2022年即将画上句号,今年Web3世界与全球经济共同陷入了低谷。除了宏观环境外,Terra、ThreeArrowsCapital、Celsius、FTX等机构的先后暴雷让本就受到宏观经济环境影响的Web3领域遭到了更严重的打击。?
市场行情不回头得一路向下,即使到了年底也没有回暖的迹象。在很可能继续持续下去的「加密寒冬」中,我们来共同回顾一下今年众多Web3项目令人啼笑皆非的「骚操作」,并以一个轻松的心态迎接即将到来的2023。
参数出错,奖励被「提前支付」
年初NFT市场X2Y2的ILO吸引了市场不小的关注,交易手续费全数分配给持币者的模式让大家对X2Y2有了「去中心化OpenSea」的期待。在年初NFT市场依然火热的时候,X2Y2代币在短时上涨后一路下跌,在所有人都诧异的时候,项目团队在质押减半时候发现了问题所在:设置质押奖励合约的初始参数时出现错误,由于参数错误,X2Y2在前30天分配了2亿总奖励的56%,而不是最初计划的18%。
图中上方为计划奖励数量,下方为实际奖励数量
这一失误彼时让很多对其寄予厚望的用户感到难以接受。之后X2Y2也启动了代币销毁方案来尽可能减少这一失误带来的后果。如今X2Y2已经发展成了NFT市场中的一股中坚力量,而当初的这次失误也逐渐被淡忘。
数据:Kraken、Binance和Coinbase争夺Beacon Chain早期的存款分配:金色财经报道,据区块链分析公司Glassnode数据显示,随着时间的推移,Kraken、Binance 和 Coinbase 争夺 Beacon Chain 早期的存款分配,质押提供商的存款趋势呈现出明显的转变。随着三巨头之间的尘埃落定,Lido胜出,继续主导目前的存款流入。[2023/4/10 13:53:43]
转币地址出错,120个验证节点无一发现
今年年初,Cosmos生态两大向ATOM质押者空投的项目Evmos和Juno短暂地火了一把,但两个项目的空投和主网启动却困难重重。其中Juno还不止一次进行了离谱的操作。
首先,一名获得了数百万枚JUNO代币的大户因为套现了一部分被Juno社区给盯上了,于是一个将该巨鲸持有量从300万枚削减为5万枚的离谱提案就这样诞生并且最后通过了。不过,鉴于该巨鲸是利用空投规则漏洞获取了大量代币,并还在承诺将大部分用于质押后持续出售,这样「中心化」的提案还算可以理解。
之后,一个更加令人叹为观止的操作发生了。一名开发人员将本应转入社区地址的300万枚JUNO转入了错误的地址,更离谱的是全网120个验证节点无一发现收款地址有误。之后,社区不得不再度提交提案将该资金转回社区地址,才让这个闹剧落幕。
欧易OKX宣布对有触及下线规则以及可能存在高风险类项目进行集中下线处理:4月7日消息,欧易OKX宣布对有触及下线规则以及可能存在高风险类项目进行集中下线处理,计划4月6日 21 : 00 (UTC + 8) 暂停RNT、CMT、NAS、YOYO、PST、LBA、INX、YEE、MOF、DNA、FAIR、HDAO、ABT、ARK、WNXM的充值操作,后续将不再开放,提现将在2023年6月6日 16 : 00 (UTC + 8) 暂停,后续不再支持。[2023/4/7 13:49:02]
代码存在漏洞,用户险成「世界首富」
作为NEAR原生超额抵押稳定USN的发行商,DecentralBank可谓是创造了算法稳定币的最短生命周期:6个月。FTX和AlamedaResearch作为NEAR的主要投资方之一,其破产导致了NEAR的价格一路下跌,使得USN的抵押率不足,最终导致NEAR放弃了USN。?
在市场环境恶化且前途未知的情况下,NEAR选择壮士断腕来降低成本未必不是一个好的选择,但今天我们要说的并非该事件本身。?
