DAI:一文回顾2022年Web3项目方的「骚操作」_NFTShiba.Finance

原文作者:iambabywhale.eth,ForesightNews

2022年即将画上句号,今年Web3世界与全球经济共同陷入了低谷。除了宏观环境外,Terra、ThreeArrowsCapital、Celsius、FTX等机构的先后暴雷让本就受到宏观经济环境影响的Web3领域遭到了更严重的打击。

市场行情不回头得一路向下,即使到了年底也没有回暖的迹象。在很可能继续持续下去的「加密寒冬」中,我们来共同回顾一下今年众多Web3项目令人啼笑皆非的「骚操作」,并以一个轻松的心态迎接即将到来的2023。

参数出错,奖励被「提前支付」

年初NFT市场X2Y2的ILO吸引了市场不小的关注,交易手续费全数分配给持币者的模式让大家对X2Y2有了「去中心化OpenSea」的期待。在年初NFT市场依然火热的时候,X2Y2代币在短时上涨后一路下跌,在所有人都诧异的时候,项目团队在质押减半时候发现了问题所在:设置质押奖励合约的初始参数时出现错误,由于参数错误,X2Y2在前30天分配了2亿总奖励的56%,而不是最初计划的18%。

图中上方为计划奖励数量,下方为实际奖励数量

这一失误彼时让很多对其寄予厚望的用户感到难以接受。之后X2Y2也启动了代币销毁方案来尽可能减少这一失误带来的后果。如今X2Y2已经发展成了NFT市场中的一股中坚力量,而当初的这次失误也逐渐被淡忘。

转币地址出错,120个验证节点无一发现

今年年初,Cosmos生态两大向ATOM质押者空投的项目Evmos和Juno短暂地火了一把,但两个项目的空投和主网启动却困难重重。其中Juno还不止一次进行了离谱的操作。

首先,一名获得了数百万枚JUNO代币的大户因为套现了一部分被Juno社区给盯上了,于是一个将该巨鲸持有量从300万枚削减为5万枚的离谱提案就这样诞生并且最后通过了。不过,鉴于该巨鲸是利用空投规则漏洞获取了大量代币,并还在承诺将大部分用于质押后持续出售,这样「中心化」的提案还算可以理解。

之后,一个更加令人叹为观止的操作发生了。一名开发人员将本应转入社区地址的300万枚JUNO转入了错误的地址,更离谱的是全网120个验证节点无一发现收款地址有误。之后,社区不得不再度提交提案将该资金转回社区地址,才让这个闹剧落幕。

代码存在漏洞,用户险成「世界首富」

作为NEAR原生超额抵押稳定USN的发行商,DecentralBank可谓是创造了算法稳定币的最短生命周期:6个月。FTX和AlamedaResearch作为NEAR的主要投资方之一,其破产导致了NEAR的价格一路下跌,使得USN的抵押率不足,最终导致NEAR放弃了USN。

在市场环境恶化且前途未知的情况下,NEAR选择壮士断腕来降低成本未必不是一个好的选择,但今天我们要说的并非该事件本身。

今年7月8日,在USN正式推出两个多月之时,USN被发现存在一个差点直接「一波带走」USN的巨大漏洞。该漏洞出现在当用户使用USN通过DecentralBank兑换为USDT时,若用户钱包内没有USDT则会使得交易失败,同时在合约退款时由于计数错误导致退款数量扩大了1万亿倍。某用户在使用5枚USN兑换USDT时,由于漏洞导致两次尝试后合约退还了近10万亿枚USN。

幸好该漏洞没有被广泛利用从而造成不可挽回的损失。在算法稳定币的安全性被越来越多质疑的当下,虽然稳定币有其重要的战略价值,但是否要推出、推出的时机等都需要好好把握。

Wintermute借钱给错收款地址

以太坊二层网络Optimism的空投是今年熊市中少数的热点之一,但随之而来的一些操作让这个融资上亿美元的明星项目令人感到大跌眼镜。

第一个离谱操作发生在6月,但故事的主角并非Optimism,而是抵押5000万美元借款2000万枚OP用于做市的做市商Wintermute,由于团队内部失误,Wintermute向Optimism提供了一个在以太坊主网部署的GnosisSafe多签钱包地址而非事先准备好的Optimism地址。这个离谱的失误使得一名黑客通过重放攻击盗取了这2000万枚OP。之后黑客将100万枚OP交易为以太坊,100万转至以太坊创始人VitalikButerin地址,并退回了1700万枚OP。最后,Wintermute表示会退还剩余的200万枚OP,故事至此结束。

年通胀率错增10倍,Optimism紧急「抹零」

书接上回,第二个故事发生在10月,Optimism在推特上表示OP代币推出时总供应量宣布将以每年2%的速度通胀,但当部署合约时该比率被错误地设置为20%,今天晚些时候会将合约逻辑更新为预期的2%。好在OP的通膨要在2023年开始,所以没有造成过多影响。

Optimism、Wintermute、Juno加之X2Y2都出现了地址或参数搞错这样的低级失误,这告诉我们对于没有回头路的链上交易,还是要认真、小心为上。

提款金额误录账户号,用户喜提千万大奖

作为在FTX申请破产后最先一批被FUD的加密货币交易所,Crypto.com通过公开储备信息暂时「苟住了」,但今年这家交易所也做了一些「蠢事」。

第一件事虽然不是今年发生的,但时至今年仍未得到妥善解决。2021年5月,两名墨尔本女性用户在加密交易所Crypto.com进行100澳元提款时收到了1050万澳元资金,直到2021年12月年度审计才被Crypto.com发现。据Crypto.com称是一名雇员在付款时误将账户号输入为提款金额,导致大额资金错误地转入其银行账户,随后Crypto.com提起诉讼,维多利亚州最高法院于8月裁定,这些资金必须退还给该公司。

数亿美元资产被「转错」?

