以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

BXH盜幣案反思:黑客用最原始的方式 “摧毀了”國產機槍池 原因與教訓是什么_ECO:coincheck是什么意思

Author:

Time:1900/1/1 0:00:00

吳說作者|吳卓鋮

本期編輯|ColinWu

10月30日,去中心化收益類協議BXH發生私鑰被盜事件,損失了價值約1.39億美元的加密資產。此次安全事故發生在BSC鏈上,據官方聲明顯示,以太坊、OEC和Heco的鏈上資產未受影響,但出于安全考量,所有鏈上的充提功能都被關閉。

事件發生后,根據區塊鏈安全機構慢霧科技的分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著BXH的錢包地址0x5614于29日8時(UTC)?通過grantRole將管理權限賦予了攻擊合約0x8877。30日3時(UTC)攻擊者通過攻擊合約0x8877獲得的權限從BXH金庫中將其管理的資產轉出。30日4時(UTC)錢包地址0x5614暫停了金庫。因此,BXH本次被盜是由于其管理權限被惡意地修改,導致攻擊者利用此權限轉移了項目資產。目前,黑客初始地址里的4000ETH已經從BSC轉移到ETH,還有300BTCB兌換成renBTC轉移到新地址(1Jw...9oU和1Fr...Vow)。區塊鏈安全機構派盾在推特上公布了截止11月1日被盜資金的去向:

BXH笨小孩TVL總額突破8億美金:據官方數據顯示,DeFi交易平臺BXH笨小孩多鏈流動性質押總額突破8億美金,上線OKEx Chain半小時內單鏈流動性質押突破1.5億美金,Heco鏈單鏈質押超過2億美金,BSC單鏈質押超過4億4千萬美金。

8月10日20:00?BXH笨小孩正式上線OKEx Chain,BXH用戶可以一鍵切換,對其多鏈資產實施自由操作,真正實現資產的跨鏈互通。[2021/8/10 1:46:40]

此事一出,輿論嘩然,大家疑惑的是為什么BXH能將資金管理權限交給黑客,黑客不需要攻克復雜的智能合約,僅需獲取私鑰就摧毀了整個協議。這種盜幣手段頗為原始,不免讓人質疑是否是存在內鬼。隨后關于創始人的一系列黑歷史也被扒出。目前官方只是表示此次事件系私鑰泄露,并發布100萬美元懸賞金招攬白帽子團隊追回資金。

BXH孵化投資人王小彬:從長遠角度出發 BXH為用戶創造更大的價值:由Gate.io主辦的直播專訪節目《酒局幣赴》邀請到BXH孵化投資人王小彬直播分享近期最新發展。直播期間王小彬與Gate.io立春就BXH的相關發展事項進行了探討與交流。

王小彬表示,真正要干成大事,采用的都是笨辦法。幣圈里有很多可以通過小聰明賺快錢的方法,但是都很難成就大事業,很多人在利益面前就會失去自己的愿景和目標,關注的只是短期的自我利益,而有可能會放棄去推動行業的發展以及開拓自身項目的前景。

但BXH愿意做一個笨小孩,放棄掉眼前的利益,為我們的用戶去創造更大的價值,為行業去做出典范,同時能成就自己更遠期的未來。由于這個出發點,BXH作為一個HECO上的DEX去中心化交易平臺,設計了一個非常長效的經濟模型,從而促進更長遠的平臺價值穩定,也同時能夠為HECO生態添磚加瓦。[2021/4/19 20:37:08]

可是,風波并未就此結束,由于BXH已經關閉了提現功能,依靠它產生收益的機槍池項目也被迫關停了提幣功能。目前已有四個機槍池受到牽連,首當其沖的就是Heco上鎖倉量排名第二的Coinwind。Coinwind團隊表示正在全力跟進BXH被盜資產的追回情況、損失情況和開放充提的時間以及資產提取方案的處理進度。

BXH將于4月2日上線Gate:據官方公告,BXH將于4月2日上線Gate.io(芝麻開門),4月2日16:00開放BXH/USDT交易對,并隨后開通提現服務。

BXH是部署在Heco鏈上的去中心化交易所BXH.com平臺通證,BXH.com支持去中心化數字貨幣交易、流動性挖礦、平臺幣質押分紅等多種模式。平臺代幣BXH全部由流動性挖礦產生,可在BXH交易場景中廣泛使用,同時也是平臺DAO社區治理投票憑證。[2021/4/2 19:40:25]

不僅如此,由于Coinwind在Heco上鎖倉量較高,其他小規模的機槍池會直接選擇將資金鎖在Coinwind里并通過杠桿放大收益的“懶人式操作”,因此此次事件中這類項目自然也無法幸免。這現象背后反映的問題值得深思。

BXH將于3月24日14:00首發上線JT/USDT的流動性挖礦:據官方消息,BXH.com將于2021年3月24日14:00(UTC+8)首發上線JT/USDT的流動性挖礦。用戶可以通過質押JT-USDT的LP Token挖礦BXH。

JT(Jubi Token)為聚幣Jubi的數字資產及衍生品交易平臺的平臺通證,昵稱“雞腿”。

Bitcoin deX on Heco(BXH)是部署在Heco上的去中心化交易所,所有的交易都在鏈上進行,支持去中心化數字貨幣交易、流動性挖礦、平臺幣質押分紅等多種玩法。平臺代幣BXH全部由流動性挖礦產生,可在BXH交易場景中廣泛使用,同時也是平臺DAO社區治理投票憑證。[2021/3/24 19:13:12]

