木星链 木星链
Ctrl+D收藏木星链

CRY:盘点 2022 Web3 项目方骚操作

作者:

时间:1900/1/1 0:00:00

2022年即将画上句号,今年Web3世界与全球经济共同陷入了低谷。除了宏观环境外,Terra、ThreeArrowsCapital、Celsius、FTX等机构的先后暴雷让本就受到宏观经济环境影响的Web3领域遭到了更严重的打击。?

市场行情不回头得一路向下,即使到了年底也没有回暖的迹象。在很可能继续持续下去的「加密寒冬」中,我们来共同回顾一下今年众多Web3项目令人啼笑皆非的「骚操作」,并以一个轻松的心态迎接即将到来的2023。

参数出错,奖励被「提前支付」

年初NFT市场X2Y2的ILO吸引了市场不小的关注,交易手续费全数分配给持币者的模式让大家对X2Y2有了「去中心化OpenSea」的期待。在年初NFT市场依然火热的时候,X2Y2代币在短时上涨后一路下跌,在所有人都诧异的时候,项目团队在质押减半时候发现了问题所在:设置质押奖励合约的初始参数时出现错误,由于参数错误,X2Y2在前30天分配了2亿总奖励的56%,而不是最初计划的18%。

图中上方为计划奖励数量,下方为实际奖励数量

这一失误彼时让很多对其寄予厚望的用户感到难以接受。之后X2Y2也启动了代币销毁方案来尽可能减少这一失误带来的后果。如今X2Y2已经发展成了NFT市场中的一股中坚力量,而当初的这次失误也逐渐被淡忘。

SyncSwap:目前前端网站已恢复,所有资金都是100%安全:4月11日,据官方推特,SyncSwap发表声明表示,SyncSwap前端网站因DDoS攻击和异常高流量而关闭,开发团队正在努力减轻攻击,网站现已恢复。同时,还向用户表示,所有资金都是100%安全的。

此外,如果访问问题仍然存在,请尝试清除缓存或使用备用站点进行访问。[2023/4/11 13:57:05]

转币地址出错,120个验证节点无一发现

今年年初,Cosmos生态两大向ATOM质押者空投的项目Evmos和Juno短暂地火了一把,但两个项目的空投和主网启动却困难重重。其中Juno还不止一次进行了离谱的操作。

首先,一名获得了数百万枚JUNO代币的大户因为套现了一部分被Juno社区给盯上了,于是一个将该巨鲸持有量从300万枚削减为5万枚的离谱提案就这样诞生并且最后通过了。不过,鉴于该巨鲸是利用空投规则漏洞获取了大量代币,并还在承诺将大部分用于质押后持续出售,这样「中心化」的提案还算可以理解。

之后,一个更加令人叹为观止的操作发生了。一名开发人员将本应转入社区地址的300万枚JUNO转入了错误的地址,更离谱的是全网120个验证节点无一发现收款地址有误。之后,社区不得不再度提交提案将该资金转回社区地址,才让这个闹剧落幕。

Tron将推出TRX的流动性质押代币STRX:1月22日消息,孙宇晨在推特上表示,Tron将推出TRX的流动性质押代币STRX,并将推出去中心化资源市场以丰富Tron的功能以及提高Tron的实用性。[2023/1/23 11:26:17]

代码存在漏洞,用户险成「世界首富」

作为NEAR原生超额抵押稳定USN的发行商,DecentralBank可谓是创造了算法稳定币的最短生命周期:6个月。FTX和AlamedaResearch作为NEAR的主要投资方之一,其破产导致了NEAR的价格一路下跌,使得USN的抵押率不足,最终导致NEAR放弃了USN。?

在市场环境恶化且前途未知的情况下,NEAR选择壮士断腕来降低成本未必不是一个好的选择,但今天我们要说的并非该事件本身。?

今年7月8日,在USN正式推出两个多月之时,USN被发现存在一个差点直接「一波带走」USN的巨大漏洞。该漏洞出现在当用户使用USN通过DecentralBank兑换为USDT时,若用户钱包内没有USDT则会使得交易失败,同时在合约退款时由于计数错误导致退款数量扩大了1万亿倍。某用户在使用5枚USN兑换USDT时,由于漏洞导致两次尝试后合约退还了近10万亿枚USN。

中国移动将牵头建设元宇宙联盟、丰富元宇宙应用:12月12日消息,2022中国移动全球合作伙伴大会开幕,中国移动董事长杨杰在题为《聚力融合创新 共谱数智华章》的主旨演讲。“信息能量一体化引发人类社会未来形态系统重塑,元宇宙、数字孪生等虚拟空间,将全面映射现实世界的社会属性、物质属性,全方位延展时空边界。”杨杰表示,中国移动将加快培育信息服务新产业、新业态、新模式,不断满足需求、引领需求、创造需求,探索创新虚拟数智人、沉浸式娱乐等元宇宙应用;牵头建设算力终端产业联盟、元宇宙联盟,丰富算力终端、元宇宙应用。(上证报)[2022/12/12 21:38:20]

