Đăng nhập/ Đăng ký
Sự cố hacker vô tình làm mất lá chắn của EigenLayer
2024-10-07 09:16:48 từ BitouchNewss
Bộ sưu tập
Đội cỏ hát một chương trình lớn.

Tác giả: Azuma, Odaily Planet Daily

Vào khoảng 11 giờ đêm qua, giờ Bắc Kinh, cơ quan phân tích on-chain Lookonchain đã phát hiện một giao dịch bất thường. Sau khi một địa chỉ nhất định (0xA7A1c66168cC0b5fC78721157F513c89697Df10D) đã nhận được khoảng 1,67 triệu EIGEN từ địa chỉ nhóm của Eigenlayer, họ đã bán toàn bộ với giá US. 3,3 USD, rút ​​ra khoảng 5,51 triệu USD.

Sau khi giao dịch bị lộ, cộng đồng nảy sinh nghi ngờ - EIGEN vừa dỡ bỏ hạn chế chuyển nhượng vài ngày trước, và nhóm đã trắng trợn phá hủy thị trường như thế này?

Vào khoảng 5h30 sáng nay, EigenLayer đã đưa ra câu trả lời chính thức cho những thắc mắc của cộng đồng.

Một sự cố riêng lẻ đã xảy ra vào sáng nay. Email của một nhà đầu tư về việc chuyển mã thông báo đến địa chỉ lưu ký đã bị kẻ tấn công độc hại chiếm đoạt, dẫn đến 1.673.645 EIGEN bị chuyển nhầm sang tài khoản của kẻ tấn công. Những kẻ tấn công đã bán những EIGEN bị đánh cắp này thông qua các sàn giao dịch phi tập trung và chuyển các stablecoin sang các sàn giao dịch tập trung. Chúng tôi đang liên hệ với các nền tảng này và cơ quan thực thi pháp luật. Một số quỹ đã bị đóng băng.

Vi phạm này không ảnh hưởng đến hệ thống Eigenlayer. Không có lỗ hổng nào được biết đến trong giao thức hoặc hợp đồng mã thông báo. Sự cố này không liên quan gì đến bất kỳ chức năng trên chuỗi nào của EigenLayer.

Chúng tôi vẫn đang điều tra tình huống này và sẽ tiếp tục tiết lộ thêm thông tin khi có sẵn.

Bản thân cuộc tấn công không phức tạp Yu Xian, một chuyên gia bảo mật nổi tiếng và là người sáng lập SlowMist, đã đưa ra một phân tích rất chi tiết về Personal X.

Về bản thân cuộc tấn công, kẻ tấn công có thể đã được tính toán trước trong một thời gian dài. Địa chỉ của kẻ tấn công lần đầu tiên nhận được 1 EIGEN và gần 26 giờ sau nhận được 1673644 EIGEN, cả hai đều từ địa chỉ đa chữ ký 3/5 (0x87787389BB2Eb2EC8Fe4aA6a2e33D671d925A60f). Sau đó, hơn một giờ sau, nhiều hoạt động rửa tiền khác nhau bắt đầu. Gas đến từ ChangeNow và EIGEN thu được bất hợp pháp chủ yếu được chuyển đổi thành USDC/USDT và được rửa chủ yếu thông qua các nền tảng như HitBTC.

Theo tuyên bố chính thức, lý do khiến kẻ tấn công thành công là do “email đã bị xâm phạm”. Ước tính trong nội dung email, địa chỉ ví dự kiến ​​nhận EIGEN đã bị thay thế bằng địa chỉ của kẻ tấn công, khiến nhóm dự án phải nhập EIGEN vào địa chỉ của kẻ tấn công. Ngay cả khi 1 EIGEN được gửi trước, kẻ tấn công cũng có thể gửi 1 EIGEN đến địa chỉ nhận dự kiến ​​sau khi nhận được 1 EIGEN, khiến người nhận dự định nghĩ rằng toàn bộ quy trình là chính xác... Tất nhiên, đây chỉ là phỏng đoán và các chi tiết có thể được tiết lộ chính thức.

Tuy nhiên, sự cố bảo mật “thông thường” này đã bộc lộ một vấn đề khác nghiêm trọng hơn – tại sao các nhà đầu tư EigenLayer lại có thể nhận được token vào lúc này? Và tại sao địa chỉ nhận (dù là nhà đầu tư hay hacker) có thể trực tiếp bán EIGEN mà không có bất kỳ hạn chế nào sau khi nhận được?

Trong mô hình kinh tế mã thông báo được EigenLayer tiết lộ trước đây, phần cổ phần của những người đóng góp sớm và nhà đầu tư đã nhấn mạnh rõ ràng về sự tồn tại của “giới hạn khóa một năm”.

Sau khi các hạn chế chuyển nhượng trong hợp đồng EIGEN được xóa bỏ, mã thông báo của những người đóng góp sớm, nhà đầu tư và nhà cung cấp dịch vụ của Eigen Foundation sẽ bị khóa trong một năm. Sau một năm, 4% EIGEN của mỗi người nhận sẽ được mở khóa và thêm 4% được mở khóa mỗi tháng sau đó.

