北京时间8月14日,Polkadot DeFi 的流动性枢纽Acala因iBTC/aUSD池的漏洞遭到黑客攻击,攻击者钱包中持有超过12亿枚aUSD。 Acala随后发推称,注意到Honzon协议的一个配置问题影响到aUSD。团队正在通过一项紧急投票,暂停Acala上的操作,同时正调查并解决这个问题。
目前,Acala 公布并更新了黑客攻击事件链上追踪结果。
事件概述
iBTC/aUSD 流动性池(“iBTC/aUSD LP”)(于 2022 年 8 月 14 日早些时候上线)的错误配置导致大量 aUSD 的错误铸币。授予 iBTC/aUSD LP 贡献者的 iBTC/aUSD LP 代币质押奖励是 INTR 和 ACA(“iBTC/aUSD LP 奖励”),如社区帖子中所述,宣布推出 iBTC/aUSD LP。
金色晨讯 | 12月15日隔夜重要动态一览:21:00-7:00关键词:北京、天津、国家电网、以太坊、密码法
1. 北京发布《关于推动北京游戏产业健康发展的若干意见》:支持区块链等在游戏领域的应用研究。
2. 天津29家试点银行加入区块链服务平台 放款近600万美元 。
3. 国家电网董事长寇伟:区块链等技术为电网技术升级提供强大动力。
4. 清华经管数字金融资产研究中心主任罗玫:数字货币的会计和税收制度是区块链促进产业升级的基础设施。
5. 金融分析师肖磊:谁使用好数字货币,谁建立新的全球性金融体系的概率就更大。
6. 以太坊基金会合作初创公司Iden3发布报告:以太坊可通过ZK-Rollup达到Visa的TPS。
7.? 密码技术广泛应用于区块链等领域 《密码法》实施将有力推动网络空间的安全建设。
8. 伦敦大学与能源供应商启动基于区块链的能源交易项目。[2019/12/15]
这种错误配置导致了 aUSD 的错误铸币,这些铸币币在许多 iBTC/aUSD LP 贡献者领取 iBTC/aUSD LP 奖励时被转移到他们的钱包地址。此后,错误配置已得到纠正,收到错误铸造的 aUSD 的钱包地址已被识别,对这些地址的链上活动跟踪正在进行中。
分析 | 金色盘面:过去1小时 十亿市值俱乐部集体下跌:金色盘面综合分析:17家市值过10亿美元的标的,在过去1小时仅有3只上涨,其余全线下跌,虽然跌幅有限,但在技术背离的压力线,多头承压,短线建议投资者规避风险,做好风控。[2018/9/3]
错误铸造的99%以上的 aUSD 保留在 Acala 平行链上,一小部分已兑换为 ACA 和其他代币并从 Acala 平行链转出。转移剩余 99% 以上的错误铸造 aUSD 以及保留在 Acala 平行链上的已交换数字资产的功能已被禁用,等待 Acala 社区就解决错误铸造做出集体治理决定。
时间线
2022-08-13 22:41 UTC(北京时间8-14 06:41)?- iBTC/aUSD 池因配置错误和错误的铸币启动而制定。
分析 | 金色盘面:USDT/CNY维持高位震荡:金色盘面综合分析:USDT/CNY持续在高位震荡,资金继续表现出避险需求,市场恐慌并未消除,多数投资者对于市场整体看空。[2018/8/12]
2022-08-13 23:00-23:40 UTC(北京时间8-13 07:00-07:40)?- Acala 网络贡献者注意到异常的链上活动,开始调查并宣布事件。
2022-08-14 01:17 UTC(北京时间8-14 09:17)?- Acala 平行链配备了通过治理(不停止链)部分暂停某些交易的功能,作为对抗此类事件的防御机制。一项紧急治理投票通过了暂停 Acalaswap 以确定根本原因。
2022-08-14 01:39 UTC (北京时间 08-14 09:39):确定了错误配置的问题,提出并通过了紧急治理投票以纠正配置。此后,aUSD 的错误铸造已停止。
金色财经现场报道 Distributed Business Application的创始人兼CEO黄连金:比特币的匿名性是伪匿名:金色财经前方记者实时报道,4月12日举办的第二届全球金融科技与区块链中国峰会2018上,Distributed Business Application的创始人兼CEO黄连金表示,比特币交易需要1个小时才能确认,比特币的匿名性是伪匿名,可以通过大数据对交易地址进行推断。[2018/4/12]
