7 月 25 日晚间,zkSync 上 TVL 最高的借贷协议 EraLend 突遭黑客攻击。
根据 EraLend 事后所发布的公告,本次攻击的原因系黑客操纵了预言机价格,从 EraLend 的 USDC 池获取了约 276 万美元资金,其他资金池未受影响。
事件发生后,为了遏止进一步的影响,EraLend 已暂时停止了所有池子的借款(Borrow),以及 USDC 池和 SyncSwap LP 池的存款功能。
由于我本人热衷于薅毛,所以总是会很激进地交互各大新生态的新项目,EraLend 这种数据规模位于生态前列的较热门项目自然也不会错过。
Austin Federa:尽管FTX蔓延,该网络的链上活动仍在增加:金色财经报道,Solana基金会战略和传播主管Austin Federa表示,加密货币交易所FTX的破产并没有阻止Solana网络吸引用户和开发人员。Federa周二称,尽管FTX蔓延,该网络的链上活动仍在增加。[2023/1/4 9:51:16]
不凑巧的是,我恰好在 EraLend 的 USDC 池内存了 1000 USDC,所以很“幸运”地成为了本次事件的直接受害者。
7 月 26 日,当我打开 EraLend 的主界面,看到 USDC 池的规模几乎归 0 ,提款似乎无望之时,只能感叹一声“真 xx 倒了血霉”。
出于看看事态究竟发展到哪一步的心态,我打开了 EraLend 的官方 Discord 界面,浏览了一番毫无进展的公告频道后,我打开了中文频道想去看看有没有同样的受害者。
比特币矿企 TeraWulf 向 Wilmington Trust 额外贷款 5000 万美元:7月5日消息,比特币矿企 TeraWulf 向 Wilmington Trust 额外贷款 5000 万美元,该笔贷款将在 2024 年 12 月 1 日到期,利率为 11.5%,TeraWulf 截至目前已向 Wilmington Trust 贷款 1.735 亿美元。TeraWulf 位于纽约州北部的 Lake Mariner 矿场收到了第一批 3000 台 Bitmain Antminer S19 XP 矿机,预计将在 8 月前投入运营,该笔贷款则将用于完成 Lake Mariner 和宾夕法尼亚州的 Nautilus Cryptomine 矿场基础设施建设。(businesswire)[2022/7/5 1:52:49]
进了该频道后,我发现虽然也有些同病相怜者在间歇询问当前的状况,但更多的中文区大佬们却在积极地交流着另一件事 ——“掏池子”。
Raydium宣布NFT社交平台Only1将在AcceleRaytor平台上启动:官方消息,Raydium宣布,基于Solana区块链的NFT社交平台Only1将在AcceleRaytor平台上启动,并在Raydium进行IDO。[2021/7/19 1:03:13]
如同醍醐灌顶一般,我瞬间意识到事情似乎还有转机!
所谓“掏池子”,指的是去主动盯着 USDC 池子的具体规模变化,看看有没有新的资金流入,再通过发起一笔又一笔的交易,试着慢慢从池内把自己的存款给“掏”回来。
那么已被黑客卷地一干二净,且暂停了存款得 USDC 池子为何还能持续有资金流入呢?
答案在于,EraLend 本次的黑客事件仅有 USDC 受损,ETH 及 SyncSwap LP 池并未受到影响,出于对项目安全情况的顾虑,部分在这两个池子内存有资产并将其作为抵押品借出了 USDC 的用户若想取回资金(ETH 或 SyncSwap LP 代币),需要先行偿还 USDC 债务。这就使得 USDC 池子不断有债务资金回流,也给了受害者们“掏”回资金的机会。
动态 | General Bytes否认存在比特币ATM恶意盗窃软件:据Crytovest报道,比特币ATM生产商General Bytes否认了比特币ATM存在恶意软件的说法,并称黑客出售的产品是假的。此前趋势科技曾发布报告称,一种针对比特币ATM的恶意软件允许黑客窃取价值高达6750美元的比特币,该软件在地下论坛标价2.5万美元。[2018/9/20]
当然了,由于每笔债务偿还仅会回流不定数额的 USDC,而盯着池子希望回血的受害者们却人数众多,僧多粥少,难免会展开激烈的竞争。在这种情况下,最有力的竞争者自然是部署了机器人的科学家们,但或许是 L 2 项目本身热度有限(更可能是看得了代码的科学家一般不会倒这种血霉),许多用户均表示手动去“掏”实际上也能有着不低的成功率。
