8月14日,Polkadot生态项目Acala突遭黑客攻击,受iBTC/aUSD流动性池的参数配置错误影响,逾13枚aUSD被错误挖出,导致aUSD价格严重脱锚,链上价格跌破0.01美元。
为了方便大家了解本次黑客事件的来龙去脉,Odaily星球日报将结合Acala官方的披露以及一些市场分析对此事进行一次全面复盘。
1.事件发生的原因是什么?
根本原因在于iBTC/aUSD流动性池的参数配置错误。具体来说,池子的奖励倍率被误设为500000000000000000,致使用户错误挖出了过多的aUSD。
2.目前的情况是什么?
Acala已集成至区块链基础设施提供商InfStones平台:据官方消息,区块链基础设施提供商InfStones宣布Acala已集成至其平台。Acala和Karura社区用户现在可以直接在InfStones平台上一键启动节点,从而实现节点管理和实时监控,并通过Dedicated API服务实现链上数据交互等功能。该服务的启用将为用户提供便利性、安全性和Web3开发的易用性。[2022/7/21 2:27:56]
受13亿枚代币错误增发影响,aUSD的价格严重脱锚。链上的脱锚情况暂时仍未缓解,不过出于对问题可被妥善解决的预期,部分链下CEX内的价格正在逐步恢复锚定。
波卡生态项目Acala拟推出DEX、升级版EVM和去中心化Stablecoin三款核心产品:1月28日消息,本周在波卡(Polkadot)成功主网上线后,DeFi 协议 Acala 披露了该项目的未来发展计划,包括推出 DEX Acala Swap、升级版 EVM、以及去中心化 Stablecoin(aUSD 和 LDOT)三款核心产品。此外,Acala 开发人员还透露他们将进一步巩固关键桥接基础设施,旨在将多链生态系统扩展到波卡网络和 Acala 质押业务上。
另据相关数据显示,Acala 在 Liquid Crowdload DOT (LCDOT) Token 中的锁仓量目前已超过 6 亿美元,Token 持有人数量已超过 20 万。[2022/1/28 9:18:44]
3.真实损失该怎么算?
羊驼Alpaca支持借TUSD挖WEX:据官方消息,Alpaca.Finance宣布支持用户使用借TUSD挖WEX,并额外享ALPACA代币收益。TUSD是继USDT、BUSD后第三个全面上线Alpaca.Finance的美元稳定币,先后上线了TUSD相关流动性挖矿池(TUSD-BUSD)、并支持TUSD Lend及Stake功能。此外,羊驼还与TrueUSD团队达成了合作伙伴关系,共同为双方用户提供更多杠杆收益耕作机会以创造出更大的价值。
TUSD是完全抵押并经链上实时验证的美元稳定币,在数十个DeFi交易及借贷平台中流通。TUSD经全美最大的会计公司之一Armanino实时审计,以确保美元储备与代币流通量比例达到1:1,实现100%储备,用户可随时通过官网获取公开的审计结果。[2021/8/3 1:30:44]
接下来相当大一部分内容将借鉴MangataFinance社区贡献者@AliceundBob的分析。
Metacartel Ventures合伙人:ETH 2.0世界不需要Square这样的支付处理器:Metacartel Ventures合伙人Adam Cochran发推文称,Square对BTC的大力推动显然是因为ETH是一种威胁。BTC需要平台和工具以被消费者用作支付系统,ETH则允许在以太坊本地构建工具。在ETH2.0世界中,不需要像Square这样的支付处理器。[2020/10/10]
虽然市场注意力基本都聚焦在铸造了12.8亿aUSD的超级地址之上,但鉴于Acala已通过紧急投票“冻结”了包括这12.8亿aUSD在内的Acala链上相关资金转移,实际损失其实更多来自于其他一些已“出逃”的资金。
4.究竟有多少资金“出逃”?
