北京时间8月14日,PolkadotDeFi的流动性枢纽Acala因iBTC/aUSD池的漏洞遭到黑客攻击,攻击者钱包中持有超过12亿枚aUSD。Acala随后发推称,注意到Honzon协议的一个配置问题影响到aUSD。团队正在通过一项紧急投票,暂停Acala上的操作,同时正调查并解决这个问题。
目前,Acala公布并更新了黑客攻击事件链上追踪结果。
事件概述
iBTC/aUSD流动性池的错误配置导致大量aUSD的错误铸币。授予iBTC/aUSDLP贡献者的iBTC/aUSDLP代币质押奖励是INTR和ACA,如社区帖子中所述,宣布推出iBTC/aUSDLP。
这种错误配置导致了aUSD的错误铸币,这些铸币币在许多iBTC/aUSDLP贡献者领取iBTC/aUSDLP奖励时被转移到他们的钱包地址。此后,错误配置已得到纠正,收到错误铸造的aUSD的钱包地址已被识别,对这些地址的链上活动跟踪正在进行中。
金色晚报 | 12月8日晚间重要动态一览:12:00-21:00关键词:Mt. Gox民事诉讼、Deribit、Facebook、支付宝、稳定币总市值、CME BTC
1. 报告:Deribit控制着90%的加密货币期权交易。
2. CryptoQuant:Mt. Gox民事诉讼到期或是一个比特币看跌信号。
3. 报告:加密基金资产管理规模达 150 亿美元的历史高位。
4. Facebook高管:计划明年推出数字货币Diem和数字钱包Novi。
5. 支付宝关联企业申请“一种区块链数据的恢复方法和装置”专利。
6. 数据:稳定币总市值超250亿美元。
7. CME BTC期货本周\"18975-19205美元\"的缺口已回补。
8. 开发者Cody Burns所持ETC域名竞标结束 ETC Labs现控制相关网站。[2020/12/8 14:37:18]
错误铸造的99%以上的aUSD保留在Acala平行链上,一小部分已兑换为ACA和其他代币并从Acala平行链转出。转移剩余99%以上的错误铸造aUSD以及保留在Acala平行链上的已交换数字资产的功能已被禁用,等待Acala社区就解决错误铸造做出集体治理决定。
金色午报 | 2月23日午间重要动态一览:7:00-12:00关键词:资金安全、Cosmos、摩根大通报告
1.CSW:建议转移所有在币安的东西。
2.招标集团下属公司推出基于区块链的开标系统。
3.摩根大通报告:Libra具有潜力 但必须重新设计。
4.警惕“搬砖套利”虚假宣传 昨日单一用户被262个ETH。
5.巨鲸账户被盗比特币进入多个交易所 但归属权认定已存在问题。
6.因EOS网络性能下降 Coinbase平台EOS发送被暂时禁用。
7.Chainlink发生 XAG/USD喂价故障 导致约四万美元损失。
8.Cosmos创始人:Tendermint财务负责人将临时担任公司联合首席执行官。
9.比特币快速上涨,由日内低点9589.94美元,最高涨至9920美元。[2020/2/23]
时间线
分析 | 金色盘面:HIT/BTC跌势暂缓:金色盘面综合分析:HIT/BTC跌势暂缓,短期内震荡为主,上方压力位0.000000183,若能有效突破则可能会出现小幅上涨行情,上方压力位0.0000002369。[2018/8/9]
2022-08-1322:41UTC?-iBTC/aUSD池因配置错误和错误的铸币启动而制定。
2022-08-1323:00-23:40UTC?-Acala网络贡献者注意到异常的链上活动,开始调查并宣布事件。
2022-08-1401:17UTC?-Acala平行链配备了通过治理部分暂停某些交易的功能,作为对抗此类事件的防御机制。一项紧急治理投票通过了暂停Acalaswap以确定根本原因。
2022-08-1401:39UTC:确定了错误配置的问题,提出并通过了紧急治理投票以纠正配置。此后,aUSD的错误铸造已停止。
金色财经数据播报 区块链整体行业价格指数及通用平台类代币指数均出现下跌:根据TokenInsight数据显示,目前TI指数为1390.29,在24小时内跌幅达到6.68%,TI指数是反应区块链整体行业价格的指数。目前TIG指数为1481.61,在24小时内跌幅达到6.69%,TIG是反应通用平台类代币价格的指数。[2018/5/7]
