avatar
danny
10,429명의 트위터 팔로워
팔로우하기
Just a boring gin maker. Tweets are stupid and for fun. Taking public transportation and wasting time on #NFT and #Defi Building @marginx_io and @purse_land
포스팅
avatar
danny
@circle의 설정이 이런 것일까요? 에스크로 서비스를 규제하는 법적 규정이 없는 상황에서는 그저 "내버려 두는 것"밖에 방법이 없을 수도 있습니다. 결국 누구도 자신의 돈이 언제든 "동결"되는 것을 원하지 않으니까요. 규정 준수 및 브랜드 관점에서 동결 많은 서류 작업과 승인이 필요한 "예외적인" 상황입니다. 더욱이 자산 동결 Circle에 어떠한 추가적인 이점도 가져다주지 않습니다. 오히려 잘못 진행될 경우 소송으로 이어지고 브랜드 이미지를 손상시켜 손해를 볼 수 있습니다(Base에서 이러한 조치를 취하는 경우와는 상황이 다릅니다). 게다가 당시 Circle의 규정 준수/추적 시스템(있다면)이 온라인에 없었을 가능성이 있어, 부정행위를 신고하는 것이 더욱 불가능했습니다. 당연히 피해자들은 Circle을 증오할 수밖에 없었죠 (저도 그 심정을 잘 압니다). @okx와 @binance는 이 부분을 정말 잘 처리했습니다. 연락을 받으면 먼저 24~72시간 동안 계좌 자금을 "동결"하여 신청자가 필요한 서류를 준비할 시간을 주었습니다. 지정된 시간 내에 필요한 서류를 제출하지 못하면 어쩔 수 없이... 사람들은 CEX가 자산/거래를 동결 흔히 말하는데, 제 경험상 그러한 동결의 95%는 문제가 있는 경우입니다. 복잡한 절차 없이 보안을 원하십니까? 편리함을 원하지만 안전이 걱정되시나요? 당신이 트럼프라고 생각하세요? twitter.com/agintender/status/...
USDC
0%
avatar
danny
@DriftProtocol을 대상으로 한 공격에 대한 자세한 내용… 공격자는 약 2~3주 전에 $cvt이라는 CarbonVote 토큰을 채굴하고 Raydium에 500u(하나의 $cvt는 1u)로 채굴 풀을 생성했습니다. 그런 다음 그들은 거래량을 부풀리기 시작했고, 오라클을 위해 "가격 이력"을 만들어냈습니다(이 단계는 매우 중요합니다). 공격은 4월 1일에 시작되었습니다. 공격자들은 관리자 키를 획득한 후, 먼저 CVT 토큰을 드리프트(Drift) 현물거래소에 상장했습니다(이 단계를 통해 CVT를 담보로 사용할 수 있게 되었습니다). 또한, 여러 금고에서 USDC 출금 한도를 해제했습니다. 그 후, 5개의 지갑을 이용하여 7억 8,500만 USDT(미화 7억 8,500만 달러 상당)의 CVT를 담보로 제공했습니다(CVT는 드리프트에 가격 피드가 제공되는 현물거래소에 있습니다). 스테이킹 들은 12분 만에 31건의 거래를 통해 다양한 현물시장에서 공격적으로 자금을 차입하여 USDC, JLP, USDT를 포함한 20개 이상의 금고에서 자금을 빼돌렸고, 이로 인해 2억 USDT가 넘는 손실이 발생했습니다. 그런 다음 자산은 웜홀을 통해 이더리움으로 전송되었고, 이후 $eth로 교환되었습니다. (누가 그랬지...) $eth (값이 없나요?) 이번 공격은 본질적으로 관리자 키를 탈취한 것이었습니다. 흥미롭게도, 드리프트의 핵심 인력이 몇 주 전에 회사를 떠났다는 소문이 온라인에서 돌고 있습니다. 이 시점에 관리자 키를 확보하고 담보 대출 방식을 사용하려면 전체 공격에 약 20분 정도 소요되었을 것입니다. 출처를 추적할 수 있기를 바랍니다: x.com/ArxsTV/status/2039423108...…
Drift
@DriftProtocol
04-02
We are observing unusual activity on the protocol. We are currently investigating. Please do not deposit funds into the protocol while we investigate. This is not an April Fools joke. Proceed with caution until further notice. We’ll provide additional updates from this account.
CVT
0%
loading indicator
Loading..