
升级智能合约偷走黑客锁仓的资产,违背加密精神吗?
前两天Blockwork的研究员Dan Smith爆出一个大料。据他研究分析,Jump Crypto利用可升级的智能合约,偷偷升级了锁仓合约,把黑客存在MakerDAO(著名的老牌锁仓借DAI的DeFi协议)的锁仓资产给反偷了回来。取回的抵押资产减去偿还的DAI,净收益据估计大概有1.4亿美元。[1]
之所以说是“反偷”,因为这笔钱据信来自于一年前(2022年2月初前后)发生的DeFi历史上最大的一桩失窃案。当时Jump Crypto旗下一个叫做Wormhole的跨链协议被黑。黑客偷走了12万枚ETH,当时价值大约3.2亿美元。[2]
按当前ETH价格1600美元计算,这次Jump Crypto反偷回来的1.4亿美元,大约有9万枚ETH。币本位来看回来了75%,还不错。
Jump Crypto官方并未承认本次操作是否与他们有关。不过,从资金流向看,这些被“偷出来”的资产,所流向的地址,据信就是Jump Crypto控制的。
另有人说[3],Jump Crypto这次是搞到了法院的指令,要求MakerDAO项目的实体Oasis配合执法的。
此次行动能够成功,是因为Oasis的自动化合约是可升级的。这意味着合约的实控者,即Oasis,拥有随时“升级”智能合约,从而改变其运行逻辑的超级权力。而黑客创建MakerDAO的抵押仓(vault),恰恰就是用的Oasis的自动化合约。
所谓“可升级”的智能合约,其原理非常简单。就是把用户的操作指令,转发给另外一个具体的“实现”合约。而可升级合约的实控者,可以改变这个“转发”的目标。比如从转发到A合约改成转发到B合约。这样,虽然用户侧没有任何变化,但是用户的指令执行已经从A悄然改成B了。
这次行动自然引起了业内的争论。
批评者说,DeFi所秉承的加密精神荡然无存了。“code is law”就是个笑话。事实证明,还是现实世界法院的指令胜过代码指令嘛!
赞同者说,既然Tornodo Cash的开发者都能被抓了坐牢,法院指令项目方悄悄改一改合约,追回被盗资金,又有什么值得大惊小怪的呢?
从大多数行业媒体的反应来看,就是轻描淡写,一笔带过而已。
DeFi并不D,那是不是沦为一个骗局?
行业发展十数年,依然是充斥着追逐利润的投机精神,而极少有人真正关心加密愿景的本质。
要么指证其他人有罪,要么你就有罪。中本聪十多年前就洞察了现实世界的这个潜规则,所以选择了匿名和隐退。
真正的独立自由是极为稀缺的。不是自己戴上几顶“去中心化”、“代码即律法”、“共识机制”的帽子,就能自然获得。
带着枷锁跳舞,是大多数人、大多数项目的常态。
这更加彰显了比特币的唯一和珍贵。
参考资料:
- [1] https://www.blockworksresearch.com/research/we-do-a-little-counter-exploit
- [2] https://blockworks.co/news/in-second-largest-defi-hack-ever-blockchain-bridge-loses-320m-ether
- [3] https://web3isgoinggreat.com/?id=oasis-rewrites-the-rules-for-jump-crypto
关注公众号后请添加星标,以及时收到文章推送。
(公众号:刘教链。知识星球:公众号回复“星球”)
(免责声明:本文内容均不构成任何投资建议。加密货币为极高风险品种,有随时归零的风险,请谨慎参与,自我负责。)
比推快讯
更多 >>- 贝莱德 IBIT 和富达 FBTC 跻身资产规模排名前 100 大 ETF
- 某鲸鱼花费 290,094 枚 TRX 购入 436 万枚 USDWON
- Kraken 上线 Circle 欧元稳定币 EURC 服务
- 受代币经济学改善消息影响,W 短时拉升超 5%
- Hyperscale Data:拟于斥资 500 万美元增持 BTC
- 加密平台 Hyperliquid 掀起 USDH 发行权竞标大战
- Greeks.live:社区对 BTC 短期走势持谨慎乐观态度
- Wormhole 发布 W 代币 2.0 升级,代币解锁机制拟优化为双周解锁
- Elrow Seoul After Party 将于 9 月 25 日在韩国首尔举办
