Forwarded from Paul
Timelock은 해당 문제의 원인과는 관계가 없습니다. 핵심은 flash loan contract가 pancakeswap에 남아있었다는 것입니다. pancake의 모체는 uniswap으로, uniswap이 가진 코드를 가져와 만들어진 것입니다. 이 과정에서 uniswap에 있던 flash loan contract가 pancakeswap으로 넘어왔고 pancake V3에서는 해당 컨트랙트가 삭제 되었으나 pancake V2에서는 해당 컨트랙트가 남아있었기 때문에 이것이 악용된 결과입니다.
flash loan을 더 파고들면 블록체인 기술과도 연관이 되는 것인데, 쉽게 생각해서 flash loan을 반복하여 bunny를 대량 매수한 것입니다. 여러분이 공급한 bunny의 유동성이 세력으로 넘어갔고 이것을 대량 매도하여 가격이 -99%가 된 것입니다.
bunny 측에서는 해당 이슈에 대해 reimbursement, 일종의 보상안을 발표한다는 계획이며, 해킹 발생 시각을 기준으로 bunny의 수량을 파악하여 이를 보상안에 적용한다는 것입니다.
비고로 bunny를 매수하실 때 많은 돈을 넣지 마세요... 이미 1달러때 줍지 못한 거면 막차 떠났습니다. 마지막 가격이 제 기억으론 150불 정도였나 그랬는데 지금 기준으로 7배죠. 지금 bunny에서는 어떤 입장도 아직 취하고 있지 않은 상황에서 bunny 토큰을 매집하는 게 의미가 있을까하는 생각이 듭니다.
보상안에 따라 bunny 토큰의 향방이 결정될 것입니다. (제 개인적인 생각들입니다. team의 공식 입장이 아닙니다.)
첫번째는 현재의 bunny 토큰으로 보상을 지급하는 것인데, 이렇게 되면 bunny 토큰의 가격유지는 절대 안됩니다. 시중에 있는 bunny보다 더 많은 양이 유통될 것이기 자명하기 때문입니다.(inflation)
두번째는 bunny 토큰의 컨트랙트를 새로 짠 다음 bunny 측에서 이 토큰이 앞으로 bunny라고 공인을 하고 이것으로 보상을 지급하는 것입니다. 그렇게 되면 현재 지금 거래되고 있는 bunny 토큰은 코드 쪼가리에 불과한 것이 됩니다. (사실 이 방안이 젤 맞지 않나하는 생각이 듭니다.)
세번째는 bunny를 지급을 하되 이를 lock하는 것입니다. 이렇게 되면 보상으로 지급할 bunny를 어떻게 조달할 것인지가 문제가 됩니다.
i) 시중에 있는 bunny를 매집해서 배분 : 하지만 이것도 문제인 것이 시중에 있는 bunny를 매집할 자금력을 과연 어디서 구할 것이냐는 것입니다. 토큰 분배 구조 상 team에게 할당된 bunny가 있긴 하겠지만 이것도 똥값이 된 상황에서 어떻게 한다는 것일까요?
ii) 현재 유통량에서 더 bunny를 발행해 지급을 하되 lock up 하는 것입니다. 즉 3개월, 6개월, 1년 등의 기간에 걸쳐 적당한 이율을 제시하고 스테이킹을 하는 것입니다. 하지만 이 방법의 가장 큰 문제점은 보상 지급과 동시에 스테이킹 기간이 카운트 될 것이고, 그 이후 언스테이킹 시점에서는 대량 물량이 나오게 될 것입니다. 이는 즉 기존에 계획된 양보다 더 많은 bunny가 유통된다는 것입니다. 즉 bunny 측에서는 추가적인 소각 구조를 마련해야한다는 것입니다.
위 방법 말고도 더 있긴 하겠지만, 여기까지 하겠습니다. 5분 lock이 걸려있어서 고봉밥으로 꾹꾹 담아 쓰게 되었네요
flash loan을 더 파고들면 블록체인 기술과도 연관이 되는 것인데, 쉽게 생각해서 flash loan을 반복하여 bunny를 대량 매수한 것입니다. 여러분이 공급한 bunny의 유동성이 세력으로 넘어갔고 이것을 대량 매도하여 가격이 -99%가 된 것입니다.
bunny 측에서는 해당 이슈에 대해 reimbursement, 일종의 보상안을 발표한다는 계획이며, 해킹 발생 시각을 기준으로 bunny의 수량을 파악하여 이를 보상안에 적용한다는 것입니다.