?幸好该漏洞没有被广泛利用从而造成不可挽回的损失。在算法稳定币的安全性被越来越多质疑的当下,虽然稳定币有其重要的战略价值,但是否要推出、推出的时机等都需要好好把握。

Wintermute借钱给错收款地址

以太坊二层网络Optimism的空投是今年熊市中少数的热点之一,但随之而来的一些操作让这个融资上亿美元的明星项目令人感到大跌眼镜。

?第一个离谱操作发生在6月,但故事的主角并非Optimism,而是抵押5000万美元借款2000万枚OP用于做市的做市商Wintermute,由于团队内部失误,Wintermute向Optimism提供了一个在以太坊主网部署的GnosisSafe多签钱包地址而非事先准备好的Optimism地址。这个离谱的失误使得一名黑客通过重放攻击盗取了这2000万枚OP。之后黑客将100万枚OP交易为以太坊,100万转至以太坊创始人VitalikButerin地址,并退回了1700万枚OP。最后,Wintermute表示会退还剩余的200万枚OP,故事至此结束。

数据:2464枚BTC从Coinbase在转移至未知钱包:8月3日消息,据Whale Alert数据显示,2464枚BTC(价值56,641,599美元)从Coinbase在转移至未知钱包。[2022/8/3 2:56:32]

年通胀率错增10倍,Optimism紧急「抹零」

书接上回,第二个故事发生在10月,Optimism在推特上表示OP代币推出时总供应量宣布将以每年2%的速度通胀,但当部署合约时该比率被错误地设置为20%,今天晚些时候会将合约逻辑更新为预期的2%。好在OP的通膨要在2023年开始,所以没有造成过多影响。

Optimism、Wintermute、Juno加之X2Y2都出现了地址或参数搞错这样的低级失误,这告诉我们对于没有回头路的链上交易,还是要认真、小心为上。

提款金额误录账户号,用户喜提千万大奖

作为在FTX申请破产后最先一批被FUD的加密货币交易所,Crypto.com通过公开储备信息暂时「苟住了」,但今年这家交易所也做了一些「蠢事」。

第一件事虽然不是今年发生的,但时至今年仍未得到妥善解决。2021年5月,两名墨尔本女性用户在加密交易所Crypto.com进行100澳元提款时收到了1050万澳元资金,直到2021年12月年度审计才被Crypto.com发现。据Crypto.com称是一名雇员在付款时误将账户号输入为提款金额,导致大额资金错误地转入其银行账户,随后Crypto.com提起诉讼,维多利亚州最高法院于8月裁定,这些资金必须退还给该公司。

BAYC将通过TokenProof分发ApeFest 2022门票:金色财经消息,BAYC与TokenProof达成合作,将通过TokenProof分发ApeFest 2022门票。

据悉,TokenProof是一种安全的代币证明解决方案,使用户无需连接和携带钱包即可证明NFT的所有权。[2022/6/2 3:58:48]

数亿美元资产被「转错」?

如果说第一件事还能理解,第二件事就显得疑点重重。11月13日,推特用户@jconorgrogan发推称链上数据显示Crypto.com某地址曾于10月份将约28.5万枚ETH转入交易所Gate.io地址,随后数天后Gate.io?将其退回Crypto.com?另一地址,但这两个地址随后均出现在Crypto.com?公布的离线储存用户资产的冷钱包地址名单中。Crypto.com首席执行官Kris回复称「这应该是一个新的冷钱包地址,但被发送到一个白名单的外部交易所地址。我们与Gate.io团队合作,资金随后被退回到我们的冷钱包。为了防止这种情况再次发生,我们实施了新的流程和功能」。

从Kris的说法看来,Crypto.com曾经将价值数亿美元的以太坊误转入了Gate.io。如果事实是这样,只能说这样的失误实在太过离谱,可能会直接将Crypto.com送走。但很多人猜测此举可能是为储备证明所做的拆借行为,真实情况可能只有当事双方才知道。

为防被攻击而提前攻击自己

北京时间11月4日,GalaGames通过pNetwork跨链至BNBChain的代币pGALA突然暴跌至几乎归零。之后通过链上信息得知,一未知地址在BNBChain上凭空铸造了价值10亿美元的pGALA代币并几乎耗尽了pGALA/BNB流动性池。

本来所有人都以为这是一次典型的黑客攻击,直至2天后……

北京时间11月6日,pNetwork团队注意到GALA的pNetwork跨链桥的一个配置错误。由于配置错误,部署在BNBChain上pGALA智能合约的所有权已被黑客接管。该资金池涉及资金为40万美金,当时获得该智能合约所有权的攻击者并没有发动任何攻击。

之后,pNetwork联系GalaGames并决定暂停跨链桥,并通过白帽行动抽干pGALA/BNBPancakeSwap池流动性,以试图保留BNB,以便在局势得到控制后,资金可以返回到其所有流动性提供者。?

