作者:秦晓峰
有些DeFi项目如果出现问题,可以通过保险挽回损失。但如果保险公司被攻击了,又该怎么办?
28日晚上,DeFi保险项目CoverProtocol遭遇黑客攻击,导致代币增发超过万亿枚。黑客先后在SuShiSwap、Uniswap等DEX上进行套现,直接导致代币COVER价格从800美元暴跌超过90%,截至发稿前Uniswap上Cover暂报23美元。
事件发生后,OKEx、抹茶等中心化交易所第一时间关闭Cover充提,币安方面暂停Cover交易。
欧科云链OKLink数据显示,攻击也导致CoverProtocol的总锁仓量短时出现大幅下降,当前Cover总锁仓量约合3112万美元,降幅达31.17%。
Light Protocol推出名为Private Solana Programs的 Light v3:5月22日消息,Solana 生态隐私项目 Light Protocol 发推称,已推出 Light v3,该协议称为 Private Solana Programs(PSP),开发者可以在 Solona 上构建快速隐私支付、加密订单簿、具有隐私状态的公共链上游戏等,速度快,在一次源自交易中完成 zkSNARK 验证(=400ms),并在 Solona 上直接结算,无需 rollup。Light v3 允许开发者将私有程序逻辑移至客户端,然后,Solana 验证 zkSNARKs,以证明由客户端计算的状态转换的正确性,而不会透露转换本身。目前,Light Protocol 测试网已上线,并在未来几个月内上线 Solana 主网。[2023/5/22 15:17:42]
今年11月28日,CoverProtocol与YearnFinance进行合并。截至发稿前,YearnFinance的核心开发人员Banteg表示,他们正在调查此问题,CoverProtocol官方团队也劝告投资者不要再次购买COVER。
IKGUIDE Metaverse Collective CEO:元宇宙的三个基本要素是身临其境的需要、互动和社交:金色财经现场报道,在Coinlive举办的峰会上,IKGUIDE Metaverse Collective 首席执行官 Soh Wan Wei 继续进行下一个主题演讲,主题为“The Metaverse & Asia:A New Era in Storytelling”。她分享了元宇宙是什么;是 Facebook、游戏还是虚拟世界。她解释说,元宇宙的三个基本要素是身临其境的需要(充分意识到并意识到一个人并不完全在现实中);互动;和社交(意味着社区是我们所看到的核心)。关于元宇宙在亚洲的最新发展,她继续列举了一些案例研究,其中之一是代代木公园“Naked”的一个名为“Tree”的项目——食客在他们的美食体验中戴上 VR 耳机(它结合技术艺术,例如 VR 和投影映射与美食)。 “亚洲将通过元宇宙揭开讲故事的新纪元,”她说。[2022/12/22 22:00:31]
一、事件复盘:合约漏洞增发
M31 Capital选择Anchorage托管其1亿美元的Web3基金:金色财经报道,投资基金经理 M31 Capital 已选择加密货币托管商 Anchorage Digital Bank 来托管其 10 月份推出的 1 亿美元 Web3 新基金“Web3 Opportunity Fund”。M31由首席执行官Nathan Montone于2020年创立,现在有五个不同的基金推动着去中心化的发展。(decrypt)[2022/12/14 21:42:36]
今晚18点,推特用户CryptoKebab?表示,Cover疑似遭到黑客攻击,增发了1万枚COVER代币,并且已将其换成了WBTC和DAI等资产。
虽然未被证实,但消息传出后,COVER价格一度下跌暴跌50%,从800美元下跌至370美元左右。????
数据:88%的执行层客户端已为以太坊合并做好准备:9月15日消息,EtherNodes披露的最新数据显示,当前88%的执行层客户端已为以太坊PoS合并做好准备,仍有12%的执行层客户端尚未升级到支持合并的最新版本。四个执行层客户端中:Go-Ethereum(Geth)已做好合并准备的客户端占比为87%、Erigon为92%、Besu 99%、Nethermind为91% 。[2022/9/15 6:57:53]
社群中,也有不少投资者认为这只是谣言,在400美元附近开始逐步抄底。然而,没过多久,不少用户发现COVER在一些去中心化交易中的价格开始狂跌,其中以Uniswap和SushiSwap为主,价格一度跌至20美元一线,近乎归零,相较于今日开盘价暴跌超过90%。
区块浏览器显示,目前CoverProtocol原生代币COVER的总量已被增发至40,796,131,214,802,600,000个,一个标签为GrapFinance的地址增发了这些代币,并在DEX中持续抛售。????
