以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > DOGE > Info

dForce受害者自述:躲過了爆倉,躲過了Fcoin,卻沒躲過Defi這個黑客提款機_FOR:dForce

Author:

Time:1900/1/1 0:00:00

作者:白特冪

來源:幣乎

編者注:原標題為《我踩雷了。昨天剛說準備了一筆錢抄底,今天就全在Defi里炸掉了》

中午吃飯后,一覺到現在剛醒,迷迷糊糊的。此刻內心還在滴血,說出來讓大家高興一下吧。

昨天看到去中心化交易所Uniswap被黑客攻擊,提走1278枚以太的新聞,沒太當回事。心里邊就正確地默默感慨一句:幣圈真是多災多難啊。

沒想到,這第二天,就輪到我自己遭殃了。

1

我躲過了爆倉,躲過了Fcoin,躲過了各種資金盤,卻沒躲過Defi這個黑客提款機。

我以前一直喜歡滿倉。312后,痛定思痛,滿倉太被動,從此不想再滿倉。

dForce與PulsarSwap合作,為流動性互換設施整合TWAMM:12月31日消息,dForce將把Pulsar的TWAMM(時間加權平均做市商)集成到dForce Trade 中,以幫助將DF和USX之間的交易對dForce Trade的價格影響降到最低。[2022/12/31 22:18:40]

于是,這兩個月的收入我基本沒有怎么加倉,打算主要用于改善生活。

但如果后面真出現很好的時機,那肯定還是會入場抄底。真到那個時候,USDT場外溢價肯定很高。考慮到這點,我就在最近擇機分批把法幣換成了USDT,做好兩手準備。

前兩天,看到MYKEY在做活動,如果通過MYKEY理財入口做一定數量的穩定幣理財,可以獲得最高10美元網絡費獎勵、每個月5次以太坊免費轉賬次數。我本來就有一些DAI通過MYKEY入口在理財。DAI這個幣我一直覺得安全性高于USDT,但是交易方便性上,差USDT比較多。所以,我自己圖方便,還是日常使用USDT。看到MYKEY的活動后,我把我的USDT全都存到了理財里,年化收益率不到1%,但靈活存取,所以其實也不指望賺這點利息。

dForce本周流動性挖礦激勵方案已發布:據官方消息,dForce流動性挖礦本期(11月7日-11月16日)激勵方案已發布(如圖所示)。香檳塔池和淘金池截止于11月16日(其中S.Finance dForce流動性礦池11月14日截止);奇點池截止于11月16日。[2020/11/7 11:56:37]

主要一方面貪圖網絡費的小便宜,另一方面,DAI理財給了我很好的體驗,每一秒鐘都能看到數字在漲,很爽。

2

然后,今天看到新聞,Lendf.Me遭到黑客攻擊,Dforce被洗劫了……

我看到后第一時間嘗試了提幣:

剛才看群里,跟老白一樣的人應該還有不少:

dForce發起Curve.Fi治理提議,創建基于dToken的穩定幣互換流動性池:DeFi協議dForce發起在Curve.Fi上創建dToken流動池的治理提議,希望在Curve.Fi上創建dUSDx/dUSDC/dDAI/dUSDT的穩定幣互換流動性池。[2020/8/31]

我存了遠不止1000U……?不過,一碼歸一碼,這個事跟MYKEY沒關系。目前我了解下來,是開發者那邊的問題。

lendf.me官方在電報群里第一時間出來說還在調查,讓大家不要再往智能合約里面存幣:

Lendf.Me已追回被盜資產,dForce公布行動計劃:金色財經報道,就Lendf.Me資產被盜一事,dForce創始人楊民道發文稱,截止于4月21日下午14點41分,已在各方協助下陸續追回被盜資產,然而,由于部分資產在被盜過程中被轉換成了其它代幣,需要更多的時間來進行資產核算,并制定接下來的分配方案。接下來將采取的行動方案為:1.由于Lendf.Me的現有合約已數據污染,將被永久關閉,新產品將啟用新合約。為了配合資產返還工作,將于近期建立一個對外開放的資產登記系統,以便用戶能夠通過Metamask和錢包地址登錄,查看4月19日黑客攻擊發生之前自己賬戶里的余額及利息。該網站也將被用來進行用戶投票和資產分配。2.將于一周內公布資產返還的建議方案,屆時用戶將按照自己在Lendf.Me上的凈資產獲得相應比例的投票權,之后會部署一個資產返還的合約,用戶可以通過合約進行資產返還的相關操作。3.如果資產分配的方案通過,其將盡快開啟并完成用戶的資產分配工作。順利完成本次意外事件的處理之后,擇機部署并對外開放新的產品和協議。[2020/4/22]

那這次黑客從lendf.me提走了多少錢呢?

dForce創始人楊民道:仍在集中精力處理可能扭轉結局的緊迫問題:dForce創始人楊民道昨夜23:59如期于Medium發文更新“Lendf.Me被黑”一事的處理進展。楊民道表示:“在過去的24小時里,我們一直在不停地工作。我將在以后的帖子中詳細介紹我們采取的所有行動。然而,此時的局勢仍在迅速演變,我需要集中精力去處理那些可能扭轉結局的緊迫問題。”此外,楊民道還承諾將在24小時后再次發文更新事態進展,具體時間為北京時間4月21日23:59。[2020/4/21]

