幣圈盜幣案大結局:受害者大獲全勝 疑自導自演

2020-12-15 網易財經

(原標題:幣圈盜幣案大結局:受害者大獲全勝,劇本痕跡明顯,背後是否藏著「自導自演」的陰謀?)

華夏時報記者冉學東 見習記者 王永菲 北京報導

這次竟是以黑客返還全額盜幣作為「DeFi領域最大的盜幣案」的大結局。

國內DeFi領域較為知名的借貸平臺lendf.me,其背後的公司為dForce,由於平臺系統漏洞問題被攻擊者利用而造成投資者資產被盜,損失超過2500萬美元,事發後lendf.me平臺停止了服務,據慢霧科技調查4月21日攻擊者已經將攻擊所得資產幾乎如數返還。

資金聚集的地方就是黑客們狂歡的天堂,每次出現盜幣事件都會引起幣圈的一陣慌亂,2011曾有一個比特幣大戶帳號被盜後黑客拋售致使比特幣價格暴跌90%。在所有的黑客攻擊事件中,受影響最大的是投資者們,而他們的維權往往都是無疾而終。

為了調查清楚事件的來龍去脈和後續可能的進展,本報記者採訪到了業內安全領域的頂尖企業慢霧科技合伙人兼產品負責人啟富,他分析了DeFi平臺Lendf.me被黑的相關細節,並對安全防禦和投資者提出了諸多建議。

盜幣事件是dForce為熱度做的自導自演?

《華夏時報》:本次DeFi平臺Lendf.me被黑的事件引起行業恐慌,您能大概的介紹一下事件的始末嗎?

啟富:4月19日早上8、9點的時候攻擊者利用lendf.me平臺智能合約的漏洞,盜取了平臺內大量數字貨幣,總價值約2500萬美金。攻擊者在4月20日退還了部分資金,還給lendf.me平臺留下了「better future」,令關注者感受到了挑釁的味道。據慢霧觀察錢包地址交易情況,截止到21日黑客已經如數退還全部資金。

《華夏時報》:如您所說,截至4月21日,攻擊者已經將2500萬美金全部退還,好像還有傳言說多退了一些資金回來,針對盜幣後退還的事件,有業內人士猜測:「這看起來像是dForce為熱度做的自導自演?」

啟富:dForce自導自演的可能性不大,對自己平臺聲譽的影響太大了。

《華夏時報》:看dForce社群討論,他們給攻擊者留言:「為了你的未來,請儘快聯繫我們。」這種「威脅」攻擊者的情況好像在業內還是第一次。那像Lendf.me此次這樣的幣被盜走又送回來的攻擊性事件多嗎?攻擊者為何要這樣做?是一種挑釁嗎?那像Lendf.me此次這樣的攻擊者有被查到的可能嗎?

啟富:此前遇到過一次是以太坊經典(ETC)51%攻擊的攻擊者也將幣歸還了。此次盜幣歸還事件也不算是一種挑釁,根據慢霧安全團隊的追蹤,此次攻擊者已經基本將盜幣返還,傳言是找到了攻擊者的IP。有時候發生盜幣事件後,黑客的身份也會通過反追蹤追查到,此事很大程度上最終結果是雙方達成友好協商,攻擊者返幣後,被盜項目方不進行報警處理。在某些意義上說,Lendf.me應該感謝攻擊者幫他們發現了這個漏洞。

幣圈很多項目方的客戶資產都在「裸奔」

《華夏時報》:區塊鏈行業屢次被黑帽黑客盜幣,是幣圈的技術還不夠成熟嗎?有評論說:「幣圈技術被黑客技術碾壓了」,您怎麼看待這個看法呢?黑客對幣圈的安全威脅大嗎?

啟富:一方面項目方本身沒有足夠的安全意識,沒有尋求專業的安全審計團隊去做項目審計,來保證項目的安全,導致幣圈安全事件頻發。

另一方面項目方和交易所也在經常做代碼更新,審計需要的時間較長,花費較大,所以審計做的不是那麼及時。

《華夏時報》:在慢霧科技以及其他安全公司做審計的幣圈項目方和交易所數量大概有多少呢?

啟富:根據我們內部的統計,目前找我們慢霧科技做審計的項目方數量大概在800多家。

(註:據非小號顯示,數字貨幣幣種數量達到了5635個,可見還有很多項目方的資產在「裸奔」。)

《華夏時報》:最近還有一個很熱的話題是:EOS生態圈了30多億跑路了,大量資金短時間湧進交易所,有人猜測「交易所在配合這個大資金盤來洗錢」,您怎麼看待這個說法呢?

