火星链 火星链
Ctrl+D收藏火星链
首页 > MANA > 正文

DEFI:DeFi项目被盗,找安全团队赔付合理吗?

作者:

时间:1900/1/1 0:00:00

7月30日,BSC链上首个加密指数协议Levyathan遭遇黑客攻击。

根据官方发布的事件更新,黑客铸造100,000,000,000,000,000,0亿枚LEV代币,导致LEV价格归零,此次攻击损失约为150万美元。官方将事故原因归结于开发人员私钥泄露,以及安全团队Certik的审计部分存在严重疏忽,导致「紧急取款」漏洞并未被发现。

关于解决方案,Levyathan已创建一个钱包,在「紧急取款」期间收到过多资金的用户可以将资金退回,目前已收回15万美元,正在与其他用户讨论尽快收回资金。另一方面,团队目前正在与Certik进行讨论,打算要求他们偿还其用户。此外,Levyathan表示将推出V2以及新代币。

当前DeFi锁仓总量为2039.8亿美元:金色财经报道,据DefiLlama数据显示,当前DeFi锁仓总量为2039.8亿美元。其中,排名前5的锁仓量排名前5的公链分别为以太坊(1210.9亿美元)、Terra(142.7亿美元)、BSC(130亿美元)、Avalanche(107.2亿美元)、Fantom(83亿美元)、[2022/2/13 9:48:28]

Odaily星球日报向相关法律人士进行了咨询,对方表示如果双方在条约中规定了责任划分,则安全团队可能需要承担相应的赔偿义务。值得注意的是,如果Levyathan能够向安全团队「维权」成功,这在DeFi领域当属首例。

DeFi应用程序Cash Tech将集成NFT功能,可存储和显示NFT:多链一站式DeFi应用程序Cash Tech发推称,NFT的谷歌搜索量创下新高,为了满足加密用户的需求,Cash Tech将集成NFT功能,使用户能够在应用程序中存储和显示其NFT资产。[2021/3/21 19:05:18]

Odaily星球日报也对本次攻击事件进行回顾总结,如下所示:

开发者通过TimeLock对MasterChef合约进行控制,修改参数。并且,Timelock本身只能通过多重签名来操作,以防止某一团队成员丢失私钥后被黑客恶意更改。

报告:2020年加密盗窃及黑客事件有所减少 但DeFi领域犯罪活动正持续增长:据路透社1月28日消息,CipherTrace报告显示,由于加密市场各部分参与者增强了安全系统,2020年加密货币盗窃、黑客攻击及欺诈事件造成的损失下降了57%,损失额已降至19亿美元(这一数字在2019年45亿美元),但与此同时,“DeFi”领域的犯罪活动正在持续增长。[2021/1/28 14:15:59]

然而,由于团队疏忽,开发者私钥在Github上是公开存在的,任何人都可以查看。

7月28日,黑客通过获取的私钥执行了一项操作,导致MasterChef合约控制权被转移;7月30日,交易正式执行,黑客成功掌握MasterChef合约,铸造了大量的LEV代币并进行出售,使得价格瞬间归零。攻击者地址如下:https://bscscan.com/address/0x7507f84610f6d656a70eb8cdec044674799265d3

币赢CoinW将于9月22日17:00在DeFi专区上线WING:据官方消息,币赢CoinW将于9月22日17:00在DeFi专区上线WING/USDT交易对,同时开启开启“-0.1%Maker费率”活动。 据悉,Wing正在构建一个致力于数字资产借贷市场的基于信用的分散式金融(DeFi)平台,以支持跨链资产和协议交互。WING代币持有者可以投票支持新产品开发,平台参数更改,社区基金分配等。除了投票外,WING代币计划用于向平台支付利息时享受折扣,并为抵押资产购买保险合约。[2020/9/22]

在官方公告中,Levyathan也解释了这次攻击并非团队监守自盗:“在黑客攻击之前,团队拥有超过60%的流动资金,他们就没有兴趣去黑自己的资金。”

