进入9月后,随着DeFi协议流动性挖矿收益的锐减,DeFi市场变得比较低迷,探索者们开始关注更广泛和深远的领域。
在11月,凭借着 Yearn.finance 创始人 Andre Cronje(AC)的加持以及治理代币的大幅上涨,去中心化保险Cover Protocol 引领了DeFi保险行业,受到了广泛的关注。
有人认为:“DeFi保险项目不仅可以减轻投保人的损失,还能让更多人放心地参与DeFi,并促进DeFi生态的健康发展。”
然而,在DeFi保险概念越来越火热的时候,Cover Protocol 在短时间内遭受了两次攻击,其代币价格经历了一场惊心动魄的过山车。
2020年12月28日,DeFi保险项目Cover Protocol 疑似遭受黑客攻击,其代币价格从700多美元一度暴跌至最低9美元。
PeckShield(派盾)通过追踪和分析发现,这次攻击主要是因为业务逻辑错误导致的,造成了质押用户奖励计算错误,并在不同的DEX(去中心化交易所)上进行套利出售。
首先,在某个时间段内,攻击者给Blacksmith打了一些LPtoken,然后直接调用了updatePool函数,使用异常的pool.accRewardsPerToken计算COVER奖励;接下来,通过_claimCoverRewards和_claimBonus函数记录了挖矿者的奖励;最后,记录了挖矿者的状态,包括质押数量和函数rewardWriteoff和函数bonusWriteoff所示的代码范围(128行至131行)。
具体而言,当前协议使用pool.accRewardsPerToken计算第130行的miner.amount.mul(pool.accRewardsPerToken).div(CAL_MULTIPLIER),由于118行的pool类型为memory,并且121行的updatePool函数未对其进行更新,导致计算出的rewardWriteoff比预期的少。
当同一用户下次获取质押奖励时,质押合约(例如Blacksmith)将铸造更多的COVER,从而大大增加了发行数量。目前,超过40,000,000,000,000,000,000枚COVER已经流通。
第二次攻击者被网络认为是Grap Finance的白帽子地址,在获利后,他们将所得收益返还给了Cover团队,并销毁了剩余的COVER,并留言:“下一次,管好你自己的事。”
有人评论称,白帽子Grap Finance是DeFi的英雄,将4350ETH返还给了Cover团队。但通过砸盘行为,使许多投资者蒙受了巨大损失,这也引发了很多争议。
对于DeFi保险项目来说,它的初衷是为其他DeFi项目降低风险损失。随着DeFi生态的发展和锁仓价值的增长,DeFi项目面临着黑客的风险,尤其是新兴的DeFi保险项目,应该加强安全防护措施。现在,由于自身漏洞遭到黑客攻击,这样的保险项目是否能帮助用户抵御风险还有待观察。
在DeFi领域,强调“代码即法律”(Code is Law),项目方不仅要将代码做到极致,还要防患于未然。DeFi协议开发者应在攻击事件发生后自查代码。PeckShield(派盾)建议,如果对此不了解,应找专业的审计机构进行审计和研究。
Entry:$0132-$0148从长远来看,这有可能实现5倍的增长短期1)$01732)$01913)$0232是一个乐观的保险桥,依赖分散的中继者组来履行用户存款从EVM到EVM网络的请求。中继资金由流动性提供商在以...
继银行、网络小贷、基金、支付等牌照之后,腾讯于近日又收获了第5张牌照——保险牌照,目前腾讯已拿下最全牌照,成为最低调的消费金融玩家。 搜狐的狐狸金服虽然布局较早,但是直到今年7月才得到第一张互联网小贷牌...
5月,该企业表明有心在2021年第二季度付款1000万美金用以比特币。总公司坐落于美国旧金山的科技有限公司Metromile早已将其以前方案的将分派给加密货币的10%的资产用以选购比特币(BTC)。 依...
保险基金是杠杆炒股很重要的一部分,它在数字货币衍生产品交易所(不论是去中心化的或是区块链技术的)中激发着极大的功效。一个交易所有着大中型保险基金,代表着即使在市场流动性不够或销售市场极端化起伏的情形下,投资者还可以享有稳...