AUSD:金色观察|Acala遭黑客攻击:链上追踪结果及最新进展

北京时间8月14日,PolkadotDeFi的流动性枢纽Acala因iBTC/aUSD池的漏洞遭到黑客攻击,攻击者钱包中持有超过12亿枚aUSD。Acala随后发推称,注意到Honzon协议的一个配置问题影响到aUSD。团队正在通过一项紧急投票,暂停Acala上的操作,同时正调查并解决这个问题。

目前,Acala公布并更新了黑客攻击事件链上追踪结果。

事件概述

iBTC/aUSD流动性池的错误配置导致大量aUSD的错误铸币。授予iBTC/aUSDLP贡献者的iBTC/aUSDLP代币质押奖励是INTR和ACA,如社区帖子中所述,宣布推出iBTC/aUSDLP。

这种错误配置导致了aUSD的错误铸币,这些铸币币在许多iBTC/aUSDLP贡献者领取iBTC/aUSDLP奖励时被转移到他们的钱包地址。此后,错误配置已得到纠正,收到错误铸造的aUSD的钱包地址已被识别,对这些地址的链上活动跟踪正在进行中。

加密新闻媒体The Block解雇27名员工:金色财经报道,据消息人士称,加密货币新闻媒体网站The Block周五裁撤27名员工。裁员分布在公司的多个职能部门,包括编辑、研究、工程、销售、收入和企业运营,其中几乎一半来自编辑和研究部门。

此前报道,The Block CEO因未披露从Alameda Research获得4300万美元贷款引咎辞职,Bobby Moran接任。根据Axios的一项调查,The Block尚未盈利。(Blockworks)[2023/2/8 11:53:45]

错误铸造的99%以上的aUSD保留在Acala平行链上,一小部分已兑换为ACA和其他代币并从Acala平行链转出。转移剩余99%以上的错误铸造aUSD以及保留在Acala平行链上的已交换数字资产的功能已被禁用,等待Acala社区就解决错误铸造做出集体治理决定。

航空巨头空客公司基于Avalanche推出直升机30周年NFT系列:12月20日消息,欧洲航空巨头空客公司(Airbus)基于Avalanche推出直升机部门成立30周年NFT系列,这些NFT使用OpenGem工具推出,并可在OpenSea和Kalao上交易。据悉,该NFT系列将覆盖空客公司近13万名员工。[2022/12/20 21:56:41]

时间线

2022-08-1322:41UTC?-iBTC/aUSD池因配置错误和错误的铸币启动而制定。

2022-08-1323:00-23:40UTC?-Acala网络贡献者注意到异常的链上活动,开始调查并宣布事件。

2022-08-1401:17UTC?-Acala平行链配备了通过治理部分暂停某些交易的功能,作为对抗此类事件的防御机制。一项紧急治理投票通过了暂停Acalaswap以确定根本原因。

推特2.0或将集成Signal协议推出加密私信功能:11月27日消息,推特用户Jane Manchun Wong(@wongmjane)表示,推特将集成Signal协议用于开发加密私信功能,在推特的IOS应用中能看到Signal协议的代码采用。或受此影响,与Signal应用合作的移动隐私支付项目MobileCoin原生Token MOB自今日凌晨开始大幅上涨,一度触及3.72美元,现报1.64美元。

注:Signal协议(前称TextSecure协议)是一种非互联的加密协议,可被用于为语音呼叫、视频呼叫和即时消息会话提供端到端加密。该协议由Open Whisper Systems于2013年开发,并首先在开源的TextSecure应用中被引入,后其更新为Signal。

金色财经此前报道,11月27日,马斯克在社交媒体上披露其在推特公司的演讲PPT,涉及推特2.0规划内容,包括广告即服务、视频、加密私信、长推文、蓝标验证功能优化,但支付功能页面未介绍相关规划。[2022/11/27 21:05:13]

2022-08-1401:39UTC:确定了错误配置的问题,提出并通过了紧急治理投票以纠正配置。此后,aUSD的错误铸造已停止。

香港安盛保险公司入驻The Sandbox元宇宙:9月28日消息,据官方公告,The Sandbox宣布与香港安盛保险公司(AXA Hong Kong)达成合作,使AXA成为第一家进入The Sandbox元宇宙的香港保险公司,AXA购买了其一块3x3的地块,它将为其客户提供新型互动空间。(Medium)[2022/9/28 5:56:55]

2022-08-1401:47UTC:在接下来的几个小时内,为了遏制错误铸造的aUSD,紧急治理投票通过了暂停honzon协议、xtoken、EVM、非ACA代币转移、预言机托盘、和LDOT即时兑换。

此后,该团队开始追踪错误铸造aUSD的链上活动,并由多个贡献者帮助进行同行评审和验证。基于公开信息的跟踪结果将持续发布,以方便社区制定社区提案,以解决aUSD的错误铸造和恢复aUSD挂钩,然后在Acala网络上安全逐步恢复运营。以下是2022年8月15日的第一批追踪结果。

跟踪结果#1:?2022年8月15日

当这些iBTC/aUSDLP贡献者通过iBTC/aUSD奖励池领取他们的iBTC/aUSDLP奖励时,已确定16个iBTC/aUSDLP贡献者的钱包地址将错误铸造的aUSD转移给他们。

这些钱包地址的更多链上追踪信息如下:

错误铸造的aUSD转移到并留在这些钱包地址:1,288,561,129aUSD

对这些账户的进一步分析正在进行中,并将在以下跟踪报告中发布

跟踪标识

iBTC/aUSDLP贡献者领取iBTC/aUSDLP奖励的交易

事件发生前的账户余额快照

iBTC/aUSD奖励池中还有4,299,119个错误铸造的aUSD尚未领取。

下一步是什么

Acala社区可以使用info&script对链上数据进行验证,并共同制定解决aUSD错误铸币的提案。

团队即将继续与合作伙伴和贡献者合作,追踪识别错误铸造的aUSD,这些aUSD?已被交换到其他代币、16个钱包地址执行的其他相关交易、代币流出到其他钱包地址、平行链和交易所等。结果将持续发布在以透明的方式,社区可以集体制定解决aUSD错误铸造的建议,然后逐步恢复暂停的网络运行。

另外,Acala在社交媒体表示,如果是错误铸造的aUSD的接收者或用这些aUSD交换其他代币并将它们保存在另一个链上,需在此处转移代币:

在Polkadot上:13YMK2eYoAvStnzReuxBjMrAvPXmmdsURwZvc62PrdXimbNy?

在Moonbeam上:0x7369626cd00700000000000000000000000000

如果是兑换错误铸造的aUSD获得的ACA持有者,请转至以下Acala地址:

23M5ttkmR6KcoTAAE6gcmibnKFtVaTP5yxnY8HF1BmrJ2A1i

最新进展

北京时间8-1608:47,Acala攻击者地址aUSD销毁提案通过,总共1,292,860,248个错误铸造的aUSD在大约1652829块将发送到honzon协议并被烧毁。

北京时间8-1609:48左右,以上提案已执行。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

OKBNFT:Jupiter(朱庇特)神器及密钥介绍

Jupiter,木星主神/天空神,男他坐镇奥林匹斯山,拥有无上的权利和力量,他是正义的引导者,他对人类的统治公正不偏。他的劝告不易理解,他的决定不可改变,他的意愿是审慎的,正确无误的智慧的意愿.

[0:0ms0-1:5ms