8月14日,Polkadot生態項目Acala突遭黑客攻擊,受iBTC/aUSD流動性池的參數配置錯誤影響,逾13枚aUSD被錯誤挖出,導致aUSD價格嚴重脫錨,鏈上價格跌破0.01美元。
為了方便大家了解本次黑客事件的來龍去脈,Odaily星球日報將結合Acala官方的披露以及一些市場分析對此事進行一次全面復盤。
1.事件發生的原因是什么?
根本原因在于iBTC/aUSD流動性池的參數配置錯誤。具體來說,池子的獎勵倍率被誤設為500000000000000000,致使用戶錯誤挖出了過多的aUSD。
2.目前的情況是什么?
Moonbeam發起開通和Acala之間的HRMP通道提案:金色財經報道,Moonbeam 在 Acala 論壇上發起技術提案,與其他網絡間開通 HRMP 通道的提案類似,建議將在 Moonbeam 與 Acala 開通 HRMP 通道,初步將即集中在在兩條鏈之間實現 GLMR 和 ACA/aUSD 流通,后期將進一步擴展更多應用案例,該提案時間暫定。提案外在因素需要通過民主提案從平行鏈的主權賬戶中調用作為來源,該提案將使用 Polkadot X CM向中繼鏈發送 XCM。作為先決條件,波卡平行鏈的主權賬戶必須包含至少 20 個 DOT 作為抵押品(每個通道方向 10 個),以及一些用于支付 XCM 執行費用的 DOT。[2022/5/6 2:53:24]
受13億枚代幣錯誤增發影響,aUSD的價格嚴重脫錨。鏈上的脫錨情況暫時仍未緩解,不過出于對問題可被妥善解決的預期,部分鏈下CEX內的價格正在逐步恢復錨定。
Radio caca與Coinhub達成戰略合作:據官方消息,元宇宙項目Radio caca與去中心化錢包Coinhub達成戰略合作,雙方將在社區合作、資源共享等多領域開展深度合作。Radio Caca是USM元宇宙的原生代幣,也是\"MayeMusk神秘盒子\"(又名\"MPB\")的獨家經理。USM Lab是 USM元宇宙和 Fun to Play 區塊鏈游戲的創造者。USM元宇宙是一個虛擬的3D星球,用戶可以在USM進行社交、擁有土地、可以建造商店和藝術畫廊等建筑物、創建和玩游戲。屆時,用戶在Coinhub錢包內,可直接查看Radio caca治理代幣以及NFT資產。Radio caca在海外社交媒體總關注數已突破60萬人,持幣地址數超44萬個。
Coinhub是數字資產管理服務平臺,掌管多鏈數字資產,服務于全球DeFi項目及投資者,提供去中心化生態數據。[2021/12/14 7:37:40]
3.真實損失該怎么算?
Metamon鏈游NFT中SSR元獸以逾120萬美元RACA價格成交:據官方消息,Radio Caca所屬的Metamon鏈游中SSR元獸以1.66億RACA價格成交,成交價值大概120萬美元左右。據悉,本次成交的SSR元獸是由玩家從元獸蛋開出。Metamon是具有多元化形象、不同屬性、稀缺性和級別的NFT資產,其中元獸類型SSR、SR、R、N等,使得GameFi與NFT深度融合打造USM元宇宙生態。[2021/11/27 12:35:34]
接下來相當大一部分內容將借鑒MangataFinance社區貢獻者@AliceundBob的分析。
雖然市場注意力基本都聚焦在鑄造了12.8億aUSD的超級地址之上,但鑒于Acala已通過緊急投票“凍結”了包括這12.8億aUSD在內的Acala鏈上相關資金轉移,實際損失其實更多來自于其他一些已“出逃”的資金。
Metacartel Ventures合伙人:前10個巨鯨地址持有17%以太坊供應量:Metacartel Ventures合伙人Adam Cochran對前10000個以太坊巨鯨錢包地址進行了獨立審計,數據顯示,前10000個地址持有總價值超過9170萬個以太坊,這一數字占據了今天市場上以太坊供應量的17%。(Nulltx)[2020/5/4]
4.究竟有多少資金“出逃”?
