因DefrostFinance被盜而損失1200萬美元的大戶Hoi昨晚松了一口,昨晚近12點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance公告稱黑客已退還資金,將很快退還給用戶。雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。DefrostFinance接連被黑,大戶受損1200萬美元
時間拉回圣誕節當天,12月25日,Avalanche生態原生穩定幣項目DefrostFinance協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過1200萬美元。DefrostFinance官方表示,已注意到V1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用V1或V2。而就在兩天前,12月23日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利173,000美元,但因為V1并沒有提供閃電貸服務,因此未受到影響。隨后,名為Hoi的用戶發推特并在社區內求助,稱DefrostFinance中的大部分存款都由其提供,其個人損失了1200萬美元,審計公司CertiK尚未回應,并請求大家提供線索。
或是Snoop Dogg的匿名藏家將22枚NFT捐贈給洛杉磯郡立藝術博物館:金色財經報道,洛杉磯郡立藝術博物館(Lacma)宣布于昨日(2月13日)收到一份“禮物”,其中包含了22件在區塊鏈上鑄造的NFT藝術品,據稱這是美國藝術博物館的同類藏品中收到規模最大的一次NFT藏品捐贈,據稱匿名捐贈者可能是知名說唱歌手、Web3長期支持者Snoop Dogg,但洛杉磯郡立藝術博物館目前對有關捐贈者身份的詢問尚未做出任何回應。上周五(2月10日),法國蓬皮杜藝術中心透露已經獲得了18枚NFT作為永久收藏品。(nnn.ng)[2023/2/14 12:05:52]
觀點:GBTC的折扣回升至29%,或是股票交易員以折扣價買入比特幣的跡象:金色財經報道,在加密貨幣市場上被稱為 \"灰度折扣 \"的一個關鍵指標正在縮小,這可能是一些交易員樂觀的跡象,因為美國證券交易委員會就將灰度比特幣信托轉換為交易所交易基金的提案做出裁決的最后期限即將到來。
根據Skew的數據,GBTC股票最近的交易價格比比特幣的價格折價29%。這比上周的34%有所下降。自2021年2月以來,該股一直在折價交易;此前,該股的交易價格比比特幣的價格要高。
這可能是股票交易員以折扣價買入比特幣的跡象,也可能是交易員認為轉換將獲得批準的跡象。或者這可能表明對整個加密行業更嚴重的流動性危機的擔憂可能已經過去。(Coindesk)[2022/6/25 1:30:30]
不久后,Hoi再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在V1被盜前一天,V2的所有錢都被盜了;V1的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。據區塊鏈安全審計公司Beosin分析,攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上。這與Hoi分析的操作情況相吻合。黑客返還資金,公鏈官方、審計公司難辭其咎
聲音 | 趙東:2019年仍是寒冬 2020年或是春天:DGroup創始人趙東在“公鏈聯盟穿越牛熊精英總隊”微信群中表示,“現在關注比特幣的人明顯比牛市里少多了,自然價格低。對于大多數人而言,他們如果現在不關注比特幣,那么大部分時間更不會關注,所以對于他們而言,只有比特幣再破多少多少萬的時候他們才會再次注意到。如果你和我一樣相信比特幣的未來,那么最好是在沒人關注的時候盡量多持有。”當被問及行業趨勢時,他指出,“19年大家主要要過好冬天。我猜20年是春天,21年是夏天。不要太樂觀也不要太悲觀。19年,更多的項目、公司會死去,但同時希望從中產生,因為下一波更牛的項目、公司就在此時誕生。從投資、創業的角度而言,19年即是最壞的時間,也是最好的時間。最壞的時間是因為大量死亡。最好的時間是因為,下一波最牛的項目此時誕生。對投資而言,此時的好項目最便宜。對創業而言,此時競爭對手最少,因為大部分都凍死了。你唯一需要的是耐心。”[2019/2/11]
12月25日下午8點,Defrost發推稱,團隊愿意與黑客談判,愿意分享20%的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”12月26日下午,DefrostFinance的審計公司CertiK發推稱,監測顯示,DefrostFinance項目為退出騙局,CertiK曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK還表示“該團隊未進行KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把Defrost監守自盜的行為,蓋棺定論。
三星電子的史上最高業績更新或是因為虛擬貨幣需求增加:26日三星電子發表第一季度的連接財務諸表(Consolidated Financial Statement),其銷售總額高達60.56兆韓元(約人民幣3550億元),純利潤高達15.64兆韓元(約人民幣920億元)。其零部件銷售金額與去年相比增長的20%,其原因分析結果是虛擬貨幣礦機的芯片需求量急劇增加。[2018/4/26]
或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance在26日晚10點發推表示:“被黑客入侵的資金已退還給DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”至此,這起黑客事件,僅用了2天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。Hoi在推特上回顧自己為何會選擇這個礦時列了幾點原因,1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik等審計。3這個項目上過很多Avax各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他Defi礦的收益都一般,然后社區里面都是好說話的兄弟。審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的KYC必不可少。因此也有用戶質疑CertiK,既然團隊拒絕KYC,你們就應該拒絕提供審計。此外,Avalanche公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。此外也有用戶稱,DefrostFinance的項目方也是之前被盜的Finnexus和PhoenixFinance的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。
Tags:ANCDEFNANFINAltpay FinanceDEFILANCERQFinanceBCPAY FinTech
Uniswap官方在12月21日宣布與加密支付公司MoonPay達成合作。其合作方式為用戶可以在Uniswap網頁端中使用信用卡、貸記卡、銀行轉賬的方式購買加密貨幣,其底層由MoonPay支持.
1900/1/1 0:00:00WLabs編者按:德州撲克一直是Wlabs認為最適合做鏈游的一款游戲,上手簡單,博弈性強,受眾面大。這種類型的鏈游,經濟模型設計的好的話,是可以不死亡螺旋的,真的是可以打破魔咒的.
1900/1/1 0:00:00「每周編輯精選」是Odaily星球日報的一檔“功能性”欄目。星球日報在每周覆蓋大量即時資訊的基礎上,也會發布許多優質的深度分析內容,但它們也許會藏在信息流和熱點新聞中,與你擦肩而過.
1900/1/1 0:00:001月5日,以太坊核心開發者會議召開,上海升級的最終范圍確定。那么,上海升級主要涉及哪些內容?哪些賽道將在上海升級之后獲得新機遇?上海升級之后,坎昆升級主要解決什么問題,哪些賽道又將因此獲益?以太.
1900/1/1 0:00:00以太坊上海升級計劃于今年3月份進行,其中有一項是信標鏈開放ETH質押解鎖,也就是所謂的EIP-4895.
1900/1/1 0:00:00對于Web3來說,2022年是多災多難的一年;但當我們試著去總結,會發現行業實際上在突飛猛進,而非一蹶不振。新興的行業總是千變萬化的,熊市積累,牛市爆發,每個熱點下都蘊藏著一些機會.
1900/1/1 0:00:00