8月14日,Polkadot生態項目Acala突遭黑客攻擊,受iBTC/aUSD流動性池的參數配置錯誤影響,逾13枚aUSD被錯誤挖出,導致aUSD價格嚴重脫錨,鏈上價格跌破0.01美元。
為了方便大家了解本次黑客事件的來龍去脈,Odaily星球日報將結合Acala官方的披露以及一些市場分析對此事進行一次全面復盤。
1.事件發生的原因是什么?
根本原因在于iBTC/aUSD流動性池的參數配置錯誤。具體來說,池子的獎勵倍率被誤設為500000000000000000,致使用戶錯誤挖出了過多的aUSD。
2.目前的情況是什么?
烏克蘭總統Volodymyr Zelenskyy簽署第一個國家NFT系列“UACatsDivision”:金色財經報道,烏克蘭總統Volodymyr Zelenskyy簽署了該國第一個國家NFT系列,這個被批準的NFT名稱為“UACatsDivision”,據悉烏克蘭政府已投資此NFT系列。(Investing)[2023/4/10 13:54:42]
受13億枚代幣錯誤增發影響,aUSD的價格嚴重脫錨。鏈上的脫錨情況暫時仍未緩解,不過出于對問題可被妥善解決的預期,部分鏈下CEX內的價格正在逐步恢復錨定。
3.真實損失該怎么算?
接下來相當大一部分內容將借鑒MangataFinance社區貢獻者@AliceundBob的分析。
鏈游AcadArena完成350萬美元種子輪融資,1kx領投:12月13日消息,鏈游AcadArena宣布完成350萬美元種子輪融資,本輪融資由1kx領投,PKOInvestments、Kingsway、Iterative、InfinityVenturesCrypto、EdenHoldings和HustleFund參投,創下菲律賓史上最大規模種子輪融資記錄之一。據悉,AcadArena專注于校園市場,主要為學生玩家提供邊玩邊賺加密游戲,同時還提供Web3、加密和電子競技行業學習機會。[2021/12/13 7:36:05]
雖然市場注意力基本都聚焦在鑄造了12.8億aUSD的超級地址之上,但鑒于Acala已通過緊急投票“凍結”了包括這12.8億aUSD在內的Acala鏈上相關資金轉移,實際損失其實更多來自于其他一些已“出逃”的資金。
Radio Caca官方NFT 交易市場11月30日交易額已突破1.2億美元:據官方消息,11月30日Radio Caca 的NFT交易市場交易額為122880598.9USDT ,已突破1.2億美元,日活用戶超80,000 人。
Radio Caca 官方 NFT 交易市場后續將成為USM 元宇宙 NFT 交易市場,用于各類潮流 NFT藏品和《元獸》等一系列游戲的裝備交易市場。[2021/12/1 12:43:09]
4.究竟有多少資金“出逃”?
計算“出逃”資金量之前,我們先來看看資金“出逃”的四種主要途徑:
a.將aUSD發送至Moonbeam;
Acala Contributor Yuzhu : Acala 正致力于沖破智能合約沙箱:據官方消息,幣贏CoinW《共識52》第九期《Polkadot的進化之路——Acala能否掀起下一輪DeFi熱潮?》主題AMA主題中Acala Contributor Yuzhu講到:
目前市面上的智能合約僅僅只是一個封閉的沙箱,合約與鏈本身擁有一定的屏障,正如以太坊 EVM 所發行的 ERC-20 資產或是 Dapp 是無法直接用于以太坊原鏈本身的。而此前 Acala 已經添加了智能合約模塊,Acala 團隊正致力于沖破 EVM 封閉的智能合約沙箱,讓基于 Acala 上層智能合約所構建的 Dapp 能與 Acala 原鏈本身的穩定幣 aUSD 以及其他內置模塊相互兼容,為未來基于 Acala 網絡中的各式各樣的上層 DeFi 應用打好堅實的基礎。[2020/11/19 21:22:46]
b.將aUSD兌換為DOT,再轉移至Polkadot;
c.將aUSD兌換為iBTC,再轉移至Interlay;
d.直接轉移至CEX套現。
結合AliceundBob所做的鏈上數據統計,共有約460萬aUSD被轉移至Moonbeam;共有約價值160萬美元的DOT和iBTC被發送至Polkadot和Interlay,兩種途徑相應的主要獲利地址分別為23bmUgSeKMD8Y9triphPw5YHuiz3QUJNqcbmb3Eg9QMQDMWN和253pFTg22JqHbLeLZupexGMDUuXAJLfEriTYkFqvGWPuwcFi;直接轉移至CEX內的資金數量暫時不詳。
綜上,AliceundBob粗略預估真實的資金損失約在1000萬美元以下,其中最清晰的價值資產流出約為160萬美元。
5.流出資金能否追回?
