คำเตือนความเสี่ยง: ระวังความเสี่ยงจากการระดมทุนที่ผิดกฎหมายในนาม 'สกุลเงินเสมือน' 'บล็อกเชน' — จากห้าหน่วยงานรวมถึงคณะกรรมการกำกับดูแลการธนาคารและการประกันภัย
ข่าวสาร
ค้นพบ
ค้นหา
เข้าสู่ระบบ
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
ดูตลาด
รายงานตนเองของเหยื่อ dForce: หนี Fcoin และหงส์ดำ แต่หนีไม่พ้น Defi เครื่องกดเงินสดของแฮ็กเกอร์
星球君的朋友们
Odaily资深作者
2020-04-20 05:10
บทความนี้มีประมาณ 2005 คำ การอ่านทั้งหมดใช้เวลาประมาณ 3 นาที
ในฐานะผู้ใช้ทั่วไป เราควรปกป้องทรัพย์สินของเราอย่างไร?

Editor's note: Editor's note: บทความนี้มาจากบิฮูEditor's note: Editor's note: บทความนี้มาจาก

บิฮู

ผู้เขียน: Bai Temi จัดพิมพ์โดยได้รับอนุญาต

หลังจากกินข้าวเที่ยง ฉันเพิ่งตื่นขึ้นด้วยความงุนงง ตอนนี้หัวใจยังเต้นอยู่ ขอพูดให้ทุกคนมีความสุข

1

ฉันเห็นข่าวว่าการแลกเปลี่ยน Uniswap แบบกระจายศูนย์ถูกแฮ็กและ 1,278 ethers ถูกถอนออกไปเมื่อวานนี้ แต่ฉันไม่ได้จริงจังกับมัน ในใจของฉันฉันถอนหายใจอย่างเงียบ ๆ ด้วยความถูกต้องทางการเมือง: วงกลมของสกุลเงินนั้นเต็มไปด้วยหายนะ

โดยไม่คาดคิด ในวันที่สอง ถึงคราวที่ข้าพเจ้าต้องทนทุกข์

ฉันเคยชอบคลังสินค้าเต็มตลอดเวลา หลังจาก 312 มันเจ็บปวดที่ต้องเรียนรู้จากความเจ็บปวด ตำแหน่งเต็มนั้นเฉยชาเกินไป และฉันไม่ต้องการเติมตำแหน่งนั้นอีก

ดังนั้น โดยพื้นฐานแล้วฉันจึงไม่ได้เพิ่มรายได้เลยในช่วงสองเดือนที่ผ่านมา และฉันวางแผนที่จะใช้มันเพื่อพัฒนาชีวิตของฉันเป็นหลัก

แต่ถ้าช่วงหลังมีโอกาสดีจริงๆก็จะเข้าตลาดซื้อล่างแน่นอน ในเวลานั้น ค่าพรีเมี่ยมนอกตลาดของ USDT จะต้องสูงมาก ด้วยเหตุนี้ ฉันจึงใช้โอกาสนี้ในการแลกเปลี่ยนสกุลเงิน fiat เป็น USDT เป็นกลุ่ม และเตรียมสองมือ

2

เมื่อสองวันที่แล้วฉันเห็น MYKEY ทำกิจกรรม หากคุณจัดการความมั่งคั่งของ Stablecoin ผ่านพอร์ทัลการจัดการความมั่งคั่งของ MYKEY จำนวนหนึ่ง คุณจะได้รับรางวัลค่าธรรมเนียมเครือข่ายสูงถึง $10 และการโอน Ethereum ฟรี 5 ครั้งต่อเดือน ฉันมี DAI อยู่แล้วและกำลังจัดการเงินผ่านทางเข้า MYKEY ฉันมักจะรู้สึกว่าความปลอดภัยของ DAI นั้นสูงกว่าของ USDT แต่ในแง่ของความสะดวกสบายในการทำธุรกรรมนั้นแย่กว่า USDT มาก ดังนั้นเพื่อความสะดวกของฉันเอง ฉันยังคงใช้ USDT เป็นประจำทุกวัน หลังจากเห็นกิจกรรมของ MYKEY ฉันฝาก USDT ทั้งหมดของฉันไว้ในการบริหารความมั่งคั่ง อัตราผลตอบแทนต่อปีน้อยกว่า 1% แต่สามารถฝากและถอนได้อย่างยืดหยุ่น ดังนั้นฉันจึงไม่คิดว่าจะได้รับดอกเบี้ยนี้

ในแง่หนึ่ง ผมโลภที่ค่าเครือข่ายถูก ในทางกลับกัน การจัดการทางการเงินของ DAI ทำให้ผมได้รับประสบการณ์ที่ดีมาก ๆ ผมสามารถเห็นตัวเลขที่เพิ่มขึ้นทุก ๆ วินาที ซึ่งถือว่ายอดเยี่ยมมาก

แล้วเห็นข่าววันนี้ Lendf.Me โดนแฮก Dforce โดนค้น...

