拋售代幣、注銷推特、微信群解散,昨夜BSC機槍池項目MerlinLab上演一出火速“大逃亡”。
6月29日15點24分,MerlinLab遭到黑客攻擊。據區塊鏈安全公司PeckShield分析,MerlinLab遭到黑客攻擊源于MerlinStrategyAlpacaBNB中存在的邏輯漏洞,合約誤將收益者轉賬的BNB作為挖礦收益,使得合約增發更多的MERL作為獎勵。經過重復操作,攻擊者獲利30萬美元。MERL短時腰斬,從$16.23跌至$6.09。
MerlinLab在這次攻擊中反映很快,只不過這個“快”出乎大多數人的意料:
16:54,項目方開始著手調查此事。
17:24,項目方得出初步結論,是經濟規則漏洞被利用了。
23:27,宣布關閉項目,通知用戶停止存款并及時提取資金。
Alameda回應砸盤BIT質疑:不是1億枚BIT拋售者,將會給出資金證明:11月8日消息,Alameda Research聯席CEO Caroline Ellison在推特上回應Bybit CEO對其砸盤BIT的質疑,稱“我們現在很忙,但那不是我們,等事情平息后,我們會給你資金證明。”
此前消息,Bybit首席執行官Ben Zhou在社區對BIT暴跌做出回應,稱有人違背承諾拋售所持1億枚BIT,BitDAO社區還發布了新提案,要求Alameda限時將1億BIT代幣轉至鏈上地址,否則將處置金庫中的FTT。[2022/11/8 12:32:04]
30日零點26分,項目方開始拋售代幣。
大多數沒有想到,項目方對攻擊事件的處理是關停項目。
根據項目方的說法,屢次遭受黑客攻擊之后,開發人員對項目前景不樂觀,并認為沒有更多的經驗去應對未來潛在的挑戰,最初的愿景無力實現,只得無奈關停項目。
主力成交復盤:火幣上的主力先砸盤,幣安現貨主力成交活躍:AICoin PRO版K線主力成交數據顯示:13:00,火幣BTC現貨出現了一筆價格為7122.12美元,數量為253.66BTC的大單賣出;隨后,幣安BTC現貨相繼出現13筆,總額超過1132BTC的大額賣出,主力成交活躍。 可見,這輪下跌中,火幣上的主力最先砸盤。另外,因主力成交活躍我們需要密切關注幣安BTC現貨的主力成交情況。[2020/4/10]
目前,項目方官網依舊可以訪問,資金可以正常提取。項目方文檔、推特賬號以及中文微信群已經解散。
這次事件,暴露了DeFi以下問題:
1)到底是團隊作惡還是正常黑客攻擊?
2)審計過的項目是否一定安全?
3)匿名項目是否值得信任?
4)項目方認輸的成本低,給投資人造成的損失怎么辦?
分析 | 中國大戶砸盤或難主導市場:AKG-Wages認為:市場陰跌模式持續,如下市場行為值得投資者重點關注:
1.USDT和USD平臺成交量的分化,以Coinbase為代表性的USD平臺成交量依然低迷,以幣安為代表的USDT平臺交易活躍,也是目前市場拋壓的聚集地(中國大戶終于在比特幣上硬氣一回,可惜是砸盤方面)。
2.技術分析角度,目前已經在4H級別第二次形成底背離,但是目前是“弱勢底背離”,暫時不做入場參考點。
3.此處有小轉大的風險,跌破8400-8500的支撐帶作為“小轉大”成功的標志,如果失敗,價格將短期觸底。(價格參考Coinbase)
關鍵點位提示:
8650/8850構成日內關鍵壓力位;
8600-8500構成日內關鍵支撐位。[2019/11/15]
黑客是自己人?
PeckShield認為,這次事件有可能是團隊作惡。
聲音 | 火幣CEO七爺:火幣動用假幣砸盤是謠言:近日有傳聞稱,火幣內部資金出現問題,并動用假幣砸盤。對此火幣CEO七爺剛剛在微信朋友圈表示這類消息是謠言,并稱:組織傳謠的痕跡還是太明顯了。[2019/7/19]
比如有一個疑點是:合約還沒有準備好,為什么要急著部署在自己的主網上呢?
“與AlpacaFinance相關的單一資產機槍池今早剛剛上線MerlinLabs主網做測試,存在漏洞的合約尚未公布,也未提供給用戶……實施這一攻擊需要內幕信息,由于合約的部署、上線、審計經手多人,因此內幕人士有多個可能。”
團隊作惡可能是:①核心人員主動作惡;②部分人員偷偷作惡;③部分人員與外部黑客聯手,里應外合。
項目方在被攻擊后連夜關停項目、清空推特、清空項目wiki、解散微信群、拋售代幣等操作,似乎有理由讓人懷疑這是團隊主動作惡。
現場 | Coinscious聯合創始人 Tom Bao:數字資產投資領域存在惡意砸盤等問題 ?:金色財經現場報道,2018年8月11日,在2018紛智金融科技峰會(香港)上,Coinscious聯合創始人及首席執行官Tom Bao指出:目前數字資產投資領域存在諸如:惡意砸盤、暴力拉盤;小道消息漫天、缺乏真正有用信息;安全事件頻發;多交易所賬戶、多錢包管理困難;缺乏大數據和分析幫手;欠缺專業理財工具等問題。全球目前有300+數字貨幣投資基金,2017年,全球已經誕生了100+數字貨幣基金,同一時間內,共有約700家對沖基金誕生;2018年,將有近100+對沖基金成立,數字貨幣基金總資產體量今年或可翻倍,傳統對沖基金也在資產中提高數字貨幣比重。[2018/8/11]
不過,這次攻擊獲利金額大約是30萬美元,MerlinLabs在被攻擊前的TVL大約有2億美元。如果是核心團隊主動作惡,這個收益看上去沒有足夠的誘惑力。
項目方關停項目并沒有關閉項目網站,仍舊給投資人時間提取資金。這種做法似乎說明是②或者③的可能性大一些。
也有可能完全是來自外部黑客攻擊,實屬巧合。
審計的項目安全嗎?
