从COVER到OVER,攻击事件复盘_VER:ERP

作者:秦晓峰

来源:Odaily星球日报

有些DeFi项目如果出现问题,可以通过保险挽回损失。但如果保险公司被攻击了,又该怎么办?

28日晚上,DeFi保险项目CoverProtocol遭遇黑客攻击,导致代币增发超过万亿枚。黑客先后在SuShiSwap、Uniswap等DEX上进行套现,直接导致代币COVER价格从800美元暴跌超过90%,截至发稿前Uniswap上Cover暂报23美元。

事件发生后,OKEx、抹茶等中心化交易所第一时间关闭Cover充提,币安方面暂停Cover交易。

欧科云链OKLink数据显示,攻击也导致CoverProtocol的总锁仓量短时出现大幅下降,当前Cover总锁仓量约合3112万美元,降幅达31.17%。

多个巨鲸在8月18日市场下跌后共计买入逾9万枚ETH,约合1.48亿美元:9月8日消息,据链上分析师余烬监测,在8月18日市场下跌后买入ETH的巨鲸地址的情况如下:

0x3ce....9c79买入32,101枚ETH(约合5308万美元),均价为1654美元。

0xb15....8b2e(波段ETH高胜率巨鲸)买入19,507枚ETH(约合3187万美元),均价为1634美元。

0x362....6ec7、0x8b9....8564买入12,165枚ETH(约合2000万美元),均价为1644美元。

smartestmoney.eth买入11,242枚ETH(约合1862万美元),均价为1657美元。

0x225....086e(1inch: Team Investment Fund Collection地址)买入9,132枚ETH(约合1500万美元),均价为1644美元。

0x55c....cdaf买入6,127枚ETH(约合1000万美元),均价为1648美元。[2023/9/8 13:27:11]

今年11月28日,CoverProtocol与YearnFinance进行合并。截至发稿前,YearnFinance的核心开发人员Banteg表示,他们正在调查此问题,CoverProtocol官方团队也劝告投资者不要再次购买COVER。

多个AI聊天机器人就比特币成为世界储备货币的能力进行了回复:金色财经报道,Bitcoin.com记者Jamie Redman就比特币成为世界储备货币的能力采访了ChatGPT 3.5和ChatGPT 4,Bard,Claude Instant和Claude 4,以及Bing AI等流行的AI聊天机器人。其中:

ChatGPT 3.5发现很难评估比特币和其他数字资产的潜力,理由是存在问题和不确定性。在他看来,获得储备货币地位的可能性取决于当前事件和加密货币生态系统的演变。

Bard指出,中央银行和其他金融机构需要更多地采用比特币,以及提高价格稳定性和改进区块链技术。如果比特币能够克服这些挑战,它可能会在未来十年内成为全球储备资产。然而,这也有可能永远不会发生,或者需要更长的时间才能达到这个目标。

Claude 4基于“对比特币属性和当前全球金融体系的分析”,评估了比特币在未来10到15年内被认可为储备货币的可能性从低到中等。

Claude Instant以稳定性和接受度问题的形式引用了比特币的“重大障碍”,称这种发展在未来 5-10 年内不太可能发生。

ChatGPT 4表示,比特币要达到储备货币地位还需要几年甚至几十年。聊天机器人指出了BTC的波动性、监管要求、来自其他加密货币的竞争和技术风险。

Bing AI列出了一些将决定比特币命运的因素。包括:大量接受资产,包括被金融机构接受;技术创新和改进、可扩展性和可用性;加密货币法律地位的监管和管理、税收和监管合规性;与其他加密资产和法定货币的竞争和互动。[2023/6/12 21:32:19]

一、事件复盘:合约漏洞增发

NFT永续合约交易平台nftperp宣布启动DAO治理:5月2日消息,NFT 永续合约交易平台 nftperp 宣布启动 DAO 治理,由于协议治理 Token NFTP 尚未发布,目前暂时使用不可转让的 VNFTP 作为治理 Token,VNFTP 可在 NFTP 发布后 1:1 进行置换。