หลังจากที่ฉันเห็นมัน ฉันพยายามถอนเหรียญทันที:

มองไปที่กลุ่มตอนนี้น่าจะมีหลายคนเช่น Lao Bai:

ฉันประหยัดเงินได้มากกว่า 1,000U... อย่างไรก็ตาม หนึ่งรหัสก็คือหนึ่งรหัส และเรื่องนี้ไม่เกี่ยวข้องกับ MYKEY เท่าที่ฉันรู้ มันเป็นปัญหาของผู้พัฒนา

เจ้าหน้าที่ Lendf.me ออกมาในกลุ่มโทรเลขเป็นครั้งแรกและกล่าวว่ายังอยู่ระหว่างการตรวจสอบ เพื่อให้ทุกคนหยุดฝากเหรียญในสัญญาอัจฉริยะ:

แฮ็กเกอร์ถอนเงินจาก Lendf.me ครั้งนี้เป็นเงินเท่าไหร่?

ในช่วง 24 ชั่วโมงที่ผ่านมา ทรัพย์สินที่ถูกล็อกในสัญญาอัจฉริยะนี้ลดลงเหลือเพียง 6 ดอลลาร์ ก่อนหน้านั้น ทรัพย์สินที่ถูกล็อกในนั้นมีมูลค่า 25 ล้านดอลลาร์สหรัฐ ซึ่งเป็นหนึ่งในเจ็ดตลาดหลักของ Defi นั่นคือตอนนี้แฮ็กเกอร์ขโมยเงินไป 25 ล้านดอลลาร์

โดยพื้นฐานแล้วฉันไม่มีความหวังว่าเจ้าหน้าที่จะสามารถให้คำอธิบายหรือชดเชยได้

3

เมื่อไม่นานมานี้ โครงการ Defi นี้กลายเป็นโครงการการเงินแบบเปิดโครงการแรกที่ลงทุนโดย Multicoin Capital และนักลงทุนรายอื่นรวมถึง Huobi และ CMB International ในการจัดหาเงินทุนนั้น ระดมทุนได้เพียง 1.5 ล้านเหรียญเท่านั้น

คาดว่าจะสูญเสีย 25 ล้านเหรียญหรือไม่? อาบน้ำแล้วนอนดีกว่า...

สิ่งที่ทำให้ฉันพูดไม่ออกก็คือตอนนี้มีการวิเคราะห์อย่างมืออาชีพ การโจมตี Uniswap ในวันนี้คล้ายกับการโจมตี Uniswap เมื่อวานนี้ ซึ่งทั้งสองอย่างนี้ใช้ประโยชน์จากช่องโหว่ ERC777 หมอกช้าคิดว่าน่าจะเป็นกลุ่มเดียวกัน จะโทษก็โทษตัวเองจริง ๆ ที่ไม่ระวังหลังดูข่าวเมื่อวาน

แต่ฉันคิดไม่ออก ปาร์ตี้โปรเจ็กต์ Defi เหล่านี้ดูเหมือนจะไม่ระแวดระวังพอๆ กับฉันเลย... คุณไม่ตรวจสอบความเสี่ยงด้วยตัวเองเมื่อเห็นผู้อื่นถูกแฮ็กใช่ไหม

หลังนี้มีแตงโม หลังจากที่แฮ็กเกอร์ขโมยเหรียญข้างในไป เขาจะทำอย่างไรต่อไป?

ในแง่หนึ่ง แฮ็กเกอร์ไปที่การแลกเปลี่ยนแบบกระจายอำนาจเพื่อแลกเปลี่ยน ETH และเหรียญอื่นๆ จำนวนมาก ในทางกลับกัน แฮ็กเกอร์ได้ฝากเหรียญที่แลกเปลี่ยนจำนวนมากไว้ในสารประกอบโครงการ Defi อื่น

ฉันรู้สึกว่าแฮ็กเกอร์ต้องจงใจ เพราะคอมพาวนด์และเลนด์ขาดแล้ว

ก่อนหน้านี้ Compound กล่าวหาว่า Lendf.Me ขโมยรหัสของตัวเอง จากนั้น Lendf ได้เพิ่มคำแนะนำที่เกี่ยวข้องกับ Compound โดยเฉพาะ โดยระบุอย่างชัดเจนว่าสัญญาตลาดเงินนั้นใช้ Compound V1

