宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > ETH > 正文

从COVER到OVER,攻击事件复盘

作者:

时间:1900/1/1 0:00:00

作者:秦晓峰

来源:Odaily星球日报

有些DeFi项目如果出现问题,可以通过保险挽回损失。但如果保险公司被攻击了,又该怎么办?

28日晚上,DeFi保险项目CoverProtocol遭遇黑客攻击,导致代币增发超过万亿枚。黑客先后在SuShiSwap、Uniswap等DEX上进行套现,直接导致代币COVER价格从800美元暴跌超过90%,截至发稿前Uniswap上Cover暂报23美元。

数据:0xD275开头巨鲸从Compound借出5900万USDC买入USDT:6月15日消息,据Lookonchain监测,0xD275开头巨鲸地址在2小时前从Bitfinex提取5万枚ETH(约合8180万美元)存入Compound,然后从Compound借出5900万枚USDC买入USDT,试图让USDT恢复锚定。

此前报道,0xD275开头巨鲸地址在USDT脱钩后,从Aave借了5000万枚USDC,并开始购买USDT进行套利。[2023/6/15 21:39:50]

事件发生后,OKEx、抹茶等中心化交易所第一时间关闭Cover充提,币安方面暂停Cover交易。

欧科云链OKLink数据显示,攻击也导致CoverProtocol的总锁仓量短时出现大幅下降,当前Cover总锁仓量约合3112万美元,降幅达31.17%。

1640枚BTC从Coinbase交易所转出:金色财经报道,Whale Alert数据显示,北京时间7月11日00:07,1640枚BTC从Coinbase交易所转入3H8G3u开头地址,价值约1512.14万美元,交易哈希为:f68b2a657b0f4a9e4bb662ea22952dba66ee6f13c57fedb09ba5d0422ee2ce49。[2020/7/11]

今年11月28日,CoverProtocol与YearnFinance进行合并。截至发稿前,YearnFinance的核心开发人员Banteg表示,他们正在调查此问题,CoverProtocol官方团队也劝告投资者不要再次购买COVER。

一、事件复盘:合约漏洞增发

今晚18点,推特用户CryptoKebab表示,Cover疑似遭到黑客攻击,增发了1万枚COVER代币,并且已将其换成了WBTC和DAI等资产。

1387枚BTC从Coinbase交易所转出,价值980.1万美元:WhaleAlert数据显示,北京时间04月22日21:31, 1387枚BTC从Coinbase交易所转入36DQqc开头地址,按当前价格计算,价值约980.1万美元,交易哈希为:52b5d5c495d2cc9aae401238840102f7f356b6bef9df9692e7a4671e2d025da4。[2020/4/22]

虽然未被证实,但消息传出后,COVER价格一度下跌暴跌50%,从800美元下跌至370美元左右。????

2249枚BTC从Coinbase交易所转出 价值1298.6万美元:WhaleAlert数据显示,北京时间03月19日21:52, 2249枚BTC从Coinbase交易所转入16MrRM开头地址,按当前价格计算,价值约1298.6万美元。[2020/3/20]

社群中,也有不少投资者认为这只是谣言,在400美元附近开始逐步抄底。然而,没过多久,不少用户发现COVER在一些去中心化交易中的价格开始狂跌,其中以Uniswap和SushiSwap为主,价格一度跌至20美元一线,近乎归零,相较于今日开盘价暴跌超过90%。

区块浏览器显示,目前CoverProtocol原生代币COVER的总量已被增发至40,796,131,214,802,600,000个,一个标签为GrapFinance的地址增发了这些代币,并在DEX中持续抛售。????

动态 | 1000枚BTC从Coinbase交易所转出,价值825.5万美元:据Whale Alert数据监测,北京时间10月22日18:35, 1000枚BTC从Coinbase交易所转入36DQqc开头地址,按当前价格计算,价值约825.5万美元,交易哈希为:4ab8a646fd0a9585153879db73a580f57c1aff970d4481c1416e72bc161e8618。[2019/10/22]

这些增发的「假币」从何而来?

