dForce 피해자의 자백: Fcoin과 블랙스완은 탈출했지만 해커 현금인출기인 Defi는 탈출하지 못했습니다.
星球君的朋友们
2020-04-20 05:10
本文约2005字,阅读全文需要约8分钟
일반 사용자로서 자산을 어떻게 보호해야 할까요?

편집자 주: 편집자 주: 이 기사는비후편집자 주: 편집자 주: 이 기사는

비후

, 저자: Bai Temi, 허가를 받아 출판됨.

정오에 밥을 먹은 후, 나는 멍하니 지금 막 일어났습니다. 지금도 가슴이 벅차오릅니다. 여러분을 기쁘게 해드릴 수 있도록 말씀드리겠습니다.

1

어제 탈중앙화 거래소 유니스왑이 해킹당해 1,278개의 이더가 출금되었다는 뉴스를 보았지만 심각하게 받아들이지 않았습니다. 내 마음 속으로 나는 정치적 올바름으로 조용히 한숨을 쉬었습니다. 통화권은 정말 재앙으로 가득 차 있습니다.

예상외로 둘째 날에는 제가 고통을 겪을 차례였습니다.

나는 항상 가득 찬 창고를 좋아했습니다. 312 이후 고통에서 배우는 것이 고통스럽고 풀 포지션이 너무 수동적이며 다시 포지션을 채우고 싶지 않습니다.

따라서 지난 2개월 동안 기본적으로 수입이 증가하지 않았으며 주로 생활 개선에 사용할 계획입니다.

그러나 나중에 정말 좋은 기회가 있다면 반드시 시장에 진입하여 바닥을 살 것입니다. 이때 USDT 장외 프리미엄은 매우 높아야 합니다. 이를 염두에 두고 최근에 법정화폐를 USDT로 일괄 교환할 기회를 잡고 양손으로 준비했습니다.

2

이틀전 마이키가 활동하는걸 봤는데 마이키 자산관리 포털을 통해 일정량의 스테이블코인 자산관리를 하면 최대 10달러의 네트워크 수수료 리워드와 월 5회 이더리움 무료이체를 받을 수 있다. 나는 이미 DAI를 가지고 있었고 MYKEY 입구를 통해 돈을 관리하고 있었습니다. DAI의 보안성은 USDT보다 높다고 늘 느끼지만 거래 편의성 면에서는 USDT보다 훨씬 못하다. 따라서 내 편의를 위해 여전히 USDT를 매일 사용합니다. MYKEY의 활동을 보고 자산관리에 USDT를 모두 예치했는데 연수익률이 1%도 안되지만 입출금이 유연해서 사실 이런 이자를 받을 생각은 없습니다.

한편으로는 저렴한 통신비에 욕심이 나기도 했고, 한편으로는 DAI 재무관리가 아주 좋은 경험을 하게 해줬습니다.

그러다가 오늘 뉴스를 보니 Lendf.Me가 해킹당했고 Dforce가 약탈당했습니다...

그것을 본 후 즉시 코인을 인출하려고 했습니다.

지금 그룹을 보면 Lao Bai와 같은 사람들이 많을 것입니다.

1000U보다 훨씬 더 많이 저장했습니다... 그러나 하나의 코드는 하나의 코드이며 이 문제는 MYKEY와 관련이 없습니다. 내가 아는 한 개발자의 문제입니다.

Lendf.me 관계자는 처음으로 텔레그램 그룹에 나왔고 모두가 스마트 계약에 코인 입금을 중단해야 하므로 아직 조사 중이라고 말했습니다.

그렇다면 이번에는 해커가 lenf.me에서 얼마나 많은 돈을 인출했을까요?

지난 24시간 동안 이 스마트 계약의 잠긴 자산은 6달러로 떨어졌고, 그 전에는 7대 Defi 시장 중 하나인 2,500만 달러였습니다. 즉, 현재 2,500만 달러가 해커에 의해 완전히 약탈되었습니다.

나는 기본적으로 공무원이 설명이나 보상을 줄 수 있기를 희망하지 않습니다.

3

얼마 전 이 Defi 프로젝트는 Multicoin Capital이 투자한 최초의 개방형 금융 프로젝트가 되었으며 다른 투자자로는 Huobi 및 CMB International이 있습니다. 그 자금 조달에서 150만 달러만 모금했습니다.

