值得信赖的区块链资讯!
升级智能合约偷走黑客锁仓的资产,违背加密精神吗?
前两天Blockwork的研究员Dan Smith爆出一个大料。据他研究分析,Jump Crypto利用可升级的智能合约,偷偷升级了锁仓合约,把黑客存在MakerDAO(著名的老牌锁仓借DAI的DeFi协议)的锁仓资产给反偷了回来。取回的抵押资产减去偿还的DAI,净收益据估计大概有1.4亿美元。[1]
之所以说是“反偷”,因为这笔钱据信来自于一年前(2022年2月初前后)发生的DeFi历史上最大的一桩失窃案。当时Jump Crypto旗下一个叫做Wormhole的跨链协议被黑。黑客偷走了12万枚ETH,当时价值大约3.2亿美元。[2]
按当前ETH价格1600美元计算,这次Jump Crypto反偷回来的1.4亿美元,大约有9万枚ETH。币本位来看回来了75%,还不错。
Jump Crypto官方并未承认本次操作是否与他们有关。不过,从资金流向看,这些被“偷出来”的资产,所流向的地址,据信就是Jump Crypto控制的。
另有人说[3],Jump Crypto这次是搞到了法院的指令,要求MakerDAO项目的实体Oasis配合执法的。
此次行动能够成功,是因为Oasis的自动化合约是可升级的。这意味着合约的实控者,即Oasis,拥有随时“升级”智能合约,从而改变其运行逻辑的超级权力。而黑客创建MakerDAO的抵押仓(vault),恰恰就是用的Oasis的自动化合约。
所谓“可升级”的智能合约,其原理非常简单。就是把用户的操作指令,转发给另外一个具体的“实现”合约。而可升级合约的实控者,可以改变这个“转发”的目标。比如从转发到A合约改成转发到B合约。这样,虽然用户侧没有任何变化,但是用户的指令执行已经从A悄然改成B了。
这次行动自然引起了业内的争论。
批评者说,DeFi所秉承的加密精神荡然无存了。“code is law”就是个笑话。事实证明,还是现实世界法院的指令胜过代码指令嘛!
赞同者说,既然Tornodo Cash的开发者都能被抓了坐牢,法院指令项目方悄悄改一改合约,追回被盗资金,又有什么值得大惊小怪的呢?
从大多数行业媒体的反应来看,就是轻描淡写,一笔带过而已。
DeFi并不D,那是不是沦为一个骗局?
行业发展十数年,依然是充斥着追逐利润的投机精神,而极少有人真正关心加密愿景的本质。
要么指证其他人有罪,要么你就有罪。中本聪十多年前就洞察了现实世界的这个潜规则,所以选择了匿名和隐退。
真正的独立自由是极为稀缺的。不是自己戴上几顶“去中心化”、“代码即律法”、“共识机制”的帽子,就能自然获得。
带着枷锁跳舞,是大多数人、大多数项目的常态。
这更加彰显了比特币的唯一和珍贵。
参考资料:
- [1] https://www.blockworksresearch.com/research/we-do-a-little-counter-exploit
- [2] https://blockworks.co/news/in-second-largest-defi-hack-ever-blockchain-bridge-loses-320m-ether
- [3] https://web3isgoinggreat.com/?id=oasis-rewrites-the-rules-for-jump-crypto
关注公众号后请添加星标,以及时收到文章推送。
(公众号:刘教链。知识星球:公众号回复“星球”)
(免责声明:本文内容均不构成任何投资建议。加密货币为极高风险品种,有随时归零的风险,请谨慎参与,自我负责。)
比推快讯
更多 >>- 美国白宫:下个月可能不会发布通胀数据
- 美联储面临通胀与就业疲软的政策挑战
- Lindsay Rosner:今日报告不足以令美联储“惊慌”,12 月降息可能性仍存
- 瑞穗:美元价格已充分反映美联储降息预期
- 机构分析师:本次 CPI 数据对市场影响有限 但可能引发对 12 月政策的讨论
- 美国两党加密货币法案在参议院面临新的阻力
- 美国社会保障局预测 2026 年生活成本将上涨 2.8%
- 彭博社:摩根大通将在年底前允许机构客户将 BTC 和 ETH 作为贷款抵押品
- Aster:计划将 S3 费用的 70-80%用于 ASTER 回购,具体分配将取决于市场情况
- CBOE 波动指数触及两周低点,报 16.59
