• <del id="siso2"><dfn id="siso2"></dfn></del> <strike id="siso2"><input id="siso2"></input></strike>
    <strike id="siso2"></strike>
    <ul id="siso2"></ul>
    
    
    <strike id="siso2"></strike>
    <strike id="siso2"></strike>

    一起黑客事件,意外地揭下了EigenLayer的遮羞布

    北京時間昨晚 11 點左右,鏈上分析機構 Lookonchain 監測到了一筆異常交易,某地址(0xA7A1c66168cC0b5fC78721157F513c89697Df10D)從 Eigenlayer 的團隊地址收到了約 167 萬枚 EIGEN 后,直接以 3.3 美元的價格完全拋售,套現約 551 萬美元。

    一起黑客事件,意外地揭下了EigenLayer的遮羞布一起黑客事件,意外地揭下了EigenLayer的遮羞布

    該筆交易被曝光之后,社區之內質疑聲音頻起 —— EIGEN 剛剛解除轉賬限制沒幾天,團隊就這樣子明目張膽的直接砸盤了?

    今晨 5 點半左右,EigenLayer 就社區質疑給出了官方回應。

    今天早晨發生了一起孤立事件,某投資人關于將代幣轉入托管地址的電子郵件遭惡意攻擊者劫持,黑客替換了郵件中的具體地址,結果導致 1673645 枚 EIGEN 被錯誤地轉移到了攻擊者的地址。攻擊者已通過去中心化交易平臺出售了這些被盜的 EIGEN,并將穩定幣轉移到了中心化交易所。我們正在與這些平臺和執法部門聯系。部分資金已經被凍結。

    這次破壞沒有影響到 Eigenlayer 系統,協議或代幣合約中并不存在已知的漏洞,此次事件與 EigenLayer 的任何鏈上功能無關。

    我們仍在調查這一情況,一旦有進一步的信息,我們將繼續披露。

    這起攻擊事件本身并不復雜,知名安全專家、慢霧創始人余弦在個人 X 上給出了很詳盡的分析。

    針對該起攻擊事件本身,攻擊者恐怕預謀挺久了,攻擊者地址最早先收到 1 EIGEN,隔了差不多 26 小時收到 1673644 EIGEN,都來自 3/5 多簽地址(0x87787389BB2Eb2EC8Fe4aA6a2e33D671d925A60f)。接著,一個多小時后開始各種洗幣。Gas 來自 ChangeNow,非法獲取的 EIGEN 主要兌換成 USDC/USDT,并主要通過 HitBTC 等平臺洗完。

    攻擊者得手原因據官方說法是“郵件被入侵”。估計是在郵件內容里,應該發送的預期接收 EIGEN 的錢包地址被替換成了攻擊者地址,導致項目方將 EIGEN 打入了攻擊者地址。哪怕是先打了 1 EIGEN,說不定攻擊者收到 1 EIGEN 后,也給預期接收地址打了 1 EIGEN,導致預期接收者以為整個流程無誤…當然這只是猜測,具體以官方披露為準。

    ?然而,這起“普通”的安全事件背后卻暴露了另一層更為嚴重的問題 ——?為什么 EigenLayer 的投資人現在就可以收到代幣?且為什么接收地址(不管是投資人還是黑客)可以在收到 EIGEN 之后毫無限制的直接拋售?

    在 EigenLayer 此前所披露的代幣經濟模型中,關于早期貢獻者及投資人的份額部分曾白紙黑字地明確強調了存在“為期 1 年的鎖倉限制”。

    EIGEN 合約的轉賬限制移除后,早期貢獻者、投資者和 Eigen 基金會服務提供商的代幣將被鎖定一年。一年之后,上述每位接收者的 EIGEN 將解鎖 4%?,此后每個月將額外解鎖 4%?。

    一起黑客事件,意外地揭下了EigenLayer的遮羞布一起黑客事件,意外地揭下了EigenLayer的遮羞布

    作為一個融資規模過億,TVL 高居全網頭部,各大頭部交易所爭相上線的“天王級”項目……很難想象 EigenLayer 既沒有選擇使用當前已相當成熟的代幣分配協議,也沒有自行部署代幣解鎖合約,而是相當“無腦”地在代幣剛剛解除轉賬限制后立即向投資人地址打幣……

    從黑客的拋售行為來看,這些地址在收到代幣之后也并沒有受到任何硬性的操作限制,換句話說 EigenLayer 似乎是在指望著 VC 們去“道德鎖倉”……

    更為離譜的是,EigenLayer 似乎在收到“投資人”(其實是黑客)關于更改地址的郵件后,并未通過電話或是其他形式交叉確認,而是直接放款打幣,這才導致黑客成功竊取了數百萬美元的資金……

    總而言之,這一整起事件可謂槽點滿滿。但凡 EigenLayer 遵循了正常的代幣解鎖規范,但凡 EigenLayer 團隊能夠擁有及格的運營素質,這起黑客事件都不可能發生,EigenLayer 也不會被社區口誅筆伐為“草臺班子”。

    從技術角度來看,EigenLayer 創新的“再質押”敘事擴展了節點驗證服務的邊界,利用 AVS 將原本僅可用于網絡共識維護的節點驗證服務擴展至預言機、排序器、跨鏈橋等更多的細分場景。這對于以太坊生態乃至于整個加密貨幣行情都具有長遠的效用意義。

    但技術歸技術,運營歸運營,從過往的“團隊向生態項目索取空投”爭議再到如今的“黑客及解鎖”風波,EigenLayer 的這些離譜操作正在一步步透支著社區信心。對于任何一家項目而言,哪怕它的規模再大,背書再硬,這都是一個極度危險的信號。

    主站蜘蛛池模板: 中文字幕一精品亚洲无线一区| 亚洲国产精品无码久久一线| 亚洲国产综合91精品麻豆| 亚洲国产综合精品一区在线播放 | 99视频精品全部在线观看| 国产精品国产三级国产a| 91精品国产自产在线观看永久| 亚洲中文精品久久久久久不卡| 国产欧美精品专区一区二区 | 精品视频一区二区三区在线观看| 亚洲精品中文字幕乱码三区 | 亚洲精品理论电影在线观看| 久久棈精品久久久久久噜噜| 青娱乐国产精品视频| 久久99精品久久久久久水蜜桃| 56prom精品视频在放免费| 国产偷亚洲偷欧美偷精品| 精品熟女少妇a∨免费久久| 亚洲中文久久精品无码ww16| 国产啪亚洲国产精品无码| 四虎国产精品永久地址51| 2021国产精品视频| 精品久久8x国产免费观看| 亚洲国产精品va在线播放| 亚洲国产一成久久精品国产成人综合 | 人妻少妇看A偷人无码精品视频| 国产午夜精品理论片免费观看 | 久久精品国产亚洲一区二区| 99在线热播精品免费99热| 国产成人精品日本亚洲网址| 国产精品天天影视久久综合网 | 久久99精品久久久久久动态图| 亚洲精品白浆高清久久久久久| 亚洲AV无码精品无码麻豆| 久久久久久久久无码精品亚洲日韩 | 99九九精品免费视频观看| 成人午夜精品久久久久久久小说| 国产精品 日韩欧美| 久久久久久噜噜精品免费直播| 四虎精品影库4HUTV四虎| 亚洲精品成人无限看|