北京时间凌晨,DeFi聚合协议Yearn.finance的治理代币YFI出现大幅下跌,从最高大约30000美元跌至最低24300美元,跌幅超12%。 作为今年第一个万倍币,YFI开启了流动性挖矿的新模式:无预挖、团队无保留、无增发。凭借着固定上限仅为3万个,YFI一路超过了BTC的价格,并且最高达到了BTC价格的近3倍。YFI创始人Andre Cronje在这场DeFi浪潮中获得了很高的口碑,更是YFI的灵魂人物,但这也成为了YFI的未知风险。 YFI今日大幅下跌并非是市场整体原因,而是与YFI以及Andre关联的游戏项目Eminence出现了大漏洞,致使高达1500万美元的资金受到影响。 攻击事件细节YFI创始人Andre最近一直忙于构建关于游戏多元宇宙新经济背后的概念,并且正在开发一个项目,就是Eminence,同时对该项目进行的大量推广。但这个项目目前还处于测试阶段。 在事件发生后,Andre也公布了这起事件相关信息: 1.昨天,我们完成了关于游戏多元宇宙新经济背后的概念,也就是Eminence。就像我往常的做法一样,我将在以太坊上部署了合约(分步进行),这样我们可以继续进行开发。 2.Eminence至少还需要3周以上时间才能正式上线。 3.这些合约或生态系统都不是最终的。仅在昨天,您会注意到我部署了2批单独的合约,这通常是我在“试用产品”时走的流程。 4.我们开始在Twitter上发布一些艺术预告片,以展示游戏中的所有不同角色的部落氏族 5.我们发布了第一个部落“ Spartans”。 然后我上床睡觉。 6.大约凌晨3点左右,我被震醒,发现a)将近1500万美元已存入这些合约b)并且合约漏洞被利用,1500万全部受到影响,c)其中800万美元已发送至我的yearn: deployer账户。 7.该漏洞本身非常简单,在曲线上铸造了许多EMN,销毁EMN换取另一种货币,然后卖掉代币又换取EMN。 由此可见,我们可以得出几个结论: 1.Eminence处于测试阶段。 2.Andre已经部署了部分合约,而且对外开放了参与。 3.投资者过于信任Andre,在未确定安全的情况下,急于注入大量资金。 4.Andre强调自己的行事风格已经体现这个项目还在测试(要甩锅?) 5.黑客大约拿走了700万美元,返还了800万美元。 Andre发布了最新消息,他表示,我已要求yearn财政部协助退还黑客发送的800万美元。 多重签名更为安全,因此我对他们拥有资金感到更自在。 资金将按照黑客攻击之前的快照返还给持有者。 (责任编辑:admin) |