比特币:从COVER到OVER,攻击事件复盘

作者:秦晓峰

来源:Odaily星球日报

有些DeFi项目如果出现问题,可以通过保险挽回损失。但如果保险公司被攻击了,又该怎么办?

28日晚上,DeFi保险项目CoverProtocol遭遇黑客攻击,导致代币增发超过万亿枚。黑客先后在SuShiSwap、Uniswap等DEX上进行套现,直接导致代币COVER价格从800美元暴跌超过90%,截至发稿前Uniswap上Cover暂报23美元。

事件发生后,OKEx、抹茶等中心化交易所第一时间关闭Cover充提,币安方面暂停Cover交易。

欧科云链OKLink数据显示,攻击也导致CoverProtocol的总锁仓量短时出现大幅下降,当前Cover总锁仓量约合3112万美元,降幅达31.17%。

谷燕西:欧央行行长拉贾德观点高度利好比特币:针对“欧洲央行行长拉加德对比特币需要监管的观点”,谷燕西表示,拉加德的这个观点高度利好比特币。如果全球的监管按照她建议的一个思路,即从G7到G20,然后再到更大的范围,那么就是全球的主要金融监管对比特币作为可交易资产的认可。比特币因此就会在各地在满足监管要求的前提下进行交易。机构甚至政府的资金就可以投到比特币当中。比特币的市值因此就会大幅提升。[2021/1/14 16:08:46]

今年11月28日,CoverProtocol与YearnFinance进行合并。截至发稿前,YearnFinance的核心开发人员Banteg表示,他们正在调查此问题,CoverProtocol官方团队也劝告投资者不要再次购买COVER。

一、事件复盘:合约漏洞增发

今晚18点,推特用户CryptoKebab表示,Cover疑似遭到黑客攻击,增发了1万枚COVER代币,并且已将其换成了WBTC和DAI等资产。

谷燕西:美国SEC在消除监管方面不确定性 有助于加密数字金融更规范发展:12月23日,区块链和加密数字资产研究者谷燕西发表专栏文章称,SEC对Ripple的起诉是意料之中的。目前市场中的绝大多数的加密数字货币的设计都非常类似于证券型产品。为了规范这个市场,SEC一直在不断地强调证券的定义,也就是通常所称的Howey Test。他在文中表示,由于SEC在此方面的立场以及它不断采取的措施,美国市场中以不合规的方式产生的通证的数量已大幅减少。但是这并没有根除,市场中依然不断地出现不合规的项目。但是现在看来,SEC正在采取系统的方式来解决市场中的不合规的项目。谷燕西在文中指出,SEC采取的措施实际上是在消除在监管方面的不确定性,这有助于加密数字金融在更加规范的范围内发展。由于此前瑞波币这样的加密数字货币的属性一直没有得到监管机构的明确表态,因此市场中此方面的各种创新都有违规的风险。现在SEC明确表明它对瑞波币的立场,这就会有助于市场更加明确监管的态度,市场中此方面的不确定性因此会减小。他最后表示,从加密数字资产的发展趋势来看,此后更多的新的数字资产会是以中心化的方式产生。譬如证券型通证就是此类。而完全像比特币和以太坊这样以分布式的方式产生的通证,出现的几率就比较小。因此,比特币和以太坊就是在分布式方式产生的资产中的最有代表性的数字资产。其独特性会更加突出,其价值因此也就会提升。[2020/12/23 16:11:52]

虽然未被证实,但消息传出后,COVER价格一度下跌暴跌50%,从800美元下跌至370美元左右。????

