一起黑客事件,意外地揭下了EigenLayer的遮羞布

Odaily星球日报發佈於 2024-10-05更新於 2024-10-05

文章摘要

草台班子唱大戏。

原创 | Odaily星球日报(@OdailyChina

作者|Azuma(@azuma_eth

一起黑客事件,意外地揭下了EigenLayer的遮羞布

北京时间昨晚 11 点左右,链上分析机构 Lookonchain 监测到了一笔异常交易,某地址(0xA7A1c66168cC0b5fC78721157F513c89697Df10D)从 Eigenlayer 的团队地址收到了约 167 万枚 EIGEN 后,直接以 3.3 美元的价格完全抛售,套现约 551 万美元。

一起黑客事件,意外地揭下了EigenLayer的遮羞布

该笔交易被曝光之后,社区之内质疑声音频起 —— EIGEN 刚刚解除转账限制没几天,团队就这样子明目张胆的直接砸盘了?

今晨 5 点半左右,EigenLayer 就社区质疑给出了官方回应。

今天早晨发生了一起孤立事件,某投资人关于将代币转入托管地址的电子邮件遭恶意攻击者劫持,黑客替换了邮件中的具体地址,结果导致 1673645 枚 EIGEN 被错误地转移到了攻击者的地址。攻击者已通过去中心化交易平台出售了这些被盗的 EIGEN,并将稳定币转移到了中心化交易所。我们正在与这些平台和执法部门联系。部分资金已经被冻结。

这次破坏没有影响到 Eigenlayer 系统,协议或代币合约中并不存在已知的漏洞,此次事件与 EigenLayer 的任何链上功能无关。

我们仍在调查这一情况,一旦有进一步的信息,我们将继续披露。

这起攻击事件本身并不复杂,知名安全专家、慢雾创始人余弦在个人 X 上给出了很详尽的分析。

针对该起攻击事件本身,攻击者恐怕预谋挺久了,攻击者地址最早先收到 1 EIGEN,隔了差不多 26 小时收到 1673644 EIGEN,都来自 3/5 多签地址(0x87787389BB2Eb2EC8Fe4aA6a2e33D671d925A60f)。接着,一个多小时后开始各种洗币。Gas 来自 ChangeNow,非法获取的 EIGEN 主要兑换成 USDC/USDT,并主要通过 HitBTC 等平台洗完。

攻击者得手原因据官方说法是“邮件被入侵”。估计是在邮件内容里,应该发送的预期接收 EIGEN 的钱包地址被替换成了攻击者地址,导致项目方将 EIGEN 打入了攻击者地址。哪怕是先打了 1 EIGEN,说不定攻击者收到 1 EIGEN 后,也给预期接收地址打了 1 EIGEN,导致预期接收者以为整个流程无误…当然这只是猜测,具体以官方披露为准。

 然而,这起“普通”的安全事件背后却暴露了另一层更为严重的问题 —— 为什么 EigenLayer 的投资人现在就可以收到代币?且为什么接收地址(不管是投资人还是黑客)可以在收到 EIGEN 之后毫无限制的直接抛售?

在 EigenLayer 此前所披露的代币经济模型中,关于早期贡献者及投资人的份额部分曾白纸黑字地明确强调了存在“为期 1 年的锁仓限制”

EIGEN 合约的转账限制移除后,早期贡献者、投资者和 Eigen 基金会服务提供商的代币将被锁定一年。一年之后,上述每位接收者的 EIGEN 将解锁 4% ,此后每个月将额外解锁 4% 。

一起黑客事件,意外地揭下了EigenLayer的遮羞布

作为一个融资规模过亿,TVL 高居全网头部,各大头部交易所争相上线的“天王级”项目……很难想象 EigenLayer 既没有选择使用当前已相当成熟的代币分配协议,也没有自行部署代币解锁合约,而是相当“无脑”地在代币刚刚解除转账限制后立即向投资人地址打币……

从黑客的抛售行为来看,这些地址在收到代币之后也并没有受到任何硬性的操作限制,换句话说 EigenLayer 似乎是在指望着 VC 们去“道德锁仓”……

更为离谱的是,EigenLayer 似乎在收到“投资人”(其实是黑客)关于更改地址的邮件后,并未通过电话或是其他其他形式交叉确认,而是直接放款打币,这才导致黑客成功窃取了数百万美元的资金……

总而言之,这一整起事件可谓槽点满满。但凡 EigenLayer 遵循了正常的代币解锁规范,但凡 EigenLayer 团队的运营素质稍微合格那么一点,这起黑客事件都不可能发生,EigenLayer 也不会被社区口诛笔伐为“草台班子”。

