以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > TUSD > Info

跑路中途 回來還錢 這屆DeFi是怎么了?_NOM:Neonomad Finance

Author:

Time:1900/1/1 0:00:00

最近,DeFi流動性挖礦火熱,各類項目層出不窮,蔬菜、水果、動植物等各種名字都不夠用了。“古典老韭菜”也陸續入場。

Odaily編輯部也曾探討過,DeFi熱潮最后會以何種方式謝幕,其中之一便是代碼不行,引來黑客攻擊,或項目方留了后門,最終導致幣價暴跌。

沒想到這么快就有了實例。上周,EOS上的DeFi挖礦項目EMD?跑路,并留下放肆宣言,可沒想到最后項目方又“認慫”,歸還了部分被盜資產。

聯想到今年年初DForce事件黑客同樣歸還資金,以及近期Sushiswap創始人套現后歸還資產,不少人感嘆:這屆黑客和項目不行,跑路都不硬氣。

實際上,黑客或項目方還錢,并非良心發現,而是現實壓力所逼。

事件回顧:IP地址暴露導致身份泄露

9月9日,慢霧安全團隊發布提醒稱,EOSDeFi挖礦EMD疑似跑路,并卷走了轉移了78萬USDT、49萬EOS、5.6萬DFS。

BSC上DeFi100運營者詐騙投資者約3200萬美元資金后跑路:5月23日消息,基于BSC構建的DeFi100是項目去中心化金融協議似乎是一個騙局,運營者已經騙取了投資者的錢后跑路。一名匿名分析師稱,預計這筆資金高達3200萬美元。(CoinDesk)[2021/5/23 22:33:29]

項目方還囂張地給受害者留言:經過社區投票,你被凍結了。EOS就是可以這么為所欲為。回頭是岸吧,送外賣才能獲得快樂。

不死心的受害者們,還是給黑客地址留言,希望能歸還被盜代幣。但無論是威逼,還是利誘,通通不好使,跑路的黑客始終無動于衷。

此時,TokenPocket錢包站出來發聲,稱掌握了黑客曾經的IP地址。由于跑路的EMD項目曾使用過TokenPocket錢包,因此留下了IP地址以及移動設備等信息,并被TokenPocket定位到。再加上受害者開始報警,進行追查,黑客慌了。

神魚:本人沒有注冊使用bitclout,bitclout有隨時跑路的風險:3月21日消息,神魚通過微博表示,昨天被bitclout上仿冒,大概看了一下,這網站真能騙,感覺做好了隨時跑路的準備。注冊的時候讓你填寫助記詞和綁定手機號,里面“預裝”大量幣圈的賬號,數據也貌似是假的。再次聲明本人沒有注冊使用bitclout,大家也不要亂買幣。

此前消息,TheBlock研究總監LarryCermak在推特提醒用戶遠離新型社交網絡BitClout,這個可能是個騙局。根據他追蹤的BTC地址來看,目前BitClout已募集2705BTC,約1.55億美元。BitClout是一個可以用來炒作名人和他們發布內容的區塊鏈網絡,用戶可以通過BTC購買平臺中的代幣BitClout。[2021/3/21 19:04:38]

9月11日下午,EMD項目方在轉賬備注中表示,愿意歸還被盜資產,但是必須停止現在所做的一切活動,否則將銷毀私鑰。隨后歸還了26萬余枚EOS及5.6萬枚DFS,但并未全部歸還被盜資產。

蔡凱龍:當前仍要警惕中心化虛擬貨幣借貸平臺跑路、合規、信用等風險:4月14日消息,中國人民大學金融科技研究所高級研究員蔡凱龍在接受采訪時表示,當前,仍要警惕中心化虛擬貨幣借貸平臺跑路、合規、信用等風險,機構作為中心化平臺,撮合用戶資產去放貸,這一模式類似網貸,其中有巨大的合規風險和信用風險。一方面,在政策上,監管多次強調虛擬貨幣交易業務為非法,基于非法業務的衍生品將不受法律保護。另一方面,在缺乏監管的模式下,該業務模式信用風險凸顯,之前就曾出現過機構“卷款跑路”,不還出借人本金的情況。(人民網)[2020/4/14]

TokenPocket方面猜測,團伙已經分錢,團隊里有人退回被盜資產,有人沒有,因此目前受害者仍然沒有消案,也在繼續追查;并且,TokenPocket已和進行交涉并提交了黑客相關材料,具體細節不便公布。

從EMD事件可以看出,項目方因為身份信息暴露,擔心遭受法律制裁,最終還款。

HPS回應跑路傳聞:進展一切順利 將上多個交易所:今日有傳聞稱HPS項目跑路,隨后HPS團隊回應稱:從項目開始起,項目開發組每周公開非商業敏感項目進度到官方微博及公眾號,菲律賓的運營團隊也在積極準備開展項目落地運營。至今日,項目進展一切順利,并有望早于白皮書進度路線圖,提前項目落地。HPS團隊同時強調,會進一步加強溝通,避免誤解,并對造成的影響表示道歉。據悉,HPS將于近期陸續登陸多個交易所,包括hitbtc,yobit,acx和coinx。[2018/1/22]

無獨有偶,今年4月19日,dForce的去中心化借貸協議Lendf.Me遭到黑客攻擊,價值約2500萬美金的加密數字資產被盜。案件發生后,dForce團隊曾表達了想與黑客協商溝通的意愿,但遭到無視,dForce遂向新加坡報案。