除了黑客攻击外,这次安全事故的另一个问题是「紧急取款」发生错误。「紧急取款」是保证用户在遭受黑客攻击后能够及时准确地提取资金。然而在这次攻击中,「紧急取款」发生错误,导致用户获得了远高于自己应得的资金。

Levyathan团队认为,安全团队Certik应该为此事负责。因为在事故发生前,开发者已经按照

Certik要求修改了「紧急取款」功能。审计公司应该在开发团队修改后再次检查代码是否完全正确,能否实现相关功能。但Certik却并没有注意到「紧急取款」存在漏洞,并没有完成应尽职责。

“如果Certik切实履行义务,完成了我们所交付的付费任务,那么紧急取款的错误完全避免。”Levyathan团队解释。

二、下一步怎么办?

事故发生后,Levyathan团队也在积极进行善后工作。具体而言从两方面进行行动:

一方面,创建钱包地址:0x6cadA45b257DA674f1169B4e68A59765226Fc9aE,呼吁社区用户将不当得利上交。目前为止,该地址中已经收到了价值15万美元的代币。

Levyathan团队表示,为了鼓励社区将资金送回钱包,他们将指定一个可信的第三方来共同管理这个钱包,确保资金管理完全透明。

“BSC团队向我们介绍了第三方,该第三方能够跟踪从「紧急取款」功能中收到过多资金的钱包,以帮助我们识别从该漏洞中受益的用户。”

另一方面,团队目前正在与Certik讨论,要求他们赔偿用户。“我们将始终捍卫你的利益,我们将在本周向您通报谈判的进展情况。”

此外,Levyathan团队表示将继续开发项目,推出V2版本并开发新币。“错误已经犯了,我们已经从中吸取了教训。我们希望依靠社区来帮助我们回到正轨,希望在市场上可以持续发展。”

标签:LEVDEFEFIDEFIlever币创始人DEFT价格PEFI价格Pyrrho DeFi

MANA热门资讯
NFT:“玩转艺术,触摸未来”——腾讯发布其NFT交易APP

“玩转艺术,触摸未来”——腾讯发布其NFT交易APP2021年8月1日,腾讯发布,国内首个NFT交易软件“幻核APP”,安卓版已正式上线.

1900/1/1 0:00:00
nem:基于 Flow 链的星际征战游戏 Enemy Metal 将于 8 月 4 日开启首次创世 NFT 盲盒发售

链闻消息,据币乎直播消息,星际征战游戏EnemyMetal将于8月4日正式开始FoundationNFT创世盲盒的发售.

1900/1/1 0:00:00
NBA:关于WBF开启WICC充值和提币的公告

尊敬的WBF用户:???WICC现已开启充值和提币,给您造成的不便敬请谅解,如有疑问,请咨询WBF官方客服.

1900/1/1 0:00:00
BAS:小安论币:币圈庄家出货的手段

众所周知,庄家在出货之前会先对市场进行洗盘,通过制造疲软的盘面假象,或是飞流直下的瀑布行情,吓出信心不足的恐慌筹码。何时该打压,何时该维稳,何时该拉升,一切都在庄家的掌控之中.

1900/1/1 0:00:00
SBF:FTX与《英雄联盟》LCS冠军系列赛签订7年赞助合约

据Decrypt8月4日消息,加密货币交易所FTX与RiotGames建立7年合作伙伴关系,以赞助其在北美的《英雄联盟》冠军系列(LCS)赛事,成为该赛事官方加密货币交易所.

1900/1/1 0:00:00
数字货币:中币行情看点:腾讯旗下NFT交易软件「幻核」上线

本文由中币研究院原创编辑,下载全球领先的数字货币交易所中币APP:www.zb.land热点摘要:1.德国允许机构基金将至多20%资产投资加密货币的新法案今日正式生效;2.PayPal正在爱尔兰.

1900/1/1 0:00:00