當前,Acala正在呼吁白帽黑客返還流出資金,且已公布了Polkado、Moonbeam等其他鏈上的資金回收地址。
鏈上數據顯示,“出逃”至Polkadot的資金當前大多數仍停留在13jPj2erXSznxvS9CmbjwRGUxF3vQFUcc4BSMAmujwTBgajB和138v8GKge6sEAkBqRymUAFJtfMMEfLmk5ZruKwao2AKXEhpi這兩個地址上,預計Acala接下來可能會聯合Polkadot采取一些治理措施來執行回收。
6.解決問題的關鍵是什么?
整體來看,擺在Acala面前的其實是兩層問題:
一是如何處理已凍結的Acala鏈上資金,考慮到這部分資金處于可控狀態,該問題的解決難度并不太大,但需要社區集體作出決定。
二是如何追回并處理已“出逃”資金,其中價格較為穩定的DOT和iBTC情況還算簡單,更為復雜的問題是如何處理流出至外部且已被交易的aUSD——如果Acala鏈上誤增發的aUSD需要銷毀,這部分aUSD該如何處理?如果與其他需要銷毀的aUSD一并視為0價值,已產生的交易損失該如何計算?
只有妥善解決好了這兩個層面的問題,aUSD才能回歸正常的抵押狀態,得到有效的錨定支撐。
7.能不能抄底aUSD?
昨日,隨著aUSD價格在CEX的大起大落,許多用戶都開始考慮“兵行險招”——抄底aUSD。
由于目前鏈上的swap功能已暫停,當前實際上可執行抄底操作的場所也僅有少數CEX以及其他鏈上的DEX。
簡單來說,是否可以抄底完全取決于你對Acala能否解決該事件的預期,如果你相信Acala能夠妥善處理所有問題,那么aUSD的恢復錨定自然也只是時間問題,反之也是同理,只不過就是另一個結局了。
或許是出于對Acala過往口碑的信任,從aUSD目前逐漸re-peg的走勢來看,市場對于該事件的處理結果似乎抱有著較為積極的態度。
2022年8月8日,據美國財政部的海外資產控制辦公室(TheOfficeofForeignAssetsControloftheUSDepartmentoftheTreasury.
1900/1/1 0:00:00DearValuedUsers,CandyDropislaunchingWOOonAugust13,2022.Registrationperiod:?WOO:11:00(UTC)Aug13.
1900/1/1 0:00:00以太坊分水嶺 在合并后的世界中,以太坊交易將通過一個非常具體和有序的流程進行。一個強大的交易供應鏈正在我們眼前構建,龐大的權力結構即將出現。以太坊交易供應鏈的現狀是生硬和幼稚的.
1900/1/1 0:00:00親愛的KuCoin用戶:為了優化用戶的槓桿交易體驗,KuCoin將於2022年8月11日18:00對逐倉槓桿”一鍵平倉”功能進行升級.
1900/1/1 0:00:00大家好,幣圈經過了五六七三個月的“苦難折磨”,終于在即到來的八月份帶來了曙光,人們常說歷史總是相似的,去年的前半年的行情雖然談不上大熊市,但也是說不上好的,總歸是虧錢的比較多.
1900/1/1 0:00:00第2層是解決方案的統稱,旨在通過提高TPS性能并降低gas費用來擴展比特幣、以太坊或任何其他“核心”區塊鏈。這些解決方案被稱為“第2層”,因為它們位于第1層網絡之上.
1900/1/1 0:00:00