今年7月8日,在USN正式推出两个多月之时,USN被发现存在一个差点直接「一波带走」USN的巨大漏洞。该漏洞出现在当用户使用USN通过DecentralBank兑换为USDT时,若用户钱包内没有USDT则会使得交易失败,同时在合约退款时由于计数错误导致退款数量扩大了1万亿倍。某用户在使用5枚USN兑换USDT时,由于漏洞导致两次尝试后合约退还了近10万亿枚USN。
Coinbase、Justin Sun今日均遭美SEC指控,希望寻求更透明的监管准则:3月23日消息,火必全球顾问委员会成员孙宇晨在社交平台回应被美国证券交易委员(以下简称SEC)起诉一事,表示美 SEC 的起诉缺乏根据,将继续建设去中心化金融体系。
孙宇晨称,SEC今天早些时候的民事投诉只是它对区块链和加密领域知名参与者采取行动的最新例子。SEC 对数字资产的监管框架仍处于起步阶段,需要进一步发展。另外,孙宇晨以多米尼克将采用TRX和BTT作为法定货币为例,表示渴望与全球各国政府和监管机构合作,致力于建立透明的指导方针以监管加密货币行业,这将发挥重要作用。
据悉,SEC已经对多个加密市场重量级人物和机构展开执法行动,包括Gemini、Genesis、Coinbase、Kraken等。今晨加密货币交易平台Coinbase也收到了SEC的韦尔斯通知(韦尔斯通知是 SEC 对在美上市公司进行民事诉讼前发出的非正式提醒,接到通知的上市公司可以在收到正式诉讼前跟 SEC 进行沟通和协商)。Coinbase 对此回应称,希望SEC能够制定透明合理的加密法规。Coinbase CEO Brian Armstrong同样表示,将持续与世界各地的所有官方和监管机构合作,他们致力于制定明确的规则来监管加密货币行业。[2023/3/23 13:21:44]
?幸好该漏洞没有被广泛利用从而造成不可挽回的损失。在算法稳定币的安全性被越来越多质疑的当下,虽然稳定币有其重要的战略价值,但是否要推出、推出的时机等都需要好好把握。
波场联合储备推出稳定币兑换工具PSM:8月4日消息,波场联合储备(TRON DAO Reserve)推出稳定币兑换工具Peg Stability Module(PSM),支持USDD与USDT之间1:1兑换。[2022/8/4 12:01:32]
Wintermute借钱给错收款地址
以太坊二层网络Optimism的空投是今年熊市中少数的热点之一,但随之而来的一些操作让这个融资上亿美元的明星项目令人感到大跌眼镜。
?第一个离谱操作发生在6月,但故事的主角并非Optimism,而是抵押5000万美元借款2000万枚OP用于做市的做市商Wintermute,由于团队内部失误,Wintermute向Optimism提供了一个在以太坊主网部署的GnosisSafe多签钱包地址而非事先准备好的Optimism地址。这个离谱的失误使得一名黑客通过重放攻击盗取了这2000万枚OP。之后黑客将100万枚OP交易为以太坊,100万转至以太坊创始人VitalikButerin地址,并退回了1700万枚OP。最后,Wintermute表示会退还剩余的200万枚OP,故事至此结束。
年通胀率错增10倍,Optimism紧急「抹零」
书接上回,第二个故事发生在10月,Optimism在推特上表示OP代币推出时总供应量宣布将以每年2%的速度通胀,但当部署合约时该比率被错误地设置为20%,今天晚些时候会将合约逻辑更新为预期的2%。好在OP的通膨要在2023年开始,所以没有造成过多影响。
奢侈品牌Gucci已提交5项NFT和元宇宙相关商标申请:6月22日消息,美国律师Mike Kondoudis发推称,奢侈品牌Gucci已为其名称和Logo提交5项商标申请,范围涵盖NFT支持的媒体、加密经纪业务、交易所、市场服务、虚拟服装、车辆、房地产、时装秀和货币。
据此前报道,开云集团(Kering)向加密风投机构Haun Ventures进行投资。据悉,开云集团旗下品牌Gucci在美国5家门店开放使用加密货币支付,Balenciaga也宣布将通过BitPay在电商平台接受加密货币。[2022/6/22 1:24:25]
Optimism、Wintermute、Juno加之X2Y2都出现了地址或参数搞错这样的低级失误,这告诉我们对于没有回头路的链上交易,还是要认真、小心为上。
提款金额误录账户号,用户喜提千万大奖
作为在FTX申请破产后最先一批被FUD的加密货币交易所,Crypto.com通过公开储备信息暂时「苟住了」,但今年这家交易所也做了一些「蠢事」。
第一件事虽然不是今年发生的,但时至今年仍未得到妥善解决。2021年5月,两名墨尔本女性用户在加密交易所Crypto.com进行100澳元提款时收到了1050万澳元资金,直到2021年12月年度审计才被Crypto.com发现。据Crypto.com称是一名雇员在付款时误将账户号输入为提款金额,导致大额资金错误地转入其银行账户,随后Crypto.com提起诉讼,维多利亚州最高法院于8月裁定,这些资金必须退还给该公司。
数亿美元资产被「转错」?