同时,团队发布社区首个提案以启动 DAO 治理模式,VNFTP 持有者可对此提案进行投票表决。[2023/5/3 14:39:20]

今晚18点,推特用户CryptoKebab表示,Cover疑似遭到黑客攻击,增发了1万枚COVER代币,并且已将其换成了WBTC和DAI等资产。

虽然未被证实,但消息传出后,COVER价格一度下跌暴跌50%,从800美元下跌至370美元左右。

Celsius将其比特币清算价格降至8840美元:7月4日消息,Watcher.Guru发推文表示,Celsius Network偿还5000万美元BTC贷款,清算价格已降至8840美元。[2022/7/5 1:50:32]

社群中,也有不少投资者认为这只是谣言,在400美元附近开始逐步抄底。然而,没过多久,不少用户发现COVER在一些去中心化交易中的价格开始狂跌,其中以Uniswap和SushiSwap为主,价格一度跌至20美元一线,近乎归零,相较于今日开盘价暴跌超过90%。

区块浏览器显示,目前CoverProtocol原生代币COVER的总量已被增发至40,796,131,214,802,600,000个,一个标签为GrapFinance的地址增发了这些代币,并在DEX中持续抛售。

这些增发的「假币」从何而来?

根据多方信息整理,Odaily星球日报总结黑客攻击过程如下,其中涉及两波黑客:

第一波黑客首先自己构造假币,然后将假币拿去Balancer做流动性换取bpt,然后拿着假币的bpt去做了质押,之后再解压换得真币COVER;如此反复,黑客总共获得11000多个COVER真币,最终套现获利。

该攻击者的地址创建于两天前,初始资金约200ETH,目前该地址资产超过1400ETH和100万美元其他代币。该地址在Etherscan上已被打上了CoverExploiter1的标签。

第二波则是利用CoverProtocol奖励合约中一个名为「无限挖矿BUG」的漏洞,增发了40万亿个Cover;由于同出一个智能合约,这些币也被交易平台误认为是「真币」;黑客通过Uniswap等DEX进行批量套现,据DeFi开发者@banteg表示,攻击者最终获益超过兑现了4374枚ETH,约合320万美金。

目前第一波黑客身份不明,但第二波增发的黑客地址,被网络标记为GrapFinance开发者的地址。在获利后,该攻击者将所得收益还给了Cover团队,销毁了剩余增发的COVER,并给YieldFarming保险地址留言:下一次,管好你自己的事。

“果然,grap.finance的创始人是一位DeFi义侠,刚刷了一下,4350个eth已经打给了cover团队。”加密KOL「超级比特币」评价说。

听起来不图名不图利,COVER攻击者似乎是一名正义的「白帽子」。但通过砸盘,让众多的投资者血本无归,这样的“侠义精神”真的值得提倡吗?

目前,YFI创始人AndreCronje尚未对此事发表任何评论,CoverProtocol也并未给出事故解释。攻击事件发生后,币安等中心化交易所第一时间暂停了COVER充提。

二、DeFi无险可保

COVER并不是今年第一个被攻击的DeFi项目。

北京时间12月14日下午,DeFi保险龙头项目NexusMutual创始人HughKarp账户遭遇黑客攻击,被盗37万NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。随后NexusMutual官方称,黑客地址又通过1inch卖出了约3.5万枚WNXM。

根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。

对于DeFi保险项目而言,初衷是为其他DeFi项目降低风险损失。本来就被黑客觊觎,理应加强安全防护。如今却由于自身漏洞被黑客屡屡攻击,遭受损失,这样的保险项目真的能帮助用户抵御风险吗?

既然在DeFi的世界中,崇尚「代码即法律」,那就把代码做好,做到极致,不给黑客留下任何可乘之机。

最后,希望DeFi的发展越来越好,漏洞事件越来越少。

本文链接:https://www.8btc.com/article/6580381

转载请注明文章出处

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

OKB全球危机如何影响设计_INB:INB

20世纪初,现代浴室开始与结核病,霍乱和流行性感冒一起爆发,并采用了标准功能,以在广泛的公共健康问题上促进家庭健康和卫生.

[0:0ms0-3:757ms