在我进入该频道时,恰好有几位大佬表示自己已“掏”出了多少多少资金,尤其是下边这位通宵“掏”了 1000 USDC 的狠人,由于资金数额恰好相同,其表态给了我大干一场的决心。
金色财经现场报道,serafin:东欧在各领域人才极多,也包括区块链领域:在2018年世界数字资产峰会(WDAS)暨FBG年会上,大会邀请来自欧洲各地的企业项目前来针对区块链在欧洲的现状进行探讨。来自DAtawallet的serafin表示,东欧在各个领域有着极多的人才,与区块链技术相关的工程师也有很多,东欧在区块链领域有着很强的发展潜力。[2018/5/3]
于是从今天下午 2 点多起,我也开始试着“掏”起了池子。
在尝试于 EraLend 前端数次发起提款请求却提示 error 后,我终于在池内余额为 4 美元左右时提交了第一笔交易,但很不幸却未能于链上确认。在询问了社区内的大佬们后,我了解到这也是正常情况,毕竟大家都在抢这些资金,虽然交易失败会有一定的 gas 损耗,但相较于取回资金而言这部分损耗并不严重。
于是我继续尝试,慢慢发现大概每 2-3 次提款请求中能有 1 次可避开 error 提示成功发起交易,此后大概再每 2-3 笔交易中可有一次成功确认(也会出现连续 n 笔失败的情况,这只是整体概率),进而完成零星资金的提款。
至于每笔成功提款可获取的数额,大多数情况下基本都只有 1-3 美元。
不过,如果恰好遇到了大额还款的“活菩萨”,也有机会一笔“掏”个大的。就我本人的情况来说,最高一笔曾一次“掏”出了 301 USDC,这大大加快了我的整体进度。
这种完全随机的结果反馈很奇妙地给了我一种别样的刺激感,当然这么想的并非仅我一人,有人就在社区内开玩笑称“甚至觉得挺好玩,掏一把大的能乐上半个小时”。
更多的用户则在互相开玩笑打气,笑称“这可比送外卖强”。
总而言之,随着更多的人不断“掏”回资金,社区内似乎并没有太多因黑客事件而滋生的压抑情绪。
最终在下午 5 点多时,我“掏”完了最后一笔大约 6 美元左右的交易,成功取回了自己本以为再也拿不回来的 1000 USDC,全程耗时约 3 个小时。
整体算下来,我大概用了不到一百笔交易(算上失败的),考虑到 EraLend 的成功提款交易会有一定的 gas 返还,算下来每笔交易的 gas 消耗约为 0.4 美元左右,即全程消耗用了 40 美元左右。阔以,这笔账完全划算!
截至发文,仍然有许多用户正在继续“掏”着,尝试取回自己存在 EraLend 内的资金,但可以预见的是,随着更多的用户参与进来,再加之债务规模的持续缩水(即 USDC 池可回流的资金总量不断减少),时间越晚,“掏”回资金的可能性也就越低。
你很难评价这件事是对是错。从协议运转层面来看,部分受害者通过“掏池子”抢先出逃,是在将因黑客事件而产生的坏账风险转移给协议本身以及其他尚未出逃的用户,但就 EraLend 如今的状况,随着 TVL 的持续缩水(主要是另外两个池子的用户会不断撤资),协议甚至面临着资不抵债的潜在可能。大难或将临头,此时受害者们有了一个追回损失的机会,自然不会错过。
反正我是先跑为敬了。
Odaily星球日报
媒体专栏
阅读更多
Foresight News
金色财经 Jason.
白话区块链
金色早8点
LD Capital
-R3PO
MarsBit
深潮TechFlow
对于任何软件公司来说,安全是一个根本性的困难和不对称的问题。而对于安全问题来说,是没有什么灵丹妙药的——仅在上个月,就有几家技术公司出现了明显的漏洞.
1900/1/1 0:00:00撰文|DcMedia发起人宋清华在《创刊号?序|我们如何辨识元宇宙股的成色》中我们阐述了挑选出十大伪元宇宙概念股的逻辑.
1900/1/1 0:00:00海峡链区块浏览器是海峡链服务提供层提供的用于搜索和展示“区块信息”、“地址信息”、“合约信息”等海峡链链上数据的搜索工具.
1900/1/1 0:00:00作者:Jims Young;来源:作者推特@JimsYoung_一级市场冷清太久了,已经很久没有看到新东西出现。但理论上,对于VC来说,熊市正是逆周期入场的时间点.
1900/1/1 0:00:00作者:yyyLayer 2赛道的整体TVL 近日接连触碰百亿美元大关,二层链上生态呈现一片“欣欣向荣”的景象.
1900/1/1 0:00:00作者:David Z. Morris,CoinDesk;编译:松雪,金色财经今天早上我花了一些时间探索我的 Twitter 档案.
1900/1/1 0:00:00