进入9月后,随着DeFi协议流动性挖矿收益锐减,DeFi市场开始归于沉寂,探索者们向更深广的领域进发。
11月,凭借Yearn.finance创始人AndreCronje的加持,以及治理代币的大涨,去中心化保险CoverProtocol崭露头角,引领DeFi保险站在了聚光灯下。
有观点认为:“DeFi保险项目不仅可以减轻投保人的损失,也让人们可以更放心地参与DeFi,且有助于健全DeFi生态。”
然而,就在DeFi保险的概念越炒越热时,CoverProtocol在短时内遭到两次攻击,其代币价格经历了一场令人惊心动魄过山车。
澳交所全球AUXSTO创始人:澳交所全球AUXSTO布局香港加密市场:据官方消息,澳交所全球AUXSTO创始人TonyLu在出席2023年香港Web3Festival活动中提出,1,澳大利亚加密资产交易在行业监管上有很多的成功经验,和香港本地市场未来具备更多的互补。2,香港下半年加密资产交易牌照发放,对整个加密资产行业具有积极和里程碑式的意义。3,加密资产交易对于推动整个数字经济发展业有着积极作用。4,澳交所全球会积极参与申请香港加密交易牌照,并将香港作为辐射东南亚市场的长期战略方针。[2023/4/13 14:00:53]
2020年12月28日,DeFi保险项目CoverProtocol疑似遭到黑客攻击,其代币价格在攻击的影响下从700多美元一度暴跌至最低9美元。
比特币闪电网络通道数量为85,166个:金色财经报道,1ML网站数据显示,比特币闪电网络(LightningNetwork)的节点数量为17,716个,同比增长0.47%;通道数量为85,166个,同比减少0.3%;网络容量为4,083.94BTC,同比增长3%。[2022/7/6 1:53:11]
PeckShield通过追踪和分析发现,该攻击主要是由于业务逻辑错误,导致误算质押用户奖励,并在不同DEX抛售套利。
首先在一段运行时间内,攻击者先给Blacksmith打一些LPtoken,然后直接调用函数updatePool(),通过异常的pool.accRewardsPerToken来计算COVER的奖励;
德意志银行:预计美国经济衰退将更早到来且会更严重:6月21日消息,德意志银行首席美国经济学家Matt Luzzetti在近日发给客户的报告中解释说,经济衰退将比之前预测的来得更早,而且会更严重。该行今年4月曾表示,美国经济将在明年年底前陷入“严重”衰退。
然而,Luzzetti在报告中解释道:“自那时以来,美联储采取了更激进的加息路线,金融状况大幅收紧,经济数据开始显示出明显的放缓迹象。”这位德意志银行的经济学家继续说道:“为了应对这些事态发展,我们现在预计衰退会更早,而且程度会更严重。”(Bitcoin.com)[2022/6/21 4:42:04]
随后通过?125?和?126?行的函数?_claimCoverRewards()?和?_claimBonus()?记录挖矿者的奖励;
最后记录挖矿者的状态,包括质押的数量和代码128行至131行所示的函数rewardWriteoff和?函数bonusWriteoff。
具体而言,当前协议利用pool.accRewardsPerToken来计算第130行的miner.amount.mul(pool.accRewardsPerToken).div(CAL_MULTIPLIER),由于118行的pool?类型为memory,而121行的函数?updatePool并未对其进行更新,导致最终计算出来的rewardWriteoff比预期的数额小。
当下一次同一用户获取质押奖励时,质押合约例如Blacksmith将会铸造更多的COVER,这将大大提升铸币数量。目前,在流通量中铸造了逾?40,000,000,000,000,000,000枚?COVER。
第二次攻击者被网络标记为GrapFinance白帽子的地址,在获利后,他们将所得收益还给了Cover团队,销毁了剩余的COVER,并留言:下一次,管好你自己的事。
有评论称,白帽子GrapFinance是DeFi义侠,将4350ETH还给了COVER团队。但通过砸盘,让众多的投资者血本无归,这也引起了不少的争议。
对于DeFi保险项目而言,其初衷是为其他DeFi项目降低风险损失。随着DeFi生态的壮大,以及锁仓值持续增长,DeFi项目遭到黑客觊觎,特别是新兴的DeFi保险项目,理应加强安全防护。如今由于自身漏洞遭到黑客攻击,这样的保险项目是否能帮助用户抵御风险有待考察。
在DeFi的世界里,崇尚“代码即法律”,项目方不仅要将代码做到极致,还要防患于未然,DeFi协议开发者应在攻击发生后,自查代码。PeckShield提示,如果对此不了解,应找专业的审计机构进行审计和研究。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。