宇宙链 宇宙链
Ctrl+D收藏宇宙链

CEX公链DeFi风起 项目跑路谁向投资者负责?

作者:

时间:1900/1/1 0:00:00

据PeckShield态势感知平台数据显示,过去一个月,整个区块链生态共生38起较为突出的安全事件。涉及DeFi相关21起、交易所安全6起、勒索相关1起,事件10起。

CEX公链DeFi“土矿”跑路谁向投资者负责?

自2020年DeFi点燃FOMO情绪后,曾经食物链顶端的CEX的优势逐渐减弱,尤其是从增量市场变为存量市场以后,CEX开始寻求新的突破点。公链作为区块链行业的发展基石,是交易所发力的重要突破点,它不仅能将交易所的各个生态布局连接到一起,同时也是与DeFi连接的契合点。?

2020年下半年,币安、火币、OKEx等各大中心化交易所纷纷加快布局自己的公链支持DeFi项目,为抢占DeFi市场分一杯羹。

2021年起,CEX公链上的DeFi项目陆续出现跑路的状况。据PeckShield统计,2月CEX公链上的DeFi“土矿”跑路项目至少有4起。

2月1日,媒体报道称,币安智能链上的DeFi“土矿”项目Popcornswap和MultiFinancial跑路,分别损失约48,000BNB和5,000BNB。此前,币安智能链上的ZapFinance、TinFinance和SharkYield等DeFi项目被爆相继跑路。

Transfero CEO:FTX事件损害巴西人对CEX和行业的信心,但不会影响加密货币跨境支付:11月20日消息,法币入金服务提供商Transfero Group首席执行官Thiago César表示,FTX事件打击了人们对中心化交易所(CEX)和加密货币的信心。然而其影响不会影响巴西普通公民,他们仍然会使用加密货币进行跨境交易。

他还指出,围绕CEX的不确定性导致巴西交易所“大量资金外流”,许多人开始寻求进行自托管——估计迄今为止交易所至少损失20%的交易量。

César表示,FTX的崩溃可能会被当地交易所用作“游说工具”,以推动相关法规。这些加密交易所一直在巴西推动监管,通过取消国际交易所对其全球流动性账簿的访问权,将当地交易所和国际交易所“隔离”。“他们提议,例如,监管将强制执行巴西雷亚尔账簿的流动性与国际账簿分开。”(Cointelegraph)[2022/11/20 22:09:14]

2月8日,火币公链HECO上的借贷项目Filda疑似被盗580万HUST。

2月28日,媒体报道称,火币公链HECO上的项目tokenlink疑似跑路,损失几百万USDT。

CZ提出健康的CEX应遵守六大承诺:金色财经报道,币安创始人赵长鹏在币安官方博客分享了他认为中心化交易所应该遵守的六项最重要承诺,分别为,1.不应使用客户资金冒险。2.永远不要使用自己发行的代币作为抵押品。3.分享实时的资产证明。4.保持充足的储备。5.避免过度使用杠杆。6.加强和执行安全协议。

据此前消息,赵长鹏周一表示正努力创建一个行业组织,与全球监管机构合作。[2022/11/16 13:10:13]

CEX公链上的DeFi项目已现跑路的态势,投资者该向谁问责?

对此,CEX相关负责人曾表示CEX搭建的公链与以太坊等公链一样,不应该为构建在其上面可能存在问题的项目负责。

PeckShield安全专家表示:“从CEX所推出的公链的定位上来看,它们致力于打造一条公有链,即非许可链。在理想状态下,任何人都可以参与区块链数据维护和读取,容易部署应用程序,完全去中心化不受任何机构控制。但值得注意的是,CEX所推出的公链还处于发展初期,在构建生态的过程中,可能还需要有一个‘弱中心化’的过渡过程。从投资者角度来看,由于CEX的公链由CEX部署,虽然CEX可以对上线项目进行免责声明,但用户或将其品牌视作一种信用背书,改进和完善制度治理是CEX亟待解决的问题。”

美国摇滚乐队Kings of Leon与SpaceX合作将NFT送入太空:9月12日消息,美国摇滚乐队Kings of Leon透露,他们将与SpaceX合作,在下周执行Inspiration4任务中,成为第一支将NFT)送入太空的乐队。该任务将把乐队的一首歌曲和一个数字艺术画廊带入轨道。 届时NASA肯尼迪航天中心将进行全民用航天发射。该任务将携带总共51个NFT,包括未发行的Kings of Leon歌曲“Time in Disguise”。

