8月14日,Polkadot生态项目Acala突遭黑客攻击,受iBTC/aUSD流动性池的参数配置错误影响,逾13枚aUSD被错误挖出,导致aUSD价格严重脱锚,链上价格跌破0.01美元。
为了方便大家了解本次黑客事件的来龙去脉,Odaily星球日报将结合Acala官方的披露以及一些市场分析对此事进行一次全面复盘。
1.事件发生的原因是什么?
根本原因在于iBTC/aUSD流动性池的参数配置错误。具体来说,池子的奖励倍率被误设为500000000000000000,致使用户错误挖出了过多的aUSD。
2.目前的情况是什么?
泰国证券交易委员会正在调查加密货币交易所Bitkub的虚假交易:9月28日消息,泰国最大的加密货币交易所Bitkub因在其平台上伪造和创造虚假交易量而受到该国证券交易委员会 (SEC) 的监管审查。泰国证券交易委员会下令对该加密货币交易所和两名个人采取法律行动,并指控该加密货币平台参与洗盘交易,即投资者在同一时间买入和卖出同一资产,以便通过夸大交易量来操纵市场。
据悉,本次执法行动是三个月内对该加密货币交易所的第二次处罚。今年7月初,Bitkub Capital Group Holdings主席Sakolkorn Sakavee被罚款21.6万美元,并被禁止在该公司担任管理职务一年。(cointelegraph)[2022/9/28 22:37:26]
受13亿枚代币错误增发影响,aUSD的价格严重脱锚。链上的脱锚情况暂时仍未缓解,不过出于对问题可被妥善解决的预期,部分链下CEX内的价格正在逐步恢复锚定。
SushiSwap CTO:Optimism受VC影响偏袒Uniswap,故SushiSwap选择更“可信中立”的Arbitrum:SushiSwap首席技术官Joseph Delong发推表示,SushiSwap之所以选择Arbitrum而非Optimism作为二层扩容方案,是因为Optimism受VC影响给了Uniswap优惠待遇,阻碍 SushiSwap而支持Uniswap率先推出,因此SushiSwap才决定改在更“可信中立”的Arbitrum 上推出。
Joseph Delong称此前SushiSwap部署到Optimism的Kovan测试网后,安排了与Optimism团队的通话并计划进一步部署到主网,但Optimism团队明确表示“Uniswap必须优先”,Joseph Delong认为这是“Paradigm和a16z与它们的投资项目勾结以获得优惠待遇”。而OptimismPBC联合创始人兼CEO Jinglan Wang则对此回复称,“Uniswap率先部署是因为它们在1.5年前就与我们商讨合作,这早在Sushiswap之前,所以优先推出不是因为厚此薄彼”。
7月13日Uniswap V3正式上线以太坊扩容方案Optimism,此前5月底SushiSwap已在Arbitrum上部署。[2021/8/12 1:50:01]
3.真实损失该怎么算?
声音 | Bitwise CEO:Libra可能在没有Facebook参与的情况下发布:据Live Bitcoin News消息,资产管理公司Bitwise CEO、Facebook前员工Hunter Horsley表示,我确实认为Libra会推出,但我认为会在除美国以外的国家推出,在瑞士或新加坡这样的司法管辖区,而且不会被广泛使用。我认为它很有可能在没有Facebook参与的情况下发布。[2019/10/27]
接下来相当大一部分内容将借鉴MangataFinance社区贡献者@AliceundBob的分析。
虽然市场注意力基本都聚焦在铸造了12.8亿aUSD的超级地址之上,但鉴于Acala已通过紧急投票“冻结”了包括这12.8亿aUSD在内的Acala链上相关资金转移,实际损失其实更多来自于其他一些已“出逃”的资金。
Metacartel Ventures合伙人:以太坊2.0或创造“社会最大经济转变”:Metacartel Ventures合伙人Adam Cochran在推特上表示,以太坊2.0升级几乎肯定会限制ETH供应,同时增加需求,导致价格上涨。Cochran特别关注了两个因素:1. ETH的供应通胀率将降低50%以上:根Vitalik Buterin(V神)的说法,以太坊2.0的引入将取代目前区块链使用的PoW(挖矿)模型,这将显著降低ETH供应通胀率50%以上。
2. ETH基本需求将增加:由于以太坊2.0区块链更快、适应性强,Cochran预计ETH的gas需求将增加:“以太坊2.0的发布,我们将会看到ETH交易大幅增加,因此其商业和消费者可行性亦将提升。gas堵塞、高昂的交易成本、DApp中漫长的等待时间都将消失,即使是在处于一个繁忙的市场。”Cochran因此得出结论,以太坊2.0很有可能会创造“社会中最大的经济转变”。(CryptoSlate)[2020/5/15]
4.究竟有多少资金“出逃”?
计算“出逃”资金量之前,我们先来看看资金“出逃”的四种主要途径:
a.将aUSD发送至Moonbeam;
b.将aUSD兑换为DOT,再转移至Polkadot;
c.将aUSD兑换为iBTC,再转移至Interlay;
d.直接转移至CEX套现。
结合AliceundBob所做的链上数据统计,共有约460万aUSD被转移至Moonbeam;共有约价值160万美元的DOT和iBTC被发送至Polkadot和Interlay,两种途径相应的主要获利地址分别为23bmUgSeKMD8Y9triphPw5YHuiz3QUJNqcbmb3Eg9QMQDMWN和253pFTg22JqHbLeLZupexGMDUuXAJLfEriTYkFqvGWPuwcFi;直接转移至CEX内的资金数量暂时不详。
综上,AliceundBob粗略预估真实的资金损失约在1000万美元以下,其中最清晰的价值资产流出约为160万美元。
5.流出资金能否追回?
当前,Acala正在呼吁白帽黑客返还流出资金,且已公布了Polkado、Moonbeam等其他链上的资金回收地址。
链上数据显示,“出逃”至Polkadot的资金当前大多数仍停留在13jPj2erXSznxvS9CmbjwRGUxF3vQFUcc4BSMAmujwTBgajB和138v8GKge6sEAkBqRymUAFJtfMMEfLmk5ZruKwao2AKXEhpi这两个地址上,预计Acala接下来可能会联合Polkadot采取一些治理措施来执行回收。
6.解决问题的关键是什么?
整体来看,摆在Acala面前的其实是两层问题:
一是如何处理已冻结的Acala链上资金,考虑到这部分资金处于可控状态,该问题的解决难度并不太大,但需要社区集体作出决定。
二是如何追回并处理已“出逃”资金,其中价格较为稳定的DOT和iBTC情况还算简单,更为复杂的问题是如何处理流出至外部且已被交易的aUSD——如果Acala链上误增发的aUSD需要销毁,这部分aUSD该如何处理?如果与其他需要销毁的aUSD一并视为0价值,已产生的交易损失该如何计算?
只有妥善解决好了这两个层面的问题,aUSD才能回归正常的抵押状态,得到有效的锚定支撑。
7.能不能抄底aUSD?
昨日,随着aUSD价格在CEX的大起大落,许多用户都开始考虑“兵行险招”——抄底aUSD。
由于目前链上的swap功能已暂停,当前实际上可执行抄底操作的场所也仅有少数CEX以及其他链上的DEX。
简单来说,是否可以抄底完全取决于你对Acala能否解决该事件的预期,如果你相信Acala能够妥善处理所有问题,那么aUSD的恢复锚定自然也只是时间问题,反之也是同理,只不过就是另一个结局了。
或许是出于对Acala过往口碑的信任,从aUSD目前逐渐re-peg的走势来看,市场对于该事件的处理结果似乎抱有着较为积极的态度。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。