自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

YFI创始人未完成的DeFi协议Eminence遭攻击,黑客盗取1500万美元后归还800万

2020-09-29 05:50:42
收藏

Eminence.Finance协议遭受攻击,损失1500万美元

由Yearn.Finance(YFI)创始人Andre Cronje开发的未完成去中心化金融(DeFi)协议Eminence.Finance于周一晚间遭到攻击。攻击者从Eminence中盗取了用户存入的1500万美元资金,随后将800万美元返还给了YFI。

事件经过

攻击发生的时间点恰逢Eminence的Twitter页面刚刚上线,且Cronje本人进行了转发。目前尚不清楚攻击者为何会返还部分资金。"只有攻击者自己知道答案,"Cronje在接受采访时表示。

Eminence是Cronje正在开发的一款卡牌游戏协议。作为YFI的创始人,Cronje此前推出的YFI项目因收益聚合概念而大受欢迎。YFI通过从不同借贷协议中获取收益并进行优化,然后将聚合收益返还给储户。根据CoinGecko的数据,YFI的市场价值目前已经达到7.87亿美元。

因此,当Cronje通过转发推文透露他的新项目Eminence时,许多投资者似乎不愿错过机会,最终向这个未完成的协议存入了1500万美元。一位名为@ChainLinkGod的用户在推特上表示:"刚刚投入了$EMN。我仍然不知道它具体是做什么的,但只要@AndreCronjeTech参与其中,我就愿意随时冒险。"

未完成的项目

在攻击事件发生后,Cronje表示Eminence至少还需要三周时间才能完成。"昨天我们刚刚完成了游戏多元宇宙新经济体系的概念设计。按照我的惯常做法,我在ETH上部署了测试合约,以便继续开发,"他解释道。

Cronje为Eminence部署了具有"销毁"和"铸造"功能的智能合约,这意味着用户可以存入资金并铸造Eminence的原生代币EMN。"合约中存入了近1500万美元,"Cronje说,"合约被完全利用,其中800万美元被发送到了我的yearn:deployer账户。"

Cronje称这次攻击"非常简单"——"在紧缩曲线上铸造大量EMN,将EMN销毁以换取其他货币,然后将这些货币出售换取EMN。"一位交易员在Eminence中存入资金后,仅一小时就损失了13万美元。

责任归属

虽然交易者最终要对自己将资金存入未完成且未经审计的协议而造成的损失负责,但DeFi社区的一些成员认为Cronje的行为——即在项目完成前就对Eminence进行宣传和转发推文——也应该承担一定责任。

Genesis Block创始人Mick Hagen质疑道:"Andre使用的是主要的'Yearn Deployer'地址部署这些合约。人们关注着他的每一个举动、每一笔交易。如果这些真的只是'测试'合约,他为什么不使用一个不受关注的替代地址来部署/测试呢?"

Hagen还指出:"就在他部署合约后,他开始转发一些神秘、引发FOMO(害怕错过)情绪的预告。域名也是他们的。这一切都很合理。热度在增加。这趟列车已经出发,无法回头。Andre接触的任何东西都会变成金子。冒险模式被激活。"

Hagen认为,如果Cronje没有通过转发新游戏协议的预告来引发FOMO情绪,这种情况本可以得到缓解。加密货币社区的其他一些成员,包括Alex Krüger和"@CryptoMessiah",也表达了类似的观点。

针对一些回应,Cronje表示:"让我明确一点,不要使用我部署的随机合约,除非我在Medium文章中明确提及。我昨天部署的合约纯粹是为了我自己进行交互。"

当被问及Eminence是否会向受损的存款人发放新代币时,Cronje表示:"目前我对此没有评论。"

据一位区块链分析师称,攻击者使用的地址曾与火币等中心化交易所进行过交互。如果第三方配合,这可能有助于追回损失的资金。

展开阅读全文
更多新闻