REA:Cream Finance被盗事件完结,赔偿方案引发用户不满_CREA

CreamFinance被盗事件虽然已基本完结,但事件引发的争议还在继续。

10月27日,DeFi借贷协议CreamFinance遭遇攻击者闪电贷攻击,致使C.R.E.A.M.Ethereumv1市场丢失价值1.3亿美元的CreamLP和其他ERC-20代币。

CreamFinance称,此次攻击混合了经济攻击和预言机攻击,攻击者从MakerDAO闪电贷出DAI来创建大量yUSD代币,同时通过操纵多资产流动性池,利用价格预言机计算yUSD价格,yUSD价格升高后,攻击者的yUSD头寸增加,创造了足够的借入限额来抵消C.R.E.A.M.Ethereumv1市场的绝大部分流动性。被盗关键漏洞在于可封装代币的价格计算,已经停止了所有可封装代币的供应/借贷。

美国检察官发现SBF近期曾两次使用VPN访问互联网:金色财经报道,美国检察官表示,他们发现前FTX首席执行官SamBankman-Fried(SBF)最近两次使用虚拟专用网络(VPN)访问互联网。据悉,美国地区法官LewisKaplan于2月9日拒绝批准检察官与Bankman-Fried谈判达成的一项协议,该协议要求他停止使用Signal等其他应用程序,并且只联系一组特定的前任和现任FTX员工,同时保留他有权使用带有监控技术的WhatsApp、iMessage以及拨打Zoom和FaceTime电话。[2023/2/14 12:05:46]

据Rekt数据显示,CreamFinance价值1.3亿美元代币从金额上看成为了加密历史上第三大失窃案,仅次于PolyNetwork的6.1亿美元和Compound的1.47亿美元。11月13日,CreamFinanc公布了对受影响用户的赔偿方案,将利用其Treasury的剩余代币,并移除项目团队剩余的全部Cream代币分配,向受影响用户发放1453415枚Cream代币。

金融服务应用Voyager以14亿美元估值完成2.1亿美元融资:4月12日消息,菲律宾支付和金融服务应用PayMaya和neobank Maya Bank的所有者Voyager Innovations宣布以14亿美元估值完成2.1亿美元融资,SIG Venture Capital领投,EDBI、First Pacific Company、PLDT、KKR、Tencent(腾讯)、International Finance Corporation、IFC Emerging Asia Fund、IFC Financial Institutions Growth Fund等参投。

Voyager计划将加密货币、小额投资和保险产品添加到PayMaya,其中已经包括数字钱包、在线汇款、账单支付、银行转账、预付卡和称为PayMaya Mall的电子商务功能。 (TechCrunch)[2022/4/12 14:19:28]

值得注意的是,若受影响用户成功向NexusMutual或BridgeMutual提出全额保险索赔则没有资格认领Cream;若获得部分索赔,可根据剩余比例认领。不过,此举却遭到了部分行业人士的质疑,直言CreamFinance是历史上最无耻的项目方。

美国西弗吉尼亚州考虑不再使用Voatz区块链投票系统:西弗吉尼亚州国务卿Mac?Warner表示,“Voatz区块链投票系统被发现有漏洞,如果公众不想使用它,或者对结果失去信心,我们必须考虑到这一点。”据此前消息,?麻省理工学院(MIT)的一个工程师团队进行的新研究发现,一个名为Voatz的区块链投票系统存在一系列令人担忧的漏洞。在对Voatz的Android应用程序进行逆向工程之后,研究人员称,如果攻击者破坏了管理Voatz API的服务器,甚至可能在选票到达时改变它们,这显然是一种令人担忧的威胁。(CoinDesk)[2020/3/2]

据微博博主“很大很大的橙子”认为,该被窃案虽然声称被盗1.3亿美元价值的资产,但是实际损失并不大,该赔偿方案利于项目方自身,并不利于赔偿者。

动态 | BM补充介绍社交应用Voice:用户不需要支付RAM、CPU等费用:据MEET.ONE消息,6月2日,BM发推补充介绍了社交应用Voice。他指出Voice基于EOSIO的智能合约部署,同时用户不需要支付RAM、CPU等费用,因为B1账户将会为用户提供这些资源。[2019/6/2]

“这次1.3亿美金的损失,其中有5000-6000万美金是CRETH2,而CRETH2的底层资产都锁在ETH2.0质押合约里,实际是没有丢的。这次Cream团队给的方案是,对于在借贷市场里面被盗的CRETH2,其对应的质押在ETH2.0合约里的ETH不还了,只补偿一些CreamToken。而对应的质押在ETH2.0合约里的ETH,就归团队所有。还有黑客打还给YEARN的近1000万美金,YEARN还给了Cream团队,但是Cream团队并未还给用户,只是补偿了一些CreamToken。”

很大很大的橙子认为,本质上是Cream团队用一些CreamToken换取了用户真金白银的ETH以及yCrv,也就是说经过这次黑客盗币事件,Cream团队把CreamToken通过OTC出掉了,还卖了个好价钱。

更形象的讲,“Cream的事情相当于用户把钱存银行(Cream),银行给了你存折。然后你的存折又寄存在银行,银行却给你搞丢了。最后银行表示因为存折丢失用户的资产无法归还,但是我可以补给用户15%本金作为补偿,你看我是不是很善良!”该博主强调。

公开资料显示,CreamFinance于2020年8月正式上线,分叉于CompoundFinance,创始人为被称为“麻吉大哥”的演员黄立成。

此外,本次被盗也不是CreamFinance第一次失窃,在今年2月和8月其均发生了被盗事件,被盗资金分别为3750万美元和1880万美元。这也使得该项目成为了今年以来黑客成功攻击次数最多的DeFi项目。

不过,Oklink数据显示,截至目前,CreamFinance总锁仓资金仍高达6.38亿美元,近一个月锁仓量仅下跌7.5%。

值得注意的是,CreamFinance自诞生以来其开发方式就被行业冠以“糙快猛”字眼,即一贯追求迅速运营却忽视回归测试,在运营过程中弊端与漏洞频出,最终被黑客利用。

如今,整个DeFi板块如同一个又一个的套娃,一环出错会致使多个环节受到牵连,进而或引发局部系统性风险。发展至今,DeFi仍处于一种试验阶段,其中风险频出,作为金融领域的革新环节,仍需要时间来继续检验。

作者:时江

编辑:XL

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-3:237ms