Cetus 真的「追回」1.6 亿美元被盗资金了吗?
撰文:Alex Liu,Foresight News
Sui 生态最大的去中心化 AMM 交易所 Cetus 于昨日因数值精度的代码问题被攻击者虚构流动性盗走了超 2 亿美元。
被盗 2 小时后,Cetus 发文表示:「截止目前已确认一名攻击者从 Cetus 协议窃取了约 2.23 亿美元,团队采取行动锁定了合约,以防止进一步的资金盗窃,已冻结1.62 亿美元的被盗资金。目前正在与 Sui 基金会及其他生态系统成员合作,制定下一步解决方案,目标是追回剩余的被盗资金。大部分受影响的资金已暂停使用,我们正在积极寻求恢复剩余资金的途径。完整的事件报告将稍后公布。」
需要注意的是,此处的用词是「冻结」而非「追回」。也就是说,这笔资金是否能拿回补偿受损用户,还是未知数。而 Sui 官方更详细的说明了该过程。
除去黑客跨链到以太坊主网并兑换为超两万枚 ETH 的资金(约 6000 万美元)外,多数被盗资金仍在黑客的 Sui 链地址中。而该部分资产的「冻结」,实质上是 Sui 的验证者联合起来「审查(censor)」了相关地址——大家约定好了无视他。
客观来说,这违背了去中心化世界「抗审查(Censorship Resistant)」的准则,属于中心化的操作,已经在社区引发了极大的争议。
而这笔钱在「冻结」后如何拿回来呢?Sui 联创提到将恢复的资金放回 Cetus 流动性池,基于能拿回这笔钱的前提。
简单点讲:「冻结」是让黑客在 Sui 链上的签名无效,交易无法上链,资金困在地址中;那么「追回」需要的是无需黑客的签名,就将他地址中的资产转移走。这是可能做到的吗?
事实上,Solayer 的工程师 Chaofan 表示 Sui 团队已经在要求每一个 Sui 上的验证者部署一段修复代码,以便让他们可以在攻击者不签名的情况下「追回」这笔钱。这显然是中心化的,激起了社区更大的争论 —— 在你没有签名的情况下,资产就可以被从地址上转移走。
(注意:Sui 验证者反馈表示并没有收到「要求」,Chaofan 后续也表示 Sui 验证者目前没有部署相关代码。)
但是这显然是不得已的特例,说明目前 Sui 的去中心化,有一个应急情况下的「开关」。Sui 之所以能够这样,原因在于仅 100 出头的验证者数,并且多数验证者都是与 Sui 基金会关系良好的机构,易于协调。(Sui 验证者需要自有或吸引超千万枚 SUI 代币的质押,通常只有机构拥有这样的资金能力。)
笔者是支持这样的做法的。Cetus 是 Sui 上最大的去中心化 AMM 交易所,流动性池中是无数人的积蓄、赖以生存的资金。同时,许多 Sui 项目代币的主要流动性池都部署在 Cetus 上,流动性被撤对这些生态项目是难以承受的损失。可以说,拿回这笔钱,是对之前正欣欣向荣发展但远谈不上成熟的 Sui DeFi 生态必要的保护。
如果说为了坚守「去中心化」的教条,宁愿让这一切毁掉的话,似乎属于在以太坊 The DAO 硬分叉后选择坚守 ETC(以太经典)的原教旨主义了。笔者比较认可下面的观点:去中心化是目标,而不是起点。在目前阶段,如果我追求极致的去中心化,我会选择使用以太坊。而现在我为 Sui 能帮助在 Cetus 中受损的用户追回资金感到高兴。
Sui 上 Bucket Protocol 创始人对事件的反思
(责任编辑:理财)
-
拯救 WBTC?Curve 与 Synthetix 等参与支持的签名奖池活动能否成功?
“橘子娱乐从16年12月中旬开始发力短视频,在2月的秒拍原创视频排行榜上已经位列前六。...[详细]
-
二、软文内容需要简短、实用、美观 有了个好的标题骗取了点击阅读后,软文的内容也很重要,写软文时,观点一定要分明,让读者很快就能了解整篇文章的内容讲的是什么?可以将整篇内容进行合理的划分,用小标题...[详细]
-
H5响应式建站 H5全平台响应式自助建站系统优势: 1.适应一切设备:PC、手机、IPAD跨屏无缝对接真正做到随“机”应变,让网站真正做到适应所有终端设...[详细]
-
币安损失 30 万 ETH——这对看涨 2.7 万美元的投资者意味着什么
2、对时间和资源的最佳把控。...[详细]
-
每周编辑精选:加密世界的深度洞察与趋势分析(0517-0523)
1、价值创造 需求:价值创造的价值首先是用户的价值,在我们深度了解用户以后,能够了解到他们的需求是什么,我们能够把控到的需求就是我们价值创造的基本点,产品也能准确的切到需求的痛点。...[详细]
-
武商集团:已回购股份1549.2万股 支付总金额1.14亿元
不仅如此,商家还要配备运营和推广等人员为马先生的规则去服务,而运营推广都是新兴行业,工资巨高,水也深,不做个半年根本不知道这个人的能力怎样,这些都是多出来的成本啊...[详细]
-
核心圈研究员谈ETH:是时候重新设计以太坊的路线图了|深度访谈
原因是,早在2013年之后的四份财务报告中,欣泰电气多次“自制”银行单据,虚构收回应收账款;2014年3月,欣泰电气凭借虚假数据成功登陆A股,募集资金2亿多元。...[详细]
-
这样在看到患者的一个病情完整数据图后,医院和其他医疗服务方就可能将焦点从治病转为预病及健康管理,从而节约巨额的医疗支出和改善生活质量。...[详细]
-
而之后的支付宝“校园日记”,也是首先从知乎平台发酵,从而引起整个媒体乃至央视对其的讨论批评,而后才有支付宝高管彭蕾发布道歉信和对校园日记进行关停整改而暂时落幕。...[详细]
-
(4)沟通: 做运营常常会觉得我今天好忙但好像啥都没完成,很多的时候都在撕逼扯皮,哦,不,辩论探讨中。...[详细]