2022-08-1401:47UTC:在接下来的几个小时内,为了遏制错误铸造的aUSD,紧急治理投票通过了暂停honzon协议、xtoken、EVM、非ACA代币转移、预言机托盘、和LDOT即时兑换。
此后,该团队开始追踪错误铸造aUSD的链上活动,并由多个贡献者帮助进行同行评审和验证。基于公开信息的跟踪结果将持续发布,以方便社区制定社区提案,以解决aUSD的错误铸造和恢复aUSD挂钩,然后在Acala网络上安全逐步恢复运营。以下是2022年8月15日的第一批追踪结果。
跟踪结果#1:?2022年8月15日
当这些iBTC/aUSDLP贡献者通过iBTC/aUSD奖励池领取他们的iBTC/aUSDLP奖励时,已确定16个iBTC/aUSDLP贡献者的钱包地址将错误铸造的aUSD转移给他们。
这些钱包地址的更多链上追踪信息如下:
错误铸造的aUSD转移到并留在这些钱包地址:1,288,561,129aUSD
对这些账户的进一步分析正在进行中,并将在以下跟踪报告中发布
跟踪标识
iBTC/aUSDLP贡献者领取iBTC/aUSDLP奖励的交易
事件发生前的账户余额快照
iBTC/aUSD奖励池中还有4,299,119个错误铸造的aUSD尚未领取。
下一步是什么
Acala社区可以使用info&script对链上数据进行验证,并共同制定解决aUSD错误铸币的提案。
团队即将继续与合作伙伴和贡献者合作,追踪识别错误铸造的aUSD,这些aUSD?已被交换到其他代币、16个钱包地址执行的其他相关交易、代币流出到其他钱包地址、平行链和交易所等。结果将持续发布在以透明的方式,社区可以集体制定解决aUSD错误铸造的建议,然后逐步恢复暂停的网络运行。
另外,Acala在社交媒体表示,如果是错误铸造的aUSD的接收者或用这些aUSD交换其他代币并将它们保存在另一个链上,需在此处转移代币:
在Polkadot上:13YMK2eYoAvStnzReuxBjMrAvPXmmdsURwZvc62PrdXimbNy?
在Moonbeam上:0x7369626cd00700000000000000000000000000
如果是兑换错误铸造的aUSD获得的ACA持有者,请转至以下Acala地址:
23M5ttkmR6KcoTAAE6gcmibnKFtVaTP5yxnY8HF1BmrJ2A1i
最新进展
北京时间8-1608:47,Acala攻击者地址aUSD销毁提案通过,总共1,292,860,248个错误铸造的aUSD在大约1652829块将发送到honzon协议并被烧毁。
北京时间8-1609:48左右,以上提案已执行。
X2Y2关于「自定义版税」的推文8月26日,NFT交易平台X2Y2发布推文宣布推出「自定义版税」功能,这项功能将允许买家自主选择他们希望为NFT项目做出贡献而支付的版税.
1900/1/1 0:00:00迈向Web3的重要观念突破。原文标题:《SBT综述》撰文:Solv研究组导言5月初SBT论文发表之后,迅速成为整个Web3领域最热门的话题之一.
1900/1/1 0:00:00文:@frensvalidator来源:推特代际财富是在熊市中产生的。当你看到左右的红色数字时,你的朋友们正在离开市场...…你必须采取行动!这个熊市是你一生中的机会.
1900/1/1 0:00:00对于那些相信合并将如期成功发生的人来说,问题就变成了:你应该如何表达你的看涨观点?撰写:ArthurHayes编译:深潮TechFlow (以下所表达的任何观点都是作者的个人观点.
1900/1/1 0:00:00金色晚报 | 2月28日晚间重要动态一览:12:00-21:00关键词:DDOS攻击、加拿大CBDC、资产安全 1.上海海关:加强对区块链等新技术的海关制度创新研究.
1900/1/1 0:00:0021:00-7:00关键词:Bitfinex、Uniswap、Optimism、Celsius1.Bitfinex丑闻的HeatherMorgan宣称没有参与任何加密项目;2.
1900/1/1 0:00:00