火币观察:Eminence被盗1500万美元 测试阶段的DeFi项目不应对外开放

9月29 日,由YFI创始人Andre Cronje参与开发的DeFi项目Eminence.finance因协议漏洞,被黑客使用闪电贷攻击盗走1500万枚DAI。DeFi协议的脆弱再度暴漏在众人面前。 

尽管事后Andre表示黑客大约拿走了700万美元,返还了800万美元,但已足够让这个尚未正式完成线上测试的项目元气大伤。

Eminence是Andre参与开发的一款游戏。当日凌晨三点,黑客盗走了该合约内价值1500万美元的数字资产。对此Andre回应称,黑客利用的是协议本身一个简单的漏洞,通过这个漏洞黑客增发了很多EMN,随后再将增发的 EMN 进行倾销。EMN是Eminence协议的底层通证。

 根据Andre描述,Eminence距离正式推广起码还要3周时间,但市场的疯狂很快让这个尚处测试阶段的项目聚拢了巨额资产。结果“求仁得仁”的用户只能为团队的失败而买单。 

Gemini联合创始人:不是比特币最大化主义者 看好以太坊和DeFi项目:Gemini联合创始人Cameron Winklevoss表示,虽然比特币应该仍然是价值储存的领头羊,但因为不同的原因看到了其他资产的价值。Cameron表示:“我们不是比特币最大化主义者。我们希望比特币能够发挥作用,但我们还持有以太坊和其他加密货币,我们非常看好以太坊和建立在以太坊之上的DeFi项目。”此外,Cameron还提到Filecoin值得关注。[2020/12/6 14:08:40]

火币研习社认为,创始团队没有做好上线前的代码审计工作,就盲目对外开放了测试,应对此事负主要责任。理论上讲,新兴项目在未经过安全审计和实践检验之前都有极大风险。因此投资者进入市场前除了解项目本身外,也要额外注意潜在风险。发行团队也应该明白,代码审计是任何项目上线的必要条件。

但另一方面,通过了安全审计并不意味着就能一劳永逸。此前,bZx协议多次被盗表明,当前的安全性审计无法完全排除DeFi项目的安全隐患,因为bZx协议被盗前便已通过了安全审计公司Peckshield及Certik的严格审计。 

因此火币研习社认为,作为项目方, 团队确保项目通过安全性审计外,还应时刻保持警惕,建立多元化的防御机制。如通过保险业务来对冲项目安全风险,谨慎评估各协议间相互兼容组合机制的可能性等。因为在DeFi生态里,一旦其中一环抵押违约或协议被破坏,亦有可能导致整个系统的不稳定甚至崩溃。

BTC 日内横盘整理,晚间小幅震荡上行

根据火币交易平台数据显示,比特币日内在早间的下探过后,持续缩量横盘,晚间小幅拉升尝试突破10800整数关口。这波反弹的上行行情并没有看到成交量明显的放大情况。这波行情可能是空方短时获利盘止盈引起的。前期形成的阻力区间的上沿在10800,这个位置也是这波下跌行情反弹的斐波那契0.618位置。目前一小时级别形成了新的上升趋势线。晚间持续关注能否有效突破10800一线形成新的一波震荡上行的整理行情。晚间需要持续关注成交量的变化情况,和上方10800的突破情况。

根据火币交易平台数据显示,ETH日内小幅下探后出现了反弹行情。目前还处于之前形成的震荡区间范围内。日内成交量比较清淡,市场并不活跃,近期Defi项目增速明显放缓,没有新的模式出现,可能会进入发展的平台期。市场似乎在等待新的热点。晚间持续关注上行通道下沿350一线的支撑情况,上行通道的上沿在370附近。 

合约方面,火币合约大数据显示,BTC合约持仓量小幅下降,合约成交量小幅上升,合约市场相对活跃。交割合约基差小幅上升,永续合约资金费率相对稳定。ETH合约持仓量小幅上升,合约成交量小幅上升,合约市场相对活跃。交割合约基差小幅下降,永续合约资金费率相对稳定。

 USDT在火币全球站OTC市场的报价为6.74元。

据火币研习社数据监控显示,今日DeFi总锁仓量(TVL)小幅上升达到了146.2亿美元,真实锁仓量小幅上升达到了91.2亿美元。其中,头部项目变化幅度不显著。今日Defi总交易量小幅上升,达到了6.08亿美元。其中,头部项目变化幅度不显著。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链杂谈

币安app下载Ripple在美国获得基于预言机的智能合约设计专利

区块链支付技术公司Ripple获得了一项专利,该专利可以根据从外界收集的数据执行智能合约。 根据美国专利局的数据,本周早些时候Ripple实验室获得了一项编号为10,789,068的智能合约专利,该合约可以使用预言机将分布式平台与各种不同的现实世界数据连接起来。

欧易交易所app官网下载金色观察 | 新西兰拟对加密资产收税 加密资产征税或成趋势

新西兰国税局(IRD)再次将目光瞄准了加密货币领域。 日前,IRD已要求该国的加密货币公司分享其客户的个人详细信息和加密货币资产价值,以便加深对新西兰的加密资产环境的了解,同时可以知道如何最好地帮助纳税人履行所得税义务。 总部位于新西兰的Easy Crypto的首席执行官Janine Grainger表示,此举是对隐私和自主权的“令人心碎”的侵犯。

DOTEth2 中的时间服务器攻击及其缓解措施

摘要:Eth2 中的时间服务器攻击之前也有人讨论过。但迄今为止,主流意见都认为这种攻击只能导致验证者暂时离线,等节点运营者重建正确的时间同步措施,节点就能重新回到线上。

[0:15ms0-0:484ms