啟富:知名、頭部交易所的風控團隊一般會特別關注這類惡性事件,對涉及這類惡性事件的充值記錄進行審核,如果有相關的資金轉入交易所,他們風控團隊會阻止。

被盜事件後的反思

《華夏時報》:慢霧科技專注於區塊鏈生態安全,那針對此次Lendf.me的被盜事件,能給DeFi領域的項目方提幾個專業的安全建議嗎?有什麼避免攻擊的解決方案嗎?

啟富:業內很多項目方的風險意識不是很強,為了避免此類事件再次發生,慢霧團隊給幣圈的項目方提出以下建議:一、首先要在關鍵的業務操作方法中加入鎖機制,如:OpenZeppelin 的 ReentrancyGuard;二、開發合約的時候採用先更改本合約的變量,再進行外部調用的編寫風格;三、項目上線前請優秀的第三方安全團隊進行全面的安全審計,儘可能的發現潛在的安全問題;四,多個合約進行對接的時候也需要對多方合約進行代碼安全和業務安全的把關,全面考慮各種業務場景相結合下的安全問題;五、合約儘可能的設置暫停開關,在出現「黑天鵝事件」事件的時候能夠及時發現並止損;六、安全是動態的,各個項目方也需要及時捕獲可能與自身項目相關的威脅情報,及時排查潛在的安全風險。

此次盜幣事件算是圓滿結局,dForce最終給的聲明除了道歉,還給出幾個將要採取的方案:

由於Lendf.Me的現有合約已數據汙染,將被永久關閉,新產品將啟用新合約;將於一周內公布資產返還的建議方案; 如果資產分配的方案通過,將儘快開啟並完成用戶的資產分配工作。

《華夏時報》:每次發生盜幣事件,受到損失最大的還是投資者,您能給投資者個人提一些專業性的投資安全建議嗎?

啟富:慢霧安全團隊對投資者個人有以下幾個建議:一是選擇業內頂尖的交易所投資交易,在如火幣、幣安和OKEx這種大型交易所投資交易,即使不幸遭遇到了攻擊者盜幣事件,交易所也會負責賠償客戶的損失。比如2019年幣安被盜7000多枚比特幣後,幣安對投資者都做了賠償。二是數字貨幣投資者可以選用冷錢包存儲數字貨幣,保護好秘鑰和助記詞就可以保證資產安全了。

