作者:秦晓峰
来源:Odaily星球日报
有些DeFi项目如果出现问题,可以通过保险挽回损失。但如果保险公司被攻击了,又该怎么办?
28日晚上,DeFi保险项目CoverProtocol遭遇黑客攻击,导致代币增发超过万亿枚。黑客先后在SuShiSwap、Uniswap等DEX上进行套现,直接导致代币COVER价格从800美元暴跌超过90%,截至发稿前Uniswap上Cover暂报23美元。
事件发生后,OKEx、抹茶等中心化交易所第一时间关闭Cover充提,币安方面暂停Cover交易。
欧科云链OKLink数据显示,攻击也导致CoverProtocol的总锁仓量短时出现大幅下降,当前Cover总锁仓量约合3112万美元,降幅达31.17%。
DEX聚合器1inch的API支持多链收益优化器Beefy的ZAP V2:金色财经报道,DEX聚合器1inch Network宣布与多链收益优化器Beefy建立合作伙伴关系,1inch API为ZAP V2提供支持,可用于BNB Chain、Polygon、Optimism、Arbitrum、Fantom、Avalanche和Aurora。Beefy开发人员运营主管Weso表示,通过查询1inch的公共API,Beefy应用程序可以向用户显示1inch提供的费率,从而准确地显示一键进入金库需要多少费用。
Beefy ZAP可让用户创建流动性池代币并仅通过一笔交易进行Beefy金库存款,无需手动添加添加或移除移动性。[2023/1/13 11:09:29]
今年11月28日,CoverProtocol与YearnFinance进行合并。截至发稿前,YearnFinance的核心开发人员Banteg表示,他们正在调查此问题,CoverProtocol官方团队也劝告投资者不要再次购买COVER。
DeFi Llama推出多链DEX聚合器内测版本:11月18日消息,链上数据分析网站 DeFi Llama 推出多链 DEX 聚合器内测版本。据相关页面信息,该聚合器目前仍处于完善阶段。DeFi Llama表示该聚合器不会向用户收取额外费用,仅通过路由合约提供聚合交易。[2022/11/18 13:21:56]
一、事件复盘:合约漏洞增发
今晚18点,推特用户CryptoKebab表示,Cover疑似遭到黑客攻击,增发了1万枚COVER代币,并且已将其换成了WBTC和DAI等资产。
虽然未被证实,但消息传出后,COVER价格一度下跌暴跌50%,从800美元下跌至370美元左右。????
AscendEX:正在与全球合作伙伴协作,阻止黑客交易:12月13日消息,针对部分代币被异常转移出热钱包事件,多家区块链安全公司、执法部门已协助AscendEX开展调查,全力追踪和监控被非法转移的资产。AscendEX也与Binance、Huobi、OKEx、Kucoin、MEXC等多家交易所紧密沟通,将与这起事件有关的钱包列入了黑名单。
此外,AscendEX正积极地与所有受该事件影响的项目方协调合作,以减轻对其社区潜在的影响,并建议受影响的项目在合约允许的前提下暂停资产转账功能。许多项目正在研究向用户重新发放代币的可能性。
AscendEX将对受该事件影响的客户进行全额补偿,通过彻底的安全审查后,将重新开放平台充提功能。目前平台其他资产已转移至冷钱包,确保事件调查期间的用户资产安全。[2021/12/13 7:36:07]
社群中,也有不少投资者认为这只是谣言,在400美元附近开始逐步抄底。然而,没过多久,不少用户发现COVER在一些去中心化交易中的价格开始狂跌,其中以Uniswap和SushiSwap为主,价格一度跌至20美元一线,近乎归零,相较于今日开盘价暴跌超过90%。
DEX 2月交易量接近730亿美元 创历史新高:金色财经报道,根据The Block收集的数据,去中心化交易所(DEX)于2月份记录了有史以来的最高月度交易量。2月份月度交易量达到约728.9亿美元,比1月份增加了120亿美元。Uniswap继续在DEX领域处于领先地位,2月交易量达到366亿美元,是该交易所连续第三个月交易量超过300亿美元。[2021/3/2 18:05:58]
区块浏览器显示,目前CoverProtocol原生代币COVER的总量已被增发至40,796,131,214,802,600,000个,一个标签为GrapFinance的地址增发了这些代币,并在DEX中持续抛售。????
