الكاتب: أزوما، أوديلي بلانيت ديلي
في حوالي الساعة 11 صباحًا بتوقيت بكين الليلة الماضية، اكتشفت وكالة تحليل السلسلة Lookonchain معاملة غير طبيعية معينة العنوان ( 0xA7A1c66168cC0b5fC78721157F513c89697Df10D) بعد حصوله على حوالي 1.67 مليون EIGEN من عنوان فريق Eigenlayer، قام ببيعها بالكامل بسعر 3.3 دولار، وصرف حوالي 5.51 مليون دولار.
بعد انكشاف الصفقة تعالت أصوات الشك نشأت في المجتمع - قامت شركة EIGEN برفع قيود النقل منذ بضعة أيام، وقام الفريق بتدمير السوق بشكل صارخ بهذه الطريقة؟
في حوالي الساعة 5:30 هذا الصباح، قدمت EigenLayer ردًا رسميًا على أسئلة المجتمع.
وقع حادث معزول هذا الصباح. سأل أحد المستثمرين عن تحويل الرموز المميزة إلى عنوان الضمان عبر البريد الإلكتروني تم اختطافه من قبل مهاجم خبيث، وقام المتسلل باستبدال العنوان المحدد في البريد الإلكتروني، ونتيجة لذلك، تم نقل 1,673,645 EIGEN عن طريق الخطأ إلى عنوان المهاجم. قام المهاجمون ببيع EIGEN المسروقة من خلال البورصات اللامركزية ونقلوا العملات المستقرة إلى البورصات المركزية. نحن على اتصال مع هذه المنصات وجهات إنفاذ القانون. وتم تجميد بعض الأموال.
لم يؤثر هذا التعطيل على نظام Eigenlayer. لا توجد ثغرات أمنية معروفة في البروتوكول أو عقد الرمز المميز. لا يرتبط هذا الحادث بأي وظائف على السلسلة لا يوجد شيء للقيام به.
ما زلنا نحقق في هذا الموقف وسنستمر في الكشف عن المزيد من المعلومات عندما تصبح متاحة.
الهجوم في حد ذاته ليس معقدًا، فقد قدم يو شيان، خبير أمني معروف ومؤسس Slow Mist، تحليلاً مفصلاً للغاية عنه الشخصية X
أما بالنسبة للهجوم نفسه، فربما يكون المهاجم قد خطط له منذ فترة طويلة وهو عنوان المهاجم كان أول 1 تم استلام EIGEN، وتم استلام 1673644 EIGEN بعد 26 ساعة تقريبًا، وكلاهما من عنوان 3/5 متعدد التوقيع (0x87787389BB2Eb2EC8Fe4aA6a2e33D671d925A60f). ثم، بعد أكثر من ساعة، بدأت عمليات غسيل العملات المختلفة. يأتي الغاز من ChangeNow، ويتم تحويل EIGEN الذي تم الحصول عليه بشكل غير قانوني بشكل أساسي إلى USDC/USDT ويتم غسله بشكل أساسي من خلال منصات مثل HitBTC.
وفقًا للبيان الرسمي، فإن سبب نجاح المهاجم هو "اختراق البريد الإلكتروني". من المقدر أنه في محتوى البريد الإلكتروني، تم استبدال عنوان المحفظة المتوقع أن تستقبله EIGEN بعنوان المهاجم، مما دفع فريق المشروع إلى إدخال EIGEN في عنوان المهاجم. حتى إذا تمت كتابة 1 EIGEN أولاً، فقد يكتب المهاجم أيضًا 1 EIGEN إلى عنوان الاستلام المقصود بعد تلقي 1 EIGEN، مما يجعل المستلم المقصود يعتقد أن العملية برمتها صحيحة... بالطبع، هذا مجرد تخمين، و التفاصيل تخضع للإفصاحات الرسمية.
