在12月17日,Solana上最大的DEX Raydium 因木马攻击导致流动性资金池所有者帐户的私钥泄露,攻击者访问了资金池所有者帐户,然后能够调用withdraw pnl函数,该函数用于收集池中掉期所赚取的交易/协议费用。

而受影响的资金池包括 SOL-USDC、SOL-USDT、RAY-USDC、RAY-USDT、RAY-SOL、stSOL-USDC、ZBC-USDC、UXP-USDC和whETH-USDC,根据最新的统计数据显示,Raydium 总损失约为439.5万美元。 此外,作为即时解决方案,先前的所有者权限已被撤销,所有帐户已更新为新的硬件钱包帐户,因此攻击者不再具有访问权限,也无法再攻击这些资金池,虽然本次短暂的攻击事件告一段落,但用户对于 Raydium(单点存储私钥、未做多签等安全措施) 的信任甚至是Solana生态(尤其是在FTX暴雷后)的信任再一次大打折扣。

不过值得一提的是,在本次攻击事件发生时,虽然ZBC-USDC池受到了攻击导致部分ZBC代币进入攻击者钱包,并流入二级市场,但我们看到无论是Zebec Protocol还是$ZBC代币,尤其是$ZBC代币的二级市场价格(尤其是一些DeF设施中)并未受到影响,其在事件发生时价格波动10%后迅速回归正常(其他受影响资产则长时间处于25%的跌落)。与此同时,在本次攻击事件中,没有任何一个与Zebec Protocol相关的DAPP,以及持有$ZBC的社区用户,因此次攻击事件而遭受损失。

ZBC代币在突发事件发生时表现稳定,主要可以归结于:

1.Zebec Protocol官方反应迅速及时做补救措施,不让任何用户受损

2.Zebec 生态发展势头强劲,社区发展信心十足

Zebec Protocol对突发事件做出的迅速反应

在 Raydium 被盗事件发生的第一时间,Zebec Protocol当即在 Raydium 中,第一时间移除了与ZBC代币相关的资金池,以防止出现ZBC代币被进一步转出,虽然有一小部分ZBC代币已经被转移,但整体看损失可控且并为引发过多震荡。与此同时,为了防止这部分被盗ZBC代币,流入其他DeFi协议中造成某些ZBC代币在局部价格反应异常,Zebec Protocol第一时间从一些DeFi借贷平台中将ZBC移除,并在事件完全得到解决后再次恢复交易。

而在Zebec Protocol迅速的事件反映下,ZBC代币价格基本没有出现异常,任何与ZBC代币相关的DAPP、投资者均未遭受损失。当然,就目前$ZBC代币市场的流通基本面看,即使其在二级市场上售出超过 1000 万个 ZBC,$ZBC代币的价格仍能保持健康。

与此同时,本次攻击的主要原因在于 Raydium 资金池管控者的私钥管理不当,这也进一步反映出一些DeFi协议并没有在私钥安全管理上建立机制。Zebec Protocol早就意识到这一点,其在协议创建初期就已经建立了私钥多签机制,以防止一些资金池因私钥单点问题而遭受损失。

生态发展势头强劲的Zebec Protocol

Zebec Protocol生态始终保持着较为迅猛的发展势头,从去年至今Zebec Protocol历史融资额突破了4000万美元,并且不断的与Web3行业伙伴、Web2企业达成战略合作实现流支付业务进展,并实现十分可观的营收,这对于Zebec 社区的信心都具备振奋与鼓舞作用。

而Zebec Protocol生态本身也具备前瞻性与趋势性,其正在陆续完成从Solana生态向EVM链的迁移与拓展,目前Zebec Protocol已经基本完成了在BNB Chain(迁移的首个EVM链)上对V2版本的部署,并得到了BNB Chain社区以及该生态众多伙伴的支持,比如PancakeSwap(PancakeSwap 对ZBC代币投票上线糖浆池的程序获票率高达98.25%)等。

此外,Zebec Protocol正在基于区块链工具Eclipse 构建 Zk-Rollup 技术方案,且具备链隐私保护、高迸发以及合规特性的流支付公链 Zebec Chain,并作为未来流支付生态的基础。目前,该公链仍处于开发阶段,预计将在2023年的Q3上线主网。

除了生态发展的进展外,ZBC正在迎来通缩,包括在Gate、Huobi、OKX以及Kucoin等一系列CEX上上线Staking,以及在DeFi协议中不断构建农业收益机制,来减少流通促进通缩,近期ZBC代币的二级市场反应就很能说明问题。这对于Zebec生态的发展,都是具备积极的作用。

生态的不断进展,正在为社区的发展提供源源不断的信心,随着生态的不断壮大,这将不断的为ZBC代币的价值构建十足的价值基本盘。

尽管本次黑客事件的整体影响是负面的,但我们看到这丝毫没有影响Zebec 生态的发展信心与势头。

Raydium被盗造成巨额损失,但Zebec Protocol以及$ZBC并未受影响相关推荐

  1. 彪马PUMA源代码被盗,称客户数据不受影响

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 黑客窃取了德国运动品牌彪马 PUMA 的信息,目前正在实施勒索,威胁称将在暗网泄露并出售相关信息. 据称,两周前即8月底彪马的数据就出现在暗网上 ...

