
升级智能合约偷走黑客锁仓的资产,违背加密精神吗?
前两天Blockwork的研究员Dan Smith爆出一个大料。据他研究分析,Jump Crypto利用可升级的智能合约,偷偷升级了锁仓合约,把黑客存在MakerDAO(著名的老牌锁仓借DAI的DeFi协议)的锁仓资产给反偷了回来。取回的抵押资产减去偿还的DAI,净收益据估计大概有1.4亿美元。[1]
之所以说是“反偷”,因为这笔钱据信来自于一年前(2022年2月初前后)发生的DeFi历史上最大的一桩失窃案。当时Jump Crypto旗下一个叫做Wormhole的跨链协议被黑。黑客偷走了12万枚ETH,当时价值大约3.2亿美元。[2]
按当前ETH价格1600美元计算,这次Jump Crypto反偷回来的1.4亿美元,大约有9万枚ETH。币本位来看回来了75%,还不错。
Jump Crypto官方并未承认本次操作是否与他们有关。不过,从资金流向看,这些被“偷出来”的资产,所流向的地址,据信就是Jump Crypto控制的。
另有人说[3],Jump Crypto这次是搞到了法院的指令,要求MakerDAO项目的实体Oasis配合执法的。
此次行动能够成功,是因为Oasis的自动化合约是可升级的。这意味着合约的实控者,即Oasis,拥有随时“升级”智能合约,从而改变其运行逻辑的超级权力。而黑客创建MakerDAO的抵押仓(vault),恰恰就是用的Oasis的自动化合约。
所谓“可升级”的智能合约,其原理非常简单。就是把用户的操作指令,转发给另外一个具体的“实现”合约。而可升级合约的实控者,可以改变这个“转发”的目标。比如从转发到A合约改成转发到B合约。这样,虽然用户侧没有任何变化,但是用户的指令执行已经从A悄然改成B了。
这次行动自然引起了业内的争论。
批评者说,DeFi所秉承的加密精神荡然无存了。“code is law”就是个笑话。事实证明,还是现实世界法院的指令胜过代码指令嘛!
赞同者说,既然Tornodo Cash的开发者都能被抓了坐牢,法院指令项目方悄悄改一改合约,追回被盗资金,又有什么值得大惊小怪的呢?
从大多数行业媒体的反应来看,就是轻描淡写,一笔带过而已。
DeFi并不D,那是不是沦为一个骗局?
行业发展十数年,依然是充斥着追逐利润的投机精神,而极少有人真正关心加密愿景的本质。
要么指证其他人有罪,要么你就有罪。中本聪十多年前就洞察了现实世界的这个潜规则,所以选择了匿名和隐退。
真正的独立自由是极为稀缺的。不是自己戴上几顶“去中心化”、“代码即律法”、“共识机制”的帽子,就能自然获得。
带着枷锁跳舞,是大多数人、大多数项目的常态。
这更加彰显了比特币的唯一和珍贵。
参考资料:
- [1] https://www.blockworksresearch.com/research/we-do-a-little-counter-exploit
- [2] https://blockworks.co/news/in-second-largest-defi-hack-ever-blockchain-bridge-loses-320m-ether
- [3] https://web3isgoinggreat.com/?id=oasis-rewrites-the-rules-for-jump-crypto
关注公众号后请添加星标,以及时收到文章推送。
(公众号:刘教链。知识星球:公众号回复“星球”)
(免责声明:本文内容均不构成任何投资建议。加密货币为极高风险品种,有随时归零的风险,请谨慎参与,自我负责。)
比推快讯
更多 >>- A 股上市公司金一文化:开科唯识目前在探索和研究稳定币业务
- 央行就《人民币跨境支付系统业务规则》公开征求意见,更好满足 CIPS 业务发展的需要
- 以太坊基金会为 Argot Collective 提供 3 年的运营资金,支持其推进以太坊基础设施开发
- A 股上市公司海南华铁:已完成近 260 亿元资产的数字化上链,并和 RWA 研究院签署战略合作协议
- Broccoli 714 携手 OSTRA、TRAINER,布局中小企业 MiniIPO 市场
- FTX 拟永久拒赔 49 地区债权人,RootData 提供一站式索赔解决方案
- 分析:若将《美丽大法案》类比新冠疫情放水,比特币或可攀升至 15 万美元
- 三井住友银行设立“HOOPSLINK”创新据点,推进 Web3 与稳定币业务共创
- 比利时法院对一起加密绑架案的三名绑匪各判处 12 年监禁
- 上市公司 Hilbert Group 推出以比特币为主要储备资产的综合加密资金战略
- 英国上市公司 Cel AI 斥资约 67.8 万美元购入约 6.18 枚比特币
- 数据:全球已有 66 家上市企业购入加密货币,当前加密概念股市值报 2.18 万亿美元
