月亮链 月亮链
Ctrl+D收藏月亮链
首页 > DOGE > 正文

COV:从COVER到OVER 攻击事件复盘_cova币价格

作者:

时间:1900/1/1 0:00:00

有些DeFi项目如果出现问题,可以通过保险挽回损失。但如果保险公司被攻击了,又该怎么办?

今天晚上,DeFi保险项目CoverProtocol遭遇黑客攻击,导致代币增发超过万亿枚。黑客先后在SuShiSwap、Uniswap等DEX上进行套现,直接导致代币COVER价格从800美元暴跌超过90%,截至发稿前Uniswap上Cover暂报23美元。

事件发生后,OKEx、抹茶等中心化交易所第一时间关闭Cover充提,币安方面暂停Cover交易。

欧科云链OKLink数据显示,攻击也导致CoverProtocol的总锁仓量短时出现大幅下降,当前Cover总锁仓量约合3112万美元,降幅达31.17%。

逾19.91万枚CETH从Compound转入未知钱包:金色财经报道,数据显示,北京时间今日17:42,199,144枚CETH (约合6,892,384美元) 从Compound转入未知钱包。[2023/6/19 21:47:14]

今年11月28日,CoverProtocol与YearnFinance进行合并。截至发稿前,YearnFinance的核心开发人员Banteg表示,他们正在调查此问题,CoverProtocol官方团队也劝告投资者不要再次购买COVER。

一、事件复盘:合约漏洞增发

29日晚18点,推特用户CryptoKebab表示,Cover疑似遭到黑客攻击,增发了1万枚COVER代币,并且已将其换成了WBTC和DAI等资产。

数据:1001枚BTC从Coinbase转移到币安:金色财经消息,据WhaleAlert数据,1,001枚BTC(约20,249,397美元)从Coinbase转移到币安。[2022/8/28 12:52:58]

虽然未被证实,但消息传出后,COVER价格一度下跌暴跌50%,从800美元下跌至370美元左右。????

社群中,也有不少投资者认为这只是谣言,在400美元附近开始逐步抄底。然而,没过多久,不少用户发现COVER在一些去中心化交易中的价格开始狂跌,其中以Uniswap和SushiSwap为主,价格一度跌至20美元一线,近乎归零,相较于今日开盘价暴跌超过90%。

区块浏览器显示,目前CoverProtocol原生代币COVER的总量已被增发至40,796,131,214,802,600,000个,一个标签为GrapFinance的地址增发了这些代币,并在DEX中持续抛售。????

动态 | 976枚BTC从Coinbase交易所转出,价值825.5万美元:据WhaleAlert数据显示,北京时间01月24日21:36, 976枚BTC从Coinbase交易所转入36DQqc开头地址,按当前价格计算,价值约825.5万美元,交易哈希为:614450385dcc3f088a21db9376d33e52349d92efca9957ea45a81a28197bf546。[2020/1/25]

这些增发的「假币」从何而来?

根据多方信息整理,Odaily星球日报总结黑客攻击过程如下,其中涉及两波黑客:

第一波黑客首先自己构造假币,然后将假币拿去Balancer做流动性换取bpt,然后拿着假币的bpt去做了质押,之后再解压换得真币COVER;如此反复,黑客总共获得11000多个COVER真币,最终套现获利。

声音 | Metamask贡献者:没有从ConsenSys获得所需的支持 团队不堪重负:以太坊浏览器扩展程序Metamask的贡献者声称,MetaMask团队“完全不堪重负”,没有被其母公司 ConsenSys优先考虑。在Reddit的12月25日帖子中,Reddit用户lazaridiscom3声称MetaMask团队没有从ConsenSys获得所需的支持,因此,由24名员工组成的整个团队不堪重负。该用户提到,MetaMask团队有许多悬而未决的问题,其内部工作流结构既不透明,也不去中心化。“MetaMask是以太坊的一项重要价值变动工具。它是用JavaScript编写的,几乎完全没有类型。该代码质量低劣,充满技术债务(在代码和架构方面都是如此)。”用户Lazardiscom援引他在GitHub上的Lazardiscom账户告诉Cointelegraph,他是作为贡献者参与这个项目的。作为对现有问题的建议解决方案的一部分,其敦促MetaMask团队需要立即完全迁移到TypeScript上。(Cointelegraph)[2019/12/27]

该攻击者的地址创建于两天前,初始资金约200ETH,目前该地址资产超过1400ETH和100万美元其他代币。该地址在Etherscan上已被打上了CoverExploiter1的标签。