ومع ذلك، خلف هذا الحادث الأمني "العادي"، تم الكشف عن مشكلة أخرى أكثر خطورة - لماذا يمكن لمستثمري EigenLayer الحصول على الرموز المميزة الآن ؟ ولماذا يستطيع عنوان الاستلام (سواء كان مستثمرًا أو متسللًا) بيع EIGEN مباشرة دون أي قيود بعد استلامه؟
في النموذج الاقتصادي الرمزي الذي كشفت عنه EigenLayer سابقًا، تم التأكيد بوضوح على حصة المساهمين الأوائل والمستثمرين باللونين الأبيض والأسود بأن هناك "عامًا واحدًا" حد القفل".
بعد إزالة قيود النقل الخاصة بعقد EIGEN، يبدأ المساهمون الأوائل والمستثمرون ومقدمو خدمات مؤسسة EIGEN سيتم قفل الرموز لمدة عام واحد. بعد عام واحد، سيتم فتح 4% من EIGEN لكل مستلم، وسيتم فتح 4% إضافية كل شهر بعد ذلك.
كما هو الحال مع بحجم تمويل يزيد عن 100 مليون، وتحتل TVL المرتبة الأولى في الشبكة بأكملها، وتتنافس البورصات الكبرى لإطلاق مشاريع "على مستوى الملك"... من الصعب أن نتخيل أن EigenLayer لم تختر استخدام الرمز المميز الناضج حاليًا بروتوكول التوزيع ولا البروتوكول الخاص به. انشر عقد فتح الرمز المميز، بل قم بنقل العملات المعدنية "بلا تفكير" إلى عنوان المستثمر مباشرة بعد أن يرفع الرمز المميز قيود النقل...
من المتسللين، انطلاقًا من سلوك البيع، لا تخضع هذه العناوين لأية قيود عملية صعبة بعد استلام الرموز المميزة. وبعبارة أخرى، يبدو أن EigenLayer تعتمد على رؤوس الأموال الاستثمارية "للإغلاق الأخلاقي"...
< p style ="text-align: left;">الأمر الأكثر إثارة للغضب هو أن EigenLayer يبدو أنها تلقت بريدًا إلكترونيًا من "مستثمر" (في الواقع متسلل) بشأن تغيير العنوان، لكنه لم يؤكد ذلك عبر الهاتف أو وبوسائل أخرى، أدى الإقراض المباشر للأموال إلى نجاح المتسللين في سرقة ملايين الدولارات...
في المجمل، هذه الحادثة برمتها مليئة بالعيوب. طالما أن EigenLayer يمتثل للوائح فتح الرمز المميز العادية، وطالما أن فريق EigenLayer يتمتع بصفات تشغيلية مؤهلة، فإن حادثة القرصنة هذه لم تكن لتحدث، ولن يتم انتقاد EigenLayer باعتباره "فريقًا شعبيًا" من قبل المجتمع.
من وجهة نظر فنية، يعمل سرد "إعادة التعهد" المبتكر لـ EigenLayer على توسيع حدود خدمات التحقق من العقد، باستخدام AVS لتحويل ما يمكن استخدامه بخلاف ذلك فقط لصيانة إجماع الشبكة في خدمة التحقق من العقدة، يتم توسيعها لتشمل سيناريوهات مقسمة أكثر مثل أوراكل، وأجهزة التسلسل، والجسور عبر السلسلة، وما إلى ذلك. وهذا له أهمية طويلة المدى للنظام البيئي للإيثريوم وحتى لسوق العملات المشفرة بأكمله.
لكن التكنولوجيا تنتمي إلى التكنولوجيا، والعمليات تنتمي إلى العمليات، فمن الماضي كان هناك جدل حول "الفريق الذي يطلب إسقاطًا جويًا من المشاريع البيئية" إلى الجدل الدائر حول "القرصنة والفتح". ، EigenLayer تعمل هذه العمليات الشنيعة على السحب الزائد تدريجيًا من ثقة المجتمع. بالنسبة لأي مشروع، مهما كان حجمه أو مدى قوة تأييده، فهذه إشارة خطيرة للغاية. ص>