随后,就是我们所见到的大量增发以及价格暴跌。暂且不论pNetwork耗尽流动性池的方式是否合理,但其因没有第一时间站出来澄清此事,导致Huobi因未即时关闭充值通道而被套利的事件。这样自作聪明的行为确实不可取。

6亿美元被盗,项目方后知后觉

今年3月,AxieInfinity侧链RoninNetwork被黑客攻击,导致17.36万枚ETH和数千万枚USDC总计价值逾6亿美元的资产被盗。攻击者仅仅是转移被盗资产就操作了近两月之久。本次最终被怀疑是朝鲜黑客团队所为,其通过虚假offer入侵技术人员电脑从而控制了RoninNetwork的部分验证节点,最终获得了流动性资金的控制权。

该事件最令人疑惑的点在于,资金被盗事件发生在3月23日,而项目团队直到29日尝试跨链时发现毫无流动性之时才反应过来资金被盗,也因此错过了抢救被盗资金的最佳时机。最后虽然有部分资金被项目团队、执法部门等拦截,但大部分的资金还是落入了黑客的口袋。

当然本次事件的先知先觉者也并没有占到便宜,加密KOLCobie在项目方公开表示资金被盗后发推称,6天前发现AxieInfinity侧链RoninNetwork被盗6亿美元,并高杠杆做空AXS。因6天来没有人注意到黑客的存在,做空后24小时内被清算。

乌克兰:空投预期募捐第一国

很明显,乌克兰政府并不是Web3项目方,但其利用空投预期吸引捐款的方式不得不说确实很专业。

时间回到年初,乌克兰和俄罗斯之间爆发了一场不大不小的战争。随后,乌克兰政府本身和一些第三方开放了加密货币捐赠渠道。乌克兰政府随后表示将对捐赠者进行空投,并于北京时间3月2日宣布将于北京时间3月4日0:00进行快照。宣布快照时间的当日,捐赠金额就超过了5000万美元,许多本身并没有捐款意愿的加密货币用户,为了「空投」而参与了捐款大军。

就在大家满怀期待等着空投发放时,乌克兰副总理MykhailoFedorov在宣布快照时间的隔日在推特上表示,经过慎重考虑决定将取消空投,并将很快公布用来支持乌克兰武装部队的NFT的发行计划。

这一举动虽然可能对本身就是希望帮助乌克兰的人没有影响,但却让为了空投捐款的人群大为不满,之后乌克兰政府又推出了多种多样的「玩法」来进行募捐,但出尔反尔的行为明显已经让很多人不再感冒,并纷纷自嘲称被「反撸」了。

标签:CRYCRYPCRYPTOCRYPTCRYSTL币crypto币币行情NewscryptoWrapped Basic CryptoKitties

酷币交易所热门资讯
DEX:谁将成为2023年DEX市场新赢家?

中心化交易所的垮台。建立链上订单簿的DEX将成为2023年的赢家。? 厌倦了拥有所有权力并可能窃取你的代币的中心化交易所?是时候探索去中心化的链上订单簿交易所了,有一些玩家正在改变DEX游戏.

1900/1/1 0:00:00
FTX:盘点2022年的“巨亏王”:17位加密大亨资产缩水约1160亿美元

2022年的加密寒冬之下,除了万亿市值被蒸发外,不少加密企业和创始人也面临了前所未有的亏损,甚至陷入破产清算的窘境.

1900/1/1 0:00:00
NFT:「峰会速递」王峰:NFT市场与Web3世界不可忽视的十大关系

1月10日,由MarsBit主办,香港创新产业园区数码港、G-Rocket高诺国际加速器、element协办的「POW’ER香港Web3创新者峰会」在港举办.

1900/1/1 0:00:00
WEB:王启奥:Web3 创业指南(2023版)

在黑天鹅与深熊竞相起舞中,2022年即将落下帷幕,迎来2023年。新的一年,WEB3世界又将有怎样的风起云涌与出乎意料,令人期待.

1900/1/1 0:00:00
NFT:2023 年NFT行业趋势的预测:NFT-Fi爆发,垂直化市场趋势来临

预测一:我们将看到NFT-Fi的寒武纪爆发在某个时候我们将迎来NFT-Fi的夏天。更大程度的金融化会将NFT的实用性提升到一个新的水平。它为这个空间带来了新的参与者.

1900/1/1 0:00:00
NFT:传统审计方退场,CEX储备证明将何去何从?

随着?FTX?的崩溃,中心化平台特别是CEX的资产储备问题备受关注。多个交易平台也陆续公布了交易所账户地址,展示各家储备金状况,Odaily星球日报此前曾撰文分析.

1900/1/1 0:00:00