Là một dự án "cấp vua" với quy mô tài chính hơn 100 triệu, TVL đứng đầu toàn mạng và các sàn giao dịch lớn đang tranh nhau ra mắt nó... Thật khó để tưởng tượng rằng EigenLayer lại không chọn sử dụng giao thức phân phối mã thông báo khá hoàn thiện hiện tại, cũng như không có. Thay vì tự mình triển khai hợp đồng mở khóa mã thông báo, việc gửi tiền đến địa chỉ của nhà đầu tư ngay sau khi các hạn chế chuyển mã thông báo được dỡ bỏ là khá "thiếu trí tuệ"...

Đánh giá từ hành vi bán của hacker, những địa chỉ này không chịu bất kỳ hạn chế hoạt động cứng nào sau khi nhận được mã thông báo. Nói cách khác, EigenLayer dường như đang trông cậy vào các VC để "khóa một cách có đạo đức"...

Điều đáng phẫn nộ hơn nữa là EigenLayer dường như đã nhận được email từ một “nhà đầu tư” (thực chất là một hacker) về việc thay đổi địa chỉ. Thay vì xác nhận chéo qua điện thoại hoặc các hình thức khác, EigenLayer đã trực tiếp phát hành tiền để tạo ra tiền. sự thành công của hacker. Hàng triệu đô la bị đánh cắp...

Nhìn chung, toàn bộ sự việc này có rất nhiều sai sót. Miễn là EigenLayer tuân thủ các quy định mở khóa mã thông báo thông thường và miễn là nhóm EigenLayer có phẩm chất hoạt động đủ điều kiện thì sự cố hack này sẽ không xảy ra và EigenLayer sẽ không bị cộng đồng chỉ trích là "nhóm cơ sở".

Từ góc độ kỹ thuật, câu chuyện "tái cam kết" đổi mới của EigenLayer mở rộng ranh giới của các dịch vụ xác minh nút, sử dụng AVS để mở rộng các dịch vụ xác minh nút vốn ban đầu chỉ được sử dụng để duy trì sự đồng thuận mạng cho các nhà tiên tri, trình sắp xếp chuỗi, cầu nối chuỗi chéo và nhiều dịch vụ được chia nhỏ hơn cảnh. Điều này có ý nghĩa lâu dài đối với hệ sinh thái Ethereum và thậm chí toàn bộ thị trường tiền điện tử.

Nhưng công nghệ thuộc về công nghệ, và hoạt động thuộc về hoạt động. Từ tranh cãi trong quá khứ về việc "nhóm yêu cầu airdrop từ các dự án sinh thái" cho đến tranh cãi về "hack và mở khóa" hiện tại, những hoạt động thái quá này của EigenLayer đang dần làm mất lòng tin của cộng đồng. . Đối với bất kỳ dự án nào, dù quy mô lớn hay mức độ chứng thực mạnh mẽ đến đâu thì đây là một tín hiệu cực kỳ nguy hiểm.





