圖片來源@視覺中國
文|陀螺財(cái)經(jīng),作者|章魚哥
幣圈,最不缺的就是黑客攻擊事件。
就在9月25日,Mixin Network云服務(wù)商數(shù)據(jù)庫確認(rèn)遭到黑客攻擊,導(dǎo)致主網(wǎng)資產(chǎn)丟失。Mixin在社交平臺上表示,已暫停存款和取款服務(wù),預(yù)計(jì)在事件調(diào)查完成后才能恢復(fù)正常服務(wù)。
Mixin通過X(Twitter)發(fā)布的聲明中提到,此次攻擊涉及價(jià)值約2億美元資金。
Mixin不僅暫停了網(wǎng)絡(luò)上的充值和提現(xiàn)服務(wù),還稱將向谷歌和區(qū)塊鏈安全公司慢霧尋求幫助。根據(jù)聲明,只有確認(rèn)并修復(fù)漏洞后,存取服務(wù)才會恢復(fù)。
與此同時(shí),Mixin創(chuàng)始人馮曉東在稍晚的直播中對此次黑客攻擊事件進(jìn)行了回應(yīng)。馮曉東稱官方最多賠付50%的受損資產(chǎn),剩余將以債券代幣形式賠付,未來官方會用利潤進(jìn)行回購。此次受損資產(chǎn)中以比特幣核心資產(chǎn)為主,BOX和XIN等資產(chǎn)并未出現(xiàn)嚴(yán)重被盜情況,具體的攻擊情況尚不能透露。
此外,馮曉東表示Mixin還將上線新的系統(tǒng)用于用戶資產(chǎn)遷移,但所能轉(zhuǎn)移的資產(chǎn)暫時(shí)僅為用戶余額的一半。
在社交媒體上,一些用戶質(zhì)疑為什么聲稱去中心化的平臺卻使用中心化云服務(wù)提供商的服務(wù),有部分用戶將此次黑客攻擊描述為馮曉東發(fā)起的一次rug-pull事件。
圈內(nèi)人士江卓爾在其微博中談到此次被盜事件顯得十分詭異。除早年間他就對Mixin提出過質(zhì)疑,稱用戶使用Mixin就是去送錢的以外。據(jù)其稱BOX里的比特幣本來就不應(yīng)該被盜,BOX里的比特幣作為長期定投,不流通,那正常就應(yīng)該存放在冷錢包中。服務(wù)器被黑客入侵,BOX和XIN這些需要流通,存在熱錢包的幣被盜還有可能,而冷錢包里的比特幣根本不可能被盜。但是現(xiàn)在反而是比特幣被盜,BOX和XIN并未出現(xiàn)嚴(yán)重被盜,并且運(yùn)營方也不等調(diào)查結(jié)果,就宣布賠50%,賠的錢又從哪來?一個(gè)定投項(xiàng)目,哪來的這么高資產(chǎn)?除非,賠的錢是羊毛出在羊身上。
根據(jù)Mixin官方頁面,Mixin成立于2017年11月,是一個(gè)免費(fèi)的、去中心化的數(shù)字資產(chǎn)跨鏈傳輸和交易網(wǎng)絡(luò),基于懲罰性PoS來防止全節(jié)點(diǎn)作惡,采用DAG作為底層數(shù)據(jù)結(jié)構(gòu)模型。Mixin主網(wǎng)又稱Kernel,允許開發(fā)者根據(jù)業(yè)務(wù)需求和要求,選擇合適的方式來開發(fā)自己的DApp、鏈以及任何基于Mixin Network的應(yīng)用。
Mixin在項(xiàng)目上線初便因?yàn)槌錆M套路的簽到活動,陷入了一片質(zhì)疑聲中。當(dāng)時(shí)打出的口號是“簽到就送比特幣”、“簽滿一年,到手4013元”, 但用戶很快發(fā)現(xiàn),簽到門檻越來越高,他們需要邀請新用戶,參與“洗腦”式答題,甚至投入資金。
Mixin還曾邀來李笑來站臺支持,李笑來對Mixin也進(jìn)行過賣力宣傳。
李笑來與Mixin關(guān)系十分密切。實(shí)際上,Mixin的創(chuàng)始人馮曉東,就是Motion的聯(lián)合創(chuàng)始人。Motion是李笑來投資的一個(gè)備受爭議的項(xiàng)目。此外,馮曉東還做過BigONE的首席架構(gòu)師。這是一個(gè)硬幣資本旗下的數(shù)字貨幣交易所,而李笑來是硬幣資本的聯(lián)合創(chuàng)始人。
李笑來的好兄弟、硬幣資本的另一位聯(lián)合創(chuàng)始人老貓,則是Mixin的幕后推手之一。
