一起黑客事件,意外地揭下了EigenLayer的遮羞布

Odaily星球日报Publié le 2024-10-05Dernière mise à jour le 2024-10-05

Résumé

草台班子唱大戏。

原创 | Odaily星球日报(@OdailyChina

作者|Azuma(@azuma_eth

一起黑客事件,意外地揭下了EigenLayer的遮羞布

北京时间昨晚 11 点左右,链上分析机构 Lookonchain 监测到了一笔异常交易,某地址(0xA7A1c66168cC0b5fC78721157F513c89697Df10D)从 Eigenlayer 的团队地址收到了约 167 万枚 EIGEN 后,直接以 3.3 美元的价格完全抛售,套现约 551 万美元。

一起黑客事件,意外地揭下了EigenLayer的遮羞布

该笔交易被曝光之后,社区之内质疑声音频起 —— EIGEN 刚刚解除转账限制没几天,团队就这样子明目张胆的直接砸盘了?

今晨 5 点半左右,EigenLayer 就社区质疑给出了官方回应。

今天早晨发生了一起孤立事件,某投资人关于将代币转入托管地址的电子邮件遭恶意攻击者劫持,黑客替换了邮件中的具体地址,结果导致 1673645 枚 EIGEN 被错误地转移到了攻击者的地址。攻击者已通过去中心化交易平台出售了这些被盗的 EIGEN,并将稳定币转移到了中心化交易所。我们正在与这些平台和执法部门联系。部分资金已经被冻结。

这次破坏没有影响到 Eigenlayer 系统,协议或代币合约中并不存在已知的漏洞,此次事件与 EigenLayer 的任何链上功能无关。

我们仍在调查这一情况,一旦有进一步的信息,我们将继续披露。

这起攻击事件本身并不复杂,知名安全专家、慢雾创始人余弦在个人 X 上给出了很详尽的分析。

针对该起攻击事件本身,攻击者恐怕预谋挺久了,攻击者地址最早先收到 1 EIGEN,隔了差不多 26 小时收到 1673644 EIGEN,都来自 3/5 多签地址(0x87787389BB2Eb2EC8Fe4aA6a2e33D671d925A60f)。接着,一个多小时后开始各种洗币。Gas 来自 ChangeNow,非法获取的 EIGEN 主要兑换成 USDC/USDT,并主要通过 HitBTC 等平台洗完。

攻击者得手原因据官方说法是“邮件被入侵”。估计是在邮件内容里,应该发送的预期接收 EIGEN 的钱包地址被替换成了攻击者地址,导致项目方将 EIGEN 打入了攻击者地址。哪怕是先打了 1 EIGEN,说不定攻击者收到 1 EIGEN 后,也给预期接收地址打了 1 EIGEN,导致预期接收者以为整个流程无误…当然这只是猜测,具体以官方披露为准。

 然而,这起“普通”的安全事件背后却暴露了另一层更为严重的问题 —— 为什么 EigenLayer 的投资人现在就可以收到代币?且为什么接收地址(不管是投资人还是黑客)可以在收到 EIGEN 之后毫无限制的直接抛售?

在 EigenLayer 此前所披露的代币经济模型中,关于早期贡献者及投资人的份额部分曾白纸黑字地明确强调了存在“为期 1 年的锁仓限制”

EIGEN 合约的转账限制移除后,早期贡献者、投资者和 Eigen 基金会服务提供商的代币将被锁定一年。一年之后,上述每位接收者的 EIGEN 将解锁 4% ,此后每个月将额外解锁 4% 。

一起黑客事件,意外地揭下了EigenLayer的遮羞布

作为一个融资规模过亿,TVL 高居全网头部,各大头部交易所争相上线的“天王级”项目……很难想象 EigenLayer 既没有选择使用当前已相当成熟的代币分配协议,也没有自行部署代币解锁合约,而是相当“无脑”地在代币刚刚解除转账限制后立即向投资人地址打币……

从黑客的抛售行为来看,这些地址在收到代币之后也并没有受到任何硬性的操作限制,换句话说 EigenLayer 似乎是在指望着 VC 们去“道德锁仓”……

更为离谱的是,EigenLayer 似乎在收到“投资人”(其实是黑客)关于更改地址的邮件后,并未通过电话或是其他其他形式交叉确认,而是直接放款打币,这才导致黑客成功窃取了数百万美元的资金……

