宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 酷币下载 > 正文

从COVER到OVER,攻击事件复盘

作者:

时间:1900/1/1 0:00:00

作者:秦晓峰

有些DeFi项目如果出现问题,可以通过保险挽回损失。但如果保险公司被攻击了,又该怎么办?

28日晚上,DeFi保险项目CoverProtocol遭遇黑客攻击,导致代币增发超过万亿枚。黑客先后在SuShiSwap、Uniswap等DEX上进行套现,直接导致代币COVER价格从800美元暴跌超过90%,截至发稿前Uniswap上Cover暂报23美元。

事件发生后,OKEx、抹茶等中心化交易所第一时间关闭Cover充提,币安方面暂停Cover交易。

欧科云链OKLink数据显示,攻击也导致CoverProtocol的总锁仓量短时出现大幅下降,当前Cover总锁仓量约合3112万美元,降幅达31.17%。

携程集团孵化首个NFT系列,将于第三季度进行盲盒销售:6月2日消息,携程集团(Trip.com )孵化其首个 NFT 系列“Trekki”,该系列包括 1 万枚以海豚卡通为主题的 NFT 组成,现已在 Trekki 官方网站上开放注册,并将在 2023 年第三季度通过盲盒销售。Trekki 根据其稀缺性进行分类,每个 NFT 拥有一个独特的角色和各种旅行背景。Trekki 将带有游戏化增长机制,持有者旅行次数越多,通过 Trekki 解锁的好处也就越多。[2023/6/2 11:54:53]

今年11月28日,CoverProtocol与YearnFinance进行合并。截至发稿前,YearnFinance的核心开发人员Banteg表示,他们正在调查此问题,CoverProtocol官方团队也劝告投资者不要再次购买COVER。

Michael Saylor:MicroStrategy将比特币期货视为加密策略的一部分:金色财经报道,MicroStrategy联合创始人兼执行主席Michael Saylor表示,该公司可能会在某个时候考虑涉足芝商所市场的比特币期货合约以产生收益。Saylor表示,在过去,MicroStrategy曾考虑过,但最终决定不通过其他公司借出比特币;“未来我们将一直考虑远期收益率,我们可能会找到一种方法,以这种方式产生收益”。Saylor还表示,他不打算将MicroStrategy的企业软件和比特币业务分开,因为两者相互融合。

此前2月3日消息,MicroStrategy 2022年第四季度比特币减值费用达1.976亿美元。截至2022年底,MicroStrategy的比特币总持仓增加至13.25万枚,价值18亿美元;该公司比特币持仓累计减值损失达到22亿美元。[2023/2/8 11:54:20]

一、事件复盘:合约漏洞增发

以太坊核心开发者会议将在今晚举行,拟就下次网络升级范围达成一致:金色财经报道,以太坊核心开发者Tim Beiko在推特上表示,“今年最后一次以太坊核心开发者会议(AllCoreDevs)将在UTC时间12月8日14:00(北京时间12月8日22:00)举行,这将是一个大事件,团队希望就下一次网络升级的范围达成一致。”[2022/12/8 21:31:16]

今晚18点,推特用户CryptoKebab?表示,Cover疑似遭到黑客攻击,增发了1万枚COVER代币,并且已将其换成了WBTC和DAI等资产。

虽然未被证实,但消息传出后,COVER价格一度下跌暴跌50%,从800美元下跌至370美元左右。????

ETH 2.0存款合约中的总价值达到1个月高点:金色财经报道,Glassnode数据显示,ETH 2.0存款合约中的ETH总价值刚刚达到21,782,048,562.98美元的1个月高点。[2022/7/28 2:43:06]

社群中,也有不少投资者认为这只是谣言,在400美元附近开始逐步抄底。然而,没过多久,不少用户发现COVER在一些去中心化交易中的价格开始狂跌,其中以Uniswap和SushiSwap为主,价格一度跌至20美元一线,近乎归零,相较于今日开盘价暴跌超过90%。

区块浏览器显示,目前CoverProtocol原生代币COVER的总量已被增发至40,796,131,214,802,600,000个,一个标签为GrapFinance的地址增发了这些代币,并在DEX中持续抛售。????

这些增发的「假币」从何而来?

