织梦CMS - 轻松建站从此开始!

我的网站

当前位置: 主页 > 竞争币 > 以太坊

虚惊一场的 DeFi 黑暗森林历险记:我从黑客手中追回百万美元

时间:2020-11-04 18:55来源:未知 作者:admin 点击:
黑客盗走的钱包有 120 万美元 USDC 抵押在流动性池,问题的关键在如何不惊扰黑客的情况下转移这笔资金。 原文标题:《DeFi 黑暗森林历险记,我这样追回了百万美元》 撰文:Victor Fan
黑客盗走的钱包有 120 万美元 USDC 抵押在流动性池,问题的关键在如何不惊扰黑客的情况下转移这笔资金。

原文标题:《DeFi 黑暗森林历险记,我这样追回了百万美元》
撰文:Victor Fang,AnChain.AI CEO
翻译:Katie 辜

本文是位于旧金山的 AnChain.AI 团队近期解决的「DeFi 百万美元失窃案」真实案例。基于签署的用户保密协议,在此不会涉及任何有关用户的个人信息。

迷失在量子态的价值数百万美元猫咪——薛定谔的猫(Schrodinger's Cat)

「Victor,在吗?」

旧金山,晚上 8 点 27 分,我收到了一条来自我投资者朋友的短信。

我皱了下眉。通常在晚上收到 VC 的电话,要么是有特别的好事,要么是坏消息。

我的预感告诉我应该是不好的消息:

「我朋友的 Metamask (以太坊钱包)被黑了。是投 DeFi 项目的,里面有数百万美元。」

我回复道:「让他们打给我。」

几分钟过后,一个以「650」开头的电话号码打过来。电话一头,Catherine 用颤抖焦急的声音解释了事情经过。她是一位在旧金山的 VC 投资人,她的 Metamask 钱包刚刚被黑了。

  • 当晚 9 点,我召集了一个紧急事件处理会议,Tomo 和 Ralph 参加了会议。

  • 一天前,Catherine 掉入了社交工程(social engineering)诈骗陷阱,导致 Metamask 以太坊钱包被盗,私匙也因此泄露。

  • 钱包被一洗而空,4 个 ETH 被转到黑客的钱包。

  • 最大的问题是,被黑了的钱包已经在一个 DeFi 智能合约上抵押了 120 万美元的 ERC20 USDC 稳定币,而且是采取流动性挖矿的模式(将资金投入到不同 DeFi 协议中来赚取最大回报)。

被质押的 DeFi 资产还在,但那 120 万美元随时都可能不翼而飞。

这些被抵押的资产就像薛定谔的猫(Schrodinger's Cat):正如哥本哈根量子学实验那样,迷失在量子态,被锁在密封的冰冷硬盒箱中。结果只有当打开箱子(连接被盗钱包)那一刻才知道,抵押的资产是否还在。

我们尚不清楚黑客是否知道被抵押的 DeFi 资产的存在,或者他一直就在暗中观察钱包情况:

  • 假设 1:黑客早就知道。他们可能在等有更高的 DeFi 收益再动手?

  • 假设 2:黑客不知情。但是如果我们与以太坊保持互动,迟早黑客会发现这些被抵押的资产。

我们可以试探一下,答案就会出现。

但这个方法也存在问题,很可能最后结果就是好奇害死猫。

虚惊一场的 DeFi 黑暗森林历险记:我从黑客手中追回百万美元

大多数用户找到 AnChain.AI 是因为他们的加密货币被盗,想通过区块链安全服务来尽量挽救损失。但通常这种情况已经来不及了,尽管我们做最后的补救,只能拿回一部分钱而已。 (责任编辑:admin)

织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
栏目列表
推荐内容