8月14日,Polkadot生态项目Acala突遭黑客攻击,受iBTC/aUSD流动性池的参数配置错误影响,逾13亿枚aUSD被错误挖出,导致aUSD价格严重脱锚,链上价格跌破0.01美元。
为了方便大家了解本次黑客事件的来龙去脉,Odaily星球日报将结合Acala官方的披露以及一些市场分析对此事进行一次全面复盘。1.事件发生的原因是什么?
根本原因在于iBTC/aUSD流动性池的参数配置错误。具体来说,池子的奖励倍率被误设为500000000000000000,致使用户错误挖出了过多的aUSD。
Moonbeam发起开通和Acala之间的HRMP通道提案:金色财经报道,Moonbeam 在 Acala 论坛上发起技术提案,与其他网络间开通 HRMP 通道的提案类似,建议将在 Moonbeam 与 Acala 开通 HRMP 通道,初步将即集中在在两条链之间实现 GLMR 和 ACA/aUSD 流通,后期将进一步扩展更多应用案例,该提案时间暂定。提案外在因素需要通过民主提案从平行链的主权账户中调用作为来源,该提案将使用 Polkadot X CM向中继链发送 XCM。作为先决条件,波卡平行链的主权账户必须包含至少 20 个 DOT 作为抵押品(每个通道方向 10 个),以及一些用于支付 XCM 执行费用的 DOT。[2022/5/6 2:53:24]
CoinW将于今日15:00上线Acala Network(ACA):据官方公告,CoinW即将上线ACA,并于今日15:00 开启ACA/USDT交易。Acala是一个去中心化的稳定币平台,为跨区块链开放金融应用提供支持。Acala Network在Polkadot的共享安全模型下得到了保护,从而确保了高弹性和无叉可升级性。是完全由Acala网络令牌(ACA)持有者管理的去中心化网络,以实现透明的未来:基于更多真实性和更少信任的未来。
币赢CoinW,致力于为投资者精选优质加密资产,为用户创造科技金融新模式。详情见官网公告。[2021/6/4 23:11:29]
2.目前的情况是什么?
受13亿枚代币错误增发影响,aUSD的价格严重脱锚。链上的脱锚情况暂时仍未缓解,不过出于对问题可被妥善解决的预期,部分链下CEX内的价格正在逐步恢复锚定。3.真实损失该怎么算?
Acala和Phala联合发布首个隐私跨链用例:12月23日消息,继Parity官方博客发布了跨链测试网Rococo V1后,波卡DeFi项目Acala和波卡隐私项目项目Phala联合发布了首个隐私跨链用例。据Phala博客称,这个跨链用例是两个项目基于Rococo联手开发的。在视频和demo链接中,用户可以从Acala将DeFi资产通过XCM转账到Phala的隐私钱包中,用户也可以从Phala网络将资产在隐私环境中迁移到Acala,这意味着虽然Polkadot卡槽竞拍还未开始,就已经出现了真正实用的跨链案例。[2020/12/23 16:12:47]
接下来相当大一部分内容将借鉴MangataFinance社区贡献者@AliceundBob的分析。
动态 | Product Hunt将Binance Academy列为第三大最受欢迎的网站:据bitcoinexchangeguide报道,Y Combinator支持的新产品分享网站Product Hunt将币安教育计划,即Binance Academy列为其榜单上第三大最受欢迎的网站。其他一些排名较高的加密相关产品包括Robinhood的交易工具和Earn.com。[2019/2/19]
虽然市场注意力基本都聚焦在铸造了12.8亿aUSD的超级地址之上,但鉴于Acala已通过紧急投票“冻结”了包括这12.8亿aUSD在内的Acala链上相关资金转移,实际损失其实更多来自于其他一些已“出逃”的资金。4.究竟有多少资金“出逃”?
计算“出逃”资金量之前,我们先来看看资金“出逃”的四种主要途径:a.将aUSD发送至Moonbeam;
b.将aUSD兑换为DOT,再转移至Polkadot;c.将aUSD兑换为iBTC,再转移至Interlay;d.直接转移至CEX套现。结合AliceundBob所做的链上数据统计,共有约460万aUSD被转移至Moonbeam;共有约价值160万美元的DOT和iBTC被发送至Polkadot和Interlay,两种途径相应的主要获利地址分别为23bmUgSeKMD8Y9triphPw5YHuiz3QUJNqcbmb3Eg9QMQDMWN和253pFTg22JqHbLeLZupexGMDUuXAJLfEriTYkFqvGWPuwcFi;直接转移至CEX内的资金数量暂时不详。
综上,AliceundBob粗略预估真实的资金损失约在1000万美元以下,其中最清晰的价值资产流出约为160万美元。5.流出资金能否追回?
当前,Acala正在呼吁白帽黑客返还流出资金,且已公布了Polkado、Moonbeam等其他链上的资金回收地址。
链上数据显示,“出逃”至Polkadot的资金当前大多数仍停留在13jPj2erXSznxvS9CmbjwRGUxF3vQFUcc4BSMAmujwTBgajB和138v8GKge6sEAkBqRymUAFJtfMMEfLmk5ZruKwao2AKXEhpi这两个地址上,预计Acala接下来可能会联合Polkadot采取一些治理措施来执行回收。6.解决问题的关键是什么?
整体来看,摆在Acala面前的其实是两层问题:一是如何处理已冻结的Acala链上资金,考虑到这部分资金处于可控状态,该问题的解决难度并不太大,但需要社区集体作出决定。二是如何追回并处理已“出逃”资金,其中价格较为稳定的DOT和iBTC情况还算简单,更为复杂的问题是如何处理流出至外部且已被交易的aUSD——如果Acala链上误增发的aUSD需要销毁,这部分aUSD该如何处理?如果与其他需要销毁的aUSD一并视为0价值,已产生的交易损失该如何计算?只有妥善解决好了这两个层面的问题,aUSD才能回归正常的抵押状态,得到有效的锚定支撑。7.能不能抄底aUSD?
昨日,随着aUSD价格在CEX的大起大落,许多用户都开始考虑“兵行险招”——抄底aUSD。由于目前链上的swap功能已暂停,当前实际上可执行抄底操作的场所也仅有少数CEX以及其他链上的DEX。简单来说,是否可以抄底完全取决于你对Acala能否解决该事件的预期,如果你相信Acala能够妥善处理所有问题,那么aUSD的恢复锚定自然也只是时间问题,反之也是同理,只不过就是另一个结局了。或许是出于对Acala过往口碑的信任,从aUSD目前逐渐re-peg的走势来看,市场对于该事件的处理结果似乎抱有着较为积极的态度。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。