BTC:金色观察|Acala遭黑客攻击:链上追踪结果及最新进展_USD

北京时间8月14日,Polkadot DeFi 的流动性枢纽Acala因iBTC/aUSD池的漏洞遭到黑客攻击,攻击者钱包中持有超过12亿枚aUSD。 Acala随后发推称,注意到Honzon协议的一个配置问题影响到aUSD。团队正在通过一项紧急投票,暂停Acala上的操作,同时正调查并解决这个问题。

目前,Acala 公布并更新了黑客攻击事件链上追踪结果。

事件概述

iBTC/aUSD 流动性池(“iBTC/aUSD LP”)(于 2022 年 8 月 14 日早些时候上线)的错误配置导致大量 aUSD 的错误铸币。授予 iBTC/aUSD LP 贡献者的 iBTC/aUSD LP 代币质押奖励是 INTR 和 ACA(“iBTC/aUSD LP 奖励”),如社区帖子中所述,宣布推出 iBTC/aUSD LP。

金色沙龙 | EXUP联合创始人:对于交易所来讲安全是重中之重:今日举行的金色沙龙圆桌讨论中,针对“交易所如何设计合理的风控机制、设计原则是什么”的问题,EXUP联合创始人段海龙表示,任何交易中都是把安全放在首位,对于交易所来讲,安全是重中之重。如果出现过一次安全事故,想要再次挽回用户的信任是极其困难的。我们在提到安全时,可能很多人都会先想到资金安全,虽然很重要但是并不全面,客户放在交易所的资金是要保护好肯定没错的,但是客户总会进行操作交易,那么保护用户在交易时候的安全顺畅进行也是交易所的重要任务,并且交易所在交易风控上也得严格把控,防止用户恶意利用平台的漏洞或者疏忽进行获利,造成交易所的损失。[2020/2/26]

这种错误配置导致了 aUSD 的错误铸币,这些铸币币在许多 iBTC/aUSD LP 贡献者领取 iBTC/aUSD LP 奖励时被转移到他们的钱包地址。此后,错误配置已得到纠正,收到错误铸造的 aUSD 的钱包地址已被识别,对这些地址的链上活动跟踪正在进行中。

金色相对论 | 达令智库副总裁吴金泽:区块链只是一个工具 但游戏最重要的还是游戏性:在本期金色相对论之“Dapp游戏”中,针对金色财经内容合伙人佟扬“区块链对于游戏的改进主要体现在什么方面”的提问,达令智库副总裁吴金泽表示,区块链只是一个工具,但游戏最重要的还是游戏性,才可以长期的吸引到玩家,就是说区块链是否会使得游戏变得更“好玩”才是衡量的这样一个技术所带来改进的标准。

关于这个问题的话,主要在于节省了企业研发资源和时间,延长了游戏的生命力。相比于每隔一段时间就创建新的概念和游戏内容,不断的通过开放社区的方式持续改进游戏内容将是一种滚雪球的积累方式。对于游戏公司来讲这便成为了一个长期的可持续资产。当前大多的游戏死于时间,变成了快餐化的娱乐方式。其实一个经典游戏的生命力很长,暴雪十多年前的经典游戏星际争霸现在还在做重制,说明仍然有很多的怀旧玩家和影响力,但重制也仅限于说增强一些画面效果。如果说这款游戏当年是放在成熟的区块链上面,大家一起来充实这个题材,不断在增加内容和玩法进去,我相信它吸引的玩家数量持续到现在的话将是另外一种体量级别。[2018/12/3]

错误铸造的99%以上的 aUSD 保留在 Acala 平行链上,一小部分已兑换为 ACA 和其他代币并从 Acala 平行链转出。转移剩余 99% 以上的错误铸造 aUSD 以及保留在 Acala 平行链上的已交换数字资产的功能已被禁用,等待 Acala 社区就解决错误铸造做出集体治理决定。

金色晚报 | 火币区块链产业联盟在海南落地 华尔街之狼全球数字货币交易大赛吸引了全球数百只参赛队伍:交通银行通过区块链发行证券产品,总规模达93亿元;日本投资加密货币的散户占比达历史最高;三星将开发10纳米的采矿芯片。更多晚报内容,请查看图片。[2018/9/28]

时间线

2022-08-13 22:41 UTC(北京时间8-14 06:41)?- iBTC/aUSD 池因配置错误和错误的铸币启动而制定。

2022-08-13 23:00-23:40 UTC(北京时间8-13 07:00-07:40)?- Acala 网络贡献者注意到异常的链上活动,开始调查并宣布事件。

