Defi的安全事件这几年里隔三岔五就会出现暴雷或者黑客盗取事件,但像Resupply团队处理事情态度如此恶劣的傲慢行为,我还是头次见。 来帮你们捋一捋前因后果: 6.26上午9点,攻击 Resupply协议的黑客通过ERC4626 通胀漏洞盗窃资产,团队在部署新金库时未能销毁初始份额终,黑客几乎0成本铸造增发了10M $reUSD ,通过0x6D9f6E900ac2CE6770Fd9f04f98B7B0fc355E2EA(黑客地址,ETH Gas 来自 Tornado 混币器) 全部都换成 ETH转到以下两个地址,价值约 950 多万美金: 钱包地址1: 钱包地址2: 具体Resuppply的代码出现问题看这篇文章,我感觉写的很全面: Onekey的老板Yishi 亏损几百万美金下场维权,不仅没有得到合理的答复被禁言提出dc群,今天还收到了种族歧视的侮辱言论私信。 为众人抱薪者,支持Yishi老板维权,也希望看到这篇文章的各位看到关于维权Resupply的声音一起加入声援,币圈安全问题大家每个人或多或少都出现过,可以不发声也请别嘲笑和幸灾乐祸,毕竟谁也不能保证下一次不是出事的自己。 不同团队遇到资金被盗事件处理的方式: 正常团队:尽最大努力追讨黑客和安抚客户,想办法承担损失稳定民心。 Resupply团队:攻击散户,先甩锅问题,然后禁言一切维权声音,坏账需要保险库来(也就是那些质押 $reUSD 的散户)兜底买单。 也就是说我在你这个协议上存钱,因为开发者自己疏忽出现代码设计和部署漏洞,发生的黑客盗取金库事件,最后让散户们自己买单,还嘲讽用户,我相信大家应该都看清Resupply项目的嘴脸了吧 为什么Resupply出事,大家都在骂Curve? 大家也是因为看重有Curve背书才来Resupply上质押理财,再加上Resupply为Curve 的 crvusd提高了大额tvl,可以说Curve是最大受益方,Resupply相当于Curve拆分盘都不为过。 而Curve公开表示和Resupply没有任何关系,说是不同团队做的项目,但Resupply的主要开发者Wavey0x 在Curve的github有很多代码贡献,Curve官方回应这个人是convex团队成员: 让我最可气的是每次这个团队出事都是一副“哦,朋友们我为你们感到惋惜,但是退钱是不可能退钱”的贱人嘴脸,Curve的中文社区发言人的发言真的太败观感,先把自己撇得干干净净。 Curve生态中各个协议在过去几年出现的安全问题还真不少,结合上面的分析,我现在都开始怀疑这些出现Curve生态出问题的“协议”,就是同一伙人换壳反复收割,请大家小心一切匿名且和curve相关的项目方! 只能说Cetus的含金量还在上升,同样是被黑客攻击的事件,团队全额赔付还向社区道歉的态度,处理方式天差地别。 做人如果都做不好,更别提做项目了。