USD:一文回顾2022年Web3项目方的「骚操作」

原文作者:iambabywhale.eth,ForesightNews

2022年即将画上句号,今年Web3世界与全球经济共同陷入了低谷。除了宏观环境外,Terra、ThreeArrowsCapital、Celsius、FTX等机构的先后暴雷让本就受到宏观经济环境影响的Web3领域遭到了更严重的打击。

市场行情不回头得一路向下,即使到了年底也没有回暖的迹象。在很可能继续持续下去的「加密寒冬」中,我们来共同回顾一下今年众多Web3项目令人啼笑皆非的「骚操作」,并以一个轻松的心态迎接即将到来的2023。

参数出错,奖励被「提前支付」

年初NFT市场X2Y2的ILO吸引了市场不小的关注,交易手续费全数分配给持币者的模式让大家对X2Y2有了「去中心化OpenSea」的期待。在年初NFT市场依然火热的时候,X2Y2代币在短时上涨后一路下跌,在所有人都诧异的时候,项目团队在质押减半时候发现了问题所在:设置质押奖励合约的初始参数时出现错误,由于参数错误,X2Y2在前30天分配了2亿总奖励的56%,而不是最初计划的18%。

图中上方为计划奖励数量,下方为实际奖励数量

这一失误彼时让很多对其寄予厚望的用户感到难以接受。之后X2Y2也启动了代币销毁方案来尽可能减少这一失误带来的后果。如今X2Y2已经发展成了NFT市场中的一股中坚力量,而当初的这次失误也逐渐被淡忘。

Web3基础设施项目Rated推出基于去中心化预言机UMA的Rated Oracle:6月15日消息,Web3基础设施项目Rated推出基于去中心化预言机UMA的Rated Oracle,并与流动性质押协议Stader Labs的以太坊流动性质押代币ETHx集成,同时计划为即将推出的协议上的MEV盗窃监控提供支持。[2023/6/15 21:38:21]

转币地址出错,120个验证节点无一发现

今年年初,Cosmos生态两大向ATOM质押者空投的项目Evmos和Juno短暂地火了一把,但两个项目的空投和主网启动却困难重重。其中Juno还不止一次进行了离谱的操作。

首先,一名获得了数百万枚JUNO代币的大户因为套现了一部分被Juno社区给盯上了,于是一个将该巨鲸持有量从300万枚削减为5万枚的离谱提案就这样诞生并且最后通过了。不过,鉴于该巨鲸是利用空投规则漏洞获取了大量代币,并还在承诺将大部分用于质押后持续出售,这样「中心化」的提案还算可以理解。

之后,一个更加令人叹为观止的操作发生了。一名开发人员将本应转入社区地址的300万枚JUNO转入了错误的地址,更离谱的是全网120个验证节点无一发现收款地址有误。之后,社区不得不再度提交提案将该资金转回社区地址,才让这个闹剧落幕。

Twitch联创Justin Kan旗下游戏NFT市场Fractal发布Web3游戏开发工具包“FStudio”:金色财经报道,由 Twitch 联合创始人 Justin Kan 于 2021 年 12 月推出的游戏 NFT 市场 Fractal 宣布推出 Web3 游戏开发工具包“FStudio”,帮助主流游戏公司快速融入 Web3 元素,同时不会影响传统游戏玩家所重视的体验。Justin Kan 称,他希望将 Fractal 平台打造成为游戏分发市场 Steam 的区块链游戏版本,截至目前 Fractal 平台上已拥有约 150 款区块链游戏。(nftgators)[2023/6/9 21:25:02]

代码存在漏洞,用户险成「世界首富」

作为NEAR原生超额抵押稳定USN的发行商,DecentralBank可谓是创造了算法稳定币的最短生命周期:6个月。FTX和AlamedaResearch作为NEAR的主要投资方之一,其破产导致了NEAR的价格一路下跌,使得USN的抵押率不足,最终导致NEAR放弃了USN。

在市场环境恶化且前途未知的情况下,NEAR选择壮士断腕来降低成本未必不是一个好的选择,但今天我们要说的并非该事件本身。

今年7月8日,在USN正式推出两个多月之时,USN被发现存在一个差点直接「一波带走」USN的巨大漏洞。该漏洞出现在当用户使用USN通过DecentralBank兑换为USDT时,若用户钱包内没有USDT则会使得交易失败,同时在合约退款时由于计数错误导致退款数量扩大了1万亿倍。某用户在使用5枚USN兑换USDT时,由于漏洞导致两次尝试后合约退还了近10万亿枚USN。

AutoCoinCars COO:过去一年使用加密货币购买豪车的销售额翻倍至1200万美元:8月7日消息,兰博基尼首席执行官Stephan Winkelmann表示,该公司面临的需求仍在激增,导致了18个月的积压。

