区块见闻 区块见闻
Ctrl+D收藏区块见闻

COVER:从COVER到OVER,攻击事件复盘_EverFork

作者:

时间:

作者:秦晓峰

有些DeFi项目如果出现问题,可以通过保险挽回损失。但如果保险公司被攻击了,又该怎么办?

28日晚上,DeFi保险项目CoverProtocol遭遇黑客攻击,导致代币增发超过万亿枚。黑客先后在SuShiSwap、Uniswap等DEX上进行套现,直接导致代币COVER价格从800美元暴跌超过90%,截至发稿前Uniswap上Cover暂报23美元。

事件发生后,OKEx、抹茶等中心化交易所第一时间关闭Cover充提,币安方面暂停Cover交易。

欧科云链OKLink数据显示,攻击也导致CoverProtocol的总锁仓量短时出现大幅下降,当前Cover总锁仓量约合3112万美元,降幅达31.17%。

美国华盛顿州奇兰县比特币挖矿业务电力成本将增加近30%:6月9日消息,美国华盛顿州奇兰县的比特币挖矿业务将很快面临电价上涨。根据NewsRadio 560 KPQ 6月8日的报道,本周,该县PUD专员批准了该政策变更,这将导致比特币挖矿所需电力成本增加约29%。(Finbold)[2022/6/9 23:02:46]

今年11月28日,CoverProtocol与YearnFinance进行合并。截至发稿前,YearnFinance的核心开发人员Banteg表示,他们正在调查此问题,CoverProtocol官方团队也劝告投资者不要再次购买COVER。

一、事件复盘:合约漏洞增发

今晚18点,推特用户CryptoKebab?表示,Cover疑似遭到黑客攻击,增发了1万枚COVER代币,并且已将其换成了WBTC和DAI等资产。

新泽西州养老基金上季度向比特币矿业股票投资700万美元:金色财经报道,新泽西州管理的养老基金在上个季度向比特币矿业股票投资了700万美元。根据披露文件,截至6月,该养老基金持有366万美元的Riot Blockchain股票和339万美元的Marathon Digital Holdings股票。[2021/7/24 1:12:43]

虽然未被证实,但消息传出后,COVER价格一度下跌暴跌50%,从800美元下跌至370美元左右。????

社群中,也有不少投资者认为这只是谣言,在400美元附近开始逐步抄底。然而,没过多久,不少用户发现COVER在一些去中心化交易中的价格开始狂跌,其中以Uniswap和SushiSwap为主,价格一度跌至20美元一线,近乎归零,相较于今日开盘价暴跌超过90%。

Genesis Global CEO:特斯拉转向BTC是比特币发展的必然结果:2月12日消息,Genesis Global Trading首席执行官Michael Moro表示,特斯拉转向比特币,是比特币作为一种资产类别及其基础设施演变发展的自然结果。(Decrypt )[2021/2/12 19:38:20]

区块浏览器显示,目前CoverProtocol原生代币COVER的总量已被增发至40,796,131,214,802,600,000个,一个标签为GrapFinance的地址增发了这些代币,并在DEX中持续抛售。????

这些增发的「假币」从何而来?

根据多方信息整理,Odaily星球日报总结黑客攻击过程如下,其中涉及两波黑客:

CME公布比特币期货上线细节:CMEGroup官方发布声明,新比特币期货合约将受到各种风险管理工具的约束,其中包括初始保证金35%,头寸和盘中价格限制,以及芝商所对其所有产品提供的其他一些风险和信贷控制。新合约将按照CME的规则进行上市。可在CME Globex电子交易平台上进行交易,并于2017年12月17日(星期日)生效,交易日期为12月18日,通过CME ClearPort提交。芝加哥商品交易所集团的比特币期货将以CME CF比特币参考利率(BRR)为基础进行现金结算,该比率是比特币美元价格的每日一次参考利率。[2017/12/1]

