宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DAI > 正文

dForce受害者自述:躲过了爆仓,躲过了Fcoin,却没躲过Defi这个黑客提款机

作者:

时间:1900/1/1 0:00:00

作者:白特幂

来源:币乎

编者注:原标题为《我踩雷了。昨天刚说准备了一笔钱抄底,今天就全在Defi里炸掉了》

中午吃饭后,一觉到现在刚醒,迷迷糊糊的。此刻内心还在滴血,说出来让大家高兴一下吧。

昨天看到去中心化交易所Uniswap被黑客攻击,提走1278枚以太的新闻,没太当回事。心里边就正确地默默感慨一句:币圈真是多灾多难啊。

没想到,这第二天,就轮到我自己遭殃了。

1

我躲过了爆仓,躲过了Fcoin,躲过了各种资金盘,却没躲过Defi这个黑客提款机。

dForce推出流动稳定储备(LSR)模块:1月20日消息,dForce推出流动稳定储备(LSR)模块,允许用户使用支持的稳定币作为抵押品,以1:1的汇率铸造USX,从而以更有效的方式进一步增强USX的美元挂钩。[2023/1/20 11:23:47]

我以前一直喜欢满仓。312后,痛定思痛,满仓太被动,从此不想再满仓。

于是,这两个月的收入我基本没有怎么加仓,打算主要用于改善生活。

但如果后面真出现很好的时机,那肯定还是会入场抄底。真到那个时候,USDT场外溢价肯定很高。考虑到这点,我就在最近择机分批把法币换成了USDT,做好两手准备。

前两天,看到MYKEY在做活动,如果通过MYKEY理财入口做一定数量的稳定币理财,可以获得最高10美元网络费奖励、每个月5次以太坊免费转账次数。我本来就有一些DAI通过MYKEY入口在理财。DAI这个币我一直觉得安全性高于USDT,但是交易方便性上,差USDT比较多。所以,我自己图方便,还是日常使用USDT。看到MYKEY的活动后,我把我的USDT全都存到了理财里,年化收益率不到1%,但灵活存取,所以其实也不指望赚这点利息。

dForce:关于“推出支持USX配对LP代币的新Vault”提案已获投票通过:dForce发推称,治理提案DIP024提议推出一个支持USX配对LP代币的新Vault的投票已通过,获得了94.35%的支持。

据介绍,dForce Vault的推出是为了引入各种资产作为抵押品,允许USX以完全不同的风险模型相对孤立抵押品资产进行铸造。

Vaults可以被定制,以独立支持不同的抵押资产。因此,我们建议支持多个流动性对LP代币作为铸造USX的抵押品,并提高资本效率。[2022/3/13 13:53:52]

主要一方面贪图网络费的小便宜,另一方面,DAI理财给了我很好的体验,每一秒钟都能看到数字在涨,很爽。

2

然后,今天看到新闻,Lendf.Me遭到黑客攻击,Dforce被洗劫了……

我看到后第一时间尝试了提币:

dForce资产总量突破1亿美元:dForce推特宣布达到新的里程碑,资产总量突破1亿美元。一些特殊的事情即将发生。[2021/4/12 20:10:40]

刚才看群里,跟老白一样的人应该还有不少:

我存了远不止1000U……?不过,一码归一码,这个事跟MYKEY没关系。目前我了解下来,是开发者那边的问题。

lendf.me官方在电报群里第一时间出来说还在调查,让大家不要再往智能合约里面存币:

dForce宣布从今日开始更改流动性挖矿的DF奖励:官方消息,dForce宣布从3月22日开始更改流动性挖矿的DF奖励:

1. 希望继续挖矿DF,抵押资产自动展期,无需任何操作;

2. 所有流动性挖矿池持续一周。如果未通知,则奖励与前一周保持不变;

3. Singularity Pool流动性提供者有12小时移除流动性;

4. 提供给Singularity Pool的质押资产(UNI-V2 LP份额代币)将被锁定1周,然后才能解除抵押并取回抵押品。[2021/3/22 19:07:31]

那这次黑客从lendf.me提走了多少钱呢?

dForce杨民道:正与交易所、执法机构合作,阻止被盗资金的流动:昨日,dForce旗下DeFi贷款协议Lendf.Me遭遇黑客攻击。dForce创始人杨民道凌晨发文表示,黑客利用imBTC的ERC 777合约漏洞来实现重入攻击,Lendf.Me损失了大约2500万美元。目前,团队正在开展如下行动:

1.已与顶级安全公司联系,对Lendf.Me进行更全面的安全评估;

2.与合作伙伴一起制定一项解决方案,对该系统进行资本重组;

3.正与主要的交易所,OTC 交易柜台以及执法机构合作,调查情况,阻止被盗资金的流动,并追踪黑客。我们会在北京时间4月20日晚上11:59在我们的博客上提供更详细的更新。[2020/4/20]

在过去24小时内,这个智能合约里锁仓资产下跌到只剩6美元,而在此前,里面的锁仓资产是2500万美元——是七大Defi市场之一。也就是,现在2500万美元已经被黑客完完全全洗劫一空了。

我对于官方能给说法或者补偿什么的,基本不抱希望。

前阵子,这个Defi项目成为了MulticoinCapital投资的第一个开放金融项目,跟投的包括火币、招银国际。而在那次融资里,也不过融到了150万美元。

指望它赔2500万美元?我还是洗洗睡吧……

3

我比较无语的是,现在有专业分析,今天这和昨天攻击Uniswap的手法是类似的,都是利用ERC777的漏洞。慢雾认为可能是同一伙人。要怪确实怪我自己昨天看到新闻了也没有警惕。

但我想不通,这些Defi项目方,好像也跟我一样毫无警惕……看到别人被黑客攻击,不自查一下风险的么。

这事后面还有瓜。黑客盗取了里面的币以后,紧接着做了什么操作呢?