第二波则是利用CoverProtocol奖励合约中一个名为「无限挖矿BUG」的漏洞,增发了40万亿个Cover;由于同出一个智能合约,这些币也被交易平台误认为是「真币」;黑客通过Uniswap等DEX进行批量套现,据DeFi开发者@banteg表示,攻击者最终获益超过兑现了4374枚ETH,约合320万美金。

目前第一波黑客身份不明,但第二波增发的黑客地址,被网络标记为Grap?Finance开发者的地址。在获利后,该攻击者将所得收益还给了Cover团队,销毁了剩余增发的COVER,并给YieldFarming保险地址留言:下一次,管好你自己的事。

“果然,grap.finance的创始人是一位DeFi义侠,刚刷了一下,4350个eth已经打给了cover团队。?”加密KOL「超级比特币」评价说。

听起来不图名不图利,COVER攻击者似乎是一名正义的「白帽子」。但通过砸盘,让众多的投资者血本无归,这样的“侠义精神”真的值得提倡吗?

目前,YFI创始人AndreCronje尚未对此事发表任何评论,CoverProtocol也并未给出事故解释。攻击事件发生后,币安等中心化交易所第一时间暂停了COVER充提。

二、DeFi无险可保

COVER并不是今年第一个被攻击的DeFi项目。

北京时间12月14日下午,DeFi保险龙头项目NexusMutual创始人HughKarp账户遭遇黑客攻击,被盗37万NXM。黑客先是在1inch上出售102000NXM,在Matcha出售16000NXM。随后NexusMutual官方称,黑客地址又通过1inch卖出了约3.5万枚WNXM。

根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。

对于DeFi保险项目而言,初衷是为其他DeFi项目降低风险损失。本来就被黑客觊觎,理应加强安全防护。如今却由于自身漏洞被黑客屡屡攻击,遭受损失,这样的保险项目真的能帮助用户抵御风险吗?

既然在DeFi的世界中,崇尚「代码即法律」,那就把代码做好,做到极致,不给黑客留下任何可乘之机。

最后,希望DeFi的发展越来越好,漏洞事件越来越少。

标签:COVCOVERVEREFIcova币价格Sabai EcoverseDriftDelivery.CCdefi币联合坐庄是局吗

DOGE热门资讯
ONE:基于 Basis 的算法稳定币项目 OneCash.finance 启动_NEC

链闻消息,基于Basisprotocol的算法稳定币项目OneCash.finance正式启动,目前可进行流动性挖矿来赚取OneShare代币.

1900/1/1 0:00:00
CEL:CellETF:Ripple被认定是中心化的而遭SEC起诉?_CETF价格

SEC针对XRP出售无牌证券对其起诉12月23日,SEC(美国证券交易委员会)在曼哈顿法院正式对瑞波及其CEOBradGarlinghouse和联合创始人ChrisLarsen提起诉讼.

1900/1/1 0:00:00
EFI:2020年加密货币领域的盗窃、黑客攻击与漏洞攻击事件_DeFi Land

原标题:盘点:2020年加密货币领域的黑客攻击、漏洞攻击和盗窃事件与前几年不同的是,2020年的主要加密货币新闻并不是大型交易所遭遇黑客攻击和价值数百万美元的比特币遭遇盗窃.

1900/1/1 0:00:00
DEF:巴德言币:12.28BTC行情,深度回踩就是最好的上车机会!_WEB3.0

各位老铁大家好,我是你们的朋友巴德。跟着我的客户都是做了很久的,不是我带他们收获了多少,而是我用心在指导,毫无保留的教技术,经常熬夜盯盘,深夜告知客户出场或进单;我的长远目标是有收获的时候大家都.

1900/1/1 0:00:00
区块链:区块链农产品溯源系统开发,区块链政务应用落地方案_IOTN币

区块链农产品溯源系统开发,区块链政务应用落地方案基于区块链构建的农产品质量追溯系统,将农产品/养殖水产品从采购原材料、种植/养殖、加工、物流运输、零售商到消费者餐桌的整个流程中产生的相关信息上链.

1900/1/1 0:00:00
BTC:LOEx|12月29日行情研报:BTC冲高回落,下跌空间有限_HEL

一、据官方消息,截至12月28日,灰度资产管理总规模升至190亿美元。比特币信托基金交易价格为每份30.48美元,较前一日上涨11.57%;以太坊信托基金交易价格为每份16.90美元,较前一日上.

1900/1/1 0:00:00