비고로 bunny를 매수하실 때 많은 돈을 넣지 마세요... 이미 1달러때 줍지 못한 거면 막차 떠났습니다. 마지막 가격이 제 기억으론 150불 정도였나 그랬는데 지금 기준으로 7배죠. 지금 bunny에서는 어떤 입장도 아직 취하고 있지 않은 상황에서 bunny 토큰을 매집하는 게 의미가 있을까하는 생각이 듭니다.
보상안에 따라 bunny 토큰의 향방이 결정될 것입니다. (제 개인적인 생각들입니다. team의 공식 입장이 아닙니다.)
첫번째는 현재의 bunny 토큰으로 보상을 지급하는 것인데, 이렇게 되면 bunny 토큰의 가격유지는 절대 안됩니다. 시중에 있는 bunny보다 더 많은 양이 유통될 것이기 자명하기 때문입니다.(inflation)
두번째는 bunny 토큰의 컨트랙트를 새로 짠 다음 bunny 측에서 이 토큰이 앞으로 bunny라고 공인을 하고 이것으로 보상을 지급하는 것입니다. 그렇게 되면 현재 지금 거래되고 있는 bunny 토큰은 코드 쪼가리에 불과한 것이 됩니다. (사실 이 방안이 젤 맞지 않나하는 생각이 듭니다.)
세번째는 bunny를 지급을 하되 이를 lock하는 것입니다. 이렇게 되면 보상으로 지급할 bunny를 어떻게 조달할 것인지가 문제가 됩니다.
i) 시중에 있는 bunny를 매집해서 배분 : 하지만 이것도 문제인 것이 시중에 있는 bunny를 매집할 자금력을 과연 어디서 구할 것이냐는 것입니다. 토큰 분배 구조 상 team에게 할당된 bunny가 있긴 하겠지만 이것도 똥값이 된 상황에서 어떻게 한다는 것일까요?
ii) 현재 유통량에서 더 bunny를 발행해 지급을 하되 lock up 하는 것입니다. 즉 3개월, 6개월, 1년 등의 기간에 걸쳐 적당한 이율을 제시하고 스테이킹을 하는 것입니다. 하지만 이 방법의 가장 큰 문제점은 보상 지급과 동시에 스테이킹 기간이 카운트 될 것이고, 그 이후 언스테이킹 시점에서는 대량 물량이 나오게 될 것입니다. 이는 즉 기존에 계획된 양보다 더 많은 bunny가 유통된다는 것입니다. 즉 bunny 측에서는 추가적인 소각 구조를 마련해야한다는 것입니다.
위 방법 말고도 더 있긴 하겠지만, 여기까지 하겠습니다. 5분 lock이 걸려있어서 고봉밥으로 꾹꾹 담아 쓰게 되었네요
The hacker used PancakeSwap to borrow a huge amount of BNB
The hacker then went on to manipuate the price of USDT/BNB as well as BUNNY/BNB
The hacker ended up getting a huge amount of BUNNY through this flash loan
The hacker then dumped all the bunny in the market, causing the bunny price to plummet
The hacker paid back the bnb through pancakeswap
해커가 팬케이크스왑에, 유니스왑 v2에 남아있는 대출코드를 이용해서 BNB를 빌려서 , 팬케이크버니에 USDT/BNB, BUNNY/BNB 풀을 조작해서, BNB를 통해 BUNNY를 확보한후에 BUNNY를 대량 투하해서 덤핑 되었네요. 해커는 다시 팬케이크스왑에서 BNB를 갚았구요.
우선 이번 공격 최대 피해자들은 BUNNY 홀더들이 될 것 같네요.
Attention Bunny Fam
We would like to remind the community that no vaults have been compromised.
The exploit was an economic exploit that attacked the price of BUNNY, using flash loans. We repeat, no vaults have been breached.
일단 버니측에서, 풀자체가 털린건 아니라고 합니다. 지금 문제되는건 버니의 가격인데 버니측 공지를 주목해봐야 할 것 같습니다.
The hacker then went on to manipuate the price of USDT/BNB as well as BUNNY/BNB
The hacker ended up getting a huge amount of BUNNY through this flash loan
The hacker then dumped all the bunny in the market, causing the bunny price to plummet
The hacker paid back the bnb through pancakeswap
해커가 팬케이크스왑에, 유니스왑 v2에 남아있는 대출코드를 이용해서 BNB를 빌려서 , 팬케이크버니에 USDT/BNB, BUNNY/BNB 풀을 조작해서, BNB를 통해 BUNNY를 확보한후에 BUNNY를 대량 투하해서 덤핑 되었네요. 해커는 다시 팬케이크스왑에서 BNB를 갚았구요.