一方面,黑客去各个去中心化交易所换了不少ETH等币;另一方面,黑客把很多换来的币存到了另一个Defi项目compound里面。

我感觉黑客肯定是故意的,因为compound和lendf有过撕扯。

之前,Compound曾经指控Lendf.Me窃取自己的代码。然后,Lendf就专门添加了跟Compound相关的说明,明确表示自己的货币市场合约基于CompoundV1。

两个项目撕扯的点在于,Compound代码是开源的,那么这个开源的代码直接这样被另一个竞争项目以开源的名义使用并发布,是否合适。

具体他们更多的撕扯我现在也没心情关注,实际上在今天我自己踩雷之前,我根本没有去关注过它们之间的恩怨情仇。

在Lendf被盗后,Compound创始人第一时间出来发推开喷:

但我觉得有毛用啊。我存个理财而已,总是相信市场已经做过基础的筛选评估,不会让不靠谱的占据这么大市场份额。我自己作为一个普通的个人也根本没有能力去查它们的代码和合约有没有漏洞……所以,我怎么可能事先知道它合约安全性有问题?难道唯一的保命办法,只能是一切疑罪从有,不去参与?

4

看了很多分析,这次开发者有巨大的责任。

但追责又有什么用呢?现在损失已经造成,问题是,谁会来为此负责?

不到1%年化收益的理财,居然有本金全部赔光的风险?不可思议……

虽然别的Defi理财有的有兜底的设计,但还是前面那句话——作为最普通的用户,不会仔细去研究那么多。所以,在这个领域充分经历时间考验、更多像我这样的人用踩雷的血泪去完成debug以前,我还是用余额宝吧。

312不少先行者用血泪debug了Defi的穿仓,推进了这个领域进一步的讨论和发展。这次连着两天黑客提款,想必也会进一步推进这个领域更多的讨论和发展。

道理上讲,确实不应该因噎废食,因为Defi这个方向绝对是对的。但,这话我以后作为旁观者、观察者说就好,参与,就还是少一点、再少一点了。

认怂,保平安。

要在币圈安全活到下一个牛市太不容易了。不要贪小便宜,对新趋势新项目要保留参与的程度,观察跟进为主就好。

币,还是放在自己钱包里,最妥帖不过。

标签:DFOFORCEORCFORdforce币最新消息dForceOrcaXforth币能值多少钱

DAI热门资讯
央行DC/EP测试版流出,我们对这些功能做了猜想……

4月14日晚间,一则“央行数字货币DC/EP在农行内测”的新闻在币圈炸开了锅。据自媒体币新区块报道,央行数字货币DC/EP正在农行内测,目前只针对农行白名单用户开放.

1900/1/1 0:00:00
科普 | ETH 2.0 需要 ETH 1.0 什么,EIP-2537又是什么?

编者注:原标题为《eth2需要eth1什么?》前言:本文的主要目的是支持EIP-2537。它希望在eth1成为eth2分片之前,可以将eth2上使用的新加密原语集成到EVM中,从可以让eth1利用新系统的功能,可以为实现互操作性奠定基.

1900/1/1 0:00:00
DC/EP大火,金融机构超200亿元重仓数字货币概念股!这6股被火爆调研

本文来源:金融1号院 作者:苏苏 央行数字货币DCEP的持续火热带动数字货币概念股大涨。截至4月20日收盘,沪指涨0.50%,报2852.55点;深证成指涨0.89%,报10621.50点;创业板指数涨1.12%,报2043.44点.

1900/1/1 0:00:00
比特币周报:链上数据如币价一般波澜不惊,币安却净流入数千BTC

从过去一周数据来看,链上各项数据与前一周相比,变化不大。而比特币价格整体在过去一周也波动相对不大,且逐步攀升,也体现出价格相对稳定时,链上交易通常不会发生巨大的变化.

1900/1/1 0:00:00
疯狂的数字货币概念股:半月最高涨幅近50%,平均上涨15%

分析师?|Carol??编辑|毕彤彤??出品|PANews4月15日,农业银行App内测数字货币DC/EP的界面在网上流传,界面上显示的功能包括扫码支付、碰一碰、DC兑换查询和钱包管理挂靠等。随后,中国银行也传出数字货币内测消息.

1900/1/1 0:00:00
日本:新加密货币监管法规5月生效,STO协会发布新监管指南

来源:CointelegraphChina编者注:原标题为《日本STO协会发布新的监管指南》日本证券型通证发行协会于4月20日宣布,它已发布新指南来保护客户的资产和隐私.

1900/1/1 0:00:00