Cream Finance被盗事件完结,赔偿方案引发用户不满

CreamFinance被盗事件虽然已基本完结,但事件引发的争议还在继续。

10月27日,DeFi借贷协议CreamFinance遭遇攻击者闪电贷攻击,致使C.R.E.A.M.Ethereumv1市场丢失价值1.3亿美元的CreamLP和其他ERC-20代币。

CreamFinance称,此次攻击混合了经济攻击和预言机攻击,攻击者从MakerDAO闪电贷出DAI来创建大量yUSD代币,同时通过操纵多资产流动性池,利用价格预言机计算yUSD价格,yUSD价格升高后,攻击者的yUSD头寸增加,创造了足够的借入限额来抵消C.R.E.A.M.Ethereumv1市场的绝大部分流动性。被盗关键漏洞在于可封装代币的价格计算,已经停止了所有可封装代币的供应/借贷。

安全团队:Cream Finance攻击者将278枚ETH转至0xdeC开头EOA地址:5月17日消息,据CertiK监测,0x707开头的Cream Finance攻击者地址资金发生异动,278枚ETH已经转移至0xdeC开头的EOA地址,攻击者之前已经有过几次类似操作。[2023/5/17 15:09:07]

据Rekt数据显示,CreamFinance价值1.3亿美元代币从金额上看成为了加密历史上第三大失窃案,仅次于PolyNetwork的6.1亿美元和Compound的1.47亿美元。11月13日,CreamFinanc公布了对受影响用户的赔偿方案,将利用其Treasury的剩余代币,并移除项目团队剩余的全部Cream代币分配,向受影响用户发放1453415枚Cream代币。

Cream Finance将向受攻击影响用户分发超145万枚CREAM:11月13日消息,DeFi抵押借贷协议Cream Finance发推称,将向受影响用户分发超145万枚CREAM代币,会利用金库剩余代币以及移除项目团队剩余的全部CREAM代币分配。目前,受影响用户即在一年之内通过app.cream.finance/claim网站认领代币。另外,成功向NexusMutual或BridgeMutual提出全额保险索赔的用户将没有资格索赔CREAM,若获得部分索赔,可根据剩余比例认领。Cream Finance将继续通过扩大协议间贷款产品等来专注于发展IronBank,另外,收紧了上币策略,不再支持长尾资产和可以封装或解封的代币,还会在所有市场上设置抵押品限额以增加安全性,以及正在实施其他监控和警报解决方案。此前报道,10月27日,CreamFinance再次遭到闪电贷攻击,损失约1.3亿美元,关键漏洞在于可包装代币的价格计算。[2021/11/13 6:50:21]

值得注意的是,若受影响用户成功向NexusMutual或BridgeMutual提出全额保险索赔则没有资格认领Cream;若获得部分索赔,可根据剩余比例认领。不过,此举却遭到了部分行业人士的质疑,直言CreamFinance是历史上最无耻的项目方。

Cream Finance添加bBADGER为抵押资产的社区提案已在Snapshot上接受投票:抵押借贷平台Cream Finance添加bBADGER为抵押资产的社区提案已在Snapshot上接受投票。BADGER为去中心化组织BadgerDAO的治理代币,bBADGER代币代表在Badger Sett中持有的头寸。如果该提议获得通过,CREAM将是首个支持bBADGER代币为抵押资产的借贷协议。[2021/2/1 18:33:57]

据微博博主“很大很大的橙子”认为,该被窃案虽然声称被盗1.3亿美元价值的资产,但是实际损失并不大,该赔偿方案利于项目方自身,并不利于赔偿者。

YFI创始人AndreCronje将推出去中心化稳定币信贷协议StableCredit:DeFi聚合收益协议yearn.finance(YFI)创始人AndreCronje宣布将于几周后推出一款去中心化信贷协议StableCredit,该协议结合代币化债务稳定币、借贷、AMM和单面AMM风险来创建完全去中心化的贷款协议,允许基于任何资产创建代币化的信用资产,比如StableCredit美元、欧元、日元等。[2020/9/11]

“这次1.3亿美金的损失,其中有5000-6000万美金是CRETH2,而CRETH2的底层资产都锁在ETH2.0质押合约里,实际是没有丢的。这次Cream团队给的方案是,对于在借贷市场里面被盗的CRETH2,其对应的质押在ETH2.0合约里的ETH不还了,只补偿一些CreamToken。而对应的质押在ETH2.0合约里的ETH,就归团队所有。还有黑客打还给YEARN的近1000万美金,YEARN还给了Cream团队,但是Cream团队并未还给用户,只是补偿了一些CreamToken。”

很大很大的橙子认为,本质上是Cream团队用一些CreamToken换取了用户真金白银的ETH以及yCrv,也就是说经过这次黑客盗币事件,Cream团队把CreamToken通过OTC出掉了,还卖了个好价钱。

更形象的讲,“Cream的事情相当于用户把钱存银行(Cream),银行给了你存折。然后你的存折又寄存在银行,银行却给你搞丢了。最后银行表示因为存折丢失用户的资产无法归还,但是我可以补给用户15%本金作为补偿,你看我是不是很善良!”该博主强调。

公开资料显示,CreamFinance于2020年8月正式上线,分叉于CompoundFinance,创始人为被称为“麻吉大哥”的演员黄立成。

此外,本次被盗也不是CreamFinance第一次失窃,在今年2月和8月其均发生了被盗事件,被盗资金分别为3750万美元和1880万美元。这也使得该项目成为了今年以来黑客成功攻击次数最多的DeFi项目。

不过,Oklink数据显示,截至目前,CreamFinance总锁仓资金仍高达6.38亿美元,近一个月锁仓量仅下跌7.5%。

值得注意的是,CreamFinance自诞生以来其开发方式就被行业冠以“糙快猛”字眼,即一贯追求迅速运营却忽视回归测试,在运营过程中弊端与漏洞频出,最终被黑客利用。

如今,整个DeFi板块如同一个又一个的套娃,一环出错会致使多个环节受到牵连,进而或引发局部系统性风险。发展至今,DeFi仍处于一种试验阶段,其中风险频出,作为金融领域的革新环节,仍需要时间来继续检验。

作者:时江

编辑:XL

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

瑞波币广纳世界 索尼FE 12-24mm F2.8GM 镜头解析

“大三元”,一个摄影爱好者无比向往的名字,它代表着各家变焦镜头的顶级存在,是各家镜头群必备也必须争夺的高地。在“大三元”这块阵地上,各家发力耕耘已久,全是牛头.

[0:15ms0-2:14ms