2022-08-14 01:17 UTC(北京时间8-14 09:17)?- Acala 平行链配备了通过治理(不停止链)部分暂停某些交易的功能,作为对抗此类事件的防御机制。一项紧急治理投票通过了暂停 Acalaswap 以确定根本原因。

分析 | 金色盘面:EOS期货合约持仓变化:金色盘面综合分析: 据OKEx数据显示,目前做多账户57%,做空账户43%,多头持仓比例30.17%,空头持仓比例24.06%,从数据看,目前做多账户优势并不明显,多空能量逐步转换。截至发稿,季度EOS0928合约价格为6.489美元,现货价格为6.48美元,升水0.009美元,请投资者注意做好风控。[2018/9/5]

2022-08-14 01:39 UTC (北京时间 08-14 09:39):确定了错误配置的问题,提出并通过了紧急治理投票以纠正配置。此后,aUSD 的错误铸造已停止。

2022-08-14 01:47 UTC(北京时间 08-14 09:47):在接下来的几个小时内,为了遏制错误铸造的 aUSD,紧急治理投票通过了暂停 honzon 协议、xtoken(xcm 转出)、EVM、非 ACA 代币转移、预言机托盘、和 LDOT 即时兑换。

金色财经现场报道,Natalia Karayaneva:区块链解决了传统企业面临的一个问题:在2018年世界数字资产峰会(WDAS)暨FBG年会上,来自Propy公司的Natalia Karayaneva表示,传统公司有两个挑战,第一个是决策机制,第二个为监管问题。区块链的出现通过去中心化、透明的特性很好的解决了传统公司内部监管的问题。[2018/5/3]

此后,该团队开始追踪错误铸造 aUSD 的链上活动,并由多个贡献者帮助进行同行评审和验证。基于公开信息的跟踪结果将持续发布,以方便社区制定社区提案,以解决 aUSD 的错误铸造和恢复 aUSD 挂钩,然后在 Acala 网络上安全逐步恢复运营。以下是 2022 年 8 月 15 日的第一批追踪结果。

跟踪结果#1:?2022年 8 月 15 日

当这些 iBTC/aUSD LP 贡献者通过 iBTC/aUSD 奖励池领取他们的 iBTC/aUSD LP 奖励时,已确定 16 个 iBTC/aUSD LP 贡献者的钱包地址将错误铸造的 aUSD 转移给他们。

这些钱包地址的更多链上追踪信息如下:

错误铸造的 aUSD 转移到并留在这些钱包地址:1,288,561,129 aUSD

对这些账户的进一步分析正在进行中,并将在以下跟踪报告中发布

跟踪标识

iBTC/aUSD LP 贡献者领取 iBTC/aUSD LP 奖励的交易

事件发生前的账户余额快照

iBTC/aUSD 奖励池中还有 4,299,119 个错误铸造的 aUSD 尚未领取。

下一步是什么

Acala 社区可以使用 info & script对链上数据进行验证,并共同制定解决 aUSD 错误铸币的提案。

团队即将继续与合作伙伴和贡献者合作,追踪识别错误铸造的 aUSD, 这些 aUSD?已被交换到其他代币、16 个钱包地址执行的其他相关交易、代币流出到其他钱包地址、平行链和交易所等。结果将持续发布在以透明的方式,社区可以集体制定解决aUSD错误铸造的建议,然后逐步恢复暂停的网络运行。

另外,Acala 在社交媒体表示,如果是错误铸造的 aUSD 的接收者或用这些 aUSD 交换其他代币并将它们保存在另一个链上,需在此处转移代币:

在 Polkadot 上:13YMK2eYoAvStnzReuxBjMrAvPXmmdsURwZvc62PrdXimbNy?

在 Moonbeam 上:0x7369626cd00700000000000000000000000000

如果是兑换错误铸造的aUSD获得的ACA持有者,请转至以下Acala地址:

23M5ttkmR6KcoTAAE6gcmibnKFtVaTP5yxnY8HF1BmrJ2A1i

最新进展

北京时间8-16 08:47,Acala攻击者地址aUSD销毁提案通过,总共1,292,860,248个错误铸造的aUSD在大约1652829块将发送到honzon协议并被烧毁。

北京时间8-16 09:48左右,以上提案已执行。

金色早8点

Bress

PANews

链捕手

财经法学

成都链安

Odaily星球日报

区块律动BlockBeats

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-6:960ms