总而言之,这一整起事件可谓槽点满满。但凡 EigenLayer 遵循了正常的代币解锁规范,但凡 EigenLayer 团队的运营素质稍微合格那么一点,这起黑客事件都不可能发生,EigenLayer 也不会被社区口诛笔伐为“草台班子”。

从技术角度来看,EigenLayer 创新的“再质押”叙事扩展了节点验证服务的边界,利用 AVS 将原本仅可用于网络共识维护的节点验证服务扩展至预言机、排序器、跨链桥等更多的细分场景。这对于以太坊生态乃至于整个加密货币行情都具有长远的效用意义。

但技术归技术,运营归运营,从过往的“团队向生态项目索取空投”争议再到如今的“黑客及解锁”风波,EigenLayer 的这些离谱操作正在一步步透支着社区信心。对于任何一家项目而言,哪怕它的规模再大,背书再硬,这都是一个极度危险的信号。

Lectures associées

Les régulateurs des deux côtés du détroit bloquent conjointement l'ouverture de comptes boursiers à Hong Kong, où pouvez-vous encore placer votre argent ?

Résumé : Début mai 2026, les régulateurs de Chine continentale et de Hong Kong ont conjointement resserré la réglementation concernant les comptes de courtage pour les investisseurs continentaux. La SFC de Hong Kong a émis une circulaire exigeant des déclarations écrites confirmant que les fonds d'investissement proviennent de sources légales hors de Chine, tandis que les autorités continentales ont lancé une campagne de rectification ciblant les activités transfrontalières illégales. Ces mesures ont effectivement fermé les "canaux gris" utilisés par de nombreux investisseurs continentaux via des courtiers en ligne comme Futu et Tiger Brokers. Désormais, l'ouverture de compte à Hong Kong pour les résidents continentaux est soumise à des vérifications strictes et signer la déclaration ne garantit plus l'approbation. Les comptes existants via ces plateformes sont entrés dans une période de transition de deux ans, avec des transactions en vente seule uniquement. Les voies restantes incluent certains courtiers titulaires d'une licence à Hong Kong (comme uSMART) pour les personnes répondant à des critères stricts (fonds provenant de l'étranger), ou les canaux officiels comme le Stock Connect, les QDII et le Cross-boundary Wealth Management Connect. La possession d'un compte bancaire à Hong Kong est également devenue un prérequis essentiel pour le financement des comptes de courtage. Ce resserrement marque la fin d'une période d'expansion non réglementée et redirige les flux de capitaux vers des voies d'investissement transnational plus conformes.

marsbitIl y a 5 mins

Les régulateurs des deux côtés du détroit bloquent conjointement l'ouverture de comptes boursiers à Hong Kong, où pouvez-vous encore placer votre argent ?

marsbitIl y a 5 mins

Fondateur de Hash Global : Pourquoi ai-je également choisi de liquider toutes mes ETH ?

L'auteur, fondateur de Hash Global, explique avoir vendu tous ses ETH. Il répond à un argument récent selon lequel le projet de loi américain CLARITY, en reconnaissant l'ETH comme une "marchandise numérique décentralisée", en ferait le grand gagnant, lui attribuant une prime monétaire similaire à celle du BTC ou de l'or. L'auteur reconnaît que la clarté réglementaire est un net positif, réduisant l'incertitude et facilitant l'adoption institutionnelle (ETF, garde, jalonnement, DeFi institutionnel, RWA). Cependant, il conteste fermement l'idée que cela se traduirait automatiquement par une prime monétaire aussi forte. Ses principaux arguments sont : 1. Le marché évalue toujours l'ETH sur des fondamentaux de réseau (revenus, activité DeFi, concurrence des L2, rendement du jalonnement) et non comme une réserve de valeur pure. 2. La classification juridique est un ticket d'entrée, pas une garantie de statut de réserve de valeur, qui nécessite un consensus historique et une simplicité narrative (comme le BTC "or numérique"). 3. L'avantage de l'ETH en tant qu'actif produisant du rendement (via le jalonnement) pourrait s'atténuer avec la tokenisation d'autres actifs (or, obligations) qui deviendront également productifs en DeFi. 4. La prime monétaire restera probablement l'apanage du BTC, de l'or physique et de l'or tokenisé. L'ETH est davantage l'infrastructure sur laquelle ces actifs circuleront. 5. La capture de valeur de l'ETH par rapport à sa couche 2 (L2) et à son écosystème n'est pas encore prouvée. Utiliser l'écosystème Ethereum ne signifie pas nécessairement détenir de l'ETH. 6. Les grands récits ne suffisent plus ; le marché demande des résultats concrets en termes de revenus, d'utilité et de flux de valeur. En conclusion, l'auteur considère l'ETH comme l'un des actifs d'infrastructure les plus importants du Web3, avec une valeur à long terme, mais estime que son cadre d'évaluation doit rester celui d'un *actif de réseau et d'infrastructure*, et non celui d'un *actif de réserve de valeur monétaire* pur. La clarté réglementaire corrigera le "rabais réglementaire", mais ne créera pas magiquement une prime monétaire comparable à celle de l'or.

