CreamFinance被盗事件虽然已基本完结,但事件引发的争议还在继续。
10月27日,DeFi借贷协议CreamFinance遭遇攻击者闪电贷攻击,致使C.R.E.A.M.Ethereumv1市场丢失价值1.3亿美元的CreamLP和其他ERC-20代币。
CreamFinance称,此次攻击混合了经济攻击和预言机攻击,攻击者从MakerDAO闪电贷出DAI来创建大量yUSD代币,同时通过操纵多资产流动性池,利用价格预言机计算yUSD价格,yUSD价格升高后,攻击者的yUSD头寸增加,创造了足够的借入限额来抵消C.R.E.A.M.Ethereumv1市场的绝大部分流动性。被盗关键漏洞在于可封装代币的价格计算,已经停止了所有可封装代币的供应/借贷。
Web3社交应用Towns完成2550万美元A轮融资:金色财经报道,Web3 社交应用 Towns 完成了 2550 万美元的A轮融,该轮融资由 A16z crypto 领投。该公司表示,该协议基于以太坊,并使用可编程智能合约来控制每个城镇广场内的管理、隐私和角色。社区可以在协议之上构建新的客户端和 API,并将负责编写自己的审核和货币化规则。[2023/2/23 12:25:46]
据Rekt数据显示,CreamFinance价值1.3亿美元代币从金额上看成为了加密历史上第三大失窃案,仅次于PolyNetwork的6.1亿美元和Compound的1.47亿美元。11月13日,CreamFinanc公布了对受影响用户的赔偿方案,将利用其Treasury的剩余代币,并移除项目团队剩余的全部Cream代币分配,向受影响用户发放1453415枚Cream代币。
BTC突破23600美元:金色财经报道,行情显示,BTC突破23600美元,现报23613.5美元,日内涨幅达到2.58%,行情波动较大,请做好风险控制。[2023/1/30 11:35:30]
值得注意的是,若受影响用户成功向NexusMutual或BridgeMutual提出全额保险索赔则没有资格认领Cream;若获得部分索赔,可根据剩余比例认领。不过,此举却遭到了部分行业人士的质疑,直言CreamFinance是历史上最无耻的项目方。
据微博博主“很大很大的橙子”认为,该被窃案虽然声称被盗1.3亿美元价值的资产,但是实际损失并不大,该赔偿方案利于项目方自身,并不利于赔偿者。
慢雾创始人发布MetaMask浏览器插件失效解决法方案:2月16日,慢雾创始人在回复社区成员问题时,分享 MetaMask 浏览器插件无法启动解决法方案,在没有备份过助记词/私钥,同时重启插件/电脑均无法解决的情况下,可在电脑本地全局搜索 nkbihfbeogaeaoehlefnkodbefgpgknn,这是 MM 扩展 id,如这个目录下:
C:\\Users\\[User]\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Local Extension Settings
kbihfbeogaeaoehlefnkodbefgpgknn 找到 ldb/log 这些文件,在这些文件里找到如图目标内容。
后用 metamask.github.io/vault-decryptor/解开这段目标内容,Password 就是目标 MetaMask 扩展的密码。
若 MM 的任意扩展页面可以打开,比如:chrome-extension://nkbihfbeogaeaoehlefnkodbefgpgknn/home.html,则用下面的方式也有得到待解密的内容:
chrome.storage.local.get('data', result => {
var vault = http://result.data.KeyringController.vault
console.log(vault)
})[2023/2/16 12:10:14]
“这次1.3亿美金的损失,其中有5000-6000万美金是CRETH2,而CRETH2的底层资产都锁在ETH2.0质押合约里,实际是没有丢的。这次Cream团队给的方案是,对于在借贷市场里面被盗的CRETH2,其对应的质押在ETH2.0合约里的ETH不还了,只补偿一些CreamToken。而对应的质押在ETH2.0合约里的ETH,就归团队所有。还有黑客打还给YEARN的近1000万美金,YEARN还给了Cream团队,但是Cream团队并未还给用户,只是补偿了一些CreamToken。”
PartisiansNFT 项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,PartisiansNFT 项目Discord服务器遭到攻击。请社区用户在服务器修复之前不要点击任何链接或声明消息。[2022/12/30 22:16:51]
很大很大的橙子认为,本质上是Cream团队用一些CreamToken换取了用户真金白银的ETH以及yCrv,也就是说经过这次黑客盗币事件,Cream团队把CreamToken通过OTC出掉了,还卖了个好价钱。
更形象的讲,“Cream的事情相当于用户把钱存银行(Cream),银行给了你存折。然后你的存折又寄存在银行,银行却给你搞丢了。最后银行表示因为存折丢失用户的资产无法归还,但是我可以补给用户15%本金作为补偿,你看我是不是很善良!”该博主强调。
公开资料显示,CreamFinance于2020年8月正式上线,分叉于CompoundFinance,创始人为被称为“麻吉大哥”的演员黄立成。
此外,本次被盗也不是CreamFinance第一次失窃,在今年2月和8月其均发生了被盗事件,被盗资金分别为3750万美元和1880万美元。这也使得该项目成为了今年以来黑客成功攻击次数最多的DeFi项目。
不过,Oklink数据显示,截至目前,CreamFinance总锁仓资金仍高达6.38亿美元,近一个月锁仓量仅下跌7.5%。
值得注意的是,CreamFinance自诞生以来其开发方式就被行业冠以“糙快猛”字眼,即一贯追求迅速运营却忽视回归测试,在运营过程中弊端与漏洞频出,最终被黑客利用。
如今,整个DeFi板块如同一个又一个的套娃,一环出错会致使多个环节受到牵连,进而或引发局部系统性风险。发展至今,DeFi仍处于一种试验阶段,其中风险频出,作为金融领域的革新环节,仍需要时间来继续检验。
作者:时江
编辑:XL
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。