作者:白特幂
来源:币乎
编者注:原标题为《我踩雷了。昨天刚说准备了一笔钱抄底,今天就全在Defi里炸掉了》
中午吃饭后,一觉到现在刚醒,迷迷糊糊的。此刻内心还在滴血,说出来让大家高兴一下吧。
昨天看到去中心化交易所Uniswap被黑客攻击,提走1278枚以太的新闻,没太当回事。心里边就正确地默默感慨一句:币圈真是多灾多难啊。
没想到,这第二天,就轮到我自己遭殃了。
1
我躲过了爆仓,躲过了Fcoin,躲过了各种资金盘,却没躲过Defi这个黑客提款机。
dForce在以太坊和BSC应计费用总额在第一个月录得5万美元:官方消息,dForce表示,dForce在以太坊和BSC应计费用总额在第一个月录得5万美元,取的费用将用于促进DF回购。[2021/7/6 0:31:39]
我以前一直喜欢满仓。312后,痛定思痛,满仓太被动,从此不想再满仓。
于是,这两个月的收入我基本没有怎么加仓,打算主要用于改善生活。
但如果后面真出现很好的时机,那肯定还是会入场抄底。真到那个时候,USDT场外溢价肯定很高。考虑到这点,我就在最近择机分批把法币换成了USDT,做好两手准备。
前两天,看到MYKEY在做活动,如果通过MYKEY理财入口做一定数量的稳定币理财,可以获得最高10美元网络费奖励、每个月5次以太坊免费转账次数。我本来就有一些DAI通过MYKEY入口在理财。DAI这个币我一直觉得安全性高于USDT,但是交易方便性上,差USDT比较多。所以,我自己图方便,还是日常使用USDT。看到MYKEY的活动后,我把我的USDT全都存到了理财里,年化收益率不到1%,但灵活存取,所以其实也不指望赚这点利息。
dForce本周流动性挖矿激励方案已发布:据官方消息,dForce流动性挖矿本期(11月7日-11月16日)激励方案已发布(如图所示)。香槟塔池和淘金池截止于11月16日(其中S.Finance dForce流动性矿池11月14日截止);奇点池截止于11月16日。[2020/11/7 11:56:37]
主要一方面贪图网络费的小便宜,另一方面,DAI理财给了我很好的体验,每一秒钟都能看到数字在涨,很爽。
2
然后,今天看到新闻,Lendf.Me遭到黑客攻击,Dforce被洗劫了……
我看到后第一时间尝试了提币:
dForce正式部署USDx存款利息协议USR:去中心化金融协议dForce现已正式部署USR(USDx存款利息)协议。USR的推出将使USDx成为具备系统存款利息的法币型稳定币。[2020/9/2]
刚才看群里,跟老白一样的人应该还有不少:
我存了远不止1000U……?不过,一码归一码,这个事跟MYKEY没关系。目前我了解下来,是开发者那边的问题。
lendf.me官方在电报群里第一时间出来说还在调查,让大家不要再往智能合约里面存币:
dForce发起Curve.Fi治理提议,创建基于dToken的稳定币互换流动性池:DeFi协议dForce发起在Curve.Fi上创建dToken流动池的治理提议,希望在Curve.Fi上创建dUSDx/dUSDC/dDAI/dUSDT的稳定币互换流动性池。[2020/8/31]
那这次黑客从lendf.me提走了多少钱呢?
dForce白皮书:代币DF总量10亿枚,团队持有20%分三年解锁:去中心化协议Dforce 7月3日在Github上发布白皮书,代币DF总量为10亿枚,合约地址已部署在以太坊网络上。根据白皮书显示,DF代币分配及解锁期如下:
20%分配给投资人、项目顾问和早期支持者,两年逐步解锁。
20%通过期权的方式分配给团队和员工,从2019年第四季度开始,三年逐步解锁。
25%将进入引力池。引力池的用途广泛,包括流动性挖矿、权益质押奖励和其它多种社区参与奖励。团队将根据每个方案的金额、时间、期限和解锁期逐一进行评估。
参与,此外还有各种不同的衡量指标。一旦引力池的代币被消耗光,将会从生态系统和基金会的池子里拨入更多的代币。
10%分配给生态系统,从2020年第二季度起,分三年逐步解锁,这部分代币是用来支持生态项目的开 发和启动,激励合作、为社区项目提供资金支持,同时也可以用作募资,并在引力池耗尽时提供额外 的资助。Better Future的空投份额来源于生态系统池。
25%分配给基金会,从2020年第三季度起,分三年逐步解锁,用于为dForce网络提供一般性支持,包 括并不限于为项目的发展提供资金支持、生态网络支持、长期激励,并在引力池耗尽时提供额外的资助。代币于2019年Q4季度开始解锁,截至2020年Q2季度(2020年6月底)已有11.88%的代币完成解锁。到2020年Q3季度将会解锁75%的DF代币。[2020/7/3]
在过去24小时内,这个智能合约里锁仓资产下跌到只剩6美元,而在此前,里面的锁仓资产是2500万美元——是七大Defi市场之一。也就是,现在2500万美元已经被黑客完完全全洗劫一空了。
我对于官方能给说法或者补偿什么的,基本不抱希望。
前阵子,这个Defi项目成为了MulticoinCapital投资的第一个开放金融项目,跟投的包括火币、招银国际。而在那次融资里,也不过融到了150万美元。
指望它赔2500万美元?我还是洗洗睡吧……
3
我比较无语的是,现在有专业分析,今天这和昨天攻击Uniswap的手法是类似的,都是利用ERC777的漏洞。慢雾认为可能是同一伙人。要怪确实怪我自己昨天看到新闻了也没有警惕。
但我想不通,这些Defi项目方,好像也跟我一样毫无警惕……看到别人被黑客攻击,不自查一下风险的么。
这事后面还有瓜。黑客盗取了里面的币以后,紧接着做了什么操作呢?
