8月14日,Polkadot生態項目Acala突遭黑客攻擊,受iBTC/aUSD流動性池的參數配置錯誤影響,逾13枚aUSD被錯誤挖出,導致aUSD價格嚴重脫錨,鏈上價格跌破0.01美元。
為了方便大家了解本次黑客事件的來龍去脈,Odaily星球日報將結合Acala官方的披露以及一些市場分析對此事進行一次全面復盤。
1.事件發生的原因是什么?
根本原因在于iBTC/aUSD流動性池的參數配置錯誤。具體來說,池子的獎勵倍率被誤設為500000000000000000,致使用戶錯誤挖出了過多的aUSD。
2.目前的情況是什么?
Alberta Enterprise向Alpaca VC第三只基金投資750 萬美元:金色財經報道,Alberta Enterprise宣布向紐約投資公司Alpaca VC旗下第三只基金投資750 萬美元, Alpaca VC為其第三只基金設定了7500 萬美元的融資目標。Alpaca VC專注于區塊鏈基礎設施、供應鏈和金融科技等領域,其投資組合包括NFT籃球游戲Swoops、NFT 工具提供商Venly、DAO啟動與管理工具Upstream 等。(newswire)[2023/3/7 12:47:49]
受13億枚代幣錯誤增發影響,aUSD的價格嚴重脫錨。鏈上的脫錨情況暫時仍未緩解,不過出于對問題可被妥善解決的預期,部分鏈下CEX內的價格正在逐步恢復錨定。
穩定幣協議 Abracadabra 推出 Cauldrons V3:4月24日消息,穩定幣協議 Abracadabra 推出 Cauldrons V3 新版本,升級內容包括對每個地址施加 MIM 借用限額、采用浮動利率、減少可用的 MIM 數量而非銷毀它們等。
Cauldrons 允許用戶使用其他資產作為抵押品借入 MIM,可在 Degenbox 和 Bentobox 上運行。[2022/4/24 14:44:58]
3.真實損失該怎么算?
接下來相當大一部分內容將借鑒MangataFinance社區貢獻者@AliceundBob的分析。
金融服務應用程序Current把Acala整合到其核心銀行產品中:金色財經報道,金融服務應用程序 Current 表示,它將把基于 Polkadot 的 DeFi 平臺 Acala 整合到其核心銀行產品中。Current 首席技術官 Trevor Marshall 在接受采訪時表示,這是為 Current 300 萬用戶引入應用內 DeFi 工具的第一步。多鏈穩定幣轉移和收益農業的加密金融工具或于今年晚些時添加至 Current 存款、現金返還和支票賬戶功能中。與此同時,Current 還將加入 Polkadot 的驗證器集。 (Coindesk)[2021/12/19 7:48:44]
雖然市場注意力基本都聚焦在鑄造了12.8億aUSD的超級地址之上,但鑒于Acala已通過緊急投票“凍結”了包括這12.8億aUSD在內的Acala鏈上相關資金轉移,實際損失其實更多來自于其他一些已“出逃”的資金。
金融科技公司Current將與Acala的DeFi Hub集成:Current宣布與Acala建立合作伙伴關系,Acala是一個基于波卡的去中心化金融平臺。Current.com將與Acala的DeFi Hub集成,利用專有技術在Polkadot生態系統中構建基礎架構。該合作伙伴關系是同類中的第一個,它建立了一個新的類別混合金融(HyFi),將傳統和DeFi應用程序結合在一起。Current將運行其自己的基礎結構,并加入Polkadot網絡上設置的活動驗證器。與Acala的集成直接內置在Current的專有核心銀行平臺Current Core中,該平臺旨在將閉環法定貨幣系統橋接到開放平臺。這將加速HyFi基礎設施的開發,該基礎設施旨在為Current的近300萬成員提供價值。(CoinDesk)[2021/5/18 22:16:31]
4.究竟有多少資金“出逃”?
