Acala被盗事件全复盘:损失多少?如何解决?能抄底吗?_AUSD:CAL

8月14日,Polkadot生态项目Acala突遭黑客攻击,受iBTC/aUSD流动性池的参数配置错误影响,逾13亿枚aUSD被错误挖出,导致aUSD价格严重脱锚,链上价格跌破0.01美元。

为了方便大家了解本次黑客事件的来龙去脉,Odaily星球日报将结合Acala官方的披露以及一些市场分析对此事进行一次全面复盘。1.事件发生的原因是什么?

根本原因在于iBTC/aUSD流动性池的参数配置错误。具体来说,池子的奖励倍率被误设为500000000000000000,致使用户错误挖出了过多的aUSD。

Binance NFT市场将支持比特币NFT协议Ordinals:5月9日消息,Binance宣布其NFT市场将于5月下旬支持比特币NFT协议Ordinals。另据官方声明表示,Binance客户将能够买卖Ordinals,而无需使用“单独的比特币钱包”。Binance NFT正在积极寻求与专注于比特币Ordinals的相关NFT项目合作,以进一步加强社区和生态系统。[2023/5/9 14:52:02]

2.目前的情况是什么?

受13亿枚代币错误增发影响,aUSD的价格严重脱锚。链上的脱锚情况暂时仍未缓解,不过出于对问题可被妥善解决的预期,部分链下CEX内的价格正在逐步恢复锚定。3.真实损失该怎么算?

印度加密货币交易所WazirX旗下WazirX NFT交易市场宣布关闭:金色财经报道,印度加密货币交易所WazirX旗下WazirX NFT交易市场宣布关闭。

此前2月3日消息,Binance停止为WazirX提供钱包和相关技术服务。[2023/2/22 12:22:26]

接下来相当大一部分内容将借鉴MangataFinance社区贡献者@AliceundBob的分析。

虽然市场注意力基本都聚焦在铸造了12.8亿aUSD的超级地址之上,但鉴于Acala已通过紧急投票“冻结”了包括这12.8亿aUSD在内的Acala链上相关资金转移,实际损失其实更多来自于其他一些已“出逃”的资金。4.究竟有多少资金“出逃”?

Clearpool:没有与FTX和Alameda直接接触:金色财经报道,去中心化借贷市场Clearpool在推特上公布了其近期的运营情况。Clearpool表示并没有与FTX和Alameda直接接触,财库及运营资金存储在Hex Trust冷钱包中。为Clearpool提供借款资金的用户自周一开始已近提取了9100万美元的流动性,而包括Amber、Nibbio和LedgerPrime在内的借款方已还清借款,BlockTower和Jane Street已同意关闭他们的许可池。Alameda许可池的贷款仍未偿还,为该池提供资金的机构为Compound Capital和Apollo Capital。

Clearpool表示团队仍然专注于其生态增长的下一阶段,包括开发例如许可池v2、期限池和多元化池在内的一系列新产品。[2022/11/11 12:50:59]

计算“出逃”资金量之前,我们先来看看资金“出逃”的四种主要途径:a.将aUSD发送至Moonbeam;

消息人士:三箭资本持有Deribit股份仅为2500万美元,而非5亿美元:7月20日消息,对于三箭资本(3AC)破产的法院文件可能高估了该公司剩余资产的价值,特别是其对加密期权交易所Deribit的敞口。由清算人RussellCrumpler撰写并提交给英属维尔京群岛法院的1,100页宣誓书中,3AC被描述为“资不抵债”,需要完全“清盘”。这些文件还详细介绍了3AC的剩余资产,其中包括GBTC、BTC、AVAX和NEAR的持有量,以及Deribit的股份。目前索赔总额为28亿美元。根据宣誓书,3AC持有Deribit股票价值5亿美元,或3AC剩余资产的一半。然而,一位知情人士表示,3AC持有的Deribit股票价值接近2,500万美元,而不是5亿美元。3AC并不直接拥有Deribit的股份,而是拥有名为3ACQCPDeribitSPV的新加坡特殊目的公司(SPV)的股份。

据悉,SPV的最大股东是3AC和QCP Soteria Node,后者是一家控股公司,其投资组合包括Algorand和PundiX。SPV的董事包括QCP Soteria Node创始人SherwinLee、QCPCapital联合创始人DariusSit和三箭资本联合创始人SuZhu。(Cointelegraph)[2022/7/20 2:25:06]

b.将aUSD兑换为DOT,再转移至Polkadot;c.将aUSD兑换为iBTC,再转移至Interlay;d.直接转移至CEX套现。结合AliceundBob所做的链上数据统计,共有约460万aUSD被转移至Moonbeam;共有约价值160万美元的DOT和iBTC被发送至Polkadot和Interlay,两种途径相应的主要获利地址分别为23bmUgSeKMD8Y9triphPw5YHuiz3QUJNqcbmb3Eg9QMQDMWN和253pFTg22JqHbLeLZupexGMDUuXAJLfEriTYkFqvGWPuwcFi;直接转移至CEX内的资金数量暂时不详。

综上,AliceundBob粗略预估真实的资金损失约在1000万美元以下,其中最清晰的价值资产流出约为160万美元。5.流出资金能否追回?

当前,Acala正在呼吁白帽黑客返还流出资金,且已公布了Polkado、Moonbeam等其他链上的资金回收地址。

链上数据显示,“出逃”至Polkadot的资金当前大多数仍停留在13jPj2erXSznxvS9CmbjwRGUxF3vQFUcc4BSMAmujwTBgajB和138v8GKge6sEAkBqRymUAFJtfMMEfLmk5ZruKwao2AKXEhpi这两个地址上,预计Acala接下来可能会联合Polkadot采取一些治理措施来执行回收。6.解决问题的关键是什么?

整体来看,摆在Acala面前的其实是两层问题:一是如何处理已冻结的Acala链上资金,考虑到这部分资金处于可控状态,该问题的解决难度并不太大,但需要社区集体作出决定。二是如何追回并处理已“出逃”资金,其中价格较为稳定的DOT和iBTC情况还算简单,更为复杂的问题是如何处理流出至外部且已被交易的aUSD——如果Acala链上误增发的aUSD需要销毁,这部分aUSD该如何处理?如果与其他需要销毁的aUSD一并视为0价值,已产生的交易损失该如何计算?只有妥善解决好了这两个层面的问题,aUSD才能回归正常的抵押状态,得到有效的锚定支撑。7.能不能抄底aUSD?

昨日,随着aUSD价格在CEX的大起大落,许多用户都开始考虑“兵行险招”——抄底aUSD。由于目前链上的swap功能已暂停,当前实际上可执行抄底操作的场所也仅有少数CEX以及其他链上的DEX。简单来说,是否可以抄底完全取决于你对Acala能否解决该事件的预期,如果你相信Acala能够妥善处理所有问题,那么aUSD的恢复锚定自然也只是时间问题,反之也是同理,只不过就是另一个结局了。或许是出于对Acala过往口碑的信任,从aUSD目前逐渐re-peg的走势来看,市场对于该事件的处理结果似乎抱有着较为积极的态度。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-4:388ms