宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > UNI > 正文

DeFi借贷协议EasyFi被盗数千万美元资产

作者:

时间:1900/1/1 0:00:00

注:原文来自rekt。

这是发生在Layer2网络上的首次黑客事件。

当EasyFi的助记词落入他人之手后,Polygon网络内600万美元稳定币以及价值5300万美元的EASY代币便不翼而飞了。

EasyFi创始人将这次攻击的技术,与NexusMutual创始人HughKarp遭遇的那次攻击进行了比较。

社区大使兀:SumSwap整合各类优秀的DeFi数学算法,打造开创性的去中心化金融产品:据官方消息,4月2日消息,SumSwap中国社区大使兀做客CoinVoice直播间分享到:SumSwap通过以太坊智能合约打造,可应用于ETH各类ERC20数字资产之间的相互兑换交易。SumSwap完全部署在链上,只要安装了去中心化钱包软件都可以使用这个应用。SumSwap是一个带着数学基因出生的产品,秉持着数学即规律、代码即法律的基本原则。除了使用最基本的AMM流动性做市,及X*Y=K交易模型,SumSwap还设计了具备极强传播力的通证机制。

SumSwap开始会以去中心化交易所为基础,随着业务的不断壮大会引入去中心化借贷、去中心化合成资产,去中心化稳定币等各类热门DeFi功能,继而打造出一款集优秀数学算法于一身的DeFi一站式应用。[2021/4/2 19:40:49]

当用户的资金以这种方式流失时,我们该如何应对?

DeFi初创公司Tally完成150万美元融资:DeFi初创公司Tally已筹集150万美元,投资机构包括Notation Capital、Castle Island Ventures、1kx和Lemniscap。该公司希望利用这笔资金改善价值440亿美元的DeFi行业中尚未充分发展的部分。(CoinDesk)[2021/3/19 18:58:36]

这种情况下,不会有人争论是“黑客攻击“还是”漏洞利用”,更多持怀疑态度的读者可能会考虑“欺诈”一词。

这次事件当中,黑客并没有通过代码中的任何漏洞进行攻击,但该项目还是排到了rekt.news损失排行榜的第一位。

AOFEX抵押平台币OT参与DeFi流动性挖矿今日收益已发放:据官方消息,AOFEX自启动抵押平台币OT参与DeFi流动性挖矿活动以来,已成功启动三期并稳定运行。第一期为CRV流动性挖矿。第二期为UNI流动性挖矿。第三期于今日17:00启动,100万OT额度在30秒内告罄,自明日起发放收益。OT现报价15.5AQ。

AOFEX将持续为用户筛选优质流动性挖矿项目并实时监控,用户抵押OT即可参与。AOFEX是数字货币金融衍生品交易所,旨在为用户提供优质服务和资产安全保障。[2020/9/20]

攻击发生后,EASY代币的价格在24小时内下跌约20%,这可能是因为黑客还没有开始出售其偷来的代币。

据悉,EASY是一种相对缺乏流动性的资产,其每天的平均交易量约为1000万美元。

而黑客现在控制的EASY代币占到了协议总供应量的30%,对此,EasyFi创始人的处境也很艰难,他写道:

“这台遭到破坏的机器并非用于日常操作,而是仅用于官方转账。”

如果这些资金被用于“官方转账”,那么它们一定是财政库的某一部分。如果是这样,为什么单个用户或设备就可以访问它?为什么这些代币不能存放在多重签名钱包或由硬件钱包保护?

如果这个管理密钥只不过是由一个MetaMask热钱包保护的,那么就没什么理由表示同情了。采用最高安全性的措施,对于管理他人资金的人而言是必要的。

我们等待AnkittGaur发布一份更详细的调查报告,希望他能够更详细地解释这次攻击是如何发生的。

此外,EasyFi官方在一份致黑客的公开信中表示:

“你使用了非常复杂的技术从EasyFi社区窃取了很多资金。EasyFi是一个非常新的项目,作为Polygonlayer2网络的早期推动者之一,它得到了用户的广泛喜爱和支持。

我们还处于非常初级的阶段,无法以个人身份弥补所有损失。我们关心我们的社区,并将尽一切可能弥补所有因这次盗窃事件而遭遇损失的用户。我们非常震惊,作为该项目的创始人,我强烈希望你考虑到目前为止我们在构建EasyFi方面所做的艰苦工作,我请求你考虑归还所有资金,并讨论是否有可能获得适当的赏金,以避免今后发生所有法律纠纷。我们可以考虑支付一笔100万美元的白帽黑客补偿金,而不尝试就这起事件提起任何法律诉讼。

这个协议拥有成千上万的用户,但创始人采取的安全措施却非常糟糕。

尽管最终的事件被认为是由外部攻击者造成的,但EASY代币持有者一直处于不稳定的状态。

谁知道EasyFi将如何解释这种情况,责任已经无法转移,为什么不使用多重签名,或者是硬件钱包呢?

标签:ASYEASYEasyFiDEFFantasy TokenEASY V2DeFi Kingdom

UNI热门资讯
分析:MDEX 在 BSC 和 HECO 上表现如何?

前言 TI显微镜,给你还原项目最真实的一面。在以太坊未能彻底解决高Gas费和网络问题前,BSC和HECO此类有潜在大量用户的交易所公链会是短期内吸引用户和资金的重要渠道。MDEX作为已经支持两种交易所公链的DEX在此方面具有相对优势.

1900/1/1 0:00:00
DApps认知升级:用类比思维破除对去中心化应用的迷思

我准备从本月开始推出一个专栏《去中心化应用认知升级》,配合这个专栏我还准备制作一些相关的短视频,定期播出或者通过Clubhouse讨论.

1900/1/1 0:00:00
昨日引发下跌的消息均是谣言 “羊群效应”难以避免

根据今天市场的消息,昨天导致加密货币市场暴跌的几则消息,似乎都是谣言。第一个是昨天说的Coinbase团队大量抛售股票,提交给SEC备案的文件显示,只有20%的股票登记参与直接发售;CEO、CFO的所谓100%抛售,只是这个20%池子.

1900/1/1 0:00:00
融资新闻 |英国加密交易所TeraBlock Exchange完成240万美元融资,开发加密新手友好界面

据Cointelegraph4月20日消息据报道,英国加密货币交易所TeraBlock宣布完成了240万美元融资,投资者包括AU21Capital,Blockchain.com,BlocksyncVentures.

1900/1/1 0:00:00
一文尽览DFINITY生态项目

本周,去中心化计算平台DFINITY宣布将于北京时间5月8日凌晨1时上线Beta主网。经历多次延迟,“鸽王”DFINITY终于要来了,目前DFINITY生态已经有哪些项目?本文将为你一一梳理.

1900/1/1 0:00:00
金色观察丨谁能在去中心化借贷赛道上脱颖而出?

金色财经区块链4月17日讯??距离去年夏天的“DeFi热潮”已经过去将近一年,但该领域持续创新的脚步并没有停止下来,如今有不少全新的去中心化金融借贷协议出现,都试图为贷款提供者和贷款接受者提供更具竞争力的价格.

1900/1/1 0:00:00