우선 이번 공격 최대 피해자들은 BUNNY 홀더들이 될 것 같네요.
Attention Bunny Fam
We would like to remind the community that no vaults have been compromised.
The exploit was an economic exploit that attacked the price of BUNNY, using flash loans. We repeat, no vaults have been breached.
일단 버니측에서, 풀자체가 털린건 아니라고 합니다. 지금 문제되는건 버니의 가격인데 버니측 공지를 주목해봐야 할 것 같습니다.
Forwarded from COINNESS News Feed (코인니스)
[소식통 "FTX, 최대 10억 달러 조달 예정".. 200억 달러 밸류에이션]
더블록에 따르면 암호화폐 파생상품 거래소 FTX가 200억 달러 밸류에이션을 기준으로 최대 10억 달러를 조달할 계획이다. 관련 소식통 3명은 FTX가 새로운 펀딩 라운드를 마무리하는 단계이며 4억~10억 달러가 모집될 예정이라고 전했다.
https://kr.coinness.com/news/968872
더블록에 따르면 암호화폐 파생상품 거래소 FTX가 200억 달러 밸류에이션을 기준으로 최대 10억 달러를 조달할 계획이다. 관련 소식통 3명은 FTX가 새로운 펀딩 라운드를 마무리하는 단계이며 4억~10억 달러가 모집될 예정이라고 전했다.
https://kr.coinness.com/news/968872
Coinness
소식통 "FTX, 최대 10억 달러 조달 예정".. 200억 달러 밸류에이션 | 코인니스
더블록에 따르면 암호화폐 파생상품 거래소 FTX가 200억 달러 밸류에이션을 기준으로 최대 10억 달러를 조달할 계획이다. 관련 소식통 3명은 FTX가 새로운 펀딩 라운드를 마무리하는 단계이며 4억~10억 달러가 모집될 예정이라고 전했다.
Forwarded from COINNESS News Feed (코인니스)
[중국 국무원 금융안정발전위원회 "비트코인 채굴·거래 행위 단속"]
5월 21일 중국정부망에 따르면 류허 중국 부총리가 주재한 국무원 금융안정발전위원회 51차 회의에서 비트코인 채굴 및 거래 행위를 단속해 개인 리스크가 사회로 전이되는 것을 막아야 한다는 내용이 논의됐다.
https://kr.coinness.com/news/968852
5월 21일 중국정부망에 따르면 류허 중국 부총리가 주재한 국무원 금융안정발전위원회 51차 회의에서 비트코인 채굴 및 거래 행위를 단속해 개인 리스크가 사회로 전이되는 것을 막아야 한다는 내용이 논의됐다.
https://kr.coinness.com/news/968852
Coinness
중국 국무원 금융안정발전위원회 "비트코인 채굴·거래 행위 처단해야" | 코인니스
5월 21일 중국정부망에 따르면 류허 중국 부총리가 주재한 국무원 금융안정발전위원회 51차 회의에서 비트코인 채굴 및 거래 행위를 처단해 개인 리스크가 사회로 전이되는 것을 막아야 한다는 내용이 논의됐다.
Forwarded from 취미생활방📮
My goats: Max and Bitcoin
이 트윗으로 인해, 페이스북이 암호화폐에 투자했다는 찌라시가 돌고있긴합니다.
페이스북 주총은 26일이고, 이때 깜짝발표를 기대해볼수도 있지 않냐는 의견이 있습니다.
https://n.news.naver.com/mnews/article/016/0001838233?sid=105
#FACEBOOK #국제 #BTC
이 트윗으로 인해, 페이스북이 암호화폐에 투자했다는 찌라시가 돌고있긴합니다.
페이스북 주총은 26일이고, 이때 깜짝발표를 기대해볼수도 있지 않냐는 의견이 있습니다.
https://n.news.naver.com/mnews/article/016/0001838233?sid=105
#FACEBOOK #국제 #BTC
Naver
반토막 난 비트코인…‘이 남자’에 전 세계가 주목
[헤럴드경제=정태일 기자]“내 염소들: 맥스 그리고 비트코인” 겨우 다섯 단어로 전 세계 가상자산 투자자들을 대혼란에 빠트렸던 마크 저커버그 페이스북 CEO. 오는 26일(현지시간) 페이스북 주주총회를 앞두고 저커버
Forwarded from 신기술은 돈이 된다 공지방 (트 비)
https://blog.naver.com/jinriwarman/222361729575
총 800명한테, 화이트리스트를 주는데
현재 참가자수가 752명밖에 안되고, 종료까지 12시간 남아서
참여하시면 화리 되실 확률이 높습니당!