本次被盜事件也提醒了交易者要關注項目方以及交易所的風控及系統安全如何,再選擇是否需要進行投資。

責任編輯:孟俊蓮 主編:冉學東


本文來源:華夏時報 責任編輯:楊斌_NF4368

相關焦點

  • 假搬磚真套路,幣圈套利需謹慎
    現實中的搬磚是指搬運磚塊,把磚塊從一個地方搬運到另一個地方,而幣圈的「搬磚」搬得是數字貨幣,數字貨幣在不同的交易所價格也不同,買入價格低的虛擬貨幣再以高價賣出,這種賺差價的套利操作,就叫幣圈搬磚(數字貨幣)。
  • 幣圈內幕曝光,備受嚴打!慘嘍!
    北京區塊鏈技術應用協會會長朱燁東表示,25000家都是發幣的,約4000家是做應用的。 由此可見,幣圈是有多火爆。不過,這次再想蹭熱度「挖土豆」,怕是行不通了。近日,多地傳出嚴打非法炒作區塊鏈的聲音,開正門、堵邪路,幣圈正被人人喊打。那麼,頻借「區塊鏈」旗號炒作的幣圈真能實現暴富?為何幣圈近年來一直是監管層重點清整對象?
  • 幣圈老掌柜:幣圈一日人間十年
    也稱山寨幣,大部分的山寨幣也像比特幣一樣,只能用於挖礦和轉帳,沒有其他的具體用例,所以在後來都紛紛沒落了。比如:DVC(開發幣)、TRC(大地幣) 等,只有具體的應用場景或者亮眼技術的幣種才沒有被拋棄,如萊特幣、以太坊等。        幣圈一日,人間十年,這話略顯誇張,但是確實是反映了區塊鏈這個行業的瞬息萬變,即便是曾經的巨頭,大多都消失在歷史的長河中,更別提那些「空氣幣」了。
  • 幣圈隱秘江湖:揭秘460餘種傳銷幣種與資金盤
    15.csc炭匯幣一個賣木炭的都玩起了區塊鏈和虛擬礦機傳銷16.捨得共享所謂捨得就是繼續給操盤捐獻捨得共享基金,盤子已經都死了,還不放過會員連10塊錢都收17.幫唄湖南宗聖文化崩盤後有搞起了傳銷幣18.scc足球幣咋都給幣扯上關係了,去年是盤,今年是幣19.綠鏈圈錢幣
  • 為何幣圈卻迎來破產跑路潮?
    然而,做為區塊鏈技術應用的官方集大成者,人民幣數字貨幣的出現,必將給野蠻生長的幣圈生態鏈帶來覆滅性的一擊!歷史告訴我們,正規軍進山,第一步就是先剿匪!長期以來,頂著區塊鏈,高科技的概念到處招搖撞騙的幣圈,被稱之為中產收割機!
  • 相比「幣圈撲克牌」,這才是真正的幣圈大佬排行榜
    |作者:@區塊鏈威廉幣圈人物排行榜有個比較深入人心的版本,就是「幣圈撲克牌」,但是實際上,全球幣圈的人物排行榜和國內的排行榜對比起來,你會發現這個世界上有兩個幣圈,一個是全球幣圈,一個是中國幣圈。而這次是想介紹一下國外的幣圈大佬排行榜。
  • 幣圈殺豬盤再升級:用戶數據成為暗網搶手貨-虎嗅網
    6月初,《上遊新聞》報導稱,31歲的北京女碩士小麗被幣圈「殺豬盤」坑害,4天被騙75萬元。也有報導稱,這些「殺豬盤」投資交流群裡,除了受害者外,其他人全部是騙子。「我就曾經被『火幣客服』介紹,註冊過兩個從未聽說過的交易所——TESLA和Fbix。
  • 義大利120萬解放軍衝入幣圈 緩解幣圈流動性危機
    狂人說最近,包括幣圈在內的所有金融市場,這次下跌均是由於流動性出現了問題,各國股市暴跌加劇了流動性危機,使得這些非主流資產受到無辜的拋壓,未來,一旦主流市場的流動性恢復,該回到幣圈的資金還會回來,那麼我們該如何界定流動性是否恢復呢?
  • 無限幣「死灰復燃」 重入幣圈視野
    在新幣層出不窮的當下,老幣遲暮急需自救。順著發帖人留下的聯繫方式,蜂巢財經加入了「無限幣(IFC)基礎發展群」群。管理員告訴蜂巢財經,目前無限幣是中國社區在運營。群公告中,群管理頻繁發布有關IFC礦機的內容,包括礦機設置教程、礦工補貼說明等,群主表示,提高挖礦人數才是發展的王道。
  • 幣圈一天、人間一年,比特幣幣圈牛人陳泰元
    面對過去一年來,數字貨幣市場暴跌的熊市大環境,作為集合幣圈和鏈圈的實體企業人,陳泰元反而認為,現在是所有區塊鏈新創專心做好產品與服務的機會。他認為區塊鏈的落地應用將是下一波技術的推動力量。下面從他的認識,我們管中窺豹,看清2019年未來區塊鏈或者比特幣的發展趨勢,因為這樣集幣圈和鏈圈又是程序猿身份,且實體企業的人士可以說是區塊鏈發展的完美型人,他能集合到所有的信息,站在企業、市場、科技的最前沿,他的看法有春江水暖鴨先知的先見。他對區塊鏈創業的看法是?
  • 深訪幣圈礦工:掙扎在幣圈上遊的候鳥人生
    「沒事,混幣圈,睡覺就是浪費時間。」他打了個哈欠,滿不在乎地說。趙哥長什麼樣,我也沒見過,但根據朋友的描述,趙哥是一個頭髮支愣、嘴唇乾裂、面色黝黑的老礦工,髮際線很高,存在感很低,愛好囤幣。春節後,幣價就飈到了700元,趙哥狠了狠心,傾盡積蓄買了一百多個比特幣,結果半年後,幣價又一路跌到了400元。不管漲跌,趙哥一路狂買,沒錢就透支信用卡,工資一發下來立即全部用來買幣。沒過多久,趙哥就辭掉了鐵飯碗,父親知道這事後,氣得非要和趙哥斷絕父子關係,半年沒讓他進家門。