据悉,Inspiration4是为期三天的地球轨道之旅,由Shift4 Payments的创始人兼首席执行官亿万富翁Jared Issacman计划。该任务希望为圣裘德儿童研究医院筹集2亿美元。The Kings of Leon NFT 将与其他5 个数字NFT一起拍卖,以支持医院及其研究。拍卖将在Origin Protocol平台上进行,该平台也是铸造NFT的平台。NFT将在现在到11月之间拍卖,起拍价为5万美元,获胜者将收到NFT和将NFT送入太空的iPhone。(Crypto Daily)[2021/9/12 23:19:28]

蔓延至DeFi领域DeFi可组合性漏洞持续凸显

加密货币公司GCEX向苏格兰扩展业务并获得45万美元政府拨款:加密公司GCEX周三宣布,将在苏格兰格拉斯哥开设一家新机构,向苏格兰扩展其业务。该公司从苏格兰企业组织(Scottish Enterprise)获得了一笔35万英镑(约合45.36万美元)的地区选择性援助(RSA),用于在苏格兰办公室创造就业岗位。GCEX受英国金融行为监管局(FCA)的监管,目标客户包括基金、经纪商、资产管理公司和银行等专业机构,提供客户入户自动化等服务,以及价差较窄、流动性较强的数字资产交易。(Finance Magnates)[2020/3/11]

除了CEX公链上的DeFi项目跑路的安全事件外,据PeckShield统计,2月共发生21起DeFi安全事件,事件已蔓延至DeFi领域,DeFi的可组合性漏洞持续凸显。

2月5日,Yearnv1yDAI保管库遭到攻击,保管库损失了1100万美元,攻击者窃取了280万美元。

2月5日,DeFi保险项目ArmorFi向白帽黑客支付150万美元的漏洞赏金。据悉,这名黑客发现了该协议的一个“关键漏洞”,该漏洞可能会导致该公司所有的承保资金被耗尽。

PROPY上线CEX交易平台涨幅就已达到68.01%:根据CEX交易平台数据显示,刚刚上线的PROPY出现暴涨,PROPY最新成交价格为人民币68.01元,上线后最高价达人民币77.72元,最低价格为人民币12.74元,涨幅达到68.01%。[2018/1/5]

2月8日,去中心化交易协议Curve表示发现聚合协议Yearn全新的yv2资金池存在问题,为了保护流动性提供者,该资金池已经关闭。

2月9日,去中心化衍生品交易所dYdX官方推特表示,目前尚未发币,也没有进行预售或空投。用户需警惕相关局。

2月9日,智能DeFi收益聚合器BT.Finance遭到黑客攻击,损失约150万美元。

2月13日,DeFi协议Cream.Finance以及AlphaFinance遭到闪电贷攻击,损失3,750万美元。

2月15日,以太坊链上期权协议PrimitiveFinance发推称,PrimitiveFinance没有协议代币,用户需警惕相关局。

2月20日,基于Tezos构建的DEXDexter被曝合约存在漏洞,该漏洞允许在未经授权的情况下提取资金,开发团队NomadicLabs已重写合约。

2月21日,DAOMaker发推提醒用户,警惕冒充DAOMaker的局。

2月22日,以太坊链上期权协议PrimitiveFinance智能合约中发现了一个严重漏洞。由于合约不可升级或暂停,官方利用自己的智能合约进行黑客攻击以保护用户资金。

2月22日,去中心化借贷协议ForTube披露两周前的安全漏洞,暂无用户因漏洞而造成损失。

2月24日,以太坊二层扩容解决方案开发团队MatterLabs发推质疑去中心化交易所ZKSwap的用户资金安全。

2月25日,有报告指出,自动做市商在交易或代币互换之前使用的审批机制可能存在安全漏洞,报告称该功能允许第三方代表用户从其账户中发送代币。与此同时,报告发现有欺诈者正在使用该手法利用钓鱼邮件取LINK。

2月26日,DeFiBox监测发现,上线火币生态链Heco的基金投资平台MFD存在预挖风险。?

2月27日,DeFi收益聚合器Yeld.Finance的DAI池遭到闪电贷攻击,损失16万DAI。

2月28日,DeFi聚合平台Furucombo遭到黑客攻击,损失超过1400万美元。由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。?

