行的虚拟账户,系统直接转账给收款方的对公钱包,并且融入了数字人民币付款模块的财政支付系统,使支付在安全性、稳定性和易用性上得到有效提升。(央视网)[2022/9/15 6:56:38]

今晚18点,推特用户CryptoKebab表示,Cover疑似遭到黑客攻击,增发了1万枚COVER代币,并且已将其换成了WBTC和DAI等资产。

虽然未被证实,但消息传出后,COVER价格一度下跌暴跌50%,从800美元下跌至370美元左右。

苏宁易购:线下渠道已参与苏州、深圳的数字化货币试点:针对有投资者在投资者互动平台提问“苏宁APP当前是否支持央行数字货币的支付渠道”。苏宁易购3月3日表示,公司线下渠道中,已参与苏州、深圳的数字化货币试点,上海、成都也已签约。线上渠道及线下其他城市,公司正在积极推进中。(每日经济新闻)[2021/3/4 18:13:03]

社群中,也有不少投资者认为这只是谣言,在400美元附近开始逐步抄底。然而,没过多久,不少用户发现COVER在一些去中心化交易中的价格开始狂跌,其中以Uniswap和SushiSwap为主,价格一度跌至20美元一线,近乎归零,相较于今日开盘价暴跌超过90%。

区块浏览器显示,目前CoverProtocol原生代币COVER的总量已被增发至40,796,131,214,802,600,000个,一个标签为GrapFinance的地址增发了这些代币,并在DEX中持续抛售。

1220枚BTC从Coinbase交易所转出,价值1127万美元:据WhaleAlert数据显示,北京时间07月15日22:42, 1220枚BTC从Coinbase交易所转入36DQqc开头地址,按当前价格计算,价值约1127万美元,交易哈希为:d93d90b87b2d232b4e3a2342de221f906fb9dfd7b5e9d3c0cba0b94d95405746。[2020/7/16]

这些增发的「假币」从何而来?

根据多方信息整理,Odaily星球日报总结黑客攻击过程如下,其中涉及两波黑客:

第一波黑客首先自己构造假币,然后将假币拿去Balancer做流动性换取bpt,然后拿着假币的bpt去做了质押,之后再解压换得真币COVER;如此反复,黑客总共获得11000多个COVER真币,最终套现获利。

该攻击者的地址创建于两天前,初始资金约200ETH,目前该地址资产超过1400ETH和100万美元其他代币。该地址在Etherscan上已被打上了CoverExploiter1的标签。

第二波则是利用CoverProtocol奖励合约中一个名为「无限挖矿BUG」的漏洞,增发了40万亿个Cover;由于同出一个智能合约,这些币也被交易平台误认为是「真币」;黑客通过Uniswap等DEX进行批量套现,据DeFi开发者@banteg表示,攻击者最终获益超过兑现了4374枚ETH,约合320万美金。

目前第一波黑客身份不明,但第二波增发的黑客地址,被网络标记为GrapFinance开发者的地址。在获利后,该攻击者将所得收益还给了Cover团队,销毁了剩余增发的COVER,并给YieldFarming保险地址留言:下一次,管好你自己的事。

“果然,grap.finance的创始人是一位DeFi义侠,刚刷了一下,4350个eth已经打给了cover团队。”加密KOL「超级比特币」评价说。

听起来不图名不图利,COVER攻击者似乎是一名正义的「白帽子」。但通过砸盘,让众多的投资者血本无归,这样的“侠义精神”真的值得提倡吗?

目前,YFI创始人AndreCronje尚未对此事发表任何评论,CoverProtocol也并未给出事故解释。攻击事件发生后,币安等中心化交易所第一时间暂停了COVER充提。

二、DeFi无险可保

COVER并不是今年第一个被攻击的DeFi项目。

北京时间12月14日下午,DeFi保险龙头项目NexusMutual创始人HughKarp账户遭遇黑客攻击,被盗37万NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。随后NexusMutual官方称,黑客地址又通过1inch卖出了约3.5万枚WNXM。

根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。

对于DeFi保险项目而言,初衷是为其他DeFi项目降低风险损失。本来就被黑客觊觎,理应加强安全防护。如今却由于自身漏洞被黑客屡屡攻击,遭受损失,这样的保险项目真的能帮助用户抵御风险吗?

既然在DeFi的世界中,崇尚「代码即法律」,那就把代码做好,做到极致,不给黑客留下任何可乘之机。

最后,希望DeFi的发展越来越好,漏洞事件越来越少。

本文链接:https://www.8btc.com/article/6580381

转载请注明文章出处

标签:VERCOVERCOVDEFJackpot UniverseRecovery Right TokensCOVER价格KingDeFi

Luna热门资讯
OUSE:币圈小蝶:炒币合约杠杆的几种心态(2),小蝶分享_OUSE币

?我们知道没有人,会在看了一本简易外科手术的书籍后,就去开一个诊所;没有人,会在看了一本烹调书后,就去开一个餐馆;但更多的人,在看了一本投资书籍后,在没有任何时间和金钱上准备的情况下.

Kraken:SEC没有告诉你的Ripple往事_bitstamp比特币套利

即便提前对外公布自己收到了SEC起诉函,Ripple也没能挡住恐慌的投资者砸盘离场。除了暴跌的币价,监管机构正面「狙击」XRP带来的负面影响,仍在发酵.

GBP:币安杠杆平台新增GRT、NBS、GTO、MITH、GBP资产与交易对_gusd币前景怎样

亲爱的用户:币安杠杆平台现已增加以下资产:全仓杠杆新增GRT资产,开放GRT/BTC、GRT/USDT、GRT/ETH全仓交易对;逐仓杠杆新增NBS、GTO、MITH、GBP资产.

COVER:以太坊如何完成从1到2的转变?_EFI

原文标题:引介|eth1->eth2转换编者注:本文为Vitalik于2020年10月19日在以太坊研究者论坛上发表的帖子,提议了他所设想的Eth1如何转换成分片化信标链的子系统的过程.

ETH:比特币涨的我连妈都不认识了_以太坊

比特币以摧枯拉朽之势再创历史新高,突破2W6美金,把做空的投资者打的满地找牙,近24小时全网合约爆了5亿美金,这其中绝大多数都是空头被爆,这些投资者遗憾的告别了比特币舞台.

比特币:苏州数字人民币红包相关数据出炉 线下消费占比超5成_以太坊

2020年12月27日24时,“双12苏州购物节”数字人民币消费红包试点活动圆满结束!此次活动面向苏州市民个人发放2000万元数字人民币红包.