如果说第一件事还能理解,第二件事就显得疑点重重。11月13日,推特用户@jconorgrogan发推称链上数据显示Crypto.com某地址曾于10月份将约28.5万枚ETH转入交易所Gate.io地址,随后数天后Gate.io?将其退回Crypto.com?另一地址,但这两个地址随后均出现在Crypto.com?公布的离线储存用户资产的冷钱包地址名单中。Crypto.com首席执行官Kris回复称「这应该是一个新的冷钱包地址,但被发送到一个白名单的外部交易所地址。我们与Gate.io团队合作,资金随后被退回到我们的冷钱包。为了防止这种情况再次发生,我们实施了新的流程和功能」。
从Kris的说法看来,Crypto.com曾经将价值数亿美元的以太坊误转入了Gate.io。如果事实是这样,只能说这样的失误实在太过离谱,可能会直接将Crypto.com送走。但很多人猜测此举可能是为储备证明所做的拆借行为,真实情况可能只有当事双方才知道。
为防被攻击而提前攻击自己
北京时间11月4日,GalaGames通过pNetwork跨链至BNBChain的代币pGALA突然暴跌至几乎归零。之后通过链上信息得知,一未知地址在BNBChain上凭空铸造了价值10亿美元的pGALA代币并几乎耗尽了pGALA/BNB流动性池。
本来所有人都以为这是一次典型的黑客攻击,直至2天后……
北京时间11月6日,pNetwork团队注意到GALA的pNetwork跨链桥的一个配置错误。由于配置错误,部署在BNBChain上pGALA智能合约的所有权已被黑客接管。该资金池涉及资金为40万美金,当时获得该智能合约所有权的攻击者并没有发动任何攻击。
之后,pNetwork联系GalaGames并决定暂停跨链桥,并通过白帽行动抽干pGALA/BNBPancakeSwap池流动性,以试图保留BNB,以便在局势得到控制后,资金可以返回到其所有流动性提供者。?
随后,就是我们所见到的大量增发以及价格暴跌。暂且不论pNetwork耗尽流动性池的方式是否合理,但其因没有第一时间站出来澄清此事,导致Huobi因未即时关闭充值通道而被套利的事件。这样自作聪明的行为确实不可取。
6亿美元被盗,项目方后知后觉
今年3月,AxieInfinity侧链RoninNetwork被黑客攻击,导致17.36万枚ETH和数千万枚USDC总计价值逾6亿美元的资产被盗。攻击者仅仅是转移被盗资产就操作了近两月之久。本次最终被怀疑是朝鲜黑客团队所为,其通过虚假offer入侵技术人员电脑从而控制了RoninNetwork的部分验证节点,最终获得了流动性资金的控制权。
该事件最令人疑惑的点在于,资金被盗事件发生在3月23日,而项目团队直到29日尝试跨链时发现毫无流动性之时才反应过来资金被盗,也因此错过了抢救被盗资金的最佳时机。最后虽然有部分资金被项目团队、执法部门等拦截,但大部分的资金还是落入了黑客的口袋。
当然本次事件的先知先觉者也并没有占到便宜,加密KOLCobie在项目方公开表示资金被盗后发推称,6天前发现AxieInfinity侧链RoninNetwork被盗6亿美元,并高杠杆做空AXS。因6天来没有人注意到黑客的存在,做空后24小时内被清算。
乌克兰:空投预期募捐第一国
很明显,乌克兰政府并不是Web3项目方,但其利用空投预期吸引捐款的方式不得不说确实很专业。
时间回到年初,乌克兰和俄罗斯之间爆发了一场不大不小的战争。随后,乌克兰政府本身和一些第三方开放了加密货币捐赠渠道。乌克兰政府随后表示将对捐赠者进行空投,并于北京时间3月2日宣布将于北京时间3月4日0:00进行快照。宣布快照时间的当日,捐赠金额就超过了5000万美元,许多本身并没有捐款意愿的加密货币用户,为了「空投」而参与了捐款大军。
就在大家满怀期待等着空投发放时,乌克兰副总理MykhailoFedorov在宣布快照时间的隔日在推特上表示,经过慎重考虑决定将取消空投,并将很快公布用来支持乌克兰武装部队的NFT的发行计划。
这一举动虽然可能对本身就是希望帮助乌克兰的人没有影响,但却让为了空投捐款的人群大为不满,之后乌克兰政府又推出了多种多样的「玩法」来进行募捐,但出尔反尔的行为明显已经让很多人不再感冒,并纷纷自嘲称被「反撸」了。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。