計算“出逃”資金量之前,我們先來看看資金“出逃”的四種主要途徑:
a.將aUSD發送至Moonbeam;
b.將aUSD兌換為DOT,再轉移至Polkadot;
c.將aUSD兌換為iBTC,再轉移至Interlay;
d.直接轉移至CEX套現。
結合AliceundBob所做的鏈上數據統計,共有約460萬aUSD被轉移至Moonbeam;共有約價值160萬美元的DOT和iBTC被發送至Polkadot和Interlay,兩種途徑相應的主要獲利地址分別為23bmUgSeKMD8Y9triphPw5YHuiz3QUJNqcbmb3Eg9QMQDMWN和253pFTg22JqHbLeLZupexGMDUuXAJLfEriTYkFqvGWPuwcFi;直接轉移至CEX內的資金數量暫時不詳。
綜上,AliceundBob粗略預估真實的資金損失約在1000萬美元以下,其中最清晰的價值資產流出約為160萬美元。
5.流出資金能否追回?
當前,Acala正在呼吁白帽黑客返還流出資金,且已公布了Polkado、Moonbeam等其他鏈上的資金回收地址。
鏈上數據顯示,“出逃”至Polkadot的資金當前大多數仍停留在13jPj2erXSznxvS9CmbjwRGUxF3vQFUcc4BSMAmujwTBgajB和138v8GKge6sEAkBqRymUAFJtfMMEfLmk5ZruKwao2AKXEhpi這兩個地址上,預計Acala接下來可能會聯合Polkadot采取一些治理措施來執行回收。
6.解決問題的關鍵是什么?
整體來看,擺在Acala面前的其實是兩層問題:
一是如何處理已凍結的Acala鏈上資金,考慮到這部分資金處于可控狀態,該問題的解決難度并不太大,但需要社區集體作出決定。
二是如何追回并處理已“出逃”資金,其中價格較為穩定的DOT和iBTC情況還算簡單,更為復雜的問題是如何處理流出至外部且已被交易的aUSD——如果Acala鏈上誤增發的aUSD需要銷毀,這部分aUSD該如何處理?如果與其他需要銷毀的aUSD一并視為0價值,已產生的交易損失該如何計算?
只有妥善解決好了這兩個層面的問題,aUSD才能回歸正常的抵押狀態,得到有效的錨定支撐。
7.能不能抄底aUSD?
昨日,隨著aUSD價格在CEX的大起大落,許多用戶都開始考慮“兵行險招”——抄底aUSD。
由于目前鏈上的swap功能已暫停,當前實際上可執行抄底操作的場所也僅有少數CEX以及其他鏈上的DEX。
簡單來說,是否可以抄底完全取決于你對Acala能否解決該事件的預期,如果你相信Acala能夠妥善處理所有問題,那么aUSD的恢復錨定自然也只是時間問題,反之也是同理,只不過就是另一個結局了。
或許是出于對Acala過往口碑的信任,從aUSD目前逐漸re-peg的走勢來看,市場對于該事件的處理結果似乎抱有著較為積極的態度。
雖然熊市對所有加密資產都很艱難,但過去幾周特別看好比特幣、以太坊和元界加密貨幣。盡管市場條件不利,元界和NFT項目仍在繼續構建其生態系統并為市場提供真正的效用.
1900/1/1 0:00:00Gate.ioHODL&EarnSWP#1willbeavailableatGate.io''s“HODL&Earn”undertheflexible-termsection.
1900/1/1 0:00:00原文作者:0x76 隨著以太坊PoS升級日期的逐漸臨近,社區中已有不止一個團隊公開宣稱將會在TheMerge發生時對以太坊進行硬分叉,以保留以太坊傳統的PoW挖礦機制.
1900/1/1 0:00:00DearValuedUsers,HuobiGlobalhasresumedthedepositandwithdrawalservicesforBTS.FollowlinktotradeBTS&g.
1900/1/1 0:00:00隨著市場情緒轉暖,很多人已經開始摩拳擦掌準備布局,最近收到很多朋友發來的私信,詢問這個那個幣種如何,能不能上車。更多資訊微薄團團財經這里詳細了解.
1900/1/1 0:00:00尊敬的XT.COM用戶:XCH錢包升級維護已完成,XT.COM現已恢復XCH充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年8月11日納斯達克上市.
1900/1/1 0:00:00