案件最終得到解決,同樣是因黑客在去中心化交易所1inch上泄漏了自己的IP地址。1inch配合新加坡以及dForce團隊向黑客施壓,迫使其歸還贓款。

除了上述兩個案例,近期流動性挖礦項目SushiSwap創始人?ChefNomi?也因為承受不住壓力,最終將自己套現的ETH歸還社區。

ChefNomi的壓力主要來自于兩方面:

一是其真實身份可能被曝光。曾有猜測說,ChefNomi可能是Band聯合創始人SorawitSuriyakarn,不過遭到后者否認;另外,另一位疑似SushiSwap團隊的推特用戶「0xMaki」曾發文表示,要曝光所有事情,包括ChefNomi身份。

二是來自法律的壓力。由于ChefNomi套現導致SUSHI大幅下跌,投資者損失慘重,選擇維權。福布斯?刊文稱,多名SUSHI持有者對ChefNomi發起了集體訴訟。雖然ChefNomi一直保持匿名,但隨著FBI和IRS的介入,在Twitter上留下IP地址的ChefNomi勢必難逃。

綜上所述,如果不是走頭無路,害怕真實身份被曝光,這些黑客以及跑路的項目方,根本不會對受害者報以任何同情,也不會歸還自己的「成果」。?

黑客能逃掉嗎?

上述三個案例,其實都有一個共同點,即留下IP或者相關證據,能夠直接與其實體相對應。

雖然錢被追回來了,但大家不應該抱有僥幸心理。因為,這些黑客,只是沒有經驗的入門選手。

“他應該是一名優秀的程序員,但卻是沒有經驗的黑客。“?1inch創始人SergejKunz表示。

頂級黑客會怎么做?

首先,黑客訪問某個網址,并不會使用我們常見的、會留下IP地址的瀏覽器。他們會使用代理服務器來滿足匿名需求,避免被追蹤。洋蔥路由器是所有工具中級別最高的,也是最常見的選擇。

在盜竊成功后,黑客也不會直接把幣轉至大型交易所,因為這些交易所的反洗錢措施相對比較完善,已標記過大量地址,很容易追查至實體賬戶。

因此,黑客要做的就是“洗錢”。一般有幾種操作:

一是將被標記黑客賬戶資金打散至多個小賬戶,多次轉移,最終匯聚到一個個不需要KYC認證的小交易所變現。

二是將贓款通過混幣平臺進行洗白。這類平臺不僅支持Tor訪問,而且向用戶承諾沒有操作日志,不會記錄用戶交易數據。

最終,贓款經過多次重洗,流入黑客自己的賬戶,無論是還是第三方公司,都很難追查。

來自慢霧的數據顯示,過去十來年,加密市場已經發生了289起黑客攻擊事件,共造成損失130.395億美元。但回顧這些攻擊事件,破案者寥寥可數,這也是黑客一直猖獗的原因。

如何防范?

雖然黑客橫行,但并不意味著我們無能為力,任人宰割。投資者可以從以下方面進行防范:

一是選擇有安全審計公司審計過的項目。慢霧安全團隊提醒,投資者在參與EOSDeFi項目時應注意相關風險,要注意項目方權限是否為多簽,由于EOS本身的特性,非多簽的EOS合約賬號可轉移合約內的資金。

二是出現被盜后,不要再次向黑客轉賬,第一時間報警,警察會聯系相關單位進行配合調查,盡可能減少損失。

最后,祝大家遠離黑客,早日財務自由。

作者|秦曉峰

編輯|郝方舟

Tags:BITOUTCHENOMMOONRABBITfuyoutokencoincheck下載Neonomad Finance

TUSD
中幣(ZB)關于上線ONT(Ontology)的公告_DNA:BTC哪里交易

尊敬的中幣用戶: 中幣將于香港時間2020年9月16日14:00開放ONT充值業務,9月16日16:00開放ONT/USDT交易.

1900/1/1 0:00:00
TokenBetter DeFi 活動月,豪擲百萬美金_TOKEN:imtoken最新官網

尊敬的TB用戶: 為回饋社區忠實用戶以及廣大用戶,TokenBetter將開啟“DeFi活動月,豪擲百萬美金“”活動.

1900/1/1 0:00:00
系統幣sys告訴你什么是Z-DAG技術?_DAG:COI

Z-DAG基于Satoshi的“小吃機”概念。它是由Syscoin首席核心開發人員JagSidhu發明的,用于實現點對點電子現金并將交換方式擴展到令牌化資產.

1900/1/1 0:00:00
YAM v3:需要關注哪些重啟事項?_AMV:Yamv3

上個月11日,YAM推出,僅僅過了一天YAM協議發現漏洞,導致了社區大規模參與的“拯救YAM活動”《YAM的重啟之路》。一個月之后,YAMv3又要回來了.

1900/1/1 0:00:00
關于ZT創新板即將上線DBBC的公告_DBBC:BBC幣

尊敬的ZT用戶:ZT創新板即將上線DBBC,并開啟DBBC/USDT交易對。具體上線時間請如下:充值:2020年9月16日16:00;交易:2020年9月17日15:00;提幣:2020年9月1.

1900/1/1 0:00:00
BigONE 已開啟「BTC Wing 流動性挖礦理財產品」募集_ONE:GON

親愛的用戶: 為了滿足DeFi用戶對收益多樣化的需求,BigONE現已開啟「BTCWing流動性挖礦理財產品」募集.

1900/1/1 0:00:00
ads