这些增发的「假币」从何而来?
根据多方信息整理,Odaily星球日报总结黑客攻击过程如下,其中涉及两波黑客:
第一波黑客首先自己构造假币,然后将假币拿去Balancer做流动性换取bpt,然后拿着假币的bpt去做了质押,之后再解压换得真币COVER;如此反复,黑客总共获得11000多个COVER真币,最终套现获利。
该攻击者的地址创建于两天前,初始资金约200ETH,目前该地址资产超过1400ETH和100万美元其他代币。该地址在Etherscan上已被打上了CoverExploiter1的标签。
第二波则是利用CoverProtocol奖励合约中一个名为「无限挖矿BUG」的漏洞,增发了40万亿个Cover;由于同出一个智能合约,这些币也被交易平台误认为是「真币」;黑客通过Uniswap等DEX进行批量套现,据DeFi开发者@banteg表示,攻击者最终获益超过兑现了4374枚ETH,约合320万美金。
目前第一波黑客身份不明,但第二波增发的黑客地址,被网络标记为Grap?Finance开发者的地址。在获利后,该攻击者将所得收益还给了Cover团队,销毁了剩余增发的COVER,并给YieldFarming保险地址留言:下一次,管好你自己的事。
“果然,grap.finance的创始人是一位DeFi义侠,刚刷了一下,4350个eth已经打给了cover团队。?”加密KOL「超级比特币」评价说。
听起来不图名不图利,COVER攻击者似乎是一名正义的「白帽子」。但通过砸盘,让众多的投资者血本无归,这样的“侠义精神”真的值得提倡吗?
目前,YFI创始人AndreCronje尚未对此事发表任何评论,CoverProtocol也并未给出事故解释。攻击事件发生后,币安等中心化交易所第一时间暂停了COVER充提。
二、DeFi无险可保
COVER并不是今年第一个被攻击的DeFi项目。
北京时间12月14日下午,DeFi保险龙头项目NexusMutual创始人HughKarp账户遭遇黑客攻击,被盗37万NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。随后NexusMutual官方称,黑客地址又通过1inch卖出了约3.5万枚WNXM。
根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。
对于DeFi保险项目而言,初衷是为其他DeFi项目降低风险损失。本来就被黑客觊觎,理应加强安全防护。如今却由于自身漏洞被黑客屡屡攻击,遭受损失,这样的保险项目真的能帮助用户抵御风险吗?
既然在DeFi的世界中,崇尚「代码即法律」,那就把代码做好,做到极致,不给黑客留下任何可乘之机。
最后,希望DeFi的发展越来越好,漏洞事件越来越少。
标签:1INCHERGEOSVER1inch币有投资价值吗aergo币下架EOS Venezuelaver去中心化交易所
|合规联盟原创出品?| 昨日,Defi总锁仓量已经超过200亿美元,也许是受到加密货币市场行情的影响,但归根到底是因为用户对Defi的喜爱.
来自|Flipside??编译|PANews 今年年初,流通中的稳定币总供应量约为50亿美元。如今,这一数字已经超过250亿美元,本文专注于将当前加密货币市场中USDT、USDC和DAI交易与2.
今日上午,有社区成员爆料称知名DeFi项目1inch的团队存在投手续费和给自己空投埋老鼠仓的行为。爆料的内容出自DegenerateFinance的一篇文章.
2020年12月比特币突破2万美元后,在近期持续地创造历史价格新高。 相较2017年,区块链行业生态更加专业化,产业上下游也逐渐“机构化”,尤其是北美地区.
12月28日,全球首档区块链跨年演讲“玲听2021”在杭州大剧院举行。巴比特副总裁/主编、玲听区块链发起人汤霞玲以“我与无限”为主题,从一个行业深度参与者、观察者的角度出发,总结2020,展望2.
编者按:问世十年的区块链技术已经「脱虚向实」。历经重重迷思后,找到区块链「杀手级」应用成为新的焦点。溯源、存证、供应链金融、司法、对账等等,我们已经看到很多尝试.