Alchemix-翻车
DeFi是一门极具挥发性的原始科学。
当一个方案成为蒸馏残渣时,rekt研究员会在场研究元素并记录整个过程,包括最终反应。
Alchemix事后报告显示,现代炼金术士几乎成功地从eth中制造出了金子。
Alchemix允许用户存入DAI并获得alUSD贷款,代表他们存款产生的未来收益。随着时间的推移,贷款以收益偿还,因此,炼制是完整的。
然而,当研究小组试图将他们接受的抵押品扩大到包括“Ether”的存款时,他们的实验发生了意想不到的转变...
当使用ETH以实现相同的进程时(作为回报获得alETH),一些用户发现协议没有为他们分配任何债务。
用户可以使用他们的alETH,也可以取出本应被锁仓的作为抵押品的ETH。
在被告知他们自己的用户正在利用他们的漏洞之后,Alchemix团队迅速做出反应,在他们寻找解决方案的时候暂停了铸造新的alETH。
这种反向抽毯子使得alETH处于低抵押,在撰写本文时,这笔债务约为2700ETH,或650万美元,现在必须由Alchemix偿还。
该协议公开呼吁他们的用户归还资金并帮助偿还债务。
我们采访了该项目的联合创始人Scoopy Trooples,看看他是否认为这种呼吁会成功。
rekt:
嗨,Scoopy。这个bug已经被发现两天了,这个事件对你和你的团队有什么影响?
Scoopy:
虽然压力很大,但谢天谢地,我们得到了社区和业内人士的大力支持。我们相信我们有能力再次获得 alETH偿付能力,我们非常幸运,没有用户在这次事件中损失资金。展望未来,我们的团队将在我们运作的各个领域更加小心谨慎。我们意识到,协议很幸运地得到了第二次机会,而且可能不再会有第三次机会。我们的团队致力于变得更好,从错误中吸取教训,这样我们就不会重蹈覆辙。
rekt:
在事故发生的时候,Alchemix的TVL已经超过了10亿美元,这是一个很大的责任——你能告诉我们当你意识到这个问题的时候你是怎么想的吗?
Scoopy:
拥有如此高的tvl会带来难以置信的负担。当我们第一次意识到有问题的时候,我们做的第一件事就是暂停合约。不断的担忧充斥着我的脑海,当我们在作战室里研究找出根本原因时,我感到热血沸腾。当我们找到答案并意识到所有的资金都是安全的时候,我们松了一口气,但是我们仍然知道我们还有很多工作要做。
rekt:
Alchemix公开呼吁使用者归还取走的资金——这运作的怎么样了?
Scoopy:
我们已经有很多社区的人说他们会这么做,但是我们还没有开始这个活动。几天内我们将在app页面内有一个门户,用户可以自愿返回他们的免费eth或alETH。我们将会看到我们能走多远,并且正在权衡如何覆盖那些没有得到返还的东西。无论我们最终采取什么行动,我们都会确保包括社区反馈。
rekt:
有多少用户利用这个机会取走了“免费”的ETH?
Scoopy:
到最后,那将是任何借走alETH的人。这个漏洞偿还了所有的债务,所以即使是那些不想利用这个事件的人也别无选择。
rekt:
丢失的650万美元将如何影响协议未来的发展?
Scoopy:
这完全取决于我们的用户返还了多少。如果我们得到>25%,我们的财政部的非alcx持有约400万美元将能够完全支付它。不过这将意味着我们在一段时间内无法在招聘和营销方面如此积极,但我们将会恢复,因为我们有良好的现金流。如果我们有一个更温和的反应,自愿返回计划,然后我们将探讨进一步的措施,使其偿付。我们已经得到了许多业内人士的帮助,所以我们有一些可靠的选择。
rekt:
谢谢你,Scoopy。最后还有什么话要对我们的读者说吗?
Scoopy:
我们正在进行内部审查,以确保我们能够消除错误。我们感谢DeFi社区对我们的支持,我们将继续前进,更加坚强,更加明智。
看起来Alchemix团队很有信心能够承担这笔债务并继续建设下去。
忠诚社区的力量在DeFi中不能被低估,特别是当一个协议需要一些宽恕时。尽管发生了这一令人尴尬的事件,但一些用户从未对Alchemix失去信心,比如这名用户利用挪用的资金直接重新投资到协议中。
社区的其他人会返还所需的25%,还是Alchemix必须创造一个不同的解决方案?
REKT作为匿名作者的公共平台,我们对REKT上托管的观点或内容不承担任何责任。
捐赠 (ETH / ERC20): 0x3C5c2F4bCeC51a36494682f91Dbc6cA7c63B514C
声明:
REKT对我们网站上发布的或与我们的服务相关的任何内容不承担任何责任,无论是由我们网站的匿名作者,还是由 REKT发布或引起的。虽然我们为匿名作者的行为和发文设置规则,我们不控制也不对匿名作者在我们的网站或服务上发布、传输或分享的内容负责,也不对您在我们的网站或服务上可能遇到的任何冒犯性、不适当、淫秽、非法或其他令人反感的内容负责。REKT不对我们网站或服务的任何用户的线上或线下行为负责。
您可能也喜欢...
Level Finance - 翻车
Level Finance被铲平了。 昨天,价值110万美元的推荐奖金从基于BSC的合约平台上被盗走。这次攻击最初在一个多星期前就尝试过,但似乎没有人注意到。一个警告能拯救Level吗?
Merlin DEX - 翻车
Merlin玩起了经典的DeFi魔术,180万美元就在一阵烟雾中消失了。zksync原生DEX刚刚完成Certik对它的审计。怎么能给如此容易抽毯子的协议大开绿灯? 用户是不是也要受到谴责?
Hundred Finance - 翻车 2
在4月15日Hundred Finance在Optimism上遭遇了740万美元的攻击。在与Agave DAO和Meter被一起报道后,该协议迎来了自己的首场专属报道。现在Hundred在排行榜上的总损失金额为1690万美元...这次又是因为何故?