一起黑客事件,意外地揭下了EigenLayer的遮羞布

Odaily星球日报Publicado a 2024-10-05Actualizado a 2024-10-05

Resumen

草台班子唱大戏。

原创 | Odaily星球日报(@OdailyChina

作者|Azuma(@azuma_eth

一起黑客事件,意外地揭下了EigenLayer的遮羞布

北京时间昨晚 11 点左右,链上分析机构 Lookonchain 监测到了一笔异常交易,某地址(0xA7A1c66168cC0b5fC78721157F513c89697Df10D)从 Eigenlayer 的团队地址收到了约 167 万枚 EIGEN 后,直接以 3.3 美元的价格完全抛售,套现约 551 万美元。

一起黑客事件,意外地揭下了EigenLayer的遮羞布

该笔交易被曝光之后,社区之内质疑声音频起 —— EIGEN 刚刚解除转账限制没几天,团队就这样子明目张胆的直接砸盘了?

今晨 5 点半左右,EigenLayer 就社区质疑给出了官方回应。

今天早晨发生了一起孤立事件,某投资人关于将代币转入托管地址的电子邮件遭恶意攻击者劫持,黑客替换了邮件中的具体地址,结果导致 1673645 枚 EIGEN 被错误地转移到了攻击者的地址。攻击者已通过去中心化交易平台出售了这些被盗的 EIGEN,并将稳定币转移到了中心化交易所。我们正在与这些平台和执法部门联系。部分资金已经被冻结。

这次破坏没有影响到 Eigenlayer 系统,协议或代币合约中并不存在已知的漏洞,此次事件与 EigenLayer 的任何链上功能无关。

我们仍在调查这一情况,一旦有进一步的信息,我们将继续披露。

这起攻击事件本身并不复杂,知名安全专家、慢雾创始人余弦在个人 X 上给出了很详尽的分析。

针对该起攻击事件本身,攻击者恐怕预谋挺久了,攻击者地址最早先收到 1 EIGEN,隔了差不多 26 小时收到 1673644 EIGEN,都来自 3/5 多签地址(0x87787389BB2Eb2EC8Fe4aA6a2e33D671d925A60f)。接着,一个多小时后开始各种洗币。Gas 来自 ChangeNow,非法获取的 EIGEN 主要兑换成 USDC/USDT,并主要通过 HitBTC 等平台洗完。

攻击者得手原因据官方说法是“邮件被入侵”。估计是在邮件内容里,应该发送的预期接收 EIGEN 的钱包地址被替换成了攻击者地址,导致项目方将 EIGEN 打入了攻击者地址。哪怕是先打了 1 EIGEN,说不定攻击者收到 1 EIGEN 后,也给预期接收地址打了 1 EIGEN,导致预期接收者以为整个流程无误…当然这只是猜测,具体以官方披露为准。

 然而,这起“普通”的安全事件背后却暴露了另一层更为严重的问题 —— 为什么 EigenLayer 的投资人现在就可以收到代币?且为什么接收地址(不管是投资人还是黑客)可以在收到 EIGEN 之后毫无限制的直接抛售?

在 EigenLayer 此前所披露的代币经济模型中,关于早期贡献者及投资人的份额部分曾白纸黑字地明确强调了存在“为期 1 年的锁仓限制”

EIGEN 合约的转账限制移除后,早期贡献者、投资者和 Eigen 基金会服务提供商的代币将被锁定一年。一年之后,上述每位接收者的 EIGEN 将解锁 4% ,此后每个月将额外解锁 4% 。

一起黑客事件,意外地揭下了EigenLayer的遮羞布

作为一个融资规模过亿,TVL 高居全网头部,各大头部交易所争相上线的“天王级”项目……很难想象 EigenLayer 既没有选择使用当前已相当成熟的代币分配协议,也没有自行部署代币解锁合约,而是相当“无脑”地在代币刚刚解除转账限制后立即向投资人地址打币……

从黑客的抛售行为来看,这些地址在收到代币之后也并没有受到任何硬性的操作限制,换句话说 EigenLayer 似乎是在指望着 VC 们去“道德锁仓”……

更为离谱的是,EigenLayer 似乎在收到“投资人”(其实是黑客)关于更改地址的邮件后,并未通过电话或是其他其他形式交叉确认,而是直接放款打币,这才导致黑客成功窃取了数百万美元的资金……

总而言之,这一整起事件可谓槽点满满。但凡 EigenLayer 遵循了正常的代币解锁规范,但凡 EigenLayer 团队的运营素质稍微合格那么一点,这起黑客事件都不可能发生,EigenLayer 也不会被社区口诛笔伐为“草台班子”。

从技术角度来看,EigenLayer 创新的“再质押”叙事扩展了节点验证服务的边界,利用 AVS 将原本仅可用于网络共识维护的节点验证服务扩展至预言机、排序器、跨链桥等更多的细分场景。这对于以太坊生态乃至于整个加密货币行情都具有长远的效用意义。

但技术归技术,运营归运营,从过往的“团队向生态项目索取空投”争议再到如今的“黑客及解锁”风波,EigenLayer 的这些离谱操作正在一步步透支着社区信心。对于任何一家项目而言,哪怕它的规模再大,背书再硬,这都是一个极度危险的信号。

Lecturas Relacionadas

Las autoridades reguladoras de ambos lados del estrecho bloquean conjuntamente la apertura de cuentas en Hong Kong, ¿a dónde puede ir tu dinero?

