dForce团队公开还原黑客攻击事件真相_FOR:Battle for Life

作者:dForce

北京时间4月19日,dForce的去中心化借贷协议Lendf.Me遭到黑客攻击,价值约两千五百万美金的加密数字资产被黑客盗走。事件发生后的48个小时里,我们不眠不休,分秒必争地追踪黑客和被盗资产的去向。

攻击事件回顾:

4月19日8点58分,黑客开始对Lendf.Me合约发起攻击。

截至到11点32分,黑客完成攻击并盗走价值两千五百万美金的加密数字资产。

当天下午12点57分,Lendf.Me和USDx合约陆续被关闭。

dForce宣布在Arbitrum和Optimism添加wstETH为抵押品:12月16日消息,dForce宣布在Arbitrum和Optimism添加wstETH为抵押品,用户可以提供wstETH来赚取被动收益,或者在dForce Lending上以抵押品wstETH为抵押贷款。[2022/12/17 21:49:48]

团队行动回顾:

4月19日11点至14点,我们的投资人(MulticoinCapital、CMBI、火币资本)帮助我们紧急联系了各大稳定币资产发行方和去中心化金融协议团队。同时,我们联系了各大中心化交易所和钱包等合作方的高层,要求将黑客地址以及相关涉案账号加入监控并冻结被盗资产。

火币FastTrack项目dForce:CeFi和DeFi是“前店后厂”的关系:9月10日,火币全球站第13期FastTrack项目dForce创始人杨民道在接受星球日报CEO Mandy访谈时表示,CeFi和DeFi是“前店后厂”的关系,两者相辅相成。中心化平台作为和用户最直接的入口,会成为用户端的巨大的流量入口。而DeFi可以帮助CeFi把部分的业务流程DeFi化,比如借贷、存款生息这类型的业务,所以中心化平台的功能DeFi化会是巨大的趋势,因为中后台的成本可以大大节省。??

据悉,近期火币率先推出了“DeFi挖矿”、“新币挖矿”等产品,打开了普通用户高效、安全、零摩擦、丰厚奖励的“DeFi 挖矿”的行业级入口。 杨民道认为,对于中心化平台来说,DeFi有非常大的全球资金的优势和资产端的连接的灵活性。希望中心化合作平台可以更多接入DeFi协议,比如dForce的稳定币协议就有按照秒提供利息的便利方式。DeFi和CeFi在很多维度上都有融合的机会。[2020/9/10]

4月19日12点起,我们向各大资产发行方和去中心化金融协议报告了攻击事件的原因和资产当下情况,各方要求我们出具来自的强制执行信以便下一步行动。

dForce创始人杨民道:dForce要实现的是从资产协议到功能性协议的垂直整合:7月29日消息,在今日举行的“霍比特E姐有约”第3期中,霍比特全球商务副总裁Elsa与dForce创始人杨民道进行了主题为“dToken新产品上线,解密dForce协议矩阵”的线上AMA。

在谈及dForce做DeFi协议矩阵的逻辑时,杨民道称:dForce要实现的是从资产协议到功能性协议的垂直整合。dForce的资产类协议,包括合成型稳定币USDx、锚定实物黄金的代币GOLDx、生息代币dToken(如dUSDT, dUSDC),这些资产类协议可以更好地将流动性聚集起来,通过与其他产品的整合实现流动性的留存,并延伸到其他的协议堆栈中。资产类协议作为上游,将为下游的交易、借贷提供利息。

“霍比特E姐有约”为霍比特交易所线上AMA直播栏目,旨在为社区用户提供一个直观、清晰、便捷的平台了解项目,同时为项目方提供一个直接触达社区用户、与社区近距离交流的渠道。[2020/7/29]

4月19日下午,dForce、星火与imToken安全团队在线下集结,并与慢雾远程连线成立临时安全团队,开始进行资产追回。

4月19日22点12分,黑客链上留下信息“BetterFuture”。

4月19日22点16分,黑客向Lendf.MeAdmin地址转入126,014PAX。

4月19日22点43分,我们在链上向黑客留下联系方式,表达了沟通的意愿。

4月19日22点53分,我们正式向新加坡提出请求,希望配合我们出具强制执行信,以便得到各大资产发行方和去中心化金融协议团队的协助,对黑客的账户进行监控和冻结

4月20日3点04分,黑客向Lendf.MeAdmin地址转入320.277个HBTC。

4月20日3点20分,黑客向Lendf.MeAdmin地址转入381,162HUSD。

4月20日上午起,新加坡陆续给其他团队提供了强制执行信,要求团队向直接提供跟案件相关的必要信息或进行相关账号的监控和冻结。与各第三方团队的沟通过程从未经过dForce团队,dForce团队也从未获得1inch提供给新加坡的IP信息。

4月20日,基于黑客在攻击前后留下的痕迹,安全团队成功确定了准确的黑客画像,并开始与国内外各方资源进行交叉对比,获得突破性线索,离黑客越来越近。

4月20日日间,黑客没有任何行动。下午18:17分,Lendf.MeAdmin在链上向黑客留下信息“Contactus.Foryourbetterfuture.”。

4月21日13点33分,黑客在重重压力下,与我方主动沟通,并开始归还部分资产。继续沟通后,所有资产被成功找回。

截至4月21日17点,新加坡未找到黑客真人信息,由于资产已被追回,我们已向提交撤案请求。

我们郑重声明,dForce团队未曾获得任何合作方向我方提供的用户敏感信息。

在此,dForce团队向给我们提供了支持和帮助的合作伙伴、用户和投资人致以最诚挚的感谢。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-10:9ms