COVER:从COVER到OVER,攻击事件复盘_COVID

有些DeFi项目如果出现问题,可以通过保险挽回损失。但如果保险公司被攻击了,又该怎么办?今天晚上,DeFi保险项目CoverProtocol遭遇黑客攻击,导致代币增发超过万亿枚。黑客先后在SuShiSwap、Uniswap等DEX上进行套现,直接导致代币COVER价格从800美元暴跌超过90%,截至发稿前Uniswap上Cover暂报23美元。事件发生后,OKEx、抹茶等中心化交易所第一时间关闭Cover充提,币安方面暂停Cover交易。欧科云链OKLink数据显示,攻击也导致CoverProtocol的总锁仓量短时出现大幅下降,当前Cover总锁仓量约合3112万美元,降幅达31.17%。今年11月28日,CoverProtocol与YearnFinance进行合并。截至发稿前,YearnFinance的核心开发人员Banteg表示,他们正在调查此问题,CoverProtocol官方团队也劝告投资者不要再次购买COVER。一、事件复盘:合约漏洞增发

欧易OKEx统一账户现已全面开放:4月6日,据欧易OKEx官方消息,统一账户已全面开放,所有用户均可使用统一账户功能。 据悉,欧易OKEx统一交易账户提供三种新的账户模式:简单交易模式、单币种保证金模式和跨币种保证金模式,可满足用户不同的交易习惯和诉求。统一交易账户的上线将简化传统账户结构,提升资金利用率,让交易更简单。[2021/4/6 19:49:16]

今晚18点,BTC和DAI等资产。虽然未被证实,但消息传出后,COVER价格一度下跌暴跌50%,从800美元下跌至370美元左右。

社群中,也有不少投资者认为这只是谣言,在400美元附近开始逐步抄底。然而,没过多久,不少用户发现COVER在一些去中心化交易中的价格开始狂跌,其中以Uniswap和SushiSwap为主,价格一度跌至20美元一线,近乎归零,相较于今日开盘价暴跌超过90%。区块浏览器显示,目前CoverProtocol原生代币COVER的总量已被增发至40,796,131,214,802,600,000个,一个标签为GrapFinance的地址增发了这些代币,并在DEX中持续抛售。

欧易OKEx DeFi播报:DeFi总市值1022.50亿美元,欧易OKEx平台WING领涨:据欧易OKEx统计,DeFi项目当前总市值为1022.50亿美元,总锁仓量为571.00亿美元;

行情方面,今日DeFi代币有涨有跌,欧易OKEx平台DeFi币种涨幅最大前三位分别是WING、MASK、OM;

截至18:15,OKEx平台热门DeFi币种如图所示。[2021/3/15 18:46:43]

这些增发的「假币」从何而来?根据多方信息整理,Odaily星球日报总结黑客攻击过程如下,其中涉及两波黑客:第一波黑客首先自己构造假币,然后将假币拿去Balancer做流动性换取bpt,然后拿着假币的bpt去做了质押,之后再解压换得真币COVER;如此反复,黑客总共获得11000多个COVER真币,最终套现获利。该攻击者的地址创建于两天前,初始资金约200ETH,目前该地址资产超过1400ETH和100万美元其他代币。该地址在Etherscan上已被打上了CoverExploiter1的标签。第二波则是利用CoverProtocol奖励合约中一个名为「无限挖矿BUG」的漏洞,增发了40万亿个Cover;由于同出一个智能合约,这些币也被交易平台误认为是「真币」;黑客通过Uniswap等DEX进行批量套现,据DeFi开发者@banteg表示,攻击者最终获益超过兑现了4374枚ETH,约合320万美金。目前第一波黑客身份不明,但第二波增发的黑客地址,被网络标记为GrapFinance开发者的地址。在获利后,该攻击者将所得收益还给了Cover团队,销毁了剩余增发的COVER,并给YieldFarming保险地址留言:下一次,管好你自己的事。

PlusToken涉案比特币已经进入拆分混淆阶段:北京链安Chainsmap监测系统发现,昨日启动转账的两个PlusToken相关地址,尽管时间上基本同步,但从今天的进一步行为来看,初期策略略有差别。其中一批采取了一次性均分为1000BTC左右到若干地址,再继续均分逐步拆解成三位数、两位数的方式;另一批则采取不断转账过程中,剥离出三位数BTC,再进一步拆分的策略。这样两条线两种策略的模式,与2月11日PlusToken处理的两笔比特币基本一致。

目前,本次PlusToken涉案比特币已经进入小额混淆阶段,如按照2月11日为起点处理涉案比特币同样的节奏,周末即可能进入场外交易过程,并于下周初开始进入交易所,但这将是一个小规模比特币逐步派发的长期过程。今日PlusToken的进一步活动也引发链上交易额在中午12点到14点的大幅攀升,相关交易也占据了目前当日大额交易榜的前十中的八席。[2020/3/6]

\n“果然,grap.finance的创始人是一位DeFi义侠,刚刷了一下,4350个eth已经打给了cover团队。”加密KOL「超级比特币」评价说。听起来不图名不图利,COVER攻击者似乎是一名正义的「白帽子」。但通过砸盘,让众多的投资者血本无归,这样的“侠义精神”真的值得提倡吗?目前,YFI创始人AndreCronje尚未对此事发表任何评论,CoverProtocol也并未给出事故解释。攻击事件发生后,币安等中心化交易所第一时间暂停了COVER充提。二、DeFi无险可保

分析 | TokenInsight:BTC全球交易额连降三日 无力承受矿工开机率回升:据TokenInsight数据显示,反映区块链行业整体表现的TI指数北京时间12月28日8时报340.68点,较昨日同期下跌26.12点,跌幅为7.12%。此外,在TokenInsight密切关注的28个细分行业中,24小时内涨幅最高的为支付与金融协议行业,涨幅为1.46%;24小时内跌幅最高的为通用平台行业,跌幅为11.12%。

另据监测显示,BTC全球交易额连降三日,较前日再降15.6%;全网活跃地址数较上周同期下降4.02%至52.93万。BCtrend分析师Jeffrey认为,BTC 每T/Hash每日盈利维持在11月上旬水平,市场流量大幅下降的情况下无力承受矿工开机率回升,短期仍有下调空间。[2018/12/28]

COVER并不是今年第一个被攻击的DeFi项目。北京时间12月14日下午,DeFi保险龙头项目NexusMutual创始人HughKarp账户遭遇黑客攻击,被盗37万NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。随后NexusMutual官方称,黑客地址又通过1inch卖出了约3.5万枚WNXM。根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。对于DeFi保险项目而言,初衷是为其他DeFi项目降低风险损失。本来就被黑客觊觎,理应加强安全防护。如今却由于自身漏洞被黑客屡屡攻击,遭受损失,这样的保险项目真的能帮助用户抵御风险吗?既然在DeFi的世界中,崇尚「代码即法律」,那就把代码做好,做到极致,不给黑客留下任何可乘之机。最后,希望DeFi的发展越来越好,漏洞事件越来越少。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-14:896ms