計算“出逃”資金量之前,我們先來看看資金“出逃”的四種主要途徑:
a.將aUSD發送至Moonbeam;
b.將aUSD兌換為DOT,再轉移至Polkadot;
c.將aUSD兌換為iBTC,再轉移至Interlay;
d.直接轉移至CEX套現。
結合AliceundBob所做的鏈上數據統計,共有約460萬aUSD被轉移至Moonbeam;共有約價值160萬美元的DOT和iBTC被發送至Polkadot和Interlay,兩種途徑相應的主要獲利地址分別為23bmUgSeKMD8Y9triphPw5YHuiz3QUJNqcbmb3Eg9QMQDMWN和253pFTg22JqHbLeLZupexGMDUuXAJLfEriTYkFqvGWPuwcFi;直接轉移至CEX內的資金數量暫時不詳。
綜上,AliceundBob粗略預估真實的資金損失約在1000萬美元以下,其中最清晰的價值資產流出約為160萬美元。
5.流出資金能否追回?
當前,Acala正在呼吁白帽黑客返還流出資金,且已公布了Polkado、Moonbeam等其他鏈上的資金回收地址。
鏈上數據顯示,“出逃”至Polkadot的資金當前大多數仍停留在13jPj2erXSznxvS9CmbjwRGUxF3vQFUcc4BSMAmujwTBgajB和138v8GKge6sEAkBqRymUAFJtfMMEfLmk5ZruKwao2AKXEhpi這兩個地址上,預計Acala接下來可能會聯合Polkadot采取一些治理措施來執行回收。
6.解決問題的關鍵是什么?
整體來看,擺在Acala面前的其實是兩層問題:
一是如何處理已凍結的Acala鏈上資金,考慮到這部分資金處于可控狀態,該問題的解決難度并不太大,但需要社區集體作出決定。
二是如何追回并處理已“出逃”資金,其中價格較為穩定的DOT和iBTC情況還算簡單,更為復雜的問題是如何處理流出至外部且已被交易的aUSD——如果Acala鏈上誤增發的aUSD需要銷毀,這部分aUSD該如何處理?如果與其他需要銷毀的aUSD一并視為0價值,已產生的交易損失該如何計算?
只有妥善解決好了這兩個層面的問題,aUSD才能回歸正常的抵押狀態,得到有效的錨定支撐。
7.能不能抄底aUSD?
昨日,隨著aUSD價格在CEX的大起大落,許多用戶都開始考慮“兵行險招”——抄底aUSD。
由于目前鏈上的swap功能已暫停,當前實際上可執行抄底操作的場所也僅有少數CEX以及其他鏈上的DEX。
簡單來說,是否可以抄底完全取決于你對Acala能否解決該事件的預期,如果你相信Acala能夠妥善處理所有問題,那么aUSD的恢復錨定自然也只是時間問題,反之也是同理,只不過就是另一個結局了。
或許是出于對Acala過往口碑的信任,從aUSD目前逐漸re-peg的走勢來看,市場對于該事件的處理結果似乎抱有著較為積極的態度。
親愛的CoinW用戶: CoinW將于2022/8/1319:00(UTC8)恢復GHC/USDT交易.
1900/1/1 0:00:00曾經的區塊鏈游戲龍頭AxieInfinity不復此前風光,在過去的幾個月間,它接連陷入游戲通證暴跌、鏈上資產被盜等困境,日活躍用戶由高峰時期的百萬人降至數萬人。更多資訊微薄團團財經這里詳細了解.
1900/1/1 0:00:00根據群體博客TheGeneralist發布的報告,投資者、運營者和創始人應該了解的加密趨勢如下:-Cosmos發展加速.
1900/1/1 0:00:00Torah主網生態的唯一通證VP已于2022年08月9日15:00登陸全球領先的數字貨幣交易所Pearcoin雪梨交易所,并支持開放BSC及Matic鏈充提.
1900/1/1 0:00:00JOYBIT是一家全球領先的加密貨幣合約交易平臺,截至目前已正式面向去全球用戶開放服務近3個月,期間憑借良好的操作體驗、安全的交易環境以及豐富的平臺活動,受到了用戶們的廣泛好評.
1900/1/1 0:00:00親愛的8V用戶: 為致力提供更好的交易體驗,8V將于08月11日7:00下架幣幣交易對BSV/USDT,TVK/USDT,MC/USDT,FOR/USDT,CVP/USDT和SOFI/USDT.
1900/1/1 0:00:00