Dr. DODO is Researching

Posted on Jul 12, 2023Read on Mirror.xyz

Multichain 黑客攻击事件 & Surge 项目介绍|DODO Megascope 7.4-7.11

DODO #Megascope 本周主要内容:

  1. Multichain 黑客攻击事件

  2. Surge 项目介绍

  3. Data Check : LST 代币们在链上的交易相关数据

👀 Weekly Diges

Multichain 攻击事件

北京时间 7 月 7 日,Multichain 跨链桥协议上的锁定资产无预警地转移,截至今日流出的资金总额高达 2.65 亿美元,目前 Multichain 仅表示服务已停止没有预计的恢復时间,请不要使用Multichain 桥服务,但并未对于此次事件原因后续补偿等发出任何声明。

受影响的公链包括 FTM、Moonriver、Kava、Conflux、Dogechain 以及 ETHW 等等,这些链上由 Multichain 所铸造的桥接稳定币资产皆发生了不等幅度的脱锚。

时间线

5 月 24 日 - 多个社群、社交媒体用户反应 Multichain 跨链资金到账存在异常延迟后,Multichain 当时表示由于不可抗力,部分跨链路由无法使用。

5 月 25 日 - Multichain 前联合创始人钱德君在推特上称 Multichain CEO Zhao Jun 处于失联状态。

6 月 05 日 - 原先异常的 KAVA 链跨链桥恢復功能,$Multi 代币强势反弹 50%,社群误以为 CEO Zhao Jun 已取得联繫。

7 月 07 日 - 跨链桥协议上的锁定资产,被无预警的转移,價值约 1.27 亿美元的锁定资产被异常地转移到 6 个地址。随后约 12 小时 Multichain 发推表示服务已停止,请不要使用Multichain 桥服务。

7 月 08 日 - USDC 发行商 Circle 已将三个从 Multichain 跨链桥接收大量资金外流的钱包地址列入黑名单,约 6300 万美元的 USDC 被冻结。

7 月 10 日 - 其中一个从 Multichain 接收资金的钱包将其 1020 万枚 USDT兑换成 5434 枚ETH,目的可能为防止 USDT 发行商 Tether 冻结资产。

7 月 11 日 - 额外价值约 1.03 亿美元资产已从 Multichain 转移至新地址。

专家分析

链上分析公司 chainalysis、安全机构 Beosin 与新火科技研究员 0xLoki 等专家皆对此次攻击事件做出分析,得出的共通点为此次攻击并非代码漏洞或机制问题,可能为内部人士所为。攻击者可能获得了 Multichain 多方计算(MPC)密钥的控制权,这些密钥负责执行交易,攻击方式非常简单,就是单纯的转账操作,并没有任何複杂的操作,代表攻击者可能已经掌控了所有这些资产,并且不急于将它们转移,此次事件或许与 CEO Zhao Jun 失联存在高度相关。

Surge 项目介绍

Surge Protocol 是一个去中心化借贷平台,支持所有 non-rebasing 的 ERC20 代币进行借贷。特色是无需许可且无需预言机,任何人、任何代币都可以创立借贷池,无需任何限制。该协议不依赖价格预言机,并且无需团队维护,一旦部署,将不会进行任何更改。

Surge 项目机制

目前的借贷协议需要价格数据来评估抵押品的充足性和进行清算。而 Surge 则通过衡量池子流动性的变化来达到相同的目的,而非使用价格数据。

在介绍 Surge 机制之前首先要先了解两个名词:

算法抵押比率(Algorithmic Collateral Ratio):作为时间的利用率函数,用来替代价格数据的抵押比率(以下简称抵押比率)。 Surge 阈值(Surge Threshold):利用率的阈值,池子的抵押比率在此阈值以上开始逐渐下降。

以下用一张图示来说明其机制:

Source : https://docs.surge-fi.com/general/how-it-works

在假设池子中,最大抵押比率为 50:1,与代币价格无关,意味着借款人可以以每 1 个抵押品代币借出最多 50 个贷款代币。

当抵押品代币价值下降时,供应者会撤出流动性,避免损失。当池子的利用率超