谷燕西:美国银行托管加密数字货币能帮助市场实现更多增量:8月7日,区块链和加密数字资产研究者谷燕西发表文章《美国银行开始托管加密数字货币的意义》称,美国监管开始允许美国银行托管加密数字货币,对加密数字货币和加密数字资产行业的影响是非常深远的。主要影响表现在:1.加密数字货币托管业务有了更加多的选择;2.加密数字货币市场实现更多的增量;3.提供加密数字货币托管服务的市场会改变;4.美国加密数字资产的市场基础设施进一步加强;5.托管业务是美国银行业进入数字金融业务的开始。[2020/8/8]

社群中,也有不少投资者认为这只是谣言,在400美元附近开始逐步抄底。然而,没过多久,不少用户发现COVER在一些去中心化交易中的价格开始狂跌,其中以Uniswap和SushiSwap为主,价格一度跌至20美元一线,近乎归零,相较于今日开盘价暴跌超过90%。

声音 | 谷燕西:比特币在过去这一段时间的增长主要得益于各种ICO产生的数字资产:CBX研究院创始人谷燕西表示,自2017年3月以来,比特币重新占据加密数字资产总量70%。对此的一些相关思考。

1, 比特币在过去这一段时间的增长主要得益于各种ICO产生的数字资产。

2, 在可预计的未来,不可能有更多新类型的数字资产进入市场。比特币不可能因为同样的原因产生增长。

3, 在可预见的未来,比特币的价格主要是市场投机所决定。在CME和Bakkt交易的机构投资者将会是决定比特币价格的主要力量。

4, 投机者只关心导致价格变动的各种因素,不管其底层是大豆还是黄金。鉴于比特币的总量有限,而且产出越来越少,其交易价格变化应该更加类似于黄金。[2019/9/6]

区块浏览器显示,目前CoverProtocol原生代币COVER的总量已被增发至40,796,131,214,802,600,000个,一个标签为GrapFinance的地址增发了这些代币,并在DEX中持续抛售。????

这些增发的「假币」从何而来?

根据多方信息整理,Odaily星球日报总结黑客攻击过程如下,其中涉及两波黑客:

第一波黑客首先自己构造假币,然后将假币拿去Balancer做流动性换取bpt,然后拿着假币的bpt去做了质押,之后再解压换得真币COVER;如此反复,黑客总共获得11000多个COVER真币,最终套现获利。

该攻击者的地址创建于两天前,初始资金约200ETH,目前该地址资产超过1400ETH和100万美元其他代币。该地址在Etherscan上已被打上了CoverExploiter1的标签。

第二波则是利用CoverProtocol奖励合约中一个名为「无限挖矿BUG」的漏洞,增发了40万亿个Cover;由于同出一个智能合约,这些币也被交易平台误认为是「真币」;黑客通过Uniswap等DEX进行批量套现,据DeFi开发者@banteg表示,攻击者最终获益超过兑现了4374枚ETH,约合320万美金。

目前第一波黑客身份不明,但第二波增发的黑客地址,被网络标记为Grap?Finance开发者的地址。在获利后,该攻击者将所得收益还给了Cover团队,销毁了剩余增发的COVER,并给YieldFarming保险地址留言:下一次,管好你自己的事。

“果然,grap.finance的创始人是一位DeFi义侠,刚刷了一下,4350个eth已经打给了cover团队。?”加密KOL「超级比特币」评价说。

听起来不图名不图利,COVER攻击者似乎是一名正义的「白帽子」。但通过砸盘,让众多的投资者血本无归,这样的“侠义精神”真的值得提倡吗?

目前,YFI创始人AndreCronje尚未对此事发表任何评论,CoverProtocol也并未给出事故解释。攻击事件发生后,币安等中心化交易所第一时间暂停了COVER充提。

二、DeFi无险可保

COVER并不是今年第一个被攻击的DeFi项目。

北京时间12月14日下午,DeFi保险龙头项目NexusMutual创始人HughKarp账户遭遇黑客攻击,被盗37万NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。随后NexusMutual官方称,黑客地址又通过1inch卖出了约3.5万枚WNXM。

根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。

对于DeFi保险项目而言,初衷是为其他DeFi项目降低风险损失。本来就被黑客觊觎,理应加强安全防护。如今却由于自身漏洞被黑客屡屡攻击,遭受损失,这样的保险项目真的能帮助用户抵御风险吗?

既然在DeFi的世界中,崇尚「代码即法律」,那就把代码做好,做到极致,不给黑客留下任何可乘之机。

最后,希望DeFi的发展越来越好,漏洞事件越来越少。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:15ms0-2:798ms