
升级智能合约偷走黑客锁仓的资产,违背加密精神吗?
前两天Blockwork的研究员Dan Smith爆出一个大料。据他研究分析,Jump Crypto利用可升级的智能合约,偷偷升级了锁仓合约,把黑客存在MakerDAO(著名的老牌锁仓借DAI的DeFi协议)的锁仓资产给反偷了回来。取回的抵押资产减去偿还的DAI,净收益据估计大概有1.4亿美元。[1]
之所以说是“反偷”,因为这笔钱据信来自于一年前(2022年2月初前后)发生的DeFi历史上最大的一桩失窃案。当时Jump Crypto旗下一个叫做Wormhole的跨链协议被黑。黑客偷走了12万枚ETH,当时价值大约3.2亿美元。[2]
按当前ETH价格1600美元计算,这次Jump Crypto反偷回来的1.4亿美元,大约有9万枚ETH。币本位来看回来了75%,还不错。
Jump Crypto官方并未承认本次操作是否与他们有关。不过,从资金流向看,这些被“偷出来”的资产,所流向的地址,据信就是Jump Crypto控制的。
另有人说[3],Jump Crypto这次是搞到了法院的指令,要求MakerDAO项目的实体Oasis配合执法的。
此次行动能够成功,是因为Oasis的自动化合约是可升级的。这意味着合约的实控者,即Oasis,拥有随时“升级”智能合约,从而改变其运行逻辑的超级权力。而黑客创建MakerDAO的抵押仓(vault),恰恰就是用的Oasis的自动化合约。
所谓“可升级”的智能合约,其原理非常简单。就是把用户的操作指令,转发给另外一个具体的“实现”合约。而可升级合约的实控者,可以改变这个“转发”的目标。比如从转发到A合约改成转发到B合约。这样,虽然用户侧没有任何变化,但是用户的指令执行已经从A悄然改成B了。
这次行动自然引起了业内的争论。
批评者说,DeFi所秉承的加密精神荡然无存了。“code is law”就是个笑话。事实证明,还是现实世界法院的指令胜过代码指令嘛!
赞同者说,既然Tornodo Cash的开发者都能被抓了坐牢,法院指令项目方悄悄改一改合约,追回被盗资金,又有什么值得大惊小怪的呢?
从大多数行业媒体的反应来看,就是轻描淡写,一笔带过而已。
DeFi并不D,那是不是沦为一个骗局?
行业发展十数年,依然是充斥着追逐利润的投机精神,而极少有人真正关心加密愿景的本质。
要么指证其他人有罪,要么你就有罪。中本聪十多年前就洞察了现实世界的这个潜规则,所以选择了匿名和隐退。
真正的独立自由是极为稀缺的。不是自己戴上几顶“去中心化”、“代码即律法”、“共识机制”的帽子,就能自然获得。
带着枷锁跳舞,是大多数人、大多数项目的常态。
这更加彰显了比特币的唯一和珍贵。
参考资料:
- [1] https://www.blockworksresearch.com/research/we-do-a-little-counter-exploit
- [2] https://blockworks.co/news/in-second-largest-defi-hack-ever-blockchain-bridge-loses-320m-ether
- [3] https://web3isgoinggreat.com/?id=oasis-rewrites-the-rules-for-jump-crypto
关注公众号后请添加星标,以及时收到文章推送。
(公众号:刘教链。知识星球:公众号回复“星球”)
(免责声明:本文内容均不构成任何投资建议。加密货币为极高风险品种,有随时归零的风险,请谨慎参与,自我负责。)
比推快讯
更多 >>- 当前 gas 水平下,以太坊转账手续费均值已降至约 0.01 美元
- 谢家印:部分帐号已陆续完成交易回滚并恢复交易、充提等功能
- 某鲸鱼向 Hyperliquid 存入 510 万枚 USDC 并做空 HYPE
- 加密交易所交易量跌至半年低点,现货交易占比创阶段新低
- 交易员 Eugene:增加做多 ETH 仓位,若比特币不是假突破,大量空头或将被迫平仓
- 分析:特朗普不太可能解雇鲍威尔,但仍可能操控美联储
- Raydium LaunchLab 上线首周创建 3760 枚代币,毕业率为 1.12%
- 某巨鲸半小时前在链上买入 70 枚 WBTC,约合 612 万美元
- 一年期、五年期 LPR 均维持不变
