北京时间8月14日,PolkadotDeFi的流动性枢纽Acala因iBTC/aUSD池的漏洞遭到黑客攻击,攻击者钱包中持有超过12亿枚aUSD。Acala随后发推称,注意到Honzon协议的一个配置问题影响到aUSD。团队正在通过一项紧急投票,暂停Acala上的操作,同时正调查并解决这个问题。
目前,Acala公布并更新了黑客攻击事件链上追踪结果。
事件概述
iBTC/aUSD流动性池的错误配置导致大量aUSD的错误铸币。授予iBTC/aUSDLP贡献者的iBTC/aUSDLP代币质押奖励是INTR和ACA,如社区帖子中所述,宣布推出iBTC/aUSDLP。
这种错误配置导致了aUSD的错误铸币,这些铸币币在许多iBTC/aUSDLP贡献者领取iBTC/aUSDLP奖励时被转移到他们的钱包地址。此后,错误配置已得到纠正,收到错误铸造的aUSD的钱包地址已被识别,对这些地址的链上活动跟踪正在进行中。
金色午报 | 6月3日午间重要动态一览:7:00-12:00关键词:蚂蚁跨链技术、CNVD、灰度、Coincheck
1.蚂蚁跨链技术成IEEE认定国际标准。
2.国家级区块链漏洞子库(CNVD-BC)正式上线。
3.法院信息化报告:加强大数据区块链等技术在司法领域应用。
4.灰度以太坊信托基金溢价高达近700%。
5.BTC暴跌灰度增持1.513亿美元比特币。
6.交行深圳分行完成区块链跨链贸易融资资产双向交易。
7.Coincheck域名注册服务非法访问异常再次暂停加密资产汇款服务
8.李启元:2020年1枚比特币将能购买一辆特斯拉CyberTruck。[2020/6/3]
错误铸造的99%以上的aUSD保留在Acala平行链上,一小部分已兑换为ACA和其他代币并从Acala平行链转出。转移剩余99%以上的错误铸造aUSD以及保留在Acala平行链上的已交换数字资产的功能已被禁用,等待Acala社区就解决错误铸造做出集体治理决定。
金色相对论 |?币印潘志彪:闪电网络的繁荣会对链上交易起促进作用:在本期金色相对论之“闪电网络:Hello,TPS”上,金色财经合伙人佟扬对话币印创始人潘志彪,针对闪电网络的出现与应用会对矿工、矿池以及链上生态起到什么影响的问题,潘志彪表示:假设未来闪电网络能够繁荣起来,将会出现一个全新的交易市场。链上的交易将主要由价值较高的交易占主导;闪电网络将会是价值相对较低的交易占主导,并且这是一个巨大的增量市场。矿工的收益主要来自于链上交易的手续费,由于闪电网络的繁荣,也促使链上交易繁荣,矿工的手续费将会极大提高。而矿工的手续费提升的影响是多方面的。例如USDT是发行在比特币上的token,手续费的提高,意味着交易成本提高了,可能会抑制其流动性,小额的就没法转账了,只能走类似Offchain钱包的转账;但对于挖矿来说,就是利好,手续费市场繁荣,矿工收益就大,算力就会比较大,那么整个POW网络就更加安全。[2019/3/7]
时间线
现场 | 金色财经合伙人安鑫鑫:需要从不同方向探讨区块链与实体经济的结合:金色财经现场报道,今日,2018中国国际区块链产业融合峰会暨区块链产品与应用展在石家庄举行,在以《区块链技术成果与未来应用发展论坛》为题的圆桌论坛上,金色财经合伙人、金色学院创始人安鑫鑫提到,区块链赋能实体经济,需要思考它本身不同的特性,从不同方向探讨如何与实体经济结合。比如腾讯的区块链发票,就应用了区块链不可篡改、永久记录的特性。[2018/9/21]
2022-08-1322:41UTC?-iBTC/aUSD池因配置错误和错误的铸币启动而制定。
2022-08-1323:00-23:40UTC?-Acala网络贡献者注意到异常的链上活动,开始调查并宣布事件。
2022-08-1401:17UTC?-Acala平行链配备了通过治理部分暂停某些交易的功能,作为对抗此类事件的防御机制。一项紧急治理投票通过了暂停Acalaswap以确定根本原因。
分析 | 金色盘面:BTC期货合约持仓变化:金色盘面综合分析:OKEX的BTC期货合约恢复到10日的水平,达到BTC92015左右,但比起8月3日的仓位还是下降了不少。
做多账户56%,做空账户41%,多空变化不大;主力多头平均持仓比例为24.8%,主力空头平均持仓比例为16.44%,做多意愿在减弱,截止发稿,OKEX现货价格为6301,期货合约当周BTC0817价格为6273,贴水维持在30点左右。(数据来源OKEX)[2018/8/12]
2022-08-1401:39UTC:确定了错误配置的问题,提出并通过了紧急治理投票以纠正配置。此后,aUSD的错误铸造已停止。
2022-08-1401:47UTC:在接下来的几个小时内,为了遏制错误铸造的aUSD,紧急治理投票通过了暂停honzon协议、xtoken、EVM、非ACA代币转移、预言机托盘、和LDOT即时兑换。
此后,该团队开始追踪错误铸造aUSD的链上活动,并由多个贡献者帮助进行同行评审和验证。基于公开信息的跟踪结果将持续发布,以方便社区制定社区提案,以解决aUSD的错误铸造和恢复aUSD挂钩,然后在Acala网络上安全逐步恢复运营。以下是2022年8月15日的第一批追踪结果。
跟踪结果#1:?2022年8月15日
当这些iBTC/aUSDLP贡献者通过iBTC/aUSD奖励池领取他们的iBTC/aUSDLP奖励时,已确定16个iBTC/aUSDLP贡献者的钱包地址将错误铸造的aUSD转移给他们。
这些钱包地址的更多链上追踪信息如下:
错误铸造的aUSD转移到并留在这些钱包地址:1,288,561,129aUSD
对这些账户的进一步分析正在进行中,并将在以下跟踪报告中发布
跟踪标识
iBTC/aUSDLP贡献者领取iBTC/aUSDLP奖励的交易
事件发生前的账户余额快照
iBTC/aUSD奖励池中还有4,299,119个错误铸造的aUSD尚未领取。
下一步是什么
Acala社区可以使用info&script对链上数据进行验证,并共同制定解决aUSD错误铸币的提案。
团队即将继续与合作伙伴和贡献者合作,追踪识别错误铸造的aUSD,这些aUSD?已被交换到其他代币、16个钱包地址执行的其他相关交易、代币流出到其他钱包地址、平行链和交易所等。结果将持续发布在以透明的方式,社区可以集体制定解决aUSD错误铸造的建议,然后逐步恢复暂停的网络运行。
另外,Acala在社交媒体表示,如果是错误铸造的aUSD的接收者或用这些aUSD交换其他代币并将它们保存在另一个链上,需在此处转移代币:
在Polkadot上:13YMK2eYoAvStnzReuxBjMrAvPXmmdsURwZvc62PrdXimbNy?
在Moonbeam上:0x7369626cd00700000000000000000000000000
如果是兑换错误铸造的aUSD获得的ACA持有者,请转至以下Acala地址:
23M5ttkmR6KcoTAAE6gcmibnKFtVaTP5yxnY8HF1BmrJ2A1i
最新进展
北京时间8-1608:47,Acala攻击者地址aUSD销毁提案通过,总共1,292,860,248个错误铸造的aUSD在大约1652829块将发送到honzon协议并被烧毁。
北京时间8-1609:48左右,以上提案已执行。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。