Mixin上線后開啟了簽到活動:簽到一天,可以獲得0.000001BTC。如果用戶連續(xù)簽到,每天獲得的比特幣數(shù)量,會以0.000001BTC/日的速度遞增。但如果用戶中途斷簽,再次簽到獲得的BTC數(shù)量,也將從0.000001BTC開始重新累積。
日積月累的力量,不容小覷。按此計(jì)算,用戶連續(xù)簽到5年,可以獲得1.66BTC;連續(xù)簽到10年,可以獲得6.66BTC。但前提是,Mixin拿得出這么多比特幣。
簽到活動開始后不久,許多用戶就發(fā)現(xiàn),Mixin在不斷提升簽到的門檻。起初簽到,只要做完KYC就可以,隨即沒多久便加入邀請拉新任務(wù),才能繼續(xù)簽到。除此之外,邀請來的新用戶也要Mixin上簽到,老用戶才能繼續(xù)簽到。
類似的用戶任務(wù)層出不窮。在活動上線的一個(gè)月里,Mixin就更改了四次簽到規(guī)則。
其中最耐人尋味的一次規(guī)則變化,是引入了“答題簽到”。在這樣的情況下,用戶必須答對問題才能繼續(xù)簽到,一旦答錯(cuò),就只能等待一個(gè)小時(shí),才能重新答題。更荒謬的是,這些題目充斥著各種為Mixin“歌功頌德”的內(nèi)容。例如,有一個(gè)問題,是“普通人的BTC放在哪里最安全”。答案竟然是,Mixin錢包。
在當(dāng)時(shí)便有許多人懷疑,Mixin推出簽到送比特幣活動的用意,只是誘導(dǎo)用戶向Mixin內(nèi)投入更多資產(chǎn)。如今比特幣資產(chǎn)離奇被盜,難免不讓人生疑。
據(jù)天眼查App顯示,費(fèi)格曼(北京)科技有限公司官方網(wǎng)站顯示為Mixin。李笑來、Mixin 創(chuàng)始人馮曉東均為費(fèi)格曼(北京)科技有限公司的股東。目前馮曉東持股94%,李笑來持股5%。信息顯示,2016年2月羅永浩加入費(fèi)格曼股東,持股4%;2023年2月羅永浩退出費(fèi)格曼股東行列。
從公開信息中可以得知,李笑來似乎又回到了教育行業(yè),做起了家庭教育,同時(shí)也在Github上做起了開發(fā)、學(xué)起了英語。此次Mixin被盜,已經(jīng)引起了眾多業(yè)內(nèi)人士的討論,Mixin的陳年黑料也被人挖墳帶出,不論是李笑來還是Mixin,在圈內(nèi)的口碑早已不再正向。
截至今年7月,Mixin主網(wǎng)已運(yùn)行 26 個(gè)全節(jié)點(diǎn),網(wǎng)絡(luò)持有資產(chǎn)價(jià)值 11 億美元。經(jīng)歷此次黑客攻擊,一些Mixin用戶對該項(xiàng)目的去中心化程度也提出了批評,指出其對中心化前端的依賴,即使是真正去中心化的協(xié)議也可能容易受到中心化服務(wù)商故障的影響。
Mixin被盜兩億美元,也使其成為繼Ronin Network、Poly Network和BNB Bridge遭攻擊之后行業(yè)內(nèi)又一較大加密貨幣黑客攻擊事件。
Mixin是假被盜,還是真“自盜”我們不得而知,但當(dāng)年簽到領(lǐng)比特幣的用戶們應(yīng)該明白,屬于他們的簽到獎(jiǎng)勵(lì)早在黑客攻擊前就煙消云散了。
參考文章:
快報(bào)
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請綁定手機(jī)號后發(fā)表評論
黑客攻擊是一種常見的威脅,平臺需要采取足夠的措施來保護(hù)用戶資產(chǎn)和數(shù)據(jù)的安全
雖然去中心化被認(rèn)為是區(qū)塊鏈技術(shù)的優(yōu)點(diǎn)之一,但在實(shí)際應(yīng)用中,去中心化并不總是可行的或者必要的
不要將所有資產(chǎn)放在一個(gè)籃子里!
任何投資和交易都存在風(fēng)險(xiǎn),包括資產(chǎn)被盜的風(fēng)險(xiǎn)。用戶需要謹(jǐn)慎管理自己的資產(chǎn)
這個(gè)事件再次提醒了我們,無論是在區(qū)塊鏈領(lǐng)域還是其他領(lǐng)域,網(wǎng)絡(luò)安全始終是一個(gè)重要的問題。