当前位置:主页 > 区块链 > 资讯 > EIGEN被黑介绍

EIGEN黑客事件,意外地揭下了EigenLayer的遮羞布

2024-10-05 15:12:58 | 来源: | 作者:佚名
这一整起事件可谓槽点满满,但凡 EigenLayer 执行了正常的代币解锁规范,但凡 EigenLayer 团队的运营素质稍微合格那么一点,这起黑客事件都不可能发生,EigenLayer 也不会被社区口诛笔伐为“草台班子”

EIGEN黑客事件,意外地揭下了EigenLayer的遮羞布!北京时间昨晚 11 点左右,链上分析机构 Lookonchain 监测到了一笔异常交易,某地址(0xA7A1c66168cC0b5fC78721157F513c89697Df10D)从 Eigenlayer 的团队地址收到了约 167 万枚 EIGEN 后,直接以 3.3 美元的价格完全抛售,套现约 551 万美元。下面就和脚本之家小编一起看看吧!

该笔交易被曝光之后,社区之内质疑声音频起 —— EIGEN 刚刚解除转账限制没几天,团队就这样子明目张胆的直接砸盘了?

 今晨 5 点半左右,EigenLayer 就社区质疑给出了官方回应。

今天早晨发生了一起孤立事件,某投资人关于将代币转入托管地址的电子邮件遭恶意攻击者劫持,黑客替换了邮件中的具体地址,结果导致 1673645 枚 EIGEN 被错误地转移到了攻击者的地址。攻击者已通过去中心化交易平台出售了这些被盗的 EIGEN,并将稳定币转移到了中心化交易所。我们正在与这些平台和执法部门联系。部分资金已经被冻结。

这次破坏没有影响到 Eigenlayer 系统,协议或代币合约中并不存在已知的漏洞,此次事件与 EigenLayer 的任何链上功能无关。

我们仍在调查这一情况,一旦有进一步的信息,我们将继续披露。

这起攻击事件本身并不复杂,知名安全专家、慢雾创始人余弦在个人 X 上给出了很详尽的分析。

针对该起攻击事件本身,攻击者恐怕预谋挺久了,攻击者地址最早先收到 1 EIGEN,隔了差不多 26 小时收到 1673644 EIGEN,都来自 3/5 多签地址(0x87787389BB2Eb2EC8Fe4aA6a2e33D671d925A60f)。接着,一个多小时后开始各种洗币。Gas 来自 ChangeNow,非法获取的 EIGEN 主要兑换成 USDC/USDT,并主要通过 HitBTC 等平台洗完。

攻击者得手原因据官方说法是“邮件被入侵”。估计是在邮件内容里,应该发送的预期接收 EIGEN 的钱包地址被替换成了攻击者地址,导致项目方将 EIGEN 打入了攻击者地址。哪怕是先打了 1 EIGEN,说不定攻击者收到 1 EIGEN 后,也给预期接收地址打了 1 EIGEN,导致预期接收者以为整个流程无误…当然这只是猜测,具体以官方披露为准。

 然而,这起“普通”的安全事件背后却暴露了另一层更为严重的问题 —— 为什么 EigenLayer 的投资人现在就可以收到 EIGEN 代币?且为什么接收地址(不管是投资人还是黑客)可以在收到 EIGEN 之后毫无限制的直接抛售?

在 EigenLayer 此前所披露的代币经济模型中,关于早期贡献者及投资人的份额部分曾白纸黑字的明确强调了“为期 1 年的锁仓限制”

EIGEN 合约的转账限制移除后,早期贡献者、投资者和 Eigen 基金会服务提供商的代币将被锁定一年。一年之后,上述每位接收者的 EIGEN 将解锁 4% ,此后每个月将额外解锁 4% 。

一起黑客事件,意外地揭下了EigenLayer的遮羞布

作为一个融资规模过亿,TVL 高居全生态头部,各大头部交易所争相上线的“天王级”项目……很难想象 EigenLayer 既没有选择使用当前已相当成熟的代币分配协议,也没有自行部署代币解锁合约,而是相当“无脑”地在代币刚刚解除转账限制后立即向投资人地址打币……

从黑客的抛售行为来看,这些地址在收到代币之后也并没有受到任何硬性的操作限制,换句话说 EigenLayer 似乎是在指望着 VC 们去“道德锁仓”……

更为离谱的是,EigenLayer 似乎在收到“投资人”(其实是黑客)关于更改地址的邮件后,并未通过电话或是其他其他形式交叉确认,而是直接放款打币,这才导致黑客成功窃取了数百万美元的资金……

