北京時間3月15日上午,算法穩定幣TrueSeigniorageDollar官方發文表示,該項目受到黑客攻擊,超發了118億穩定幣TSD,導致價格趨于歸零。
官方解釋了黑客具體的攻擊手段:
由于DAO鎖倉期很長,且收益下降,用戶不再與DAO綁定,導致整個池子的規模變小;
黑客在TSD處于低價時逐步買入,在DAO中占有的份額超過33%;然后他提出了一個實施方案,并投了贊成票;由于他擁有足夠的份額來完成投票過程,實施方案順利通過;
開發者賬戶只有9%的DAO,在啟用跨鏈橋時已經投票并失敗了一次。在這種情況下,開發者賬戶沒有足夠的能力來投票反對攻擊者。
安全團隊:算法穩定幣項目Beanstalk Farms遭黑客攻擊,損失超過8000萬美元:4月17日消息,據派盾推特消息,算法穩定幣項目Beanstalk Farms遭黑客攻擊,損失超過8000萬美元,包括 24830 ETH 和 3600 萬 BEAN。
另據Etherscan瀏覽器顯示,標記為“Beanstalk Flashloan Exploiter”的地址已經通過Tornado Cash將上千個 ETH 轉入混幣池。[2022/4/18 14:30:08]
在新方案實施中,黑客向mint添加代碼,為自己鑄造了118億枚TSD,并將其在Pancakeswap上全部出售。
算法穩定幣今日平均漲幅為3.68%:金色財經行情顯示,算法穩定幣今日平均漲幅為3.68%。8個幣種中7個上漲,1個下跌,其中領漲幣種為:BAC(+20.64%)、ONS(+14.00%)、BAGS(+4.11%)。領跌幣種為:AMPL(-11.78%)、RSR(-1.73%)。[2021/10/26 20:58:44]
Odaily星球日報查詢發現,目前Pancakeswap上TSD價格價格為0.000000012BUSD,幾近歸零。不過,蹊蹺的是,Pancakeswap流動性池中的TSD數量,并不是官方所說的180億,只有3.04億,剩下的177億去了哪兒?如下所示:
算法穩定幣今日平均漲幅為4.14%:金色財經行情顯示,算法穩定幣今日平均漲幅為4.14%。8個幣種中8個上漲,0個下跌,其中領漲幣種為:RSR(+13.28%)、MITH(+12.51%)、LUNA(+12.25%)。領跌幣種為:BAC(-20.88%)。[2021/7/21 1:07:34]
截止發稿前,項目方并未公布黑客地址以及其他后續補償方案。
“這樣的攻擊令人悲哀,但這就是去中心化DAO的工作方式。”官方如是說。
不過,這種解釋并不能令用戶滿意,不少用戶質疑該攻擊是項目官網自導自演的騙局:
“我稱之為獨裁者攻擊。”
“所有這些都不是在一瞬間發生的。團隊做了什么?”
“伙計,你的項目從一開始就是個騙局。”
……
TrueSeigniorageDollar是今年1月1日上線的去中心化算法穩定幣項目,由匿名團隊開發,項目對標Basis,最初在以太坊上開發。在官方介紹中,TSD通過實用TWAP來穩定價格,目標是長期保持價格TSD=1美元。
Coingecko數據顯示,項目上線之初,價格一度飆升至32美元,而后暴跌至1美元以下;從1月11日起價格始終維持在0.1美元以下。
1月26日,項目轉向大火的BSC進行開發,并在Pancakeswap上線治理代幣DAO和穩定幣TSD的流動性礦池,進行挖礦。其中,TSD一度年化收益高達25596.45%,DAO七日年化收益一度高達136598%,吸引了不少投資者。
在這次攻擊事件中,官方將責任歸咎于去中心化治理,這其實并不合適。
作為項目的主導者,開發團隊在早期預先開采了部分的TSD代幣。既然拿了激勵措施,就應該盡到責任,但縱觀整起事件,無論是事先預警,還是事后善后,開發團隊都沒有任何作為。
其次是機制的設計。TrueSeigniorageDollarProtocol允許社區提交提案并對任何更改進行投票,無論是刪除現有功能、增加新功能還是調整功能,投票可以由TSD代幣持有人完成。看起來,這是一個完全自治的機制設計。但對于市值較小,社區并不成熟的早期項目而言,這樣的設計意味著給攻擊者大開方便之門。
真正的去中心化自治,應該是逐步開放的。就像MakerDAO,早期由基金會主導項目進展,現在逐漸移交到社區手中,進行治理。如果在一開始就做了甩手掌柜,項目沒了龍頭,注定成為DeFi市場的炮灰。
因此,這次攻擊,開發團隊有著不可推卸的責任,絕不是一句「這就是去中心化DAO的工作方式」就能推脫。
作者|秦曉峰
編輯|郝方舟
本文為Arche團隊在2021年2月9日遠期協議產品交流會的分享內容,參與者有來自AAVE、STAFI、PerpetualProtocol、DerivaDEX等協議的同事.
1900/1/1 0:00:00美國銀行在周三的一份報告中表示,比特幣最大的公共持有者是灰度,旗下的比特幣信托基金可能擁有近700,000枚比特幣,占總供應量的3.5%,價值超過310億美元.
1900/1/1 0:00:00社交媒體網絡的中心化已經給社交媒體平臺及其用戶帶來一堆問題。其中包括侵犯隱私權,并造就了審核數十億用戶內容等不可能完成的任務.
1900/1/1 0:00:00本周,幣安智能鏈上多個DeFi項目網站遭遇DNS劫持攻擊,其中包括借貸平臺Cream?Finance和BSC頭部DEXPancakeSwap.
1900/1/1 0:00:00金色財經消息,3月18日,Ethermine礦池母公司Bitfly官方宣布,為補償由于即將到來的EIP-1559而導致的挖礦獎勵減少,已啟動EthermineMEV測試計劃.
1900/1/1 0:00:00如火如荼的NFT *在過去不到2個月,NBATOPShot的交易額超過3億美元;CryptoPunks的交易額超過1億美元; *銷售的NFT超過100萬個;*持有NFT的錢包超過100萬個.
1900/1/1 0:00:00