Tin tức
chỉ
UAE giới thiệu khung pháp lý cho DAO
Theo tin tức từ BitouchNews, Có thông tin cho rằng khu vực thương mại tự do RAK Digital Assets Oasis(RAK DAO) của UAE có kế hoạch triển khai khung pháp lý cho một tổ chức tự trị phi tập trung (DAO).Các công ty pháp lý NeosLegal và RAK DAO cho biết hệ thống mới sẽ được giới thiệu và thảo luận vào ngày 25 tháng 10. Đối tác của NeosLegal, Irina Heaver cho biết khuôn khổ này dự kiến ​​sẽ làm rõ cách DAO có thể tuân thủ pháp luật, điều mà cô tin rằng sẽ có tác động đáng kể đến quản trị phi tập trung ở UAE và hệ sinh thái Web3 rộng lớn hơn.
chỉ
Dữ liệu: Khối lượng giao dịch ngày hôm nay của 6 quỹ ETF tài sản ảo Hồng Kông là khoảng 15,29 triệu đô la Hồng Kông
Theo tin tức từ BitouchNews, Dữ liệu thị trường chứng khoán Hồng Kông cho thấy tính đến khi kết thúc giao dịch, khối lượng giao dịch của sáu quỹ ETF tài sản ảo Hồng Kông hôm nay là khoảng 15,29 triệu đô la Hồng Kông.Trong số đó:Khối lượng giao dịch của ChinaAMC Bitcoin ETF (3042.HK) là 8,48 triệu đô la Hồng Kông;Khối lượng giao dịch của ChinaAMC Ethereum ETF (3046 .HK) Khối lượng giao dịch của Harvest Bitcoin ETF (3439.HK) là 2 triệu đô la Hồng Kông;Khối lượng giao dịch của Harvest Bitcoin ETF (3439.HK) là 1,63 triệu đô la Hồng KôngKhối lượng giao dịch của Harvest Ethereum ETF (3179.HK) Khối lượng giao dịch của Boshi HashKey Bitcoin ETF (3008.HK) là 2,58 triệu đô la Hồng Kông;Khối lượng giao dịch của Boshi HashKey Ethernet ETF (3009.HK) ) là 164.800 đô la Hồng Kông.
chỉ
Matrixport: Mục tiêu cuối năm Bitcoin là 70.000 USD có thể quá thận trọng
Theo tin tức từ BitouchNews, Một báo cáo do Matrixport công bố cho biết vào đầu tháng 2 năm 2024, "Matrix trên mục tiêu" đã dự đoán rằng giá Bitcoin sẽ đạt 70.000 USD vào cuối năm nay, khi giá Bitcoin là khoảng 42.000 USD. Mặc dù một số người coi dự báo này là thận trọng nhưng nó đã tăng đáng kể +65% dựa trên giá vào thời điểm đó. Tính đến thời điểm hiện tại, giá Bitcoin đang dao động dưới 70.000 USD, cho thấy vẫn còn những thách thức cần vượt qua trong việc vượt qua rào cản tâm lý này, nhưng dự đoán chung nhìn chung là chính xác.Chúng tôi tin rằng Bitcoin dự kiến ​​sẽ vượt qua mốc 70.000 USD, đặc biệt là do tình hình chính trị ở Hoa Kỳ. Nếu Trump tái đắc cử làm tổng thống vào năm 2025, người ta kỳ vọng rằng các chính sách ủng hộ doanh nghiệp và hoài nghi của Fed sẽ mang lại môi trường tốt cho Bitcoin. Mặc dù Trump đã chỉ trích tiền điện tử nhưng định hướng chính sách của ông sẽ có lợi cho sự phát triển thị trường của Bitcoin.Nhiệm kỳ vừa qua của Trump đã thúc đẩy tăng trưởng kinh tế thông qua các chính sách bãi bỏ quy định và thuế. Những xu hướng chính sách này cực kỳ có lợi cho thị trường tài sản Bitcoin và tiền điện tử. Do đó, chúng tôi tin rằng mục tiêu 70.000 USD có thể đánh giá thấp tiềm năng thị trường. Gần đây, khi xác suất Trump thắng cử tăng lên, giá Bitcoin đã nhanh chóng tăng 8% và dự kiến ​​sẽ còn tăng hơn nữa trong tương lai.
chỉ
Công cụ tổng hợp giao dịch ví OKX Web3 đã tăng hơn 200% trong tháng gần nhất
Theo tin tức từ BitouchNews, Theo dữ liệu DefiLlama , công cụ tổng hợp giao dịch ví OKX Web3 đã tăng hơn 200% trong tháng qua, dẫn đầu tốc độ tăng trưởng trong số các công cụ tổng hợp DEX hàng đầu.Có thông tin cho rằng chức năng giao dịch ví OKX Web3 đã hỗ trợ các mạng phổ biến chính thống như EVM, Solana, Sui, Aptos, TON, v.v., tổng hợp DEX chính thống trên chuỗi và hỗ trợ hầu hết các chuỗi công khai trong số các bộ tổng hợp đầu. Người dùng có thể thực hiện các giao dịch mã thông báo một cách an toàn và thuận tiện trên nhiều thiết bị đầu cuối bao gồm các trang web, plugin, ứng dụng và ví Telegram Mini.
chỉ
Đầu tư cố định Binance, vay tiền tệ thế chấp và mua tiền tệ chỉ bằng một cú nhấp chuột hiện đã có sẵn trên BNSOL
Theo tin tức từ BitouchNews, Theo thông báo chính thức, BNSOL đã ra mắt chức năng đầu tư cố định, vay cầm cố và mua tiền tệ chỉ bằng một cú nhấp chuột trên Binance.Bắt đầu từ 18:00 ngày 18 tháng 10 năm 2024 (Giờ Quận Đông), người dùng có thể mua BNSOL bằng bất kỳ phương thức thanh toán nào được Binance cố định đầu tư hỗ trợ.Người dùng hiện có thể mua BNSOL bằng thẻ tín dụng/thẻ ghi nợ, Google Pay và Apple Pay thông qua trang "Mua xu bằng một cú nhấp chuột" và cũng có thể sử dụng số dư trong ví của mình để mua/bán BNSOL. BNSOL đã được thêm làm tài sản thế chấp cho khoản vay Binance.
Bài viết nổi bật

Tăng thông lượng Ethereum lên 50%? Tìm hiểu nhanh về đề xuất cộng đồng mới EIP-7781

Quan sát thị trường mạo hiểm số liệu: Rủi ro thị trường vốn được giải quyết một cách có trật tự, nhưng chip giả vẫn cần được giải quyết

Cuộc trò chuyện với dappOS: Dễ dàng tìm hiểu về Intent Execution Network là gì?

Sự cố hacker vô tình làm mất lá chắn của EigenLayer