marsbitIl y a 8 mins

Fondateur de Hash Global : Pourquoi ai-je également choisi de liquider toutes mes ETH ?

marsbitIl y a 8 mins

Iran et la Fed — Les "trois scénarios" à venir qui influenceront les marchés mondiaux

La situation en Iran et les perspectives de politique monétaire de la Fed sont devenues les deux principaux facteurs influençant les marchés mondiaux. Une analyse de Deutsche Bank explore trois scénarios possibles concernant les négociations de cessez-le-feu en Iran et leurs implications potentielles sur la trajectoire de la Fed. Le premier scénario, un accord de paix, atténuerait les pressions immédiates de hausse des taux, mais des risques à moyen terme subsisteraient si l'inflation persistait. Le deuxième, une impasse dans les négociations avec un pétrole durablement élevé, est identifié comme le plus susceptible de déclencher un resserrement substantiel de la Fed, potentiellement plusieurs hausses de taux en 2026. Le troisième, une escalade du conflit, créerait une double incertitude pour la Fed : devoir lutter contre un ancrage des anticipations inflationnistes ou répondre à un affaiblissement du marché du travail. La logique centrale est que la situation géopolitique détermine les prix du pétrole, qui influencent à leur tour la dynamique de l'inflation et l'ancrage des anticipations, façonnant ainsi la marge de manœuvre de la Fed. Les signaux clés à surveiller incluent l'évolution des négociations, la stabilité du pétrole en dessous de 100 dollars le baril et les changements de discours des responsables de la Fed.

marsbitIl y a 16 mins

Iran et la Fed — Les "trois scénarios" à venir qui influenceront les marchés mondiaux

marsbitIl y a 16 mins

Ce Skill IA de mise en page graphique pour Xiaohongshu a trouvé une voie pour contourner l'étiquetage IA

En février 2026, Xiaohongshu a exigé l'étiquetage des contenus générés par IA, sous peine de restriction de diffusion. En réponse, le projet open-source `guizang-social-card-skill` propose une approche alternative pour créer des graphiques au format 3:4 pour Xiaohongshu et des couvertures pour WeChat. Au lieu d'utiliser des modèles de génération d'images comme Midjourney, il repose sur le rendu HTML/CSS et des photos provenant de banques d'images telles qu'Unsplash, produisant ainsi une capture d'écran d'une page web. Cette méthode contourne les modèles de détection de l'IA de la plateforme, qui analysent les caractéristiques des pixels générés. Le Skill utilise 28 modèles de mise en page (styles Editorial et Suisse) et des palettes de couleurs prédéfinies. L'IA choisit le modèle, positionne le texte, gère les paramètres (comme les cartes MapLibre) et génère le code HTML/CSS. Un moteur de rendu (Playwright) produit ensuite l'image finale. Le processus priorise les photos de l'utilisateur, puis recherche automatiquement des images sur Unsplash, Pexels, etc. Un script de validation vérifie les erreurs de mise en page. Cette stratégie évite les signatures pixel des modèles de diffusion, mais sa pérennité dépend de la définition évolutive de "contenu synthétique généré par IA" par la plateforme. Si Xiaohongshu étend sa détection aux rendus HTML ou aux modèles de production de masse, l'approche pourrait perdre son avantage. L'article compare trois voies techniques : la génération directe d'images par IA (risque de détection élevé), les moteurs de templates via API (risque de flag anti-spam dû à l'uniformité), et les outils spécifiques à une plateforme (adaptés mais fragiles). Le Skill de Guizang se situe entre l'assistance IA pour la mise en page et l'utilisation de ressources photographiques, correspondant potentiellement à une "assistance IA" tolérée, par opposition à une production de masse entièrement automatisée.

marsbitIl y a 25 mins

Ce Skill IA de mise en page graphique pour Xiaohongshu a trouvé une voie pour contourner l'étiquetage IA

marsbitIl y a 25 mins

Trading

Spot
Futures
活动图片