2022-08-14 01:47 UTC(北京时间 08-14 09:47):在接下来的几个小时内,为了遏制错误铸造的 aUSD,紧急治理投票通过了暂停 honzon 协议、xtoken(xcm 转出)、EVM、非 ACA 代币转移、预言机托盘、和 LDOT 即时兑换。
金色财经讯:俄罗斯总统普京对加密货币下达新规,包括要求挖矿者注册,以及将证券法应用于ICO。俄罗斯还雄心勃勃地制定了一项计划,利用区块链技术建立一个“单一支付空间”。[2017/10/25]
此后,该团队开始追踪错误铸造 aUSD 的链上活动,并由多个贡献者帮助进行同行评审和验证。基于公开信息的跟踪结果将持续发布,以方便社区制定社区提案,以解决 aUSD 的错误铸造和恢复 aUSD 挂钩,然后在 Acala 网络上安全逐步恢复运营。以下是 2022 年 8 月 15 日的第一批追踪结果。
跟踪结果#1:?2022年 8 月 15 日
当这些 iBTC/aUSD LP 贡献者通过 iBTC/aUSD 奖励池领取他们的 iBTC/aUSD LP 奖励时,已确定 16 个 iBTC/aUSD LP 贡献者的钱包地址将错误铸造的 aUSD 转移给他们。
这些钱包地址的更多链上追踪信息如下:
错误铸造的 aUSD 转移到并留在这些钱包地址:1,288,561,129 aUSD
对这些账户的进一步分析正在进行中,并将在以下跟踪报告中发布
跟踪标识
iBTC/aUSD LP 贡献者领取 iBTC/aUSD LP 奖励的交易
事件发生前的账户余额快照
iBTC/aUSD 奖励池中还有 4,299,119 个错误铸造的 aUSD 尚未领取。
下一步是什么
Acala 社区可以使用 info & script对链上数据进行验证,并共同制定解决 aUSD 错误铸币的提案。
团队即将继续与合作伙伴和贡献者合作,追踪识别错误铸造的 aUSD, 这些 aUSD?已被交换到其他代币、16 个钱包地址执行的其他相关交易、代币流出到其他钱包地址、平行链和交易所等。结果将持续发布在以透明的方式,社区可以集体制定解决aUSD错误铸造的建议,然后逐步恢复暂停的网络运行。
另外,Acala 在社交媒体表示,如果是错误铸造的 aUSD 的接收者或用这些 aUSD 交换其他代币并将它们保存在另一个链上,需在此处转移代币:
在 Polkadot 上:13YMK2eYoAvStnzReuxBjMrAvPXmmdsURwZvc62PrdXimbNy?
在 Moonbeam 上:0x7369626cd00700000000000000000000000000
如果是兑换错误铸造的aUSD获得的ACA持有者,请转至以下Acala地址:
23M5ttkmR6KcoTAAE6gcmibnKFtVaTP5yxnY8HF1BmrJ2A1i
最新进展
北京时间8-16 08:47,Acala攻击者地址aUSD销毁提案通过,总共1,292,860,248个错误铸造的aUSD在大约1652829块将发送到honzon协议并被烧毁。
北京时间8-16 09:48左右,以上提案已执行。
金色早8点
Bress
PANews
链捕手
财经法学
成都链安
Odaily星球日报
区块律动BlockBeats
帕丽斯·希尔顿、吉米·法伦、安东尼·霍普金斯和沙奎尔·奥尼尔都是拥抱 Web3 最新的 .eth 域名“淘金热”浪潮的名人.
1900/1/1 0:00:00原文作者:Miles Jennings互联网的许多早期支持者主张永远保持自由和开放,使其成为全人类的无边界和无监管的工具.
1900/1/1 0:00:00咖啡品牌星巴克刚刚公布的 NFT 计划,据说是有史以来最大的 NFT 忠诚度计划,将为会员带来「革命性」的 Web3 体验。同一时间,加密币大跌,英超联赛宣布搁置 NFT 计划.
1900/1/1 0:00:00Fabric Ventures近日宣布领投Web3电子邮件解决方案EtherMail300万美元种子轮融资.
1900/1/1 0:00:00编者按:人们往往会用波峰和波谷来形容股票的走势。但是往往却会忽视最重要的时间维度。从短期看,你也许能分出明显的波峰波谷,但如果再放眼到更长的时间维度,过去站在最高点的波峰,也不过是站在未来最低点.
1900/1/1 0:00:00撰文:Hal Press,North Rock Digital 创始人编译:AididiaoJP,Foresight News随着以太坊合并逐渐推进,我们一直想提供一篇关于如何看待以太坊生态.
1900/1/1 0:00:00