一方面,黑客去各个去中心化交易所换了不少ETH等币;另一方面,黑客把很多换来的币存到了另一个Defi项目compound里面。
我感觉黑客肯定是故意的,因为compound和lendf有过撕扯。
之前,Compound曾经指控Lendf.Me窃取自己的代码。然后,Lendf就专门添加了跟Compound相关的说明,明确表示自己的货币市场合约基于CompoundV1。
两个项目撕扯的点在于,Compound代码是开源的,那么这个开源的代码直接这样被另一个竞争项目以开源的名义使用并发布,是否合适。
具体他们更多的撕扯我现在也没心情关注,实际上在今天我自己踩雷之前,我根本没有去关注过它们之间的恩怨情仇。
在Lendf被盗后,Compound创始人第一时间出来发推开喷:
但我觉得有毛用啊。我存个理财而已,总是相信市场已经做过基础的筛选评估,不会让不靠谱的占据这么大市场份额。我自己作为一个普通的个人也根本没有能力去查它们的代码和合约有没有漏洞……所以,我怎么可能事先知道它合约安全性有问题?难道唯一的保命办法,只能是一切疑罪从有,不去参与?
4
看了很多分析,这次开发者有巨大的责任。
但追责又有什么用呢?现在损失已经造成,问题是,谁会来为此负责?
不到1%年化收益的理财,居然有本金全部赔光的风险?不可思议……
虽然别的Defi理财有的有兜底的设计,但还是前面那句话——作为最普通的用户,不会仔细去研究那么多。所以,在这个领域充分经历时间考验、更多像我这样的人用踩雷的血泪去完成debug以前,我还是用余额宝吧。
312不少先行者用血泪debug了Defi的穿仓,推进了这个领域进一步的讨论和发展。这次连着两天黑客提款,想必也会进一步推进这个领域更多的讨论和发展。
道理上讲,确实不应该因噎废食,因为Defi这个方向绝对是对的。但,这话我以后作为旁观者、观察者说就好,参与,就还是少一点、再少一点了。
认怂,保平安。
要在币圈安全活到下一个牛市太不容易了。不要贪小便宜,对新趋势新项目要保留参与的程度,观察跟进为主就好。
币,还是放在自己钱包里,最妥帖不过。
在最新版的杰富瑞的《贪婪与恐惧》中,杰富瑞全球股票策略负责人克里斯·伍德建议投资者在减半之前购买比特币.
1900/1/1 0:00:00作者:罗滔新加坡致力于完善监管框架,构建严谨而友善的加密货币生态。新加坡税务局于2020年4月17日发布了新的《加密货币所得税课税指南》,填补了加密货币的税收空白.
1900/1/1 0:00:00本报告由火币区块链研究院出品,报告发布时间2020年4月27日,作者:袁煜明、卢军摘要:北京时间4月16日晚,Facebook发布了Libra第二版白皮书.
1900/1/1 0:00:00链上带货女王,共享科技好物。《链上带货女王》是由巴比特发起的区块链行业首档带货直播节目,直播间首席带货官由贾小别担任,她的搭档带货官则是由网络投票选出的13位人气与才气兼具的KOL.
1900/1/1 0:00:00来源:BlockVC编者注:原标题为《减半近在眼前,跨年长牛触手可及|BlockVC策略》经历3月12日单日接近40%的暴跌以来,比特币已经从底部上涨幅度已经超过100%,反弹趋势强劲.
1900/1/1 0:00:00本文来源:召北研究院,作者:矿工召北一、错误的常识市场的主流观点认为:稳定币需要合规、透明、充足的美元储备.
1900/1/1 0:00:00