月亮链 月亮链
Ctrl+D收藏月亮链

EASY:DeFi借贷协议EasyFi被盗数千万美元资产_EASY币

作者:

时间:1900/1/1 0:00:00

注:原文来自rekt。

这是发生在Layer2网络上的首次黑客事件。

当EasyFi的助记词落入他人之手后,Polygon网络内600万美元稳定币以及价值5300万美元的EASY代币便不翼而飞了。

EasyFi创始人将这次攻击的技术,与NexusMutual创始人HughKarp遭遇的那次攻击进行了比较。

DeFi平台Wing:Flash Pool锁仓量保持在2亿美元以上:基于本体的跨链DeFi平台Wing发推称,其Flash Pool的锁仓量持续保持在2亿美元以上。[2020/10/10]

当用户的资金以这种方式流失时,我们该如何应对?

这种情况下,不会有人争论是“黑客攻击“还是”漏洞利用”,更多持怀疑态度的读者可能会考虑“欺诈”一词。

这次事件当中,黑客并没有通过代码中的任何漏洞进行攻击,但该项目还是排到了rekt.news损失排行榜的第一位。

攻击发生后,EASY代币的价格在24小时内下跌约20%,这可能是因为黑客还没有开始出售其偷来的代币。

Tezos通过Harbinger价格预言机改善DeFi基础架构:Tezos通过整合Harbinger的价格预言机,向去中心化金融迈进了一步。据悉,Harbinger项目根据来自多个交易所的实时市场数据提供签名价格反馈。链上数据将直接馈送到Tezos网络,使其未来的应用为DeFi做好准备。(Cointelegraph)[2020/8/26]

据悉,EASY是一种相对缺乏流动性的资产,其每天的平均交易量约为1000万美元。

而黑客现在控制的EASY代币占到了协议总供应量的30%,对此,EasyFi创始人的处境也很艰难,他写道:

报告:DeFi市场用户超过15万 数量呈指数级增长:一份名为《透过用户总数研究DeFi市场》报告显示,通过估计DeFi中可寻址(addressable)市场的规模,可以计算所有项目单一地址的总数,即得出DeFi用户超过15万。DeFi目前的市场规模显然不大,但用户数量呈指数级增长,然而我们人类却有一种低估指数级增长的倾向(无论是病还是产品的总用户数)。事实上如果按照目前的增长速度(每天0.56%)并运用至指数增长模型中,我们预计到2021年3月DeFi用户将达到100万,2022年5月将达到1000万。[2020/5/3]

“这台遭到破坏的机器并非用于日常操作,而是仅用于官方转账。”

如果这些资金被用于“官方转账”,那么它们一定是财政库的某一部分。如果是这样,为什么单个用户或设备就可以访问它?为什么这些代币不能存放在多重签名钱包或由硬件钱包保护?

如果这个管理密钥只不过是由一个MetaMask热钱包保护的,那么就没什么理由表示同情了。采用最高安全性的措施,对于管理他人资金的人而言是必要的。

我们等待AnkittGaur发布一份更详细的调查报告,希望他能够更详细地解释这次攻击是如何发生的。

此外,EasyFi官方在一份致黑客的公开信中表示:

“你使用了非常复杂的技术从EasyFi社区窃取了很多资金。EasyFi是一个非常新的项目,作为Polygonlayer2网络的早期推动者之一,它得到了用户的广泛喜爱和支持。

我们还处于非常初级的阶段,无法以个人身份弥补所有损失。我们关心我们的社区,并将尽一切可能弥补所有因这次盗窃事件而遭遇损失的用户。我们非常震惊,作为该项目的创始人,我强烈希望你考虑到目前为止我们在构建EasyFi方面所做的艰苦工作,我请求你考虑归还所有资金,并讨论是否有可能获得适当的赏金,以避免今后发生所有法律纠纷。我们可以考虑支付一笔100万美元的白帽黑客补偿金,而不尝试就这起事件提起任何法律诉讼。

这个协议拥有成千上万的用户,但创始人采取的安全措施却非常糟糕。

尽管最终的事件被认为是由外部攻击者造成的,但EASY代币持有者一直处于不稳定的状态。

谁知道EasyFi将如何解释这种情况,责任已经无法转移,为什么不使用多重签名,或者是硬件钱包呢?

标签:EASYASYEFIDEFIEASY币easychainDEFI币Dives Defi

酷币交易所热门资讯
MPL:多体验DeFi项目 做个真正的DeFi玩家_AMP

昨天对不少圈内的老玩家来说又是一个喜大普奔的好日子,知名的DeFi项目AMPL发空投代币,我其中一个地址获得了280个空投代币,按当时的价格来算价值7人民币左右,比当时uni空投的价值还要高.

1900/1/1 0:00:00
CHI:一文了解热门项目Chia_MSOL币

项目介绍ChiaNetwork是由?BitTorrent?创始人?BramCohen于2017年创立的加密货币项目,定位为绿色环保的加密货币,同时也表示要开发一个改进的区块链和智能交易平台.

1900/1/1 0:00:00
GAS:Vitalik:柏林升级里,EIP-2929提高Gas开销有何意义?_Ternio

撰文:VitalikButerin翻译:ETH中文站摘要是的,某些操作码调用将需要更多的gas开销,但必须这样做来提高安全性.

1900/1/1 0:00:00
NFT:什么是元宇宙?后NFT时代_VERS

目录NFT现有格局什么是元宇宙区块链与元宇宙元宇宙的新经济形态区块链元宇宙VS传统元宇宙SocialMoney的到来SocialMoney+NFT=SocialEcommerceNFT+Soci.

1900/1/1 0:00:00
ETH:Ethport:Loopring 与 L1/L2/CEX 的双向航线_KINGS价格

概述LoorpingzkRollup用户可以利用批处理交易和零知识证明,在L2直接与L1dApp交互.

1900/1/1 0:00:00
SAMA:林嘉文:Kusama平行链竞拍的三大阶段_KUSA

近日GavinWood在Github上发布启动Kusama平行链功能的三大阶段以及一系列待完成事项.

1900/1/1 0:00:00