- Binance 任命 Gillian Lynch 担任欧洲和英国负责人,后者曾在 Gemini、爱尔兰银行担任高管
- 某新建地址向 HyperLiquid 存入 416 万 USDC,10 倍做多 HYPE
- 知名 ETH/BTC 汇率多头 James Fickel 向 Coinbase Prime 共转入 8 万枚 ETH
- 数据:某地址过去六天累计向 CEX 充值 38,100 枚 ETH,价值 9419.8 万美元
- 以太坊基金会开发团队再次内部转移 1000 枚 ETH,价值约 255 万美元
- 华夏基金:未来将继续推出更多代币化基金产品,推动代币化基金在合规平台实现二级流通
- 中国央行:支持数字人民币创新应用等推广到相关自贸试验区
- TRON 公布 6 月“生态之星”榜单
- 摩根大通:支付宝和微信支付不是未来稳定币扩张的模板
- BTFS 生态治理三项核心提案落地
- 日本三井住友银行在东京开设新事业共创设施 HOOPSLINK,聚焦 Web3 和生成式 AI 技术
- 前以太坊核心开发者:稳定币叙事、ETF 流入、CEX 余额新低等因素将促使以太坊币价爆发
- DeFi Development 购入 17,760 枚 SOL,价值约合 270 万美元
- Ronin 联合卡牌交易展示平台 Drip 推出宝可梦 Slab NFT
- 数据:过去 24 小时全网爆仓 2.14 亿美元,多单爆仓 1.20 亿美元,空单爆仓 9324.77 万美元
- CoinUp.io 将于今晚 9 点(GMT+8)开启 CP Chain 节点挖矿销售
- Binance 新一期 Alpha(CROSS)空投数据:即时收益约为 26.5 美元
- 此前清仓比特币多单,加仓 SOL 多单的聪明钱已 25 倍做多 ETH
- Cathie Wood:我们仍处于比特币牛市中
- David Sacks:7 月 14 日当周为加密周,将审议多项加密法案
- Zypher Network 完成 700 万美元融资,UOB Venture 和 Signum Capital 联合领投
- Web3 云平台 ICN 完成 2880 万欧元融资,估值达 3.98 亿欧元,NGP Capital 领投
- 赵长鹏回应币安储备证明仍未公布的疑问:快照为每月 1 日,储备证明通常于 5 日至 6 日发布
- 40 倍空单内幕鲸鱼半小时前再次加仓 43.19BTC,价值 470 万美元
- 美股休市一日
- Upbit 将 STRIKE 列为交易警告项目,将暂停存款服务
- 白宫数字资产政策顾问:稳定币立法或推动数字资产市值增至 15 至 20 万亿美元
- 分析师:10 年期美国国债将维持区间交易
- 慢雾余弦:Sui 地址对应的私钥无法派生出同地址的 Aptos 地址,互相之间无法转换
- 山寨币季节指数升至 24,90 天表现居前代币为 SYRUP、PENGU、HYPE、VIRTUAL、FARTCOIN
- 币安:CROSS 交易将于 7 月 4 日 16:00 开启,持有至少 140 个 Alpha 积分的用户可参与空投
- Jupiter Studio:反狙击保护支持用户自主设置“狙击税”
- 欧洲央行行长:需要改善经济以提升欧元全球地位
- Solana 链上 Meme 币 NOBODY 市值现报 3700 万美元,24 小时涨幅 18.75%
- 分析师:比特币牛市或将于 10 月结束
- Bitget 链上交易(Onchain)本周涨幅榜 Top 3:UNICORN、LuckyCoin、H
- Sonic Labs 联创 AC:即将上线支持 Gas 补贴的新版客户端
- 过去 24 小时 CEX 净流入 421.07 枚 BTC
比推专栏
更多 >>观点
比推热门文章
- 以太坊基金会为 Argot Collective 提供 3 年的运营资金,支持其推进以太坊基础设施开发
- A 股上市公司海南华铁:已完成近 260 亿元资产的数字化上链,并和 RWA 研究院签署战略合作协议
- Broccoli 714 携手 OSTRA、TRAINER,布局中小企业 MiniIPO 市场
- FTX 拟永久拒赔 49 地区债权人,RootData 提供一站式索赔解决方案
- 分析:若将《美丽大法案》类比新冠疫情放水,比特币或可攀升至 15 万美元
- 三井住友银行设立“HOOPSLINK”创新据点,推进 Web3 与稳定币业务共创
- 比利时法院对一起加密绑架案的三名绑匪各判处 12 年监禁
- 上市公司 Hilbert Group 推出以比特币为主要储备资产的综合加密资金战略
- 英国上市公司 Cel AI 斥资约 67.8 万美元购入约 6.18 枚比特币
- 数据:全球已有 66 家上市企业购入加密货币,当前加密概念股市值报 2.18 万亿美元