7 月25 日晚間,zkSync 上TVL 最高的借貸協議EraLend 突遭黑客攻擊二級標題
二級標題
圖片描述
圖片描述

(USD+的資產儲備)
而USD+另一個吸引人的特性在於,該穩定幣持有即可獲得收益。項目方將儲備資產投資於多項DeFi 協議。因此該產品可理解DeFi 世界中的貨幣市場基金,USD+可產生1% ~ 5% 的收益率,利潤將會進行每日分配。
二級標題
二級標題
城門失火,殃及池魚
二級標題

圖片描述

正文
正文
二級標題
rebase 是如何奪走用戶資產的?
在損失發生後,Overnight 團隊的處理引發了所有用戶的不滿。

團隊表示,將對USD+進行“rebase”,以此來恢復其幣價穩定。但對於如何進行rebase 缺並未在推特中進行詳細說明。
通過多方用戶評論和社區的操作我們才最終得知,所謂的rebase,即將現在的USD+按照儲備價值重新鑄造為數量更少的USD+。即讓用戶買單來彌補本次事件的損失。
同為SyncSwap 生態的另一DEX 項目SyncSwap 則貼心的為廣大用戶進行了說明。 USD+團隊將為USD+持有者和流動性提供者拍攝快照,以用於在將來補償用戶受影響的資金,但只有那些提款的人才會被包含在快照中。若用戶進行取款,即會被進行“rebase”,即直接縮減餘額。
二級標題

二級標題

團隊操作:不負責任、刪除公告
除對資產損失處理糟糕之外,對本次事件的公關態度也同樣糟糕。
在公佈了rebase 之後,Overnight 官方推特開始進入了“灌水”模式,瘋狂發送了多條推文。目前已經很難在官推前幾屏內刷到安全事件相關的推文。
此外,官方表示“您可以在我們的Discord 上找到更多詳細信息。”但官方披露本次安全進展的Discord 公告已無法打開。

在Overnight 官網中,我們可以從明顯位置看到Overnight 的三個產品:USD+、ETS、USD+保險。

USD+明確寫明該產品已被保險保護,“任何損失都將從保險基金中獲得賠償”。而USD+保險則註明:該產品從USD+收益中收取一部分作為保費,USD+的損失首先由保險基金支付。
而實際上,不僅USD+的安全機制設計完全失靈。其保險機制並未產生任何作用,一系列後續處理操作更是令人大跌眼鏡。
更離譜的是,Overnight.fi 官網公佈了九位團隊成員信息,並稱有著Google、Facebook 等互聯網就職經歷。 Odaily 根據官網公佈的Linkedin(領英)鏈接查詢,上述9 人全部查無此人。整個項目可謂疑雲重重。
在鏈上世界,Code is law,但沒有任何項目方的單方面承諾是值得信任的。 Odaily 提示廣大用戶注意資產安全。