在過去24小時內,這個智能合約里鎖倉資產下跌到只剩6美元,而在此前,里面的鎖倉資產是2500萬美元——是七大Defi市場之一。也就是,現在2500萬美元已經被黑客完完全全洗劫一空了。

我對于官方能給說法或者補償什么的,基本不抱希望。

前陣子,這個Defi項目成為了MulticoinCapital投資的第一個開放金融項目,跟投的包括火幣、招銀國際。而在那次融資里,也不過融到了150萬美元。

指望它賠2500萬美元?我還是洗洗睡吧……

3

我比較無語的是,現在有專業分析,今天這和昨天攻擊Uniswap的手法是類似的,都是利用ERC777的漏洞。慢霧認為可能是同一伙人。要怪確實怪我自己昨天看到新聞了也沒有警惕。

但我想不通,這些Defi項目方,好像也跟我一樣毫無警惕……看到別人被黑客攻擊,不自查一下風險的么。

這事后面還有瓜。黑客盜取了里面的幣以后,緊接著做了什么操作呢?

一方面,黑客去各個去中心化交易所換了不少ETH等幣;另一方面,黑客把很多換來的幣存到了另一個Defi項目compound里面。

我感覺黑客肯定是故意的,因為compound和lendf有過撕扯。

之前,Compound曾經指控Lendf.Me竊取自己的代碼。然后,Lendf就專門添加了跟Compound相關的說明,明確表示自己的貨幣市場合約基于CompoundV1。

兩個項目撕扯的點在于,Compound代碼是開源的,那么這個開源的代碼直接這樣被另一個競爭項目以開源的名義使用并發布,是否合適。

具體他們更多的撕扯我現在也沒心情關注,實際上在今天我自己踩雷之前,我根本沒有去關注過它們之間的恩怨情仇。

在Lendf被盜后,Compound創始人第一時間出來發推開噴:

但我覺得有毛用啊。我存個理財而已,總是相信市場已經做過基礎的篩選評估,不會讓不靠譜的占據這么大市場份額。我自己作為一個普通的個人也根本沒有能力去查它們的代碼和合約有沒有漏洞……所以,我怎么可能事先知道它合約安全性有問題?難道唯一的保命辦法,只能是一切疑罪從有,不去參與?

4

看了很多分析,這次開發者有巨大的責任。

但追責又有什么用呢?現在損失已經造成,問題是,誰會來為此負責?

不到1%年化收益的理財,居然有本金全部賠光的風險?不可思議……

雖然別的Defi理財有的有兜底的設計,但還是前面那句話——作為最普通的用戶,不會仔細去研究那么多。所以,在這個領域充分經歷時間考驗、更多像我這樣的人用踩雷的血淚去完成debug以前,我還是用余額寶吧。

312不少先行者用血淚debug了Defi的穿倉,推進了這個領域進一步的討論和發展。這次連著兩天黑客提款,想必也會進一步推進這個領域更多的討論和發展。

道理上講,確實不應該因噎廢食,因為Defi這個方向絕對是對的。但,這話我以后作為旁觀者、觀察者說就好,參與,就還是少一點、再少一點了。

認慫,保平安。

要在幣圈安全活到下一個牛市太不容易了。不要貪小便宜,對新趨勢新項目要保留參與的程度,觀察跟進為主就好。

幣,還是放在自己錢包里,最妥帖不過。

Tags:FORDFOORCFORCEThe FormsdForceforce幣最新映射MoonForce

DOGE
USDT瘋狂增發的背后:為什么就是不漲?_USDT:數字人民幣穩定幣最新消息

USDT在最近幾個月發行量激增,截止到2020年4月16日截稿時,當前的USDT總量超過69億美元,而在一年前才20多億美元,大約一年的時間增長了3倍多.

1900/1/1 0:00:00
央行數字貨幣,讀完這篇文章才算是懂了!_LIB:數字貨幣

作者:照生、雨林 來源:零壹智庫&數字資產研究院4月16日,據《科創板日報》報道,蘇州相城區是央行數字貨幣的重要試點地區.

1900/1/1 0:00:00
DeFi Saver 上線 Automation V2 版,集成閃電貸、提升自動化費率至 0.3%_AUTO:TOM

DeFiSaver今日公布了其自動化系統的最新版本,該版本現在可以對MakerDAO協議中的下一個價格做出反應,并利用“閃電貸”來更好地優化比率和調整杠桿.

1900/1/1 0:00:00
科普 | Dai可看作更完善、更智能的美元,這里是它的十大應用場景_MAKE:Whale Maker Fund

作者:?MakerTeam翻譯&校對:?閔敏&阿劍 來源:以太坊愛好者 編者注:原標題為《科普|Dai的十大應用場景》利用區塊鏈技術.

1900/1/1 0:00:00
巴比特專欄 | Libra2.0:數字資本主義和金融資本主義的“澶淵之盟”投名狀_比特幣:穩定幣

作者:吳桐 2020年4月16日,Libra協會發布白皮書2.0。在白皮書2.0中,Libra支付系統設計方面做了四項重大更改,包括:1、除了基于一籃子法幣抵押之外,Libra還將提供基于單一法.

1900/1/1 0:00:00
觀點 | DeFi首先需要證明自己不是一劑藥_EOS:DEF

作者:梓岑 來源:幣新區塊 編者注:本文作了不改變作者原意的刪減。本文為讀者來稿,作者梓岑,為比特股(BTS),EOS社區早期成員,EOS超級節點HelloEOS創始人,現任加密貨幣借貸平臺Re.

1900/1/1 0:00:00
ads