总而言之,这一整起事件可谓槽点满满。但凡 EigenLayer 执行了正常的代币解锁规范,但凡 EigenLayer 团队的运营素质稍微合格那么一点,这起黑客事件都不可能发生,EigenLayer 也不会被社区口诛笔伐为“草台班子”。

从技术角度来看,EigenLayer 创新的“再质押”叙事扩展了节点验证服务的边界,利用 AVS 将原本仅可用于网络共识维护的节点验证服务扩展至预言机、排序器、跨链桥等更多的细分场景。这对于以太坊生态乃至于整个加密货币行情都具有长远的效用意义。

但技术归技术,运营归运营,从过往的“团队成员向生态项目索取空投”争议再到如今的“解锁风波”,EigenLayer 的这些离谱操作正在一步步透支着社区信赖。对于任何一家项目而言,哪怕它的规模再大,这都是一个极度危险的信号。

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:EigenLayer   Eigen  

你可能感兴趣的文章

更多

热门币种

  • 币名
    最新价格
    24H涨幅
  • bitcoin BTC 比特币

    BTC

    比特币

    $ 87882.45¥ 615642.92
    -0.18%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 2964.03¥ 20763.91
    +0.64%
  • tether USDT 泰达币

    USDT

    泰达币

    $ 0.9988¥ 6.9968
    -0.01%
  • binance-coin BNB 币安币

    BNB

    币安币

    $ 853.59¥ 5979.65
    +0.12%
  • ripple XRP 瑞波币

    XRP

    瑞波币

    $ 1.8769¥ 13.1482
    +0.2%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0008¥ 7.0109
    -0.1%
  • solana SOL Solana

    SOL

    Solana

    $ 125.29¥ 877.69
    +0.48%
  • tron TRX 波场

    TRX

    波场

    $ 0.2819¥ 1.9747
    -0.67%
  • dogecoin DOGE 狗狗币

    DOGE

    狗狗币

    $ 0.1254¥ 0.8784
    +1.13%
  • cardano ADA 艾达币

    ADA

    艾达币

    $ 0.3706¥ 2.5961
    -0.24%

币圈快讯

  • GalaxyDigital向币安存入1000万枚USDT

    2025-12-29 19:09
    据TheDataNerd监测,GalaxyDigital(0x16F...1Fde)向币安存入10,000,000枚USDT。
  • 随着金融动荡加剧与特朗普有关联的加密货币公司面临审计师审查

    2025-12-29 19:08
    在纳斯达克上市的加密货币公司 Alt5 Sigma 因未能按时提交季度报告,以及聘请了 Victor Mokuolu CPA PLLC 会计师事务所进行审计,面临监管审查和潜在的退市风险。该事务所的德克萨斯州执照将于 2024 年 8 月到期。近年来,该会计师事务所曾因违反监管规定被罚款 4.5 万美元,在执照续期之前无法进行审计,预计续期将于 2026 年 1 月完成。此外,该公司还面临着治理问题,包括董事会成员离职以及与其持有特朗普支持的 World Liberty Financial 项目价值 11 亿美元的代币相关的审计延迟。
  • Galaxy Digital6小时前向币安存入1000万枚USDT

    2025-12-29 19:05
    据 The Data Nerd 监测,6 小时前,Galaxy Digital 向币安存入了 1000 万枚 USDT。
  • 本周值得关注的美国经济重要事件

    2025-12-29 19:02
    本周美国关键经济数据,包括美联储公开市场委员会(FOMC)会议纪要和初请失业金人数,可能会在假期交易清淡的情况下对加密货币市场产生重大影响。比特币一度触及90,450美元,随后回落至88,000美元以下,加密货币总市值约为2.98万亿美元。以太坊价格稳定在3,000美元附近,而其他主要山寨币如瑞波币(XRP)、索拉纳(Solana)、卡尔达诺(Cardano)和币安币(BNB)则小幅上涨。
  • SuperEx Pay Merchant助力企业轻松接入加密货币支付

    2025-12-29 19:02
    ME News 消息,12 月 29 日(UTC+8),SuperEx Pay Merchant 为企业提供覆盖多场景的加密支付解决方案,满足您的各种业务需求,支持线上、线下、固定钱包地址、动态钱包地址;通过 API 介入,无需复杂开发,即可快速集成到您的网站与 App 中;支持百种加密货币收付款,帮助您在安全、低成本的前提下,获得更优的支付体验与业务转化。
  • 查看更多