- 过去 1 小时全网爆仓 6049 万美元,主爆空单
- Synthetix 创始人更新 sUSD 脱锚问题进展:已实施 sUSD 质押机制
- Zora 联创:API 显示空投分配数据仅为测试用,真实分配结果将在快照处理完成后公布
- 现货黄金再创新高
- Zora:将于 4 月 23 日推出原生代币 ZORA,并已完成两次快照
- 分析师:当前市场更可能是处于典型回调,而非进入完整熊市周期
- 印度最高法院驳回 WazirX 黑客事件受害者请愿
- 特朗普列举 8 项非关税作弊”手段,点名日本和欧盟
- 日民调:85% 受访者担忧美关税政策对日本经济产生负面影响
- Michael Saylor:超过 13,000 家机构和 814,000 个零售账户直接持有 MSTR
- Vitalik 提议以 RISC-V 取代 EVM 以提升以太坊扩展性
- 数据:三分之一的韩国富豪持有加密货币
- ai16z 创始人:auto.fun 的原生代币是 ai16z
- 何一:不参与任何项目投资,唯一参与的项目为 BNB
- 美共和党议员:总统无权解雇美联储主席
- Balance 基金会:将于 4 月 21 日 20 时进行 TGE
- 特朗普发表有关谈判的感悟:谁有黄金谁占主导
- BNB Chain:距 opBNB Lorentz 主网硬分叉仅剩约 12 小时,节点运营商需及时完成升级
- Balance 基金会:已完成快照
- 美联储古尔斯比:经济学家一致认为货币政策不受政治干预至关重要
- Polymarket 上预测美国经济年内陷入衰退的概率达 58%
- 分析:CME 比特币期货持仓量显示散户交易者净多头仓位正在增加
- 某鲸鱼解质押并出售 7259 枚 stETH,约合 1148 万美元
- 某巨鲸两小时前疑似抛售 30 枚 WBTC,近一周已累计卖出 60 枚 WBTC
- 分析:比特币在 8.3 万美元附近支撑位并不稳固,需警惕下探后走势反应
- 分析师:机构入场和未来降息预期或将推动比特币上涨
- Bitget 华语负责人:欢迎任何对 Bitget 做市商有质疑的来测试
- 慢雾余弦:出现仿造谷歌官方钓鱼邮件,钓鱼团伙引诱访问虚假网站盗取账号密码
- Greeks.live:部分交易者看好山寨币周末表现,BTC 关键价位在 6.6-6.7 万美元区域
- Hyperlane 基金会:无人申领的约 880 万枚 HYPER 将用于激励 Hyperlane 网络扩展
- 数据:UDS、VENOM、ALT 等代币将于下周迎来大额解锁,其中 UDS 解锁价值约 1490 万美元
- Michael Saylor 再次发布比特币 Tracker 相关信息,或将在下周披露增持数据
- Nansen CEO:参与平台质押用户已超 12 万人
- 过去 24 小时 CEX 净流出 904.28 枚 BTC
- Nansen CEO:SOL“质押市值”超越 ETH
- 彭博策略师:特朗普近期政策促使投资者转向黄金,比特币可能继续表现不佳
- 三位美国前总统接连发声谴责特朗普
- 某鲸鱼解质押 37,803 枚 SOL,价值 526 万美元
- 某投资者半个月前兑换 1821.8 万枚 BROCOLLI (2fb3) ,当前投资回报已达 6.2 倍
- 法国财长:美联储主席鲍威尔若被特朗普解雇,美元将失去信誉
- Galaxy 研究主管:美国政府今年可能买入比特币作为战略储备,或使用山寨币提供资金来源
比推专栏
更多 >>观点
比推热门文章
- 某鲸鱼向 Hyperliquid 存入 510 万枚 USDC 并做空 HYPE
- 加密交易所交易量跌至半年低点,现货交易占比创阶段新低
- 交易员 Eugene:增加做多 ETH 仓位,若比特币不是假突破,大量空头或将被迫平仓
- 分析:特朗普不太可能解雇鲍威尔,但仍可能操控美联储
- Raydium LaunchLab 上线首周创建 3760 枚代币,毕业率为 1.12%
- 某巨鲸半小时前在链上买入 70 枚 WBTC,约合 612 万美元
- 一年期、五年期 LPR 均维持不变
- 过去 1 小时全网爆仓 6049 万美元,主爆空单
- Synthetix 创始人更新 sUSD 脱锚问题进展:已实施 sUSD 质押机制
- Zora 联创:API 显示空投分配数据仅为测试用,真实分配结果将在快照处理完成后公布