第一波黑客首先自己构造假币,然后将假币拿去Balancer做流动性换取bpt,然后拿着假币的bpt去做了质押,之后再解压换得真币COVER;如此反复,黑客总共获得11000多个COVER真币,最终套现获利。该攻击者的地址创建于两天前,初始资金约200ETH,目前该地址资产超过1400?ETH和100万美元其他代币。该地址在Etherscan上已被打上了CoverExploiter1的标签。第二波则是利用CoverProtocol奖励合约中一个名为「无限挖矿BUG」的漏洞,增发了40万亿个Cover;由于同出一个智能合约,这些币也被交易平台误认为是「真币」;黑客通过Uniswap等DEX进行批量套现,据DeFi开发者@banteg表示,攻击者最终获益超过兑现了4374枚ETH,约合320万美金。目前第一波黑客身份不明,但第二波增发的黑客地址,被网络标记为Grap?Finance开发者的地址。在获利后,该攻击者将所得收益还给了Cover团队,销毁了剩余增发的COVER,并给?YieldFarming保险地址留言:下一次,管好你自己的事。

“果然,grap.finance的创始人是一位DeFi义侠,刚刷了一下,4350个eth已经打给了cover团队。?”加密KOL「超级比特币」评价说。

听起来不图名不图利,COVER攻击者似乎是一名正义的「白帽子」。但通过砸盘,让众多的投资者血本无归,这样的“侠义精神”真的值得提倡吗?

目前,YFI创始人AndreCronje尚未对此事发表任何评论,CoverProtocol也并未给出事故解释。攻击事件发生后,币安等中心化交易所第一时间暂停了COVER充提。

二、DeFi无险可保

COVER并不是今年第一个被攻击的DeFi项目。

北京时间12月14日下午,DeFi保险龙头项目NexusMutual创始人HughKarp账户遭遇黑客攻击,被盗37万NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。随后NexusMutual官方称,黑客地址又通过1inch卖出了约3.5万枚WNXM。

根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。

对于DeFi保险项目而言,初衷是为其他DeFi项目降低风险损失。本来就被黑客觊觎,理应加强安全防护。如今却由于自身漏洞被黑客屡屡攻击,遭受损失,这样的保险项目真的能帮助用户抵御风险吗?

既然在DeFi的世界中,崇尚「代码即法律」,那就把代码做好,做到极致,不给黑客留下任何可乘之机。

最后,希望DeFi的发展越来越好,漏洞事件越来越少。

标签:VERCOVCOVER比特币EverForkCOVID-19 Recovery Tokencover币行情杭州女子花300万买比特币yhhh

莱特币最新价格热门资讯
SDT:瓦特双旦嘉年华|新加坡WBF交易所“币币超值福袋”倾情献礼_COIN

活动介绍 2020年12月25日,由新加坡WBF交易所发起的“瓦特双旦嘉年华”年终盛典即将隆重开启,本次活动持续到2021年1月3日,将集合WBF集团旗下“现货”“合约”“DeFi”三大事业部.

COI:以太坊突破700 打破2018年魔咒奋起直追_GAS

毫不意外地,比特币27日又再度突破历史新高。在触及27000美元后,不到数小时的时间,比特币再度突破28000美元,盘中一度触及28387美元;与此同时,以太坊也突破了自2018年5月的新高,最.

FILE:认识Filecoin基金会_Filecoin 36Month

Filecoin基金会是一个负责Filecoin整体治理的组织,并将进一步支持社区和生态系统的发展.

COVER:比特币称为最值得投资的产品之一 该如何参与进去_比特币

目前有很多人打算参与挖矿,其中很多都是刚刚开始了解比特币挖矿的新人,今天就特地为新人们准备了10个误区提示!希望各位新人们在看过以后不要再犯类似的错误了,毕竟投资挖矿.

TRX:中币(ZB)市场研究员:BTC ETH TRX一周技术分析_免费挖TRX币

本文由中币研究院原创编辑下载全球领先的数字货币交易所中币APP:www.zb.center/download上周,随着加密货币市场在圣诞节期间扩大涨势,市值达到2017年的历史最高水平.

ETH:金色观察丨交易所能在加密货币合规化领域打响2021年头炮吗?_区块链

金色财经区块链12月29日讯?充满坎坷的2020年即将过去,这一年来全球经济因新冠疫情而受到重创,对于加密货币市场而言也是起起伏伏.