- Polymarket 首席营销官确认 POLY 代币和空投计划
- 美国 9 月 CPI 涨幅略逊预期,美联储下周降息前景更加明朗
- 胜率 100%神秘巨鲸多单浮盈已超 350 万美元
- 美国 9 月未季调 CPI 为 324.8,低于预期 325.036
- 非美货币普遍走高,欧元涨至 1.1643 美元
- 标普 500 指数期货一度上涨 0.9%,随后回落
- 交易员加大对美联储今年还将降息两次的押注
- 美国 9 月季调后核心 CPI 月率 0.2%,预期 0.30%
- Web3 社区验证平台 Me3 完成 300 万美元融资,Outlier Ventures 等参投
- 泰国监管机构突击搜查数字身份项目 World 的虹膜扫描点
- CME Group 的 XRP 期货在五个月内名义交易量达到 269 亿美元
- Uniswap 基金会向 Brevis 提供高达 900 万美元资助,构建无信任 Routing Rebate 计划
- USDC Treasury 在以太坊链上销毁 71,816,599 枚 USDC
- 经济学家预测美国 9 月 CPI 将创 16 个月新高
- Tether 旗下 QVAC 发布合成数据集 QVAC Genesis I 及消费者应用程序 QVAC Workbench
- Polymarket 首席营销官确认计划推出原生 POLY 代币和空投
- 某比特币早期持有者再次向 Kraken 存入 100 枚 BTC,价值 1110 万美元
- 以太坊财库公司 FG Nexus 宣布在纽交所开启期权交易
- 特朗普白宫宴会厅 3 亿美元改建资助方包含 Ripple、Tether 等加密企业
- 特朗普:由于关税政策,股市正比以往任何时候都更加强劲
- Peter Schiff 就比特币与代币化黄金优劣向 CZ 发起辩论挑战,CZ 应战
- 瑞士卢加诺此前被破坏的中本聪雕像已被修复
- 央行:提高金融服务实体经济的适配性,稳步推进数字人民币研发和应用
- 上海检方通报虚拟货币诈骗案:8 人团伙诱导投资者满杠杆交易被判刑
- Infinex 创始人:占总供应量 20%的团队份额将在 TGE 后重新锁仓 12 个月,并在解锁后实行 12 个月线性归属
- 摩根大通上调 Coinbase 评级至“增持”,目标价调高至 404 美元
- Glassnode:比特币 ETF 恢复净流入通常代表需求复苏和趋势回暖初期
- Animoca Brands 获得迪拜 VARA 颁发的原则性许可,进军加密货币领域
- Sign 与吉尔吉斯斯坦央行签署战略合作协议,推动 CBDC 建设
- X Layer 主网将于 10 月 27 日进行技术升级
- Strategy 首席执行官:我们的比特币业务将在 5 年内达到 1 万亿美元
- CZ:在遭受指控并身陷囹圄之际,没有任何一位合作伙伴因此停止业务往来
- Lily Liu:索拉拉代表了一种 Solana 上 builder 的精神
- 巴克莱:美联储降息预期不太可能改变,经济乐观叙事延续
- APRO 宣布推出原生代币 AT,TGE 定于 10 月 24 日
- Depinsim 完成 800 万美元战略融资,开启连接即价值时代
- 摩根大通将允许使用比特币和以太坊作为抵押品
- 美国参议院民主党拟提案谴责特朗普特赦 CZ
- 某鲸鱼 2 倍杠杆建立 PUMP 多头仓位,持仓规模约 300 万美元
- 西班牙上市公司 Vanadi Coffee 增持 2 枚比特币,总持仓达 113 BTC
比推专栏
更多 >>观点
比推热门文章
- 美国社会保障局预测 2026 年生活成本将上涨 2.8%
- 彭博社:摩根大通将在年底前允许机构客户将 BTC 和 ETH 作为贷款抵押品
- Aster:计划将 S3 费用的 70-80%用于 ASTER 回购,具体分配将取决于市场情况
- CBOE 波动指数触及两周低点,报 16.59
- 从上海初创到白宫赦免:币安赵长鹏的十年博弈与行业转折
- Polymarket 首席营销官确认 POLY 代币和空投计划
- 美国 9 月 CPI 涨幅略逊预期,美联储下周降息前景更加明朗
- 胜率 100%神秘巨鲸多单浮盈已超 350 万美元
- 美国 9 月未季调 CPI 为 324.8,低于预期 325.036
- 非美货币普遍走高,欧元涨至 1.1643 美元
比推 APP