  2. 加密市场的投资布局,Zebec实属价值洼地

    加密市场是一个周期性的产业,这个阶段进入寒冬是很正常的事情.投资往往是反人性的,与此对应的是,大部分人会在牛市投项目,估值很高,但其实牛市投资并不是一个很好的选择:反而在熊市的时候,项目估值会降低,这 ...

  3. 软件问题造成的经济损失案例_在无法准确认定经济损失、用户数量的情况下,如何认定破坏计算机信息系统的“后果严重”...

    最高人民法院刑事审判参考性案例 乐姿等破坏计算机信息系统案(<刑事审判参考>指导案例第1029号) 裁判摘要:在案证据无法证明受害公司遭受的经济损失达到入罪标准,也无法根据受侵害的用户数量 ...

  4. 【亚伦博客】反方观点: 下载不是偷窃

    Counterpoint: Downloading Isn't Stealing 原文:http://www.aaronsw.com/weblog/001112 译文:https://bbs.popk ...

  5. 丰田汽车顶级供应商 Denso 疑遭勒索攻击,被威胁泄露商业机密

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全 ...

  6. 他在 Stack Overflow 提问如何黑掉Stack Overflow,结果成了

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 开发者站点 Stack Overflow 公开了可追溯至2019年5月的安全事件详情,发现入侵系统的一名黑客广泛利用 Stack Ov ...

  7. android app 图片资源,巧用Android图片资源,打造更精致的APP

    前言 由于android系统的开放性,以及IOS的相对封闭.第三方设备想要使用苹果的OS,目前来说是不可能.所以,各厂商纷纷的投入了android的怀抱, android阵营也越来越强大,如今移动操作 ...

  8. 浅入浅出keepalived+nginx实现高可用双机热备

    对应用keepalived+nginx技术实现nginx高可用进行简单的分析,下面是通过对keepalived添加校验nginx存活脚本,监控nginx的状态,应用keepalived的主备模式实现n ...

  9. 记一次Oracle 11.2.0.4 RAC异地还原到单实例

    此次记录一下Oracle RAC集群备份异地单实例恢复操作.主要记录关键操作,由于保密原因不粘贴详细操作流程. 一.环境: 原库: 操作系统:Redhat 6.5 数据库:Oracle 11.2.0. ...

最新文章

  1. Django源码分析2:本地运行runserver分析
  2. 从明天起,做一个幸福的人。喂马,砍柴,周游世界
  3. Annotation之一:Java Annotation基本功能介绍
  4. 回溯法:批量作业调度
  5. 随机变量X与随机变量函数Y=g(X)的概率分布
  6. c++中vector使用说明
  7. 表格列求和_Excel表格的基本操作,包含制作一个表格10方面的知识
  8. python 数组去重复_numpy数组去掉重复的行,保留唯一的行数据
  9. python之路day04--列表的增删改查,嵌套、元组的嵌套、range、for循环嵌套
  10. 使用Storyboard 创建ViewController
  11. 5月25 python3.6—pymouse—pyhook_3安装问题
  12. Unreal Engine 开篇
  13. 用什么系统搭建nas服务器,自己家里搭建NAS服务器有什么好方案
  14. 施耐德PLC初始IP地址计算
  15. python dataframe取行_如何获取pandas DataFrame的最后N行?
  16. 基于达梦V8使用dexpdp和dimpdp进行逻辑备份和恢复的使用
  17. mysql引擎怎么选
  18. Codeforces gym 100685 C. Cinderella 水题
  19. PHPCMS problems set
  20. 扁平化大漠主题卡通 PPT模板

热门文章

  1. 中国版权保护中心注册不了的解决办法
  2. 上网使用随身wifi与路由器有何不同?
  3. 各种机器学习算法的应用场景分别是什么(比如朴素贝叶斯、决策树、K 近邻、SVM、逻辑回归最大熵模型)?...
  4. 信息系统项目管理师Part15-EAI企业应用系统集成
  5. CICD系列之k8s
  6. 股市java_Java获取股市交易日
  7. 【护理硕士论文】突发性聋伴眩晕患者采用前庭康复联合药物的疗效
  8. 国内外开源商城系统盘点
  9. 几很有代表性的个for循环的练习题
  10. Pandas的常用操作(一)