从COVER到OVER,攻击事件复盘

作者:秦晓峰

有些DeFi项目如果出现问题,可以通过保险挽回损失。但如果保险公司被攻击了,又该怎么办?

28日晚上,DeFi保险项目CoverProtocol遭遇黑客攻击,导致代币增发超过万亿枚。黑客先后在SuShiSwap、Uniswap等DEX上进行套现,直接导致代币COVER价格从800美元暴跌超过90%,截至发稿前Uniswap上Cover暂报23美元。

事件发生后,OKEx、抹茶等中心化交易所第一时间关闭Cover充提,币安方面暂停Cover交易。

欧科云链OKLink数据显示,攻击也导致CoverProtocol的总锁仓量短时出现大幅下降,当前Cover总锁仓量约合3112万美元,降幅达31.17%。

TrueUSD:正努力恢复Prime Trust上的TUSD铸币:6月13日消息,美元稳定币TrueUSD表示,团队正在努力恢复Prime Trust上的TUSD铸币,将在有新进展时立即提供更新。

此前报道,6月10日TrueUSD宣布暂停通过PrimeTrust铸造TUSD,待进一步通知。[2023/6/13 21:33:47]

今年11月28日,CoverProtocol与YearnFinance进行合并。截至发稿前,YearnFinance的核心开发人员Banteg表示,他们正在调查此问题,CoverProtocol官方团队也劝告投资者不要再次购买COVER。

一、事件复盘:合约漏洞增发

英特尔计划今年提高芯片价格,部分芯片价格或上涨20%:金色财经消息,英特尔将在今年晚些时候提高其旗舰CPU和各种其他芯片的价格,包括Wi-Fi和其他连接芯片。英特尔已经通知了客户价格上涨的消息,这可能会导致假期期间更多的PC和笔记本电脑价格上涨。虽然最终定价尚未确定,但一些芯片可能会上涨20%。

英特尔今年早些时候已经警告说,由于通货膨胀持续,以及材料、运输和劳动力成本的上升,该公司正在考虑提高某些芯片的价格。“在第一季度财报电话会议上,英特尔表示,由于通胀压力,它将提高某些业务领域的定价,”英特尔发言人在日经新闻的一份声明中表示,“公司已经开始通知客户这些变化。”

6月底,英特尔宣布开始交付专用于挖矿的定制芯片Intel Blockscale ASIC,Argo、GRIID、HIVE等加密货币矿企为首批客户。目前尚不清楚本次涨价是否会影响矿机芯片。(The Verge)[2022/7/16 2:16:56]

今晚18点,推特用户CryptoKebab?表示,Cover疑似遭到黑客攻击,增发了1万枚COVER代币,并且已将其换成了WBTC和DAI等资产。

西班牙将为元宇宙相关项目提供超400万美元资助:7月12日消息,西班牙宣布,将为与元宇宙相关项目提供超过400万美元的资助。该资助项目将由该国经济事务和数字转型部管理,将直接面向在欧盟或西班牙从事元宇宙项目的公司和个人开放。

有兴趣申请这些资助的相关方必须向该部门提交一份计划,说明每个项目的范围和目标。对于公司或团队来说,女性必须占其人数的25%才能申请。

该部门预计,这一计划将吸引欧洲各地的公司将元宇宙作为他们未来计划的一部分。(Bitcoin.com)[2022/7/12 2:08:10]

虽然未被证实,但消息传出后,COVER价格一度下跌暴跌50%,从800美元下跌至370美元左右。????

USDD发行总额突破1.2亿美元,对应TRX销毁量超16亿枚:据官方消息,波场去中心化算法稳定币USDD已于5月5日正式发行并流通。截至5月6日,USDD 发行总额为126,720,006美元,突破1.2亿美元,对应TRX销毁量为1,670,366,012TRX,超16亿枚TRX。

USDD(Decentralized USD)是波场联合储备与区块链主流机构发起的去中心化算法稳定币。

USDD运行在波场网络上,并通过BTTC跨链协议接入以太坊与币安链,未来将接入更多区块链。USDD借助TRX实现与美元(USD)挂钩并保持其价格稳定,以确保用户能够使用一个稳定的、 去中心化的、保障金融自由的数字美元体系。[2022/5/6 2:54:44]

社群中,也有不少投资者认为这只是谣言,在400美元附近开始逐步抄底。然而,没过多久,不少用户发现COVER在一些去中心化交易中的价格开始狂跌,其中以Uniswap和SushiSwap为主,价格一度跌至20美元一线,近乎归零,相较于今日开盘价暴跌超过90%。

区块浏览器显示,目前CoverProtocol原生代币COVER的总量已被增发至40,796,131,214,802,600,000个,一个标签为GrapFinance的地址增发了这些代币,并在DEX中持续抛售。????