根据多方信息整理,Odaily星球日报总结黑客攻击过程如下,其中涉及两波黑客:

第一波黑客首先自己构造假币,然后将假币拿去Balancer做流动性换取bpt,然后拿着假币的bpt去做了质押,之后再解压换得真币COVER;如此反复,黑客总共获得11000多个COVER真币,最终套现获利。

该攻击者的地址创建于两天前,初始资金约200ETH,目前该地址资产超过1400ETH和100万美元其他代币。该地址在Etherscan上已被打上了CoverExploiter1的标签。

第二波则是利用CoverProtocol奖励合约中一个名为「无限挖矿BUG」的漏洞,增发了40万亿个Cover;由于同出一个智能合约,这些币也被交易平台误认为是「真币」;黑客通过Uniswap等DEX进行批量套现,据DeFi开发者/img/20230515214245396279/3.jpg "/>

“果然,grap.finance的创始人是一位DeFi义侠,刚刷了一下,4350个eth已经打给了cover团队。?”加密KOL「超级比特币」评价说。

听起来不图名不图利,COVER攻击者似乎是一名正义的「白帽子」。但通过砸盘,让众多的投资者血本无归,这样的“侠义精神”真的值得提倡吗?

目前,YFI创始人AndreCronje尚未对此事发表任何评论,CoverProtocol也并未给出事故解释。攻击事件发生后,币安等中心化交易所第一时间暂停了COVER充提。

二、DeFi无险可保

COVER并不是今年第一个被攻击的DeFi项目。

北京时间12月14日下午,DeFi保险龙头项目NexusMutual创始人HughKarp账户遭遇黑客攻击,被盗37万NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。随后NexusMutual官方称,黑客地址又通过1inch卖出了约3.5万枚WNXM。

根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。

对于DeFi保险项目而言,初衷是为其他DeFi项目降低风险损失。本来就被黑客觊觎,理应加强安全防护。如今却由于自身漏洞被黑客屡屡攻击,遭受损失,这样的保险项目真的能帮助用户抵御风险吗?

既然在DeFi的世界中,崇尚「代码即法律」,那就把代码做好,做到极致,不给黑客留下任何可乘之机。

最后,希望DeFi的发展越来越好,漏洞事件越来越少。

标签:COVCOVERVERDEFCOVN币COVER币Diversified Staked Ethereum IndexIC DeFi

ETH热门资讯
以太坊成比特币最大“侧链”?BTC锚定币逼近15万枚

本文来自Bitcoin.com,原文作者:JamieRedman译者:Odaily星球日报Moni 根据最新链上统计数据显示,锁定在以太坊区块链上的比特币代币数量越来越大,到目前为止大约有141.

1900/1/1 0:00:00
观察 | 哪些主流公司在影响2020年加密货币市场?

尽管遭遇疫情+减半,但今年的加密市场仍旧在年末取得了胜利,比特币成功创下历史新高,以太坊掀动了DeFi热潮与2.0技术大发展……当然,熟悉加密市场的朋友们更不会忘记2020年创造的新牛与以往大不相同.

1900/1/1 0:00:00
Filecoin矿工:有人关机,有人分叉,有人闷声发财

2020年很快就过去了,这一年里有太多值得说道的焦点事件。加密货币寒冬、半路杀出的DeFi、集体亮相的波卡生态、突破两万美元的比特币……Filecoin在主网刚上线时也曾一度被聚光灯环绕.

1900/1/1 0:00:00
研报:浅析数字货币托管机构

分布式研报系列旨在分享分布式资本对于行业诸多赛道的深度洞察以及真知灼见。分布式研报第一期是由投资总监黄冰洁Chloe对于数字资产托管赛道的研究与分析.

1900/1/1 0:00:00
盘点 | 12月发生典型安全事件超31起,整体风险评级为『高』

据成都链安安全舆情监控数据显示:2020年12月,据不完全统计,整个区块链生态共发生31起较为典型的安全事件。经成都链安·安全实验室评级,12月整体风险评级为,需整个行业生态参与方引起重视.

1900/1/1 0:00:00
BTC冲击3万大关,而它的价值不止于此

2020年岁尾,比特币表现出了强势的上涨力。在12月中旬突破2万美金创新记录后,攀升势头继续上扬,大有向3万美金大关发起冲击的架势,而价格大涨为整个市场带来上涨情绪的同时,比特币的价值正在向整个行业蔓延渗透.

1900/1/1 0:00:00