大多數DeFi項目會找審計公司出具審計報告為項目的安全性背書。
不過,審計過的項目并非一定安全。5月份發生的BSC集中被黑客攻擊案例,其中不少項目是經區塊鏈安全公司審計過了的。
PeckShield告訴巴比特,防御攻擊不是一個靜態的過程,它是個動態的過程。
簡而言之,需采用“事前事中事后”三段式防御模式,在新合約上線之前要進行全面而專業的智能合約安全審計,這一步主要是幫助協議排查已知的各類漏洞,審計并不能解決所有問題。
此外,還要注意排查與其他DeFi產品進行組合時的業務邏輯漏洞,避免出現跨合約的邏輯兼容性漏洞;要設計一定的風控熔斷機制,引入第三方安全公司的威脅感知情報和數據態勢情報服務。
在DeFi安全事件發生時,能夠做到第一時間響應安全風險,及時排查封堵安全攻擊,避免造成更多的損失;并且應聯動行業各方力量,搭建一套完善的資產追蹤機制,實時監控相關虛擬貨幣的流轉情況。
在其他協議發生安全事件后,要對自己的協議進行仔細地查缺補漏,是否有相似的漏洞,是否有潛在的風險。我們認為除了需要構建安全的預言機策略,還要透徹理解協議,在預言機這一源頭上下功夫,做到從審計角度查出問題,提供可靠的鏈下解決方案,及時查缺補漏,才能減小因預言機傳達失真數據而帶來的價格操縱風險。
匿名項目是否值得信任?
根據Debank排行榜,目前排名前十的DeFi項目,幾乎都是實名的。
比如,Curve創始人MichaelEgorov,和V神一樣是俄羅斯人。Aave創始人兼首席執行官StaniKulechov,曾在赫爾辛基大學攻讀法律專業。Uniswap創始人HaydenAdams畢業后第一份工作就被裁員,然后世界上少了一名青年電氣工程師多了一位DeFi開創者。
其他的像Compound、MakerDAO、Liquity也都是實名項目。Venus項目由Swipe團隊支持,Swipe是Binance投資公司。
只有PancakeSwap和SushiSwap的團隊是匿名的。不過,SushiSwap的幾個核心開發者在推特還算比較活躍,在國內也有專門的中文運營社區。
雖然區塊鏈講究去中心化、去信任,實際情況卻是,實名項目更容易贏得投資人信任。
遺憾的是,MerlinLabs是匿名項目。
項目被隨意丟棄,投資人只能認賠?
MerlinLabs在被攻擊之后采取的解決方案并未如前兩次一樣修補漏洞并且為投資人制定補償方案。相反,項目方的做法是迅速拋售代幣然后宣布項目解散。
這種做法直接導致已經腰斬的幣價走向歸零。
幣價暴跌,同樣導致為項目提供流動性的LP損失慘重。
可以毫不客氣地說,項目方這樣做是極不負責任的,完全置投資者利益于不顧。
昨晚抄底的投資者成本多在6-8美元區間,一覺醒來歸零。
由于項目方是匿名的,同時項目推特注銷、電報群禁言、微信群解散,受損失的投資人幾乎無處討要說法。
DeFi沒有監管,在“Codeislaw”的區塊鏈世界投資人除了寄希望于項目代碼安全,還有就是靠項目方自我道德約束,一旦這兩道防線被突破,投資人似乎只能自認倒霉。
UniswapLP代幣和期權。將Dai-ETHUniswapv3LP頭寸部署到比當前現貨價格高一個點的位置,就相當于寫入了一個Dai-ETH備兌看漲期權.
1900/1/1 0:00:00數據的重要性,在近二十年飛速發展的互聯網的推動下,已逐漸深入人心。但是,用戶數據泄露、被濫用的新聞還是屢見不鮮。用戶如何使用數據,如何確保數據主權,成為一個重要和迫切的問題.
1900/1/1 0:00:00Swarm是突然火起來的,但隨著Coinlist公募結束和主網上線,熱度又突然跌了下去。近期,各種社群都有人在揶揄:你買了ICP,我買了BZZ,我們都是“天王”級項目.
1900/1/1 0:00:00突發:Swarm沒有任務,就只能挖空氣而不是BZZ!BZZ如何發行到底能不能挖一直是一個大家十分關心的問題,前期SWARM團隊僅僅公布了私募公募和團隊基金會的份額等等.
1900/1/1 0:00:00加拿大最大的以可再生能源為動力的加密貨幣礦業公司BitFarms已在美國紐約證券交易所上市。加密貨幣礦業公司在特定網絡的本地通證(如比特幣、以太坊和萊特幣)交易中賺取交易費,以保護和處理網絡上的.
1900/1/1 0:00:00頭條 ▌以太坊交易費收入創一年新低金色財經報道,根據Glassnode的一份新報告,以太坊礦工從交易費中獲得的收入已從一個多月前的每天15,000ETH下降了85%以上.
1900/1/1 0:00:00