以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Defrost Finance黑客退還資金,被質疑是“自導自演”退出騙局_ANC:Brigadeiro.Finance

Author:

Time:1900/1/1 0:00:00

因DefrostFinance被盜而損失1200萬美元的大戶Hoi昨晚松了一口,昨晚近12點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance公告稱黑客已退還資金,將很快退還給用戶。

雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。

DefrostFinance接連被黑,大戶受損1200萬美元

時間拉回圣誕節當天,12月25日,Avalanche生態原生穩定幣項目DefrostFinance協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過1200萬美元。DefrostFinance官方表示,已注意到V1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用V1或V2。

Vitalik發文表達對“人格生物特征證明”的看法:7月24日消息,以太坊聯合創始人Vitalik Buterin今日發表文章“What do I think about biometric proof of personhood?”以表達對人格生物特征證明的看法。他表示原則上,人格證明的概念似乎非常有價值,雖然各種實現方式都有其風險,但完全沒有任何人格證明也有其風險:沒有人格證明的世界似乎更有可能是一個由中心化身份解決方案、金錢、小型封閉社區或三者的某種組合主導的世界。

在許多人格證明項目中——不僅是Worldcoin,還有人類證明、Circles等——“旗艦應用程序”是內置的“N-per-person token”(有時稱為“UBI 代幣”)。每個在系統中注冊的用戶每天(或每小時或每周)都會收到一些固定數量的代幣。在許多這樣的情況下,共同的主線是希望創建開放和民主的機制,避免項目運營商的集中控制和最富有的用戶的統治。[2023/7/24 15:55:33]

而就在兩天前,12月23日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利173,000美元,但因為V1并沒有提供閃電貸服務,因此未受到影響。

Curve創始人在Fraxlend平臺償還320萬枚FRAX,以提高健康系數:金色財經報道,據Lookonchain監測,Curve創始人地址在過去6小時內將80萬枚LDO(133萬美元)、565,579枚USDT和130萬枚DOLA換成320萬枚FRAX。然后他在Fraxlend上償還320萬枚FRAX,以提高健康系數。他總共存入4.31億枚CRV(合2.46億美元),并在多個平臺借入1.015億美元穩定幣。[2023/6/15 21:38:56]

隨后,名為Hoi的用戶發推特并在社區內求助,稱DefrostFinance中的大部分存款都由其提供,其個人損失了1200萬美元,審計公司CertiK尚未回應,并請求大家提供線索。

音樂NFT平臺anotherblock完成400萬歐元種子輪融資,Stride.VC領投:5月16日消息,音樂NFT平臺anotherblock完成400萬歐元種子輪融資,Stride.VC領投,瑞典制片人Axwell和瑞典浩室黑手黨(SwedishHouseMafia)參投。2022 年 6 月份,anotherblock 完成 250 萬美元融資,Inventure 領投,參投方包括 StableNode、Centrifuge 創始人 Maex Ament、Dune 聯合創始人 Fredrik Haga 等。anotherblock 旨在為音樂版權提供 NFT 解決方案。[2023/5/16 15:06:08]

不久后,Hoi再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在V1被盜前一天,V2的所有錢都被盜了;V1的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。

數據:俄羅斯硬件加密錢包8月銷量下降一半:金色財經報道,根據Moneyplace分析服務匯編的統計數據,5月份Ozon和Wildberries市場上的硬件錢包銷售額達到了1650萬盧布(超過27.5萬美元)的歷史新高。而8月份,這一數字下降了一半,跌破800萬盧布(不到13.5萬美元)。代表在區塊鏈和技術創新領域提供服務的IT公司的ENCRY基金會的創始人Roman Nekrasov評論說,由于俄羅斯中央銀行放松了對跨境貨幣轉移的限制,導致了這種下降。(news.bitcoin)[2022/9/16 7:01:09]

據區塊鏈安全審計公司Beosin分析,攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上。這與Hoi分析的操作情況相吻合。

黑客返還資金,公鏈官方、審計公司難辭其咎

12月25日下午8點,Defrost發推稱,團隊愿意與黑客談判,愿意分享20%的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”

12月26日下午,DefrostFinance的審計公司CertiK發推稱,監測顯示,DefrostFinance項目為退出騙局,CertiK曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK還表示“該團隊未進行KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把Defrost監守自盜的行為,蓋棺定論。

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance在26日晚10點發推表示:“被黑客入侵的資金已退還給DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”

至此,這起黑客事件,僅用了2天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。

Hoi在推特上回顧自己為何會選擇這個礦時列了幾點原因,1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik等審計。3這個項目上過很多Avax各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他Defi礦的收益都一般,然后社區里面都是好說話的兄弟。

審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的KYC必不可少。因此也有用戶質疑CertiK,既然團隊拒絕KYC,你們就應該拒絕提供審計。此外,Avalanche公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。

此外也有用戶稱,DefrostFinance的項目方也是之前被盜的Finnexus和PhoenixFinance的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

Tags:DEFANCFINROSPyrrho DeFiBrigadeiro.FinanceOh! FinanceFrosty Floki V2

芝麻開門交易所
回望2022的Web3_CLE:RICHARD

12月15號晚8點,由0x499舉辦了一場圓桌討論,本期主題是:回望2022的Web3。本期共邀請@sunnyfenghan(Co-FounderofElastosFoundation),?@R.

1900/1/1 0:00:00
虎嗅:幣安到了最危險的時刻_比特幣:FTX

幣安,這個全球最大的加密貨幣交易所,正在面臨2020年以來最大的危機。在最近的一周里,美國政府調查它、國際空頭狙擊它、審計公司放棄它,百億資金逃離它,幣安的1.2億用戶也蠢蠢欲動......短短.

1900/1/1 0:00:00
defi年終總結及2023展望:_EFI:NFT2$價格

注:本文來自@rickawsb推特,MarsBit整理如下:defi年終總結及2023展望:下輪牛市最重要的賽道,爆雷改變了行業加速了進化.

1900/1/1 0:00:00
一文讀懂越南Web3的歷史、現在與將來_HAI:AIN

引言 目前,越南是亞洲國家中GDP經濟增長最快的國家,同時越南有望成為東南亞區塊鏈中心。快速增長的經濟以及政府對于新興領域初創企業的政策支持著該國成為新加坡之后的另一個東南亞區塊鏈生態系統中心.

1900/1/1 0:00:00
納斯達克:復盤2022年元宇宙風投,預測2023年趨勢_WEB3:Energy Web Token

經濟下行,加密熊市,是讓所有?builder?和?VC?都頭疼的階段,?2022?年一年里,從年初風投們充滿豪氣一擲千金,到年底風投們都興致懨懨都蟄伏靜默.

1900/1/1 0:00:00
Bankless:2023年Web3 數字游民需要了解的六項 Todolist_EDG:GER

無論您是在某些中心化交易所持有加密貨幣,還是已經在主權金融之旅中游刃有余,2022年是我們行業永遠無法忘記的恥辱年,值得慶幸的是,2023年已經到來!如果過去12個月讓您對加密有了新的目標.

1900/1/1 0:00:00
ads