자~~~드가자~~~
총 800명한테, 화이트리스트를 주는데
현재 참가자수가 752명밖에 안되고, 종료까지 12시간 남아서
참여하시면 화리 되실 확률이 높습니당!
자~~~드가자~~~
Forwarded from DeFi Korea 🇰🇷 (John Kwak)
코인데스크 코리아 디파이 연쇄 인터뷰: Polygon
http://www.coindeskkorea.com/news/articleView.html?idxno=73825
참고)
코인데스크 코리아 디파이 연쇄 인터뷰: 1인치 (1inch)
코인데스크 코리아 디파이 연쇄 인터뷰: dydx
http://www.coindeskkorea.com/news/articleView.html?idxno=73825
참고)
코인데스크 코리아 디파이 연쇄 인터뷰: 1인치 (1inch)
코인데스크 코리아 디파이 연쇄 인터뷰: dydx
Coindeskkorea
확장성 솔루션 '맛집' 폴리곤, 메뉴판 길어진 이유는? - 코인데스크코리아
탈중앙지향 금융(디파이, DeFi)의 성장세가 가파른 곡선을 그리고 있습니다. 2020년 5월 96억달러(한화 약 10조7071억원)수준이었던 디파이 프로젝트들의 전체 예치금(Total Value Locked, TVL)은 1년만에 619억...
Forwarded from ⚗️ 덱스랩 한국어 공지 채널
🚀 덱스랩 IDO 화이트리스트 & DXL 에어드랍 참여방법
참여기간 : 5월 21일 오후 11시 ~ 5월 24일 오후 11시 (한국시간 기준)
Step1 : 참여를 위한 솔라나 지갑 Sollet을 준비합니다.
- 이곳을 통해 지갑 세팅 방법을 확인할 수 있습니다.
Step2 : 덱스랩 트위터를 팔로우합니다.
- https://twitter.com/Dexlab_official
Step3 : 해시태그와 함께 리트윗하고 좋아요를 클릭합니다.
- 덱스랩 트위터 메인에 핀된 트윗을 아래 #해시태그를 포함하여 리트윗합니다.
- #Dexlab #DXL #DXLIDO #IDO #IDOsale
Step4 : 덱스랩 텔레그램 커뮤니티에 참여합니다.
- 덱스랩 관련 소식을 만나보실 수 있습니다.
- https://news.1rj.ru/str/DexLab_official
- https://news.1rj.ru/str/dexlabkorea_notice
Step5 : 화이트리스트 신청서를 작성합니다.
- 성함, 생년월일
- 이메일 주소, 솔라나 지갑 주소
- 트위터 계정명
👉 신청서 : http://hyperurl.co/u74pen
Step6. IDO 세일 참여 전 이용약관을 준수합니다.
위 과정이 모두 완료되면 덱스랩 팀에서 이메일을 통해 당첨자분들께 연락드릴 예정입니다.
참여기간 : 5월 21일 오후 11시 ~ 5월 24일 오후 11시 (한국시간 기준)
Step1 : 참여를 위한 솔라나 지갑 Sollet을 준비합니다.
- 이곳을 통해 지갑 세팅 방법을 확인할 수 있습니다.
Step2 : 덱스랩 트위터를 팔로우합니다.
- https://twitter.com/Dexlab_official
Step3 : 해시태그와 함께 리트윗하고 좋아요를 클릭합니다.
- 덱스랩 트위터 메인에 핀된 트윗을 아래 #해시태그를 포함하여 리트윗합니다.
- #Dexlab #DXL #DXLIDO #IDO #IDOsale
Step4 : 덱스랩 텔레그램 커뮤니티에 참여합니다.
- 덱스랩 관련 소식을 만나보실 수 있습니다.
- https://news.1rj.ru/str/DexLab_official
- https://news.1rj.ru/str/dexlabkorea_notice
Step5 : 화이트리스트 신청서를 작성합니다.
- 성함, 생년월일
- 이메일 주소, 솔라나 지갑 주소
- 트위터 계정명
👉 신청서 : http://hyperurl.co/u74pen
Step6. IDO 세일 참여 전 이용약관을 준수합니다.
위 과정이 모두 완료되면 덱스랩 팀에서 이메일을 통해 당첨자분들께 연락드릴 예정입니다.