- 鲍威尔发布会期间,特朗普将发言
- 币安:MAIGA 代币已恢复市价单交易
- 上市公司 GD Culture 收购 Pallas Capital 及其持有的 7500 枚 BTC
- 美股上市公司 Hoth Therapeutics 更新加密货币财库策略,除比特币外可购买 ETH 和 Solana
- 加密 KOL DonAlt 关联地址向 Binance 存入 4001 枚 ETH
- 分析:美联储若降息 50 基点可能会打击市场情绪并引发更剧烈回调
- 纳斯达克上市公司 CDT Equity 斥资 100 万美元购买约 8.6 枚比特币
- DFDV 增持 62,745 枚 SOL,总持有量达到 2,095,748 枚
- Bybit Q3 2025 资产配置报告:稳定币持仓下降,资金流向 SOL、XRP 等山寨币
- Radiant Capital 黑客过去 4 小时内以 4,521 美元单价购入 1,327 枚 ETH
- 美银 CEO 莫伊尼汉:美联储将不得不留意通胀
- Falcon Finance 开放 FF 代币申领钱包注册
- 花旗复盘周期首次降息前后历史模式:美股债双涨,黄金先强后平
- 央行副行长陆磊:部分境外非法平台通过虚拟货币等渠道转移资金,境内外风险形成“共振”
- 币安公布 BARD HODLer 空投代币详情:总供应量 10 亿枚,空投占比 1%
- 比特币战略储备法案获美议员及行业领袖支持
- Michael Saylor、Tom Lee 等已在美国国会山讨论建立 BTC 战略储备
- 加密交易平台 Bullish 获纽约 BitLicense 牌照,将扩展美国市场
- Bullish 获得纽约州金融服务部办法的 BitLicense
- 加密矿企 Soluna 获得 Generate Capital 高达 1 亿美元信贷额度
- 渣打银行与卡塔尔国民银行、DMZ Finance 推出代币化货币市场基金
- 分析:今晚鲍威尔或将温和暗示美联储 10 月降息
- Caliber 拟募资 1590 万美元用于增持 LINK 代币
- 分析:美联储降息虽存不确定性,但加密 ETF 需求依然强劲
- QCP:投资者需关注今晚美联储点阵图和鲍威尔措辞
- ASP 短时涨超 50%,现报 0.2178 USDT
- H100Group 增持 21 枚比特币,总持仓量增至 1046 枚
- 稳定币开发组织 DiversiFi 基金会推出 “多元稳定币” DFiUSD
- 日经新闻:预计日本央行本周将按兵不动
- 白宫贸易顾问纳瓦罗:美联储利率至少比正常水平高了 100 个基点
- 云锋金融集团旗下全资子公司完成 FOF 基金投资份额的 RWA 代币化
- glassnode:利率决议前夕,交易员正迅速买入期权对冲波动性飙升
- Curve DAO 提议为 Yield Basis 开放 6 千万 crvUSD 信贷额度
- 卡拉斯:必须打击俄罗斯银行和加密货币
- 英国 FCA 拟豁免部分加密资产公司传统金融规则
- 数据:Bitget AVNT 代币交易量全网占比 21%,居 CEX 第一
- 机构:若美联储未暗示连续降息,美元或上涨
- Forward Industries 推出 40 亿美元 ATM 计划,以支持 Solana 财库战略
- Mirror 与 Paragraph 宣布合并,Mirror 将于未来一个月内逐步关闭
- 美联储将于周四凌晨 02:00 公布利率决议
- 美联储决议前夕,长期美债收益率小幅走低
比推专栏
更多 >>观点
比推热门文章
- 某鲸鱼花费 290,094 枚 TRX 购入 436 万枚 USDWON
- Kraken 上线 Circle 欧元稳定币 EURC 服务
- 谷歌:为何选择稳定币作为AI支付的基石?
- 受代币经济学改善消息影响,W 短时拉升超 5%
- Hyperscale Data:拟于斥资 500 万美元增持 BTC
- 加密平台 Hyperliquid 掀起 USDH 发行权竞标大战
- Greeks.live:社区对 BTC 短期走势持谨慎乐观态度
- Wormhole 发布 W 代币 2.0 升级,代币解锁机制拟优化为双周解锁
- Elrow Seoul After Party 将于 9 月 25 日在韩国首尔举办
- 鲍威尔发布会期间,特朗普将发言