如果说第一件事还能理解,第二件事就显得疑点重重。11月13日,推特用户@jconorgrogan发推称链上数据显示Crypto.com某地址曾于10月份将约28.5万枚ETH转入交易所Gate.io地址,随后数天后Gate.io将其退回Crypto.com另一地址,但这两个地址随后均出现在Crypto.com公布的离线储存用户资产的冷钱包地址名单中。Crypto.com首席执行官Kris回复称「这应该是一个新的冷钱包地址,但被发送到一个白名单的外部交易所地址。我们与Gate.io团队合作,资金随后被退回到我们的冷钱包。为了防止这种情况再次发生,我们实施了新的流程和功能」。

从Kris的说法看来,Crypto.com曾经将价值数亿美元的以太坊误转入了Gate.io。如果事实是这样,只能说这样的失误实在太过离谱,可能会直接将Crypto.com送走。但很多人猜测此举可能是为储备证明所做的拆借行为,真实情况可能只有当事双方才知道。

为防被攻击而提前攻击自己

北京时间11月4日,GalaGames通过pNetwork跨链至BNBChain的代币pGALA突然暴跌至几乎归零。之后通过链上信息得知,一未知地址在BNBChain上凭空铸造了价值10亿美元的pGALA代币并几乎耗尽了pGALA/BNB流动性池。

本来所有人都以为这是一次典型的黑客攻击,直至2天后……

北京时间11月6日,pNetwork团队注意到GALA的pNetwork跨链桥的一个配置错误。由于配置错误,部署在BNBChain上pGALA智能合约的所有权已被黑客接管。该资金池涉及资金为40万美金,当时获得该智能合约所有权的攻击者并没有发动任何攻击。

之后,pNetwork联系GalaGames并决定暂停跨链桥,并通过白帽行动抽干pGALA/BNBPancakeSwap池流动性,以试图保留BNB,以便在局势得到控制后,资金可以返回到其所有流动性提供者。

随后,就是我们所见到的大量增发以及价格暴跌。暂且不论pNetwork耗尽流动性池的方式是否合理,但其因没有第一时间站出来澄清此事,导致Huobi因未即时关闭充值通道而被套利的事件。这样自作聪明的行为确实不可取。

6亿美元被盗,项目方后知后觉

今年3月,AxieInfinity侧链RoninNetwork被黑客攻击,导致17.36万枚ETH和数千万枚USDC总计价值逾6亿美元的资产被盗。攻击者仅仅是转移被盗资产就操作了近两月之久。本次最终被怀疑是朝鲜黑客团队所为,其通过虚假offer入侵技术人员电脑从而控制了RoninNetwork的部分验证节点,最终获得了流动性资金的控制权。

该事件最令人疑惑的点在于,资金被盗事件发生在3月23日,而项目团队直到29日尝试跨链时发现毫无流动性之时才反应过来资金被盗,也因此错过了抢救被盗资金的最佳时机。最后虽然有部分资金被项目团队、执法部门等拦截,但大部分的资金还是落入了黑客的口袋。

当然本次事件的先知先觉者也并没有占到便宜,加密KOLCobie在项目方公开表示资金被盗后发推称,6天前发现AxieInfinity侧链RoninNetwork被盗6亿美元,并高杠杆做空AXS。因6天来没有人注意到黑客的存在,做空后24小时内被清算。

乌克兰:空投预期募捐第一国

很明显,乌克兰政府并不是Web3项目方,但其利用空投预期吸引捐款的方式不得不说确实很专业。

时间回到年初,乌克兰和俄罗斯之间爆发了一场不大不小的战争。随后,乌克兰政府本身和一些第三方开放了加密货币捐赠渠道。乌克兰政府随后表示将对捐赠者进行空投,并于北京时间3月2日宣布将于北京时间3月4日0:00进行快照。宣布快照时间的当日,捐赠金额就超过了5000万美元,许多本身并没有捐款意愿的加密货币用户,为了「空投」而参与了捐款大军。

就在大家满怀期待等着空投发放时,乌克兰副总理MykhailoFedorov在宣布快照时间的隔日在推特上表示,经过慎重考虑决定将取消空投,并将很快公布用来支持乌克兰武装部队的NFT的发行计划。

这一举动虽然可能对本身就是希望帮助乌克兰的人没有影响,但却让为了空投捐款的人群大为不满,之后乌克兰政府又推出了多种多样的「玩法」来进行募捐,但出尔反尔的行为明显已经让很多人不再感冒,并纷纷自嘲称被「反撸」了。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-8:193ms