2,500만 달러의 손실을 예상하십니까? 씻고 자야지...

오늘의 Uniswap 공격은 어제의 Uniswap 공격과 유사하며 둘 다 ERC777 취약점을 악용합니다. Slow Mist는 같은 그룹일지도 모른다고 생각했습니다. 탓하는 것은 어제 뉴스를 보고도 경계하지 않은 자신을 탓하는 것입니다.

근데 알 수가 없네, 이 Defi 프로젝트 당사자들은 나만큼 방심한 것 같은데... 남들이 해킹당하는 걸 보면 스스로 위험성을 확인하지 않나?

이 뒤에 멜론이 있습니다. 해커가 동전을 훔친 후 다음에 무엇을 했습니까?

한편으로 해커는 많은 ETH 및 기타 코인을 교환하기 위해 다양한 분산형 거래소를 방문했고, 다른 한편으로는 해커는 교환된 많은 코인을 다른 Defi 프로젝트 컴파운드에 예치했습니다.

나는 해커가 의도적인 것이 틀림없다고 생각합니다. 왜냐하면 compound와 Lendf가 찢어졌기 때문입니다.

Compound는 이전에 Lendf.Me가 자체 코드를 훔쳤다고 비난했습니다. 그런 다음 Lendf는 특별히 컴파운드와 관련된 지침을 추가하여 자금 시장 계약이 컴파운드 V1을 기반으로 한다고 명시했습니다.

두 프로젝트가 쪼개진 이유는 컴파운드 코드가 오픈소스인데, 이 오픈소스 코드를 다른 경쟁 프로젝트에서 오픈소스라는 이름으로 사용하고 공개하는 것이 합당한가?

구체적으로 그들의 더 찢어지는 것에 신경 쓸 기분이 아니다 사실 오늘 내가 직접 천둥을 밟기 전에는 그들 사이의 고충과 미움에 전혀 관심을 두지 않았다.

4

Lendf가 도난당한 후 Compound의 설립자는 즉시 다음과 같이 트윗했습니다.

하지만 유용하다고 생각합니다. 나는 돈을 절약할 뿐이고, 시장이 이미 기본적인 심사와 평가를 했기 때문에 신뢰할 수 없는 회사가 그렇게 큰 시장 점유율을 허용하지 않을 것이라고 항상 믿습니다. 평범한 개인으로서 그들의 코드와 계약에 허점이 있는지 확인할 능력이 없습니다… 그렇다면 계약의 보안에 문제가 있음을 어떻게 미리 알 수 있습니까? 생명을 구하는 유일한 방법은 의심하고 참여하지 않는 것일까요?

많은 분석을 읽은 후 이번에는 개발자의 책임이 막중합니다.

그러나 책임을 추구하는 요점은 무엇입니까? 이제 피해를 입었으니 누가 책임을 져야 하느냐가 문제다.

연 소득 1% 미만, 원금을 모두 잃을 위험이 있다? 믿을 수 없는...

다른 Defi 재무 관리에는 포괄적인 디자인이 있지만 여전히 이전 문장은 가장 일반적인 사용자로서 그렇게 신중하게 연구하지 않을 것입니다. 따라서 이 분야가 시간의 시험을 완전히 통과하고 저와 같은 더 많은 사람들이 디버깅을 완료하기 위해 지뢰를 밟는 피눈물을 사용하기 전에 저는 여전히 Yu'e Bao를 사용할 것입니다.

312 많은 선구자들이 Defi의 포지션 손실을 디버그하기 위해 피와 눈물을 사용했으며, 이는 이 분야에서 더 많은 논의와 개발을 촉진했습니다. 이번에는 해커들이 이틀 연속 자금을 인출하여 이 분야에서 더 많은 논의와 발전을 확실히 촉진할 것입니다.

이론상으로는 디파이의 방향이 절대적으로 옳기 때문에 질식해서 식사를 포기해서는 안되는 것이 사실입니다. 하지만 앞으로 방관자이자 관찰자로서 이렇게 말씀드리니 참여가 조금은 줄어들고, 조금은 줄어들겠죠.

인정하고 안전하게 지내십시오.





星球君的朋友们
作者文库