作者:秦晓峰
来源:Odaily星球日报
有些DeFi项目如果出现问题,可以通过保险挽回损失。但如果保险公司被攻击了,又该怎么办?
28日晚上,DeFi保险项目CoverProtocol遭遇黑客攻击,导致代币增发超过万亿枚。黑客先后在SuShiSwap、Uniswap等DEX上进行套现,直接导致代币COVER价格从800美元暴跌超过90%,截至发稿前Uniswap上Cover暂报23美元。
事件发生后,OKEx、抹茶等中心化交易所第一时间关闭Cover充提,币安方面暂停Cover交易。
欧科云链OKLink数据显示,攻击也导致CoverProtocol的总锁仓量短时出现大幅下降,当前Cover总锁仓量约合3112万美元,降幅达31.17%。
22,000枚ETH从Coinbase转移到未知钱包:金色财经报道,据WhaleAlert数据显示,22,000枚ETH(38,195,308 美元)从Coinbase转移到未知钱包。[2023/6/14 21:35:18]
今年11月28日,CoverProtocol与YearnFinance进行合并。截至发稿前,YearnFinance的核心开发人员Banteg表示,他们正在调查此问题,CoverProtocol官方团队也劝告投资者不要再次购买COVER。
一、事件复盘:合约漏洞增发
今晚18点,推特用户CryptoKebab表示,Cover疑似遭到黑客攻击,增发了1万枚COVER代币,并且已将其换成了WBTC和DAI等资产。
虽然未被证实,但消息传出后,COVER价格一度下跌暴跌50%,从800美元下跌至370美元左右。????
价值约3434万美元的BTC从Coinbase转出至未知钱包:10月24日消息,根据链上数据监测,1789枚BTC于今日00:36从Coinbase转出至未知钱包,价值约3434万美元。[2022/10/24 16:36:35]
社群中,也有不少投资者认为这只是谣言,在400美元附近开始逐步抄底。然而,没过多久,不少用户发现COVER在一些去中心化交易中的价格开始狂跌,其中以Uniswap和SushiSwap为主,价格一度跌至20美元一线,近乎归零,相较于今日开盘价暴跌超过90%。
区块浏览器显示,目前CoverProtocol原生代币COVER的总量已被增发至40,796,131,214,802,600,000个,一个标签为GrapFinance的地址增发了这些代币,并在DEX中持续抛售。????
监测显示8000枚BTC从Coinbase转出,引发社区关注:加密交易员正在追踪价值4.63亿美元比特币的突然移动。分析跟踪软件Bitcoin Block Bot是第一个在周一发现四笔交易的机构,这些交易都发生在三分钟的时间内,总共转移了40758枚比特币。据Whale Alert监测,其中一笔交易将来自Coinbase的8000枚比特币发送到了一个未知钱包地址。虽然转账也可能只是Coinbase出于安全目的转移资金,但Whale Alert的设计目的是过滤此类交易。这一大额转账很快在交易员中引发了传言,称一家大型机构或个人正在将其投资组合中的一部分配置到比特币上。上周末超过5亿美元的类似比特币大额转账也引发了类似的争议。
加密分析公司CryptoQuant最近的分析显示,绝大多数“比特币鲸鱼”仍持有BTC,并拒绝出售。该公司首席执行官Ki Young Ju称,CryptoQuant的数据显示,将比特币发送到交易所、然后在公开市场上出售的大型投资者的数量在最近几周达到了年度低点。(The Daily Hodl)[2020/10/14]
动态 | 监测显示:578枚BTC从Coinbase交易所转入OKEx交易所:WhaleAlert数据显示,北京时间02月09日06:53, 578枚BTC从多个Coinbase交易所地址转入1NYAd6开头的OKEx交易所地址,按当前价格计算,价值约572.69万美元,交易哈希为:976b00f4a31275dbbb6ea82971b61866e0633ef6060a8928d14c760d74294fc9。[2020/2/9]
这些增发的「假币」从何而来?