目前,機槍池的盈利模式就是不斷地尋找各種高收益的借貸協議,然后頻繁地存錢和借錢來賺取平臺token,最后通過boosting放大杠桿倍數,用這種“搭樂高”方式呈現給投資者夸張的收益率。當然,這種方式在放大了收益的同時也放大的風險,任何一層發生本金損失都可能導致整個樂高坍塌。

因此機槍池的每一步操作,每一筆資金去向應當時時公開,就像公募基金公開持倉股一樣,讓投資人自行做出選擇。以Yearn為例,其機槍池中每一個資金池的投資策略和資金去向都需要DAO組織成員討論并投票,最后公布策略。如果用戶對某個資金池的投資策略不滿意,可以選擇不投。而其他很多機槍池在公開透明這塊做的很糟糕,尤其是國內項目,暗箱操作頗多。此次事件,就有用戶對CoinWind將資產投入到屢受爭議的BXH感到不滿,他們表示如果事先知道就不會將資產存入CoinWind。而CoinWind的回應卻是,他們對BXH做了盡職調研,BXH的審計報告沒有問題,這次BXH被攻擊是由于私鑰被盜,屬于不可抗風險。然而,查看慢霧在3月份給BXH做出的審計報告卻發現:

目前機槍池只是在各借貸協議之間循環操作放大收益,從傳統金融的角度來看這顯然不可能持續性發展的。傳統世界只有銀行或一些大機構(例如房地產商)可以循環借貸放大貨幣乘數,普通人受監管限制不能這么做。DeFi世界沒有監管,因此散戶可以像機構那樣循環借貸,不少用戶甚至以為這是DeFi特有的產品,事實上并非如此。監管不允許散戶這么操作自然是合理的,畢竟大多普通人的風險控制能力較弱。

這也是當下機槍池類產品最大的風險所在,根據風險高低主要分為三類:

低風險–簡單策略–單一資產抵押金庫中風險–簡單策略–流動性token與平臺token的自動復合高風險–高級策略–使用多個協議的多層策略循環借貸不同類型的策略池風險等級不同,通常單一資產的策略池無常損失風險低于需要流動性token作為存款資產的策略池。這次盜幣事件大眾的關注點都在合約安全風險,其實這是區塊鏈產品共同的問題。但是機槍池的存在放大了這種風險,每次在策略中加入新協議時,都會增加一層黑客風險,其中任何一個環節出現問題都會影響整個機槍池。個人認為這才是最值得引起重視的。

現在已經出現一些基于期權組合策略、合成資產套利等對標傳統金融產品的協議,這些產品在傳統領域已經被驗證其盈利模式是可持續的。當然參與這些產品需要更高的技術門檻,這正是機構投資人的價值所在,專業的事交給專業的人去做在任何領域都是合理的。這也是機槍池未來發展的方向,像如今這種循環借貸實在技術含量偏低。如此看來,黑客采用這種頗為原始且似乎沒什么技術含量的盜竊手法,對國內這些“樂高式”機槍池來說也不算辱沒。

Tags:BXHECOHECCOINbxh幣被盜nofakecoincoincheck是什么意思BitcoinPepe

比特幣行情
變與不變——元宇宙之于Facebook的真相_ACE:元宇宙

元宇宙見聞原創 作者|Eiffer 編輯|Mamie 自從2021年Roblox的招股書內寫上了“元宇宙”,并且成功上市、市值一度突破480億美元之后,元宇宙的熱度就直線上升.

1900/1/1 0:00:00
收藏丨以太坊L2萬字終極指南:一文概覽L2生態發展現狀_以太坊:STAR

注:原文作者為DCBuilder。根據其自我介紹,DCBuilder是Moralis的區塊鏈研究員,撰寫關于DeFi、NFTs、DAO、L2s、MEV和其他與web3/crypto有關的各種主題.

1900/1/1 0:00:00
Ripple Q3報告:RippleNet交易量較去年翻倍,ODL交易每季度增長130%_PLE:xrp幣官司最新消息

據CoinGape10月30日消息,Ripple發布第三季度XRP市場報告,自愿提供透明度和定期更新公司對加密市場狀況的看法,如季度銷售更新、與XRP相關的公告和對上一季度市場發展的評論.

1900/1/1 0:00:00
風投公司CMCC Global第四只加密基金計劃籌集3億美元_TAL:MCC

據彭博社10月29日報道,中國香港風投公司CMCCGlobalAssetManagement于今年4月推出的第四只加密基金目前已籌集9000萬美元,計劃到明年初完成3億美元目標.

1900/1/1 0:00:00
NFT游戲公司The Sandbox融資9300萬美元,軟銀Vision Fund 2領投_SAN:santa幣怎么兌換人民幣

據路透社11月2日報道,總部位于中國香港的NFT游戲公司TheSandbox宣布完成9300萬美元融資,軟銀VisionFund2領投.

1900/1/1 0:00:00
Bankless:2021年Q3以太坊協議及生態報告_以太坊:BANK

注:原文作者為BenGiove,以下為全文編譯。 這篇文章的靈感來自于JamesWang的"以太坊公布2021年第一季度業績"下面是世界上最大的智能合約平臺以太坊截至2021年9月30日的第三季.

1900/1/1 0:00:00
ads