根据多方信息整理,Odaily星球日报总结黑客攻击过程如下,其中涉及两波黑客:

第一波黑客首先自己构造假币,然后将假币拿去Balancer做流动性换取bpt,然后拿着假币的bpt去做了质押,之后再解压换得真币COVER;如此反复,黑客总共获得11000多个COVER真币,最终套现获利。该攻击者的地址创建于两天前,初始资金约200ETH,目前该地址资产超过1400?ETH和100万美元其他代币。该地址在Etherscan上已被打上了CoverExploiter1的标签。第二波则是利用CoverProtocol奖励合约中一个名为「无限挖矿BUG」的漏洞,增发了40万亿个Cover;由于同出一个智能合约,这些币也被交易平台误认为是「真币」;黑客通过Uniswap等DEX进行批量套现,据DeFi开发者@banteg表示,攻击者最终获益超过兑现了4374枚ETH,约合320万美金。目前第一波黑客身份不明,但第二波增发的黑客地址,被网络标记为Grap?Finance开发者的地址。在获利后,该攻击者将所得收益还给了Cover团队,销毁了剩余增发的COVER,并给?YieldFarming保险地址留言:下一次,管好你自己的事。

“果然,grap.finance的创始人是一位DeFi义侠,刚刷了一下,4350个eth已经打给了cover团队。?”加密KOL「超级比特币」评价说。

听起来不图名不图利,COVER攻击者似乎是一名正义的「白帽子」。但通过砸盘,让众多的投资者血本无归,这样的“侠义精神”真的值得提倡吗?

目前,YFI创始人AndreCronje尚未对此事发表任何评论,CoverProtocol也并未给出事故解释。攻击事件发生后,币安等中心化交易所第一时间暂停了COVER充提。

二、DeFi无险可保

COVER并不是今年第一个被攻击的DeFi项目。

北京时间12月14日下午,DeFi保险龙头项目NexusMutual创始人HughKarp账户遭遇黑客攻击,被盗37万NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。随后NexusMutual官方称,黑客地址又通过1inch卖出了约3.5万枚WNXM。

根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。

对于DeFi保险项目而言,初衷是为其他DeFi项目降低风险损失。本来就被黑客觊觎,理应加强安全防护。如今却由于自身漏洞被黑客屡屡攻击,遭受损失,这样的保险项目真的能帮助用户抵御风险吗?

既然在DeFi的世界中,崇尚「代码即法律」,那就把代码做好,做到极致,不给黑客留下任何可乘之机。

最后,希望DeFi的发展越来越好,漏洞事件越来越少。

标签:COVCOVERVEREFICover Protocolcover币最新消息TreeverseDefigram

酷币下载热门资讯
IEEE 2418.2-2020|趣链科技参与编写的首个 IEEE 区块链国际标准发布

近日,由中国电子技术标准化研究院牵头制定的IEEE2418.2-2020《区块链系统的数据格式标准》正式发布实施。趣链科技参与了该标准的编写制定.

1900/1/1 0:00:00
火币早报 :29家公司持有的比特币价值超过300亿美元,占总供应的5.48%

日期:2020-12-29火币早报会在每天上午准时为您带来最新的行情信息,以及行业动态。帮助投资人在最短的时间内了解隔夜市场中的最新动态,更好的把握行情。 行情分析 BTC无明显回调,再次形成高位横盘区间.

1900/1/1 0:00:00
不二论币 围观以太坊2.0的未来价值

以太坊目前是市值第二高的网络,价值超过400亿美元,旨在成为执行对等合同的全球分布式计算机。换句话说,它是“您无法关闭的世界计算机”。更重要的是,以太坊已成为全球使用最广泛的区块链协议,每天结算超过60亿美元.

1900/1/1 0:00:00
火星一线 | 分析师:比特币周末上涨或由散户投资者、衍生品市场推动

文|梁雨山 火星财经APP一线12月29日报道,行情显示,自比特币于本月27日达28424美元高点以来,该加密货币价格已回落超1500美元,目前徘徊在26800美元附近.

1900/1/1 0:00:00
老杨谈币:12/29 晚间 比特币行情分析及操作策略

前言: ???面对金融市场,没有难做的交易,只有看不懂的行情。机遇太多,诱惑也太多,学会筛选和等待,真正看懂的趋势,加上全面合理的规划,再辅助果敢而恰当的出击,就能把握一波波趋势带来的丰厚利润.

1900/1/1 0:00:00
币安智能链生态爆发助推 BNB 创新高 剑指千亿级“价值互联网”

近日,在币安智能链(下文统一简称BSC)生态进展助推作用下,BNB价格一度上扬至39.8美元,突破历史新高。就在3个月前,我们还在讨论币安合约仅一年时间,就全面超越全球合约霸主BitMEX,当时BSC主网才刚上线没几天.

1900/1/1 0:00:00