Resumen: El 22 de mayo, las autoridades reguladoras de China continental y Hong Kong lanzaron simultáneamente medidas estrictas para bloquear el acceso de los inversores continentales a cuentas de corretaje en Hong Kong. La Comisión de Valores de Hong Kong (SFC) emitió una circular exigiendo que los nuevos clientes del continente firmen una "declaración escrita", confirmando que sus fondos de inversión provienen de fuentes legales fuera de China continental y que nunca han utilizado documentos falsos. Incluso después de firmar, muchas solicitudes de apertura de cuentas están siendo rechazadas. Del lado continental, la Comisión Reguladora de Valores de China, junto con otros ocho departamentos, inició una campaña de rectificación de dos años contra las operaciones transfronterizas ilegales de valores, prohibiendo nuevas cuentas y anunciando sanciones para corredores como Futu y Tiger. Como resultado, los principales corredores en línea han dejado de aceptar nuevos clientes del continente. Algunos corredores con licencia, como uSMART, aún permiten la apertura, pero el proceso es más estricto y requiere una cuenta bancaria personal en Hong Kong para las transferencias. Los canales de inversión totalmente regulados, como el programa "Stock Connect" entre Hong Kong y el continente, los fondos QDII y el "Cross-boundary Wealth Management Connect", siguen siendo opciones viables, aunque con limitaciones. En resumen, la vía informal para que los inversores continentales accedan a los mercados de Hong Kong y EE.UU. ha sido esencialmente cerrada, obligando a un cambio hacia canales más regulados y transparentes.

marsbitHace 5 min(s)

Las autoridades reguladoras de ambos lados del estrecho bloquean conjuntamente la apertura de cuentas en Hong Kong, ¿a dónde puede ir tu dinero?

marsbitHace 5 min(s)

Fundador de Hash Global: ¿Por qué también he optado por liquidar todos mis ETH?

El fundador de Hash Global explica su decisión de vender todas sus tenencias de ETH. Aunque reconoce que la posible aprobación de la ley CLARITY en EE.UU., que clarificaría el estatus regulatorio de Ethereum como "mercancía digital descentralizada", es un claro beneficio, argumenta que esto no se traduce automáticamente en una prima monetaria similar al oro o Bitcoin. El autor sostiene que el mercado aún valora a ETH principalmente como un activo de infraestructura basado en métricas como los ingresos de la red, la actividad en DeFi, la demanda de garantía y la competencia, en lugar de una narrativa simple de reserva de valor. La clasificación legal resuelve incertidumbres regulatorias, pero no garantiza que ETH sea adoptado globalmente como almacén de valor a largo plazo. Además, señala que el desarrollo de DeFi y los activos tokenizados (RWA) significa que ETH no será el único activo que genere rendimiento en el futuro. La prima monetaria probablemente se mantendrá en Bitcoin, el oro físico y el oro tokenizado, mientras que ETH funcionará como una infraestructura central para su liquidación y uso en aplicaciones financieras. En conclusión, ve a Ethereum como el principal protocolo de contratos inteligentes y una capa de liquidación crítica, cuya valoración debe basarse en fundamentos de red, utilidad y captura de valor, no en una narrativa de "oro programable". La claridad regulatoria elimina un descuento por riesgo, pero no redefine su marco de valoración fundamental.

marsbitHace 9 min(s)

Fundador de Hash Global: ¿Por qué también he optado por liquidar todos mis ETH?

marsbitHace 9 min(s)

Irán y la Fed — Los «tres escenarios» que determinarán los mercados globales

**Resumen:** La tensión geopolítica en Irán y las perspectivas de la política monetaria de la Fed son los dos ejes clave para los mercados globales. El Deutsche Bank analiza tres posibles escenarios y su impacto en las decisiones de la Fed: **Escenario 1: Acuerdo de paz.** Si las negociaciones tienen éxito y el Estrecho de Ormuz se reabre, el petróleo retrocede y la presión inflacionaria inmediata disminuye. Esto reduciría la presión para que la Fed subiera las tasas a corto plazo, aunque los riesgos inflacionarios persistirían a medio plazo. **Escenario 2: Negociaciones colapsan, estancamiento.** Si las conversaciones fracasan pero el conflicto no escala, el petróleo se mantendría alto de forma persistente. Esta es la situación de mayor riesgo para una subida de tasas, posiblemente en 2026, ya que la inflación se vería alimentada sin una desaceleración económica clara que justifique mantenerlas bajas. **Escenario 3: Re-escalada del conflicto.** Un empeoramiento significativo provocaría un alza fuerte y sostenida del petróleo, generando una doble incertidumbre para la Fed. Por un lado, la inflación se dispararía, exigiendo una respuesta contractiva. Por otro, un shock de precios tan severo podría dañar la economía y el empleo, creando argumentos para recortar tasas. La decisión final dependería de qué riesgo se materializa antes. En conclusión, la evolución en Irán determinará la trayectoria del precio del petróleo, lo que a su vez definirá la naturaleza de la presión inflacionaria y el margen de maniobra de la Fed. La clave estará en el resultado de las negociaciones, la estabilización del Brent por debajo de los 100 dólares y los cambios en la comunicación de los funcionarios de la Fed.