  • 公鹿錢包—幣圈全能戰士
    公鹿錢包的推出,吸引著無數幣圈用戶的目光,已經推出,就產生了巨大的吸聚效應,吸引了大量的流量,並在用戶體驗後,獲得了極高的評價,成為了無數幣圈用戶的首選錢包,是以後公鹿錢包的繼續努力發展、百尺竿頭更進一步的良好開端。在之後的一年時間裡,公鹿錢包不斷努力,持續完善,積極的更新換代,持續創新。
  • 國內幣圈鏈圈發展的五個標誌性階段
    幣圈的發展,的確算得上是一個奇蹟,短短幾年之間從星星之火,形成了現在的燎原之勢。今天咱們就來聊聊幣圈在國內發展所經歷的幾個階段。第一階段:車庫咖啡,李笑來布道 車庫咖啡屬實算得上是國內幣圈的起源地,李笑來也確實算得上是中國幣圈的第一人,雖然我不知道他是不是真的是中國比特幣首富。 李笑來確實是一個做老師的材料,就在車庫咖啡內,李笑來憑藉自己的三寸不爛之舌,成功安利了寶二爺、趙東、李林等人。
  • 現在幣圈只有兩種幣:社區幣與「社區幣」
    炒幣群裡這句話不斷被複製粘貼。6 月底,比特幣在首次漲到 1 萬美元後,直接衝上了 1.4 萬美元。以往來看,比特幣大漲,其他主流山寨幣也會跟著上漲。但這次卻相反,在比特幣價格不斷創下今年新高的情況下,主流山寨幣普遍大跌,比如 Holo Chain、Harmony,還有大名鼎鼎的 Algorand。
  • 幣安區塊101丨幣圈纏論狙擊手:一個幣民的」炒幣「虧錢教訓
    幣圈纏論狙擊手(左) 千江月(右)幣圈纏論狙擊手:小姐姐好,幣安的夥伴們大家好,我是幣圈纏論狙擊手,是一名普通的幣友,很榮幸參與到這個節目當中,跟大家一起來分享一下我的「虧損」經歷。幣安千江月:反正我是有的。幣圈纏論狙擊手:我好像沒有過爆倉,但是我止損過很多次。因為我槓桿小,也控制好風險,倉位小一點沒有爆倉過。2幣安千江月:我想問一下,你現在是專職炒幣?幣圈纏論狙擊手:可以說是的,因為我有自己的社區,我也在帶我的小夥伴們一起炒幣。合約和現貨比的話,應該在7比3,現貨佔7,合約佔3。
  • 幣圈風雲:區塊鏈、虛擬幣與人性
    在區塊鏈利好消息出爐後,幣圈玩家們紛紛奔走相告,仿佛得到了正名,也就帶來了後來的頒獎典禮。頒獎典禮過後,孫宇晨發微博說自己2013年開始推廣區塊鏈技術,是國內最早一批從業者,甚至在後來他還被推崇為「幣圈任正非」。此外,OKCoin創始人徐明星在朋友圈中難掩興奮,「看以後誰還敢說區塊鏈是騙局」。
  • 2020.12.26號最新幣圈動態資訊!
    已有54家交易所下架XRP,瑞波大跌40%,幣圈震蕩。今日又回調40%,可見瑞波共識還是非常高,畢竟很多大銀行都與瑞波有應用合作。大跌後的大漲,到底割了誰的韭菜! 9、環球幣GWC,據悉是GEC的仿盤,礦機模式,今年5月份開始浮出水面,然後稱要在香港上市(交易所),據受害者透露這個就是一個資金盤,剛開始拉他進去玩的時候,所謂的推薦人說可以通過內幕消息可以賺得更多,然後經過託和推薦人的誘導,投錢進去後,按照內幕消息操作帳面盈利了不少,但是想提現收手,發現帳戶已經被凍結,解封需要一筆保證金,結果就是被踢出了群聊;現在還傳出不少維權消息
  • 幣圈項目推廣花火HDU是什麼
    1:《蝴蝶工作室》1:幣圈群,項目群,收群/賣群/建群/補群/拉進質量群.炸群2:幣圈媒體宣發包括金色財經,幣世界,等知名媒體3:社區長對接,項目方看過來。4:交易所免費上幣!!!非小號排名有10家交易所提供選擇(內部通道)5:朋友圈廣告,通過幣圈大量愛好者,朋友圈文案轉發,以及自己社群大咖AMA6:提供現有群資源進行項目包裝和活躍7:承接項目孵化到運營到上交易所到市值管理,思募一條龍服務推廣分為線上線下,現在疫情影響今年估計線下大會都沒戲。
  • 比特幣大漲後,中國幣圈「心照不宣」 集體丟幣!
    以下內容根據採訪對話整理:01大漲以後,幣圈人:"集體丟幣"、"狂發紅包"、"要請保鏢"?記者:你現在覺得還是一幣一別墅嗎?記者:平時你們幣圈之間聯繫多嗎?紅桃:看人,有的人就喜歡交際,但我不喜歡。記者:當時比特幣是通過什麼買的呢?買了多少,炒幣有什麼故事嗎?紅桃:最早是比特幣中國,2017年後已經關停了。還有幾個大交易所,OKcoin、火幣。數量就不用說了,那不就是凡爾賽了嘛。
  • 2019幣圈剿匪實錄:逮捕500餘人,涉案金額超200億
    幣圈從業者的頭頂,頓時炸開了一記響雷。他們如夢初醒——原來,幣圈「剿匪」早已開始。「我是不是要跑路了?」交易所運營人員項律告訴DeepFlow,這位才畢業半年的95後一臉焦慮。該詐騙團夥自建交易平臺,並建立了炒幣交流群,且每個群中只有一個受害者,其他群成員均為該詐騙團夥的成員。2019年8月,浙江東陽市公安局破獲一起特大虛擬幣詐騙案,警方分赴安徽、四川、廣東、上海等7個省份抓獲犯罪嫌疑人71名,串併案件200餘起,案值超1億元。