这些增发的「假币」从何而来?

根据多方信息整理,Odaily星球日报总结黑客攻击过程如下,其中涉及两波黑客:

第一波黑客首先自己构造假币,然后将假币拿去Balancer做流动性换取bpt,然后拿着假币的bpt去做了质押,之后再解压换得真币COVER;如此反复,黑客总共获得11000多个COVER真币,最终套现获利。该攻击者的地址创建于两天前,初始资金约200ETH,目前该地址资产超过1400?ETH和100万美元其他代币。该地址在Etherscan上已被打上了CoverExploiter1的标签。第二波则是利用CoverProtocol奖励合约中一个名为「无限挖矿BUG」的漏洞,增发了40万亿个Cover;由于同出一个智能合约,这些币也被交易平台误认为是「真币」;黑客通过Uniswap等DEX进行批量套现,据DeFi开发者@banteg表示,攻击者最终获益超过兑现了4374枚ETH,约合320万美金。目前第一波黑客身份不明,但第二波增发的黑客地址,被网络标记为Grap?Finance开发者的地址。在获利后,该攻击者将所得收益还给了Cover团队,销毁了剩余增发的COVER,并给?YieldFarming保险地址留言:下一次,管好你自己的事。

“果然,grap.finance的创始人是一位DeFi义侠,刚刷了一下,4350个eth已经打给了cover团队。?”加密KOL「超级比特币」评价说。

听起来不图名不图利,COVER攻击者似乎是一名正义的「白帽子」。但通过砸盘,让众多的投资者血本无归,这样的“侠义精神”真的值得提倡吗?

目前,YFI创始人AndreCronje尚未对此事发表任何评论,CoverProtocol也并未给出事故解释。攻击事件发生后,币安等中心化交易所第一时间暂停了COVER充提。

二、DeFi无险可保

COVER并不是今年第一个被攻击的DeFi项目。

北京时间12月14日下午,DeFi保险龙头项目NexusMutual创始人HughKarp账户遭遇黑客攻击,被盗37万NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。随后NexusMutual官方称,黑客地址又通过1inch卖出了约3.5万枚WNXM。

根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。

对于DeFi保险项目而言,初衷是为其他DeFi项目降低风险损失。本来就被黑客觊觎,理应加强安全防护。如今却由于自身漏洞被黑客屡屡攻击,遭受损失,这样的保险项目真的能帮助用户抵御风险吗?

既然在DeFi的世界中,崇尚「代码即法律」,那就把代码做好,做到极致,不给黑客留下任何可乘之机。

最后,希望DeFi的发展越来越好,漏洞事件越来越少。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

币赢交易所席幕枫:12.30以太坊行情分析及操作思路

多言不可与谋,多动不可与久处,交易与其冲动,还不如一动不动!大家好,我是席幕枫。心存阳光必有诗与远方,认识老席何惧再遇荒凉?席幕枫:12.30以太坊行情分析数据:NFT本周销售额下降23%:金色财经报道,Cryptoslam.io数据.

中币这场跨年演讲 看2020年产业区块链发展

12月28日晚,一场有关区块链技术发展的跨年演讲在杭州大剧院举行,业界专家及学者共同分享关于区块链产业、科研、技术、创业等领域的深度观察和最新思考。“2020年区块链行业迎来了发展的快速期.

Gateio金鼎财金:12.30BTC凌晨行情分析及操作策略

金鼎财金;12.30BTC凌晨行情分析及操作策略前言;方向不对,努力白费,你跟什么人在一起,就会成为什么样的人,身边五个最好的朋友工资加起来除以五,那就是你的工资!同样的,你跟随什么样的老师,也是取决你利润的多与少!只有找对人.

[0:15ms0-1:108ms