2月28日,DeFi保险协议Armor.Fi发推表示,一名者从团队成员取120万枚ARMOR代币,目前已经以大约600ETH的价格抛售完毕。

PeckShield发现,2月所发生的DeFi项目Furucombo、PrimitiveFinance遭攻击都与DeFi无限授权模式相关,该授权方式使得钱包无需经过用户任何许可,即可支配其所有资产,且不受用户私钥保管限制。PeckShield提示用户切勿过度授权。

对于协议开发者而言,在尝试创新的基础上,需要提高安全意识,定位组合可能存在的问题,在做安全审计时充分考虑系统组合时存在的业务逻辑缺陷,进而做到安全防御为首。其次,由于DeFi项目与资产紧密相连,容易成为潜在的攻击对象,这就要求DeFi协议开发者提升安全防御等级,包括项目上线前的安全审计,项目运行中的异常数据预警和危机发生时及时的应急响应等等。

交易所攻击

据PeckShield统计,2月共发生6起典型的交易所安全事件,包括英国加密货币交易所Exmo遭到DDoS攻击,服务器暂停使用。

影响较?的安全事件为2月1日交易所Cryptopia再次遭黑客入侵,被盗取约62,000新西兰元的加密货币。调查显示,黑客访问了一个自2019年被盗后一直处于休眠状态的钱包,该钱包由Cryptopia的清算人GrantThornton控制。

&勒索

据PeckShield旗下反欺诈态势感知系统CoinHolmes统计,2月共计发生10起相关安全事件和1起勒索事件。

2月4日,社交平台Discord上出现比特币赠送局,以收集加密用户数据。

2月5日,澳大利亚男子被指通过加密货币对冲基金9000万美元,现已认罪。

2月5日,德国检察官从一名者手中没收了价值超过5,000万欧元的比特币,但面临一个尴尬的问题,即无法破解密钥而不能解锁这笔资产。

2月6日,美国司法部宣布,塞尔维亚公民AntonijeStojilkovic涉嫌加密货币投资者逾7,000万美元,已被引渡到美国,面临共谋实施欺诈和的指控。据称,Stojilkovic及其同伙在塞尔维亚等地建立了20多个虚假交易平台。

2月8日,美国佛罗里达州电信公司的StephenDediore被指控进行SIM交换,窃取加密货币。如果罪名成立,Dediore将面临最高5年监禁和最高25万美元的罚款。

2月10日,比利时能源部长TinneVanderStraeten的推特帐户被黑。其推特账户被改名为“以太坊基金会”,并发布以太坊赠品局诱使其关注者进入欺诈网站。

2月11日,欧盟执法机构逮捕通过SIM交换窃取价值1亿美元加密货币的黑客。

2月11日,日本检察官已指控一群体涉嫌处理价值1.8亿美元Coincheck交易所被盗虚拟货币。

2月17日,美政府起诉北朝鲜黑客组织?LazarusGroup?的三名成员,涉嫌窃取逾13亿美元的资金和虚拟货币。

2月18日,汽车制造商起亚汽车遭到勒索攻击,黑客索要600枚比特币作为赎金。

由于加密货币具有匿名性、链上资产转移路径复杂、技术追踪难度大,从而加大了相关部?执法的难度。除了完善相关的法律法规,全球执法机构亟待引?新的监管?具和技术。

标签:EFIDEFIDEFCEXWEFIDefi Shopping StakeDEFI SSpaceXCoin

币安app官网下载热门资讯
币虎已暂停ALG充提币业务

尊敬的用户: 因ALG节点维护升级,币虎即刻起暂停ALG充提币服务,升级期间不影响正常交易。恢复时间另行通知.

1900/1/1 0:00:00
BiONE关于上线BAGS的公告

尊敬的BiONE用户: BiONE将于2021年3月2日12:00上线BAGS项目,并开通BAGS/USDT交易对,暂不支持币种的充提. 项目简介: BasisGold是由HuobiEcoChain支持的非托管算法稳定币.

1900/1/1 0:00:00
3月1日BTC ETH BCH行情解析(43000已经见底)

2021年3月1日周一农历正月初十八大家好,我是你们的朋友易天说Aphz8705,易天说币专注数字货币行情分析,争取为广大币友传递最有价值的币市信息,欢迎广大币友的关注与点赞,拒绝任何市场烟雾弹!感谢各位的点赞与关注!2月结束.

1900/1/1 0:00:00
数字美元提速 CBDC暖流涌动

火热的央行数字货币研发为国与国之间的竞争开辟了新赛道,新一轮货币战争的硝烟悄然而起。上周,在全球金融市场动荡和比特币大跌的背景下,美联储主席杰罗姆·鲍威尔、美国财政部长珍妮特·耶伦频繁发声,为数字美元“站台”,一时成为人们讨论的热门话.

1900/1/1 0:00:00
美国企业购买比特币的真正动机是什么?

刘裘蒂:有一波美国企业正考虑通过购买比特币和加密货币来重组资产负债表,这将为资本市场带来什么样的焦虑和风险?比特币在2月19日突破总市值1万亿美元的里程碑.

1900/1/1 0:00:00
揭秘零踪安全:两位以太坊实践者的再次实践

“智能合约的安全级别主要取决于两个因素:内部风险和外部风险。其中内部风险主要表现为合约自身的逻辑复杂度,外部风险主要表现为合约与第三方合约的交互程度.

1900/1/1 0:00:00