เหตุผลที่ทั้งสองโครงการถูกแยกออกจากกันคือ Compound code เป็นโอเพ่นซอร์ส ดังนั้นจึงเหมาะสมหรือไม่ที่โอเพ่นซอร์สโค้ดนี้จะถูกใช้และเผยแพร่โดยโครงการอื่นที่แข่งขันกันในนามของโอเพ่นซอร์ส

โดยเฉพาะอย่างยิ่งฉันไม่อยู่ในอารมณ์ที่จะสนใจกับการเสียน้ำตาของพวกเขา อันที่จริง ก่อนที่ฉันจะเหยียบฟ้าร้องด้วยตัวเองในวันนี้ฉันไม่ได้สนใจความคับแค้นใจและความเกลียดชังระหว่างพวกเขาเลย

4

หลังจากที่ Lendf ถูกขโมยไป ผู้ก่อตั้ง Compound ก็ทวีตทันทีว่า:

แต่ฉันคิดว่ามันมีประโยชน์ ฉันแค่ประหยัดเงิน และฉันเชื่อเสมอว่าตลาดได้ทำการคัดกรองและประเมินขั้นพื้นฐานแล้ว ดังนั้นบริษัทที่ไม่น่าเชื่อถือจะไม่ยอมให้มีส่วนแบ่งการตลาดขนาดใหญ่เช่นนี้ ในฐานะบุคคลทั่วไป ฉันไม่สามารถตรวจสอบว่ารหัสและสัญญาของพวกเขามีช่องโหว่ใดๆ หรือไม่... แล้วฉันจะรู้ล่วงหน้าได้อย่างไรว่ามีปัญหาเกี่ยวกับความปลอดภัยของสัญญา เป็นไปได้ไหมที่วิธีเดียวที่จะช่วยชีวิตคนๆ หนึ่งได้คือต้องสงสัยและไม่เข้าร่วม?

หลังจากอ่านบทวิเคราะห์มามากมาย ผู้พัฒนามีความรับผิดชอบอย่างมากในครั้งนี้

แต่ความรับผิดชอบคืออะไร? ความเสียหายเกิดขึ้นแล้ว คำถามคือ ใครจะรับผิดชอบ?

มีรายได้ต่อปีน้อยกว่า 1% มีความเสี่ยงที่จะสูญเสียเงินต้นทั้งหมดหรือไม่? เหลือเชื่อ...

แม้ว่าการจัดการทางการเงินอื่น ๆ ของ Defi จะมีการออกแบบที่ครอบคลุม แต่ยังคงเป็นประโยคก่อนหน้า - ในฐานะผู้ใช้ทั่วไปพวกเขาจะไม่ศึกษาอย่างระมัดระวังมากนัก ดังนั้นก่อนที่สนามแห่งนี้จะผ่านการทดสอบของเวลาอย่างสมบูรณ์ และผู้คนมากมายเช่นฉันใช้เลือดและน้ำตาในการเหยียบกับระเบิดเพื่อแก้ไขจุดบกพร่องให้เสร็จสมบูรณ์ ฉันจะยังคงใช้ Yu'e Bao

312 ผู้บุกเบิกหลายคนใช้เลือดและน้ำตาของพวกเขาเพื่อแก้ปัญหาการสูญเสียตำแหน่งของ Defi ซึ่งได้ส่งเสริมการอภิปรายและการพัฒนาเพิ่มเติมในด้านนี้ ครั้งนี้ แฮ็กเกอร์ถอนเงินเป็นเวลาสองวันติดต่อกัน ซึ่งจะส่งเสริมการอภิปรายและการพัฒนาในด้านนี้ต่อไปอย่างแน่นอน

ตามทฤษฎีแล้ว เป็นเรื่องจริงที่คุณไม่ควรเลิกกินเพราะสำลัก เพราะทิศทางของ Defi นั้นถูกต้องอย่างยิ่ง อย่างไรก็ตาม ฉันจะพูดสิ่งนี้ในฐานะผู้สังเกตการณ์และผู้สังเกตการณ์ในอนาคต และการมีส่วนร่วมจะน้อยลงและน้อยลงอีกเล็กน้อย

ยอมรับมัน อยู่อย่างปลอดภัย





DeFi
安全
ยินดีต้อนรับเข้าร่วมชุมชนทางการของ Odaily
กลุ่มสมาชิก
https://t.me/Odaily_News
กลุ่มสนทนา
https://t.me/Odaily_CryptoPunk
บัญชีทางการ
https://twitter.com/OdailyChina
กลุ่มสนทนา
https://t.me/Odaily_CryptoPunk
สรุปโดย AI
กลับไปด้านบน
ในฐานะผู้ใช้ทั่วไป เราควรปกป้องทรัพย์สินของเราอย่างไร?
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android