这些增发的「假币」从何而来?
根据多方信息整理,Odaily星球日报总结黑客攻击过程如下,其中涉及两波黑客:
第一波黑客首先自己构造假币,然后将假币拿去Balancer做流动性换取bpt,然后拿着假币的bpt去做了质押,之后再解压换得真币COVER;如此反复,黑客总共获得11000多个COVER真币,最终套现获利。该攻击者的地址创建于两天前,初始资金约200ETH,目前该地址资产超过1400?ETH和100万美元其他代币。该地址在Etherscan上已被打上了CoverExploiter1的标签。第二波则是利用CoverProtocol奖励合约中一个名为「无限挖矿BUG」的漏洞,增发了40万亿个Cover;由于同出一个智能合约,这些币也被交易平台误认为是「真币」;黑客通过Uniswap等DEX进行批量套现,据DeFi开发者@banteg表示,攻击者最终获益超过兑现了4374枚ETH,约合320万美金。目前第一波黑客身份不明,但第二波增发的黑客地址,被网络标记为Grap?Finance开发者的地址。在获利后,该攻击者将所得收益还给了Cover团队,销毁了剩余增发的COVER,并给?YieldFarming保险地址留言:下一次,管好你自己的事。
“果然,grap.finance的创始人是一位DeFi义侠,刚刷了一下,4350个eth已经打给了cover团队。?”加密KOL「超级比特币」评价说。
听起来不图名不图利,COVER攻击者似乎是一名正义的「白帽子」。但通过砸盘,让众多的投资者血本无归,这样的“侠义精神”真的值得提倡吗?
目前,YFI创始人AndreCronje尚未对此事发表任何评论,CoverProtocol也并未给出事故解释。攻击事件发生后,币安等中心化交易所第一时间暂停了COVER充提。
二、DeFi无险可保
COVER并不是今年第一个被攻击的DeFi项目。
北京时间12月14日下午,DeFi保险龙头项目NexusMutual创始人HughKarp账户遭遇黑客攻击,被盗37万NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。随后NexusMutual官方称,黑客地址又通过1inch卖出了约3.5万枚WNXM。
根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。
对于DeFi保险项目而言,初衷是为其他DeFi项目降低风险损失。本来就被黑客觊觎,理应加强安全防护。如今却由于自身漏洞被黑客屡屡攻击,遭受损失,这样的保险项目真的能帮助用户抵御风险吗?
既然在DeFi的世界中,崇尚「代码即法律」,那就把代码做好,做到极致,不给黑客留下任何可乘之机。
最后,希望DeFi的发展越来越好,漏洞事件越来越少。
????????生活,永远不会亏待用心经营它的人,做一个不轻易垮塌的成年人,天行健,君子以自强不息,地势坤,君子以厚德载物。提笔安天下,跨马定乾坤.
1900/1/1 0:00:00各位币友们,大家好,我是币圈龙校长本着负责、诚恳、认真的态度用心写好每一篇分析文章,在交易中,最重要的就是要敢于出手,面对机会,果断出击,这样才不至于错失机会.
1900/1/1 0:00:00牛市行情,顺势而为,方能吃肉喝酒。累计200点利润,拿不准进出场点位的可以联系,免费指导!ETH长线多单强势获利200点利润,牛市行情你吃到肉了吗?这么好的行情,不赚钱就是在亏钱!!!!交易最关.
1900/1/1 0:00:00币圈事件:28000美元关口!比特币又一次刷新了历史新高。继12月16日突破20000美元里程碑之后,尽管经历了上千美元回调,我们再也没见到过20000美元以下的比特币了.
1900/1/1 0:00:002020年弹指一挥间,留给我们最大的感触是活着。从2020年1月疫情爆发,2月疫情加重,5月有所缓解,再几个月期间的反反复复,再到如今当下疫情仍未彻底解决.
1900/1/1 0:00:00金诚论币:BTC凌晨行情分析比特币周末币价可谓一柱擎天,大幅度的波动都来不及给到实时的策略分析,只能实盘会员指导为主,今日三单拿下两千点利润,单不在,有赚就行,虽然没能百分百抓获.
1900/1/1 0:00:00