计算“出逃”资金量之前,我们先来看看资金“出逃”的四种主要途径:
a.将aUSD发送至Moonbeam;
b.将aUSD兑换为DOT,再转移至Polkadot;
c.将aUSD兑换为iBTC,再转移至Interlay;
d.直接转移至CEX套现。
结合AliceundBob所做的链上数据统计,共有约460万aUSD被转移至Moonbeam;共有约价值160万美元的DOT和iBTC被发送至Polkadot和Interlay,两种途径相应的主要获利地址分别为23bmUgSeKMD8Y9triphPw5YHuiz3QUJNqcbmb3Eg9QMQDMWN和253pFTg22JqHbLeLZupexGMDUuXAJLfEriTYkFqvGWPuwcFi;直接转移至CEX内的资金数量暂时不详。
综上,AliceundBob粗略预估真实的资金损失约在1000万美元以下,其中最清晰的价值资产流出约为160万美元。
5.流出资金能否追回?
当前,Acala正在呼吁白帽黑客返还流出资金,且已公布了Polkado、Moonbeam等其他链上的资金回收地址。
链上数据显示,“出逃”至Polkadot的资金当前大多数仍停留在13jPj2erXSznxvS9CmbjwRGUxF3vQFUcc4BSMAmujwTBgajB和138v8GKge6sEAkBqRymUAFJtfMMEfLmk5ZruKwao2AKXEhpi这两个地址上,预计Acala接下来可能会联合Polkadot采取一些治理措施来执行回收。
6.解决问题的关键是什么?
整体来看,摆在Acala面前的其实是两层问题:
一是如何处理已冻结的Acala链上资金,考虑到这部分资金处于可控状态,该问题的解决难度并不太大,但需要社区集体作出决定。
二是如何追回并处理已“出逃”资金,其中价格较为稳定的DOT和iBTC情况还算简单,更为复杂的问题是如何处理流出至外部且已被交易的aUSD——如果Acala链上误增发的aUSD需要销毁,这部分aUSD该如何处理?如果与其他需要销毁的aUSD一并视为0价值,已产生的交易损失该如何计算?
只有妥善解决好了这两个层面的问题,aUSD才能回归正常的抵押状态,得到有效的锚定支撑。
7.能不能抄底aUSD?
昨日,随着aUSD价格在CEX的大起大落,许多用户都开始考虑“兵行险招”——抄底aUSD。
由于目前链上的swap功能已暂停,当前实际上可执行抄底操作的场所也仅有少数CEX以及其他链上的DEX。
简单来说,是否可以抄底完全取决于你对Acala能否解决该事件的预期,如果你相信Acala能够妥善处理所有问题,那么aUSD的恢复锚定自然也只是时间问题,反之也是同理,只不过就是另一个结局了。
或许是出于对Acala过往口碑的信任,从aUSD目前逐渐re-peg的走势来看,市场对于该事件的处理结果似乎抱有着较为积极的态度。
7:00-12:00关键词:Optimism、Coinbase、Nomad、Celer1.以太坊核心开发者:主网合并准备事项已全部完成;2.
日线级别来看,当前短线指标KDJ和MACD死叉持续做空头缓慢放量阶段,但BOLL目前还是做震荡上行阶段,那么中轨就可视为当前短线级别底部关键支撑;主图中MA5日均线持续下行压制短线币价.
We''vebeenwaitingforayear!TKRSfintechiscoming!Thedisruptivetechnologyrevolutioniscoming!TKRSisrel.
DearValuedUsers,CandyDropislaunchingCUDOSonAugust16.
尊敬的中币用户: 合约服务器已于新加坡2022年8月16日19:00进行升级维护完毕,平台正常交易.
加密资产管理公司灰度今日在官网上发布了ETHW硬分叉前因后果的分析文章,其指出是由于以太坊上DefF协议的复杂性与资产抵押代币规模的扩散,ETHW分叉将面临重大挑战.