据Financial Review报道,最初,积压是由于供应链限制导致的延迟12个月,而最近的需求已经排到了2023年。

尽管目前存在经济不确定性,由于需求驱动,兰博基尼仍然创下有史以来最高的六个月利润。2022年上半年,兰博基尼全球交付量激增至5090辆,增长4.9%。

在其他领域,该公司的营业利润增长了70%,达到4.25亿欧元,销售额增长了31%,达到13.3亿欧元。

有趣的是,兰博基尼是个人通过加密货币致富的成就之一。此外,数据显示,随着加密货币和股市暴跌,一辆二手兰博基尼的价值在2022年期间保持相对不变。

AutoCoinCars首席运营官Luke Willmott进一步强调了加密货币和豪车之间的关系。他指出,在过去一年中,使用加密货币购买豪车的销售额增加了一倍,达到1200万美元,同时保持了稳定的增长率。(Finbold)[2022/8/7 12:08:04]

幸好该漏洞没有被广泛利用从而造成不可挽回的损失。在算法稳定币的安全性被越来越多质疑的当下,虽然稳定币有其重要的战略价值,但是否要推出、推出的时机等都需要好好把握。

孙宇晨:USDD升级为去中心化超抵押稳定币,对加密领域乃至全世界都具有划时代意义:据官方最新消息,波场TRON创始人孙宇晨正在一直播就USDD升级为去中心化超抵押稳定币进行直播分享。

直播中,孙宇晨表示:此次波场USDD重磅升级为全世界首个去中心化超抵押稳定币,对整个加密领域、金融市场乃至全世界都具有划时代意义。USDD将凭借其超高的质押率,波场公链的亿级用户以及BitTorrent Chain的跨链支持,触达全球更广泛的区块链用户,推动稳定币彻底去中心化。另一方面,USDD的升级也将给超额抵押稳定币市场带来良性竞争,Maker(DAI)一家独大的格局将被打破。[2022/6/6 4:06:35]

Wintermute借钱给错收款地址

以太坊二层网络Optimism的空投是今年熊市中少数的热点之一,但随之而来的一些操作让这个融资上亿美元的明星项目令人感到大跌眼镜。

第一个离谱操作发生在6月,但故事的主角并非Optimism,而是抵押5000万美元借款2000万枚OP用于做市的做市商Wintermute,由于团队内部失误,Wintermute向Optimism提供了一个在以太坊主网部署的GnosisSafe多签钱包地址而非事先准备好的Optimism地址。这个离谱的失误使得一名黑客通过重放攻击盗取了这2000万枚OP。之后黑客将100万枚OP交易为以太坊,100万转至以太坊创始人VitalikButerin地址,并退回了1700万枚OP。最后,Wintermute表示会退还剩余的200万枚OP,故事至此结束。

BitMEX现货交易额已超过1000万美元:金色财经报道,数据显示,BitMEX Spot Exchange现货交易交易额已超过1000万美元。

此前消息,BitMEX 宣布推出面向零售和机构交易者推出现货交易业务和服务平台BitMEX Spot Exchange,现阶段支持七个加密货币交易对支持七对加密货币,包括比特币 (XBT)/ USDT、以太坊 (ETH) )/ USDT、Chainlink (LINK) )/ USDT、Uniswap (UNI) )/ USDT、Polygon (MATIC) )/ USDT、Axie Infinity (AXS) )/ USDT 和 ApeCoin (APE) )/ USDT。(美通社)[2022/5/19 3:27:34]

年通胀率错增10倍,Optimism紧急「抹零」

书接上回,第二个故事发生在10月,Optimism在推特上表示OP代币推出时总供应量宣布将以每年2%的速度通胀,但当部署合约时该比率被错误地设置为20%,今天晚些时候会将合约逻辑更新为预期的2%。好在OP的通膨要在2023年开始,所以没有造成过多影响。

Optimism、Wintermute、Juno加之X2Y2都出现了地址或参数搞错这样的低级失误,这告诉我们对于没有回头路的链上交易,还是要认真、小心为上。

提款金额误录账户号,用户喜提千万大奖

作为在FTX申请破产后最先一批被FUD的加密货币交易所,Crypto.com通过公开储备信息暂时「苟住了」,但今年这家交易所也做了一些「蠢事」。

第一件事虽然不是今年发生的,但时至今年仍未得到妥善解决。2021年5月,两名墨尔本女性用户在加密交易所Crypto.com进行100澳元提款时收到了1050万澳元资金,直到2021年12月年度审计才被Crypto.com发现。据Crypto.com称是一名雇员在付款时误将账户号输入为提款金额,导致大额资金错误地转入其银行账户,随后Crypto.com提起诉讼,维多利亚州最高法院于8月裁定,这些资金必须退还给该公司。

数亿美元资产被「转错」?