根据多方信息整理,Odaily星球日报总结黑客攻击过程如下,其中涉及两波黑客:
第一波黑客首先自己构造假币,然后将假币拿去Balancer做流动性换取bpt,然后拿着假币的bpt去做了质押,之后再解压换得真币COVER;如此反复,黑客总共获得11000多个COVER真币,最终套现获利。
该攻击者的地址创建于两天前,初始资金约200ETH,目前该地址资产超过1400ETH和100万美元其他代币。该地址在Etherscan上已被打上了CoverExploiter1的标签。
第二波则是利用CoverProtocol奖励合约中一个名为「无限挖矿BUG」的漏洞,增发了40万亿个Cover;由于同出一个智能合约,这些币也被交易平台误认为是「真币」;黑客通过Uniswap等DEX进行批量套现,据DeFi开发者@banteg表示,攻击者最终获益超过兑现了4374枚ETH,约合320万美金。
目前第一波黑客身份不明,但第二波增发的黑客地址,被网络标记为Grap?Finance开发者的地址。在获利后,该攻击者将所得收益还给了Cover团队,销毁了剩余增发的COVER,并给YieldFarming保险地址留言:下一次,管好你自己的事。
“果然,grap.finance的创始人是一位DeFi义侠,刚刷了一下,4350个eth已经打给了cover团队。?”加密KOL「超级比特币」评价说。
听起来不图名不图利,COVER攻击者似乎是一名正义的「白帽子」。但通过砸盘,让众多的投资者血本无归,这样的“侠义精神”真的值得提倡吗?
目前,YFI创始人AndreCronje尚未对此事发表任何评论,CoverProtocol也并未给出事故解释。攻击事件发生后,币安等中心化交易所第一时间暂停了COVER充提。
二、DeFi无险可保
COVER并不是今年第一个被攻击的DeFi项目。
北京时间12月14日下午,DeFi保险龙头项目NexusMutual创始人HughKarp账户遭遇黑客攻击,被盗37万NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。随后NexusMutual官方称,黑客地址又通过1inch卖出了约3.5万枚WNXM。
根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。
对于DeFi保险项目而言,初衷是为其他DeFi项目降低风险损失。本来就被黑客觊觎,理应加强安全防护。如今却由于自身漏洞被黑客屡屡攻击,遭受损失,这样的保险项目真的能帮助用户抵御风险吗?
既然在DeFi的世界中,崇尚「代码即法律」,那就把代码做好,做到极致,不给黑客留下任何可乘之机。
最后,希望DeFi的发展越来越好,漏洞事件越来越少。
标签:COVCOVERVERECOCOVIDDOGE价格cover币行情MVERSE币Polygon Ecosystem Index
12月19日-20日,2020CCF区块链技术大会暨首届中国济南区块链产业发展高峰论坛在山东济南举行.
作者:cncoin,原发于“彩云区块链”从今年初笔者购买算力进行比特币挖矿之后,到现在已经接近一年了,临近年底,分享一下自己的挖矿经验还是有必要的,这次主要说的是新人进圈挖矿的事情.
来源:每日经济新闻,编辑:张杨运2020年,对于比特币而言,可谓是一场“资本的盛宴”,目前“盛宴”还在继续。31日早间,比特币突破29000美元大关,继续刷新历史新高.
2020年是个值得记录的年度,不仅仅是因为牛市的结果,而更该记录促成牛市的成因,记录下这一轮经过了技术基垫、市场教育、创新产品带来的大牛市.
美国货币监理署在周一晚些时候发布的一封解释性信中说,美国国家银行和联邦储蓄协会可以使用公有区块链和稳定币进行结算.
美国国家银行监事协会(CSBS)本周宣布已在哥伦比亚特区地方法院提起诉讼,反对美国货币监理署为非银行公司创建新的国家银行执照,特别是即将批准FigureTechnologies的执照申请.