avatar
danny
10,429 người theo dõi trên Twitter
Theo dõi
Just a boring gin maker. Tweets are stupid and for fun. Taking public transportation and wasting time on #NFT and #Defi Building @marginx_io and @purse_land
Bài đăng
avatar
danny
04-02
Liệu đây có phải là cách thiết lập của @circle không? - $usdc Có thể trong những trường hợp không có quy định pháp luật nào điều chỉnh dịch vụ ký quỹ, tất cả những gì họ có thể làm là "bỏ qua" - xét cho cùng, không ai muốn tiền của mình bị "đóng băng" bất cứ lúc nào. Từ góc độ tuân thủ pháp luật và thương hiệu, đóng băng là một tình huống "ngoại lệ", đòi hỏi rất nhiều giấy tờ và sự cho phép. Hơn nữa, đóng băng tài sản sẽ không mang lại bất kỳ lợi nhuận bổ sung nào cho Circle; ngược lại, nếu thực hiện không đúng cách, nó có thể dẫn đến kiện tụng và làm tổn hại đến thương hiệu, khiến đây trở thành một quyết định thua lỗ (tình huống sẽ khác nếu việc này được thực hiện tại Base). Hơn nữa, vào thời điểm đó, hệ thống theo dõi/tuân thủ (nếu có) của Circle có thể chưa hoạt động... khiến việc báo cáo các hành vi vi phạm càng trở nên bất khả thi. Tất nhiên, đối với các nạn nhân, đây là điều khiến họ căm ghét Circle (tin tôi đi, tôi hiểu cảm giác đó). @okx và @binance đã làm điều này rất tốt. Sau khi liên hệ, họ sẽ "đóng băng" số tiền trong tài khoản trong vòng 24-72 giờ, cho người đăng ký thời gian để chuẩn bị các giấy tờ cần thiết. Nếu bạn không cung cấp được các tài liệu cần thiết trong thời gian quy định, thì rất tiếc là... Người ta thường nói rằng CEX đóng băng tài sản/giao dịch – theo kinh nghiệm hạn hẹp của tôi, 95% các trường hợp đóng băng đó đều có vấn đề… Bạn muốn có sự bảo mật mà không cần các thủ tục phức tạp? Bạn muốn sự tiện lợi nhưng lại lo lắng về vấn đề an toàn? Bạn nghĩ mình là Trump à? twitter.com/agintender/status/...
USDC
0.01%
avatar
danny
04-02
Thông tin chi tiết về cuộc tấn công nhắm vào @DriftProtocol… Kẻ tấn công đã khai thác một token CarbonVote có tên $cvt khoảng 2-3 tuần trước và tạo một pool trên Raydium với 500u (một $cvt có giá trị 1u). Sau đó, họ bắt đầu thổi phồng khối lượng giao dịch, tạo ra "lịch sử giá" cho Oracle (bước này rất quan trọng). Cuộc tấn công bắt đầu vào ngày 1 tháng 4. Những kẻ tấn công đã chiếm được Key quản trị và đầu tiên niêm yết token CVT trên sàn giao dịch giao ngay của Drift (bước này giúp CVT có thể được sử dụng làm tài sản thế chấp). Chúng cũng đã loại bỏ giới hạn rút tiền USDC từ nhiều kho tiền khác nhau. Sau đó, thông qua năm ví, chúng đã thế chấp 785 triệu USDT (trị giá 785 triệu USDT) CVT làm tài sản đảm bảo (CVT có sàn giao dịch giao ngay trên Drift với nguồn cấp dữ liệu giá) cho giao thức và sau đó tích cực vay mượn trên nhiều thị trường giao ngay khác nhau. Trong vòng 12 phút, 31 giao dịch đã được sử dụng để rút sạch tiền từ hơn 20 Vault, bao gồm USDC, JLP và USDT, dẫn đến thiệt hại vượt quá 200 triệu đô la. Sau đó, tài sản được chuyển sang Ethereum thông qua Chuỗi và sau đó được đổi lấy $eth (Ai nói vậy...) $eth (Không có giá trị?) Về cơ bản, cuộc tấn công lần là một vụ xâm nhập nhằm chiếm đoạt Key quản trị. Điều đáng chú ý là, có tin đồn trên mạng rằng các nhân sự chủ chốt của Drift đã rời đi vài tuần trước... Tại thời điểm này, với Key quản trị và sử dụng logic vay mượn thế chấp, toàn bộ cuộc tấn công chỉ mất khoảng 20 phút... Hy vọng có thể truy tìm nguồn gốc: x.com/ArxsTV/status/2039423108...…
Drift
@DriftProtocol
04-02
We are observing unusual activity on the protocol. We are currently investigating. Please do not deposit funds into the protocol while we investigate. This is not an April Fools joke. Proceed with caution until further notice. We’ll provide additional updates from this account.
CVT
0%
loading indicator
Loading..