如果说第一件事还能理解,第二件事就显得疑点重重。11月13日,推特用户@jconorgrogan发推称链上数据显示Crypto.com某地址曾于10月份将约28.5万枚ETH转入交易所Gate.io地址,随后数天后Gate.io将其退回Crypto.com另一地址,但这两个地址随后均出现在Crypto.com公布的离线储存用户资产的冷钱包地址名单中。Crypto.com首席执行官Kris回复称「这应该是一个新的冷钱包地址,但被发送到一个白名单的外部交易所地址。我们与Gate.io团队合作,资金随后被退回到我们的冷钱包。为了防止这种情况再次发生,我们实施了新的流程和功能」。

从Kris的说法看来,Crypto.com曾经将价值数亿美元的以太坊误转入了Gate.io。如果事实是这样,只能说这样的失误实在太过离谱,可能会直接将Crypto.com送走。但很多人猜测此举可能是为储备证明所做的拆借行为,真实情况可能只有当事双方才知道。

为防被攻击而提前攻击自己

北京时间11月4日,GalaGames通过pNetwork跨链至BNBChain的代币pGALA突然暴跌至几乎归零。之后通过链上信息得知,一未知地址在BNBChain上凭空铸造了价值10亿美元的pGALA代币并几乎耗尽了pGALA/BNB流动性池。

本来所有人都以为这是一次典型的黑客攻击,直至2天后……

北京时间11月6日,pNetwork团队注意到GALA的pNetwork跨链桥的一个配置错误。由于配置错误,部署在BNBChain上pGALA智能合约的所有权已被黑客接管。该资金池涉及资金为40万美金,当时获得该智能合约所有权的攻击者并没有发动任何攻击。

之后,pNetwork联系GalaGames并决定暂停跨链桥,并通过白帽行动抽干pGALA/BNBPancakeSwap池流动性,以试图保留BNB,以便在局势得到控制后,资金可以返回到其所有流动性提供者。

随后,就是我们所见到的大量增发以及价格暴跌。暂且不论pNetwork耗尽流动性池的方式是否合理,但其因没有第一时间站出来澄清此事,导致Huobi因未即时关闭充值通道而被套利的事件。这样自作聪明的行为确实不可取。

6亿美元被盗,项目方后知后觉

今年3月,AxieInfinity侧链RoninNetwork被黑客攻击,导致17.36万枚ETH和数千万枚USDC总计价值逾6亿美元的资产被盗。攻击者仅仅是转移被盗资产就操作了近两月之久。本次最终被怀疑是朝鲜黑客团队所为,其通过虚假offer入侵技术人员电脑从而控制了RoninNetwork的部分验证节点,最终获得了流动性资金的控制权。

该事件最令人疑惑的点在于,资金被盗事件发生在3月23日,而项目团队直到29日尝试跨链时发现毫无流动性之时才反应过来资金被盗,也因此错过了抢救被盗资金的最佳时机。最后虽然有部分资金被项目团队、执法部门等拦截,但大部分的资金还是落入了黑客的口袋。

当然本次事件的先知先觉者也并没有占到便宜,加密KOLCobie在项目方公开表示资金被盗后发推称,6天前发现AxieInfinity侧链RoninNetwork被盗6亿美元,并高杠杆做空AXS。因6天来没有人注意到黑客的存在,做空后24小时内被清算。

乌克兰:空投预期募捐第一国

很明显,乌克兰政府并不是Web3项目方,但其利用空投预期吸引捐款的方式不得不说确实很专业。

时间回到年初,乌克兰和俄罗斯之间爆发了一场不大不小的战争。随后,乌克兰政府本身和一些第三方开放了加密货币捐赠渠道。乌克兰政府随后表示将对捐赠者进行空投,并于北京时间3月2日宣布将于北京时间3月4日0:00进行快照。宣布快照时间的当日,捐赠金额就超过了5000万美元,许多本身并没有捐款意愿的加密货币用户,为了「空投」而参与了捐款大军。

就在大家满怀期待等着空投发放时,乌克兰副总理MykhailoFedorov在宣布快照时间的隔日在推特上表示,经过慎重考虑决定将取消空投,并将很快公布用来支持乌克兰武装部队的NFT的发行计划。

这一举动虽然可能对本身就是希望帮助乌克兰的人没有影响,但却让为了空投捐款的人群大为不满,之后乌克兰政府又推出了多种多样的「玩法」来进行募捐,但出尔反尔的行为明显已经让很多人不再感冒,并纷纷自嘲称被「反撸」了。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

币赢TRO:TRON DAO加入企业以太坊联盟

2022?年?12?月?27?日,TRONDAO?宣布已加入企业以太坊联盟。TRONDAO?为社区治理的去中心化自治组织,致力于通过区块链技术和分布式应用加速互联网的去中心化.

[0:15ms0-0:642ms