从技术角度来看,EigenLayer 创新的“再质押”叙事扩展了节点验证服务的边界,利用 AVS 将原本仅可用于网络共识维护的节点验证服务扩展至预言机、排序器、跨链桥等更多的细分场景。这对于以太坊生态乃至于整个加密货币行情都具有长远的效用意义。

但技术归技术,运营归运营,从过往的“团队向生态项目索取空投”争议再到如今的“黑客及解锁”风波,EigenLayer 的这些离谱操作正在一步步透支着社区信心。对于任何一家项目而言,哪怕它的规模再大,背书再硬,这都是一个极度危险的信号。

你可能也喜歡

消费信心触底、宏观相关性同步崩溃,美股的独自狂欢还能走多远?

当前美股市场呈现显著割裂:消费者信心跌至历史低位,宏观资产相关性全面失真,但在AI与半导体行情推动下,主要股指却屡创新高。市场担忧焦点已转向这场高度集中的行情能承受多久来自油价、利率与拥挤仓位的冲击。 半导体板块是核心驱动力,资金正从英伟达等龙头向存储芯片等更高弹性方向扩散。AI相关板块持续领涨,但上涨动力越来越多受到期权交易结构(如负Gamma环境下的仓位挤压)推动,而非典型的低波动风险偏好扩张。 尽管消费者情绪悲观,但实际消费行为并未同步恶化,财政刺激仍提供支撑,经济数据整体略强于预期。然而,投资者情绪并未随股指创新高而转向乐观。 更值得警惕的是结构性风险:标普500与利率、黄金、波动率(VIX)及油价的相关性均已极端偏离20年历史均值,导致依赖历史模型的稳定性下降。同时,对冲基金在半导体等动量交易上的仓位高度拥挤,增加了市场回调时的剧烈波动风险。 美股未来走势面临三大约束:油价在地缘不确定性下的波动、半导体拥挤仓位对业绩敏感度的提升,以及宏观相关性失效隐含的风险。行情或许还能延续,但其稳定性正在下降,关键在於油价、利率、半导体动量或失真相关性等变量何时触发市场重新定价。

marsbit1 小時前

消费信心触底、宏观相关性同步崩溃,美股的独自狂欢还能走多远?

marsbit1 小時前

OpenAI吃掉应用层?a16z说真正的机会在通用模型之外

本文探讨了AI应用层创业公司面临的核心焦虑:在OpenAI、Anthropic等大模型公司同时掌握底层模型、分发渠道和品牌优势的背景下,应用层是否还有机会。a16z合伙人Joe Schmidt借用《绿野仙踪》的比喻,将机会分为两类:一是大模型公司正重点投入的“黄砖路”,如代码生成、写作等横向通用工具;二是深入垂直行业复杂流程的“奥兹国的其他地方”。 作者认为,创业公司的真正机会在于后者。企业真正付费购买的并非更聪明的聊天窗口,而是能对业务结果负责的完整系统。这类系统需要处理混乱的真实数据、复杂的多步骤工作流、多人审批、边界案例以及合规审计等责任,并在模型升级时为客户管理迁移与成本。 垂直应用的核心优势在于: 1. **数据与学习飞轮**:积累行业特有的隐性知识、惯例与反馈,形成模型实验室无法复制的领域洞察。 2. **管理模型复杂性与成本**:为客户跨模型供应商选择最优解,承担模型升级的迁移与调优工作,并通过智能路由实现成本优化。 3. **治理与合规**:针对具体行业构建控制平面,内化合规要求(如法律、医疗、金融监管),提供确定性结果。 文章以销售和保险为例,说明成功的关键是聚焦具体业务结果、攻克高复杂度问题,并构建深入工作流的护栏与迭代能力。判断标准在于:所需步骤与工具的复杂性、是否构建了客户赖以运行的核心系统,以及价值是否最终体现在客户的损益表中。 结论指出,大模型公司将在横向通用领域持续领先,而围绕垂直行业构建“工作系统”、沉淀流程与数据的应用公司,同样能建立深厚护城河。底层模型会越来越强且可替换,但不可替代的是对具体行业工作流的深度理解与赋能能力。下一代企业软件将在“奥兹国的其他地方”诞生。

marsbit2 小時前

OpenAI吃掉应用层?a16z说真正的机会在通用模型之外

marsbit2 小時前

交易

現貨
合約
活动图片