以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

DeFi保險業新秀COVER遭攻擊 保險業如何保障自己?_EFI:DeFine

Author:

Time:1900/1/1 0:00:00

進入9月后,隨著DeFi協議流動性挖礦收益銳減,DeFi市場開始歸于沉寂,探索者們向更深廣的領域進發。

11月,憑借Yearn.finance創始人AndreCronje的加持,以及治理代幣的大漲,去中心化保險CoverProtocol嶄露頭角,引領DeFi保險站在了聚光燈下。

有觀點認為:“DeFi保險項目不僅可以減輕投保人的損失,也讓人們可以更放心地參與DeFi,且有助于健全DeFi生態。”

然而,就在DeFi保險的概念越炒越熱時,CoverProtocol在短時內遭到兩次攻擊,其代幣價格經歷了一場令人驚心動魄過山車。

DeFi項目Pickle Finance在OpenSea發布首個Pickled NFT:DeFi收益聚合協議Pickle Finance發推稱,剛剛在NFT交易平臺OpenSea發布第一個Pickled NFT。[2021/3/14 18:43:51]

2020年12月28日,DeFi保險項目CoverProtocol疑似遭到黑客攻擊,其代幣價格在攻擊的影響下從700多美元一度暴跌至最低9美元。

IOHK CEO談進軍DeFi領域:Cardano將后發制人:IOHK首席執行官Charles Hoskinson在最近的YouTube AMA上透露了一些關于Cardano進軍DeFi領域的消息:“例如,我們與Emrugo達成合作,現在正在和他們一起研究一種穩定幣物流,我們將首先在ergo上創建,以驗證一切正常,然后再將其引入Cardano,這將是一個算法穩定幣。我們認為它會比MakerDAO好得多。這只是目前正在進行的許多DeFi業務之一。”Hoskinson聲稱,他“直接參與”了許多關于DeFi的討論,以確保其擁有合適的資源,并擁有正確的團隊。

談到DeFi如何重振以太坊,Hoskinson指出,在這個領域,先發優勢實際上是一種劣勢:“這些網絡效應是短暫的,經常被各種錯誤掩蓋。實際上,你想成為模仿者,也就是DeFi的后發者,我認為我們會比先行者更幸運。”(U.Today)[2020/8/31]

PeckShield通過追蹤和分析發現,該攻擊主要是由于業務邏輯錯誤,導致誤算質押用戶獎勵,并在不同DEX拋售套利。??

韋氏評級:DeFi爆炸是真實的 并且會持續下去:8月14日,加密貨幣評級機構韋氏評級(Weiss Ratings)發推稱,Uniswap 8月份的成交量已經打破了其7月份的紀錄,現已超過17.6億美元。還有2周多的時間,Uniswap可以進一步刷新紀錄。DeFi爆炸是真實的,并且會持續下去。剩下的就是以太坊要解決它的收費問題了。[2020/8/14]

首先在一段運行時間內,攻擊者先給Blacksmith打一些LPtoken,然后直接調用函數updatePool(),通過異常的pool.accRewardsPerToken來計算COVER的獎勵;

隨后通過?125?和?126?行的函數?_claimCoverRewards()?和?_claimBonus()?記錄挖礦者的獎勵;

最后記錄挖礦者的狀態,包括質押的數量和代碼128行至131行所示的函數rewardWriteoff和?函數bonusWriteoff。

具體而言,當前協議利用pool.accRewardsPerToken來計算第130行的miner.amount.mul(pool.accRewardsPerToken).div(CAL_MULTIPLIER),由于118行的pool?類型為memory,而121行的函數?updatePool并未對其進行更新,導致最終計算出來的rewardWriteoff比預期的數額小。

當下一次同一用戶獲取質押獎勵時,質押合約例如Blacksmith將會鑄造更多的COVER,這將大大提升鑄幣數量。目前,在流通量中鑄造了逾?40,000,000,000,000,000,000枚?COVER。

第二次攻擊者被網絡標記為GrapFinance白帽子的地址,在獲利后,他們將所得收益還給了Cover團隊,銷毀了剩余的COVER,并留言:下一次,管好你自己的事。

有評論稱,白帽子GrapFinance是DeFi義俠,將4350ETH還給了COVER團隊。但通過砸盤,讓眾多的投資者血本無歸,這也引起了不少的爭議。

對于DeFi保險項目而言,其初衷是為其他DeFi項目降低風險損失。隨著DeFi生態的壯大,以及鎖倉值持續增長,DeFi項目遭到黑客覬覦,特別是新興的DeFi保險項目,理應加強安全防護。如今由于自身漏洞遭到黑客攻擊,這樣的保險項目是否能幫助用戶抵御風險有待考察。

在DeFi的世界里,崇尚“代碼即法律”,項目方不僅要將代碼做到極致,還要防患于未然,DeFi協議開發者應在攻擊發生后,自查代碼。PeckShield提示,如果對此不了解,應找專業的審計機構進行審計和研究。

Tags:DEFEFIDEFICOVERDeFineDefiBayDeFi Landcover幣總量

pepe最新價格
超級君:比特幣抵達P站,每日1億人看的網站_HUB:PORNROCKET

很多年之前,我還在北京創業,曾受邀去深圳做一場演講,受眾是券商、銀行、保險等傳統金融從業人員,演講的主題是比特幣.

1900/1/1 0:00:00
SEC沒有告訴你的Ripple往事_SEC:PLE

即便提前對外公布自己收到了SEC起訴函,Ripple也沒能擋住恐慌的投資者砸盤離場。除了暴跌的幣價,監管機構正面「狙擊」XRP帶來的負面影響,仍在發酵.

1900/1/1 0:00:00
澎湃新聞 | 526份問卷調查:大眾對數字人民幣知多少,接受度是多少?_CAS:Equilibria

來源:澎湃新聞 記者:葉映荷 原標題:《526份問卷調查:大眾對數字人民幣知多少,會有多大接受度》隨著深圳、蘇州等地數萬人參與數字人民幣紅包測試,有關數字人民幣的討論熱度也持續升溫.

1900/1/1 0:00:00
DeFi新玩法丨一文了解Furucombo聚合平臺代幣COMBO_COMBO:combo幣發行總量

摘要: Furucombo在短短9個月內經歷了快速成長,它已經成為了一個重要的DeFi入口;FurucomboV2將專注于將建設者、策略者以及普通用戶聚集在一起.

1900/1/1 0:00:00
意大利忠利銀行領投,比特幣錢包提供商Conio B輪融資獲得1400萬美元_加密貨幣:加密貨幣交易違法嗎知乎

據TheBlockCrypto12月16日報道,比特幣錢包提供商Conio在B輪融資中融資1400萬美元.

1900/1/1 0:00:00
a16z 合伙人:五張圖讀懂加密貨幣2020大事件與趨勢_DAO:DEF

撰文:EddyLazzarin,a16z合伙人翻譯:盧江飛對于加密貨幣行業來說,2020年是非常重要的一年。隨著比特幣價格暴漲并達到歷史新高,這個新興行業終于開始受到主流關注.

1900/1/1 0:00:00
ads