marsbitHace 15 min(s)

Irán y la Fed — Los «tres escenarios» que determinarán los mercados globales

marsbitHace 15 min(s)

Elon Musk 'exprimiendo a los jubilados'

Con el título "马斯克 '崩老头'", el artículo expone cómo la próxima mega-OPI de SpaceX, valorada en billones, podría crear el primer billonario del mundo, Elon Musk, y generar enormes ganancias para inversores iniciales como Google y Founders Fund. Sin embargo, plantea una crítica: esta narrativa espacial, respaldada por una compañía con pérdidas masivas y una estructura de gobierno donde Musk controla el 85% del voto, necesitará nuevos compradores. La respuesta, según el artículo, está en los fondos de pensiones estadounidenses. Reglas modificadas en índices como el Nasdaq 100 (reduciendo el tiempo de inclusión a 15 días hábiles) y el S&P 500 (considerando acortar el período de cotización requerido) allanarían el camino para que SpaceX entre rápidamente en los principales ETF e índices. Esto obligaría a los billones de dólares en fondos de inversión pasiva (como los de los planes 401(k) y pensiones) a comprar acciones automáticamente, sin evaluar la valoración o la rentabilidad de la empresa. El artículo advierte que este mecanismo transfiere el riesgo y el costo de la "salida" de los primeros inversores a los ahorradores pasivos, como los jubilados. Grandes fondos de pensiones públicos, como CalPERS, ya han expresado su oposición a la extrema estructura de control de Musk. En esencia, el artículo sostiene que los ahorros para la jubilación de los estadounidenses podrían terminar financiando el sueño espacial de Musk, en lo que califica como el mayor juego de "崩老头" (explotar a los ancianos) de la historia, legitimado por las reglas de los índices.

marsbitHace 20 min(s)

Elon Musk 'exprimiendo a los jubilados'

marsbitHace 20 min(s)

Esta Skill de IA para el diseño de gráficos de Xiaohongshu ha encontrado una ruta para generar imágenes sin etiquetas de IA

En febrero de 2026, Xiaohongshu exigió que el contenido generado por IA se etiquete activamente. El proyecto de código abierto guizang-social-card-skill ofrece una ruta alternativa: genera gráficos para Xiaohongshu y portadas de WeChat usando HTML+CSS renderizados por un motor de navegador, con imágenes de bibliotecas como Unsplash, evitando que los píxeles provengan de modelos de IA generativa. El sistema utiliza 28 plantillas de diseño (estilos Editorial y Suizo). La IA selecciona el diseño, posiciona el texto, gestiona mapas (con MapLibre) y busca imágenes, escribiendo el código HTML/CSS final que Playwright renderiza en PNG. Prioriza fotos del usuario y luego busca en bancos de imágenes. Un script valida la tipografía para evitar errores. Esta estrategia evade los actuales modelos de detección de IA de Xiaohongshu, que analizan patrones de píxeles típicos de modelos de difusión. Sin embargo, su viabilidad depende de si la plataforma amplía la definición de "contenido sintético generado por IA" para incluir imágenes renderizadas por programas. El artículo contrasta tres rutas técnicas: 1) Generación directa con IA (ej. Midjourney), objetivo principal de detección. 2) Motores de plantillas vía API (ej. Bannerbear), riesgo de detección por producción en masa. 3) Herramientas específicas de plataforma (ej. para Pinterest), más seguras pero menos flexibles. La solución de Guizang se sitúa en un punto intermedio. Las plantillas son ideales para blogs de viajes con mapas e itinerarios, pero pueden ser restrictivas para moda, belleza o contenido que requiera un estilo visual muy personalizado. Además, la necesidad de Node.js y Playwright crea una barrera técnica para usuarios no desarrolladores. En conclusión, no existe una opción libre de riesgos. La evolución de esta herramienta y similares dependerá de la continua iteración entre los métodos de elusión tecnológica y las políticas y capacidades de detección de las plataformas.

marsbitHace 24 min(s)

Esta Skill de IA para el diseño de gráficos de Xiaohongshu ha encontrado una ruta para generar imágenes sin etiquetas de IA

marsbitHace 24 min(s)

Trading

Spot
Futuros
活动图片