浅析AI Agent赛道几大"确定性"趋势
394 2025-01-15
本次 DETH 被盗属第三方安全事故,Duo Exchange 协议本身正常运行。
撰文:夫如何,Odaily 星球日报
今日,加密世界又发生一起大额被盗事件。安全平台 Scam Sniffer 在 X 平台发文,有人在签署「permit」网络钓鱼签名后损失了 15, 079 fwDETH,价值约为 3500 万美元。随后黑客将被盗资金在市场上抛售,通过 swap 交易将 DETH 换成 ETH。由于 DETH 池子深度不够, 14, 079 枚 DETH 仅仅换回了 2, 288 ETH,但依旧导致 DETH 脱锚。CoinGecko 数据显示,DETH 一度跌至 91.58 USDT,跌幅超 90% ,目前已回升至 1135 USDT,但仍未摆脱脱锚状态。
据 Lookonchain 监测,因遭网络钓鱼攻击损失价值 3600 万美元 fwDETH 的地址疑似与 Continue Capital 相关。
仅过了 1 小时,Continue Capital 联合创始人林吓洪在 X 平台发文称:「一不小心暴露我没退圈,被动做了次慈善上头条了」。此外,林吓洪在朋友圈发文披露此次被盗细节,「最近我的 Gmail 频繁遭黑客攻击,常弹出伪造对话框,尽管我拒绝了,但似乎无法阻止。更糟的是,黑客冒充 Google 客服打电话,声称有人在尝试访问我的账号,并要求确认身份。」
根据林吓洪所述其实并不清楚如何被盗,但可以看出目前网络诈骗手段越来越高。
据悉,本次钓鱼攻击是黑客利用 Permit 签名进行,支持 Permit 的合约可以通过 Permit 离线签名,跳过 Approve 且无需支付 gas 的方式进行授权,进行授权后第三方就拥有了相应控制权,随时可以转走用户授权的资产。
后续 Duo Exchange 官方下场回复,「我们注意到最近针对 Duo 的一些鲸鱼的网络钓鱼攻击。超过 1 万枚 DETH 被抛售到 AMM 上,导致 DETH 价格脱钩。 DETH 的设计始终可以在 Duo 上以 1: 1 的比例兑换为『已开仓』的 ETH。Duo 协议本身是安全的并且仍然按预期运行。 我们正在密切关注事态发展并与受影响的各方合作。」
本次被盗事件整体经过如上,但真正让社区关注的是能否抄底 DETH。为此 Odaily 星球日报搜集 Duo Exchange 官方文档以及社媒讨论的要点,进而探讨抄底的赢面和风险。
在大多数被盗事件导致某个稳定币或封装代币脱锚后,市场中部分投资者会采用抄底套利的方式来获取短期收益,比如曾经的 Luna、近期的 VUSD 等。在本次 DETH 脱锚后,虽然依旧有部分用户参与抄底,但社媒上讨论的风向却让抄底者胆战心惊。
主要原因在于,据 Duo Exchange 官方文档中显示,协议管理者控制着最后的紧急切换器。紧急情况下,LP 1 和 LP 2 可以直接从合约中撤回其本金,而无需与保险库合约进行交互。
简单来说,在协议出现问题时,官方可以通过「后门」将此前用户存入的 ETH 本金取出来,进而规避风险。这一观点引起了市场上的恐慌,导致部分抄底用户对此次抄底行为萌生悔意。
但究其根本,本次一位大户被盗,而协议依旧正常运行,并不满足上述中紧急情况的条件限制。
而且根据官方回复的内容中强调:「DETH 的设计始终可以在 Duo 上以 1: 1 的比例兑换为『已开仓』的 ETH。」根据官方转发@OxAerlion 内容来看,「以当前 1 ETH 至 2D ETH 的汇率,DETH 的市场买家在未来几天或几周内不会遭受损失。」这也有可能在暗示抄底获利的可能性。
下面我们也根据协议文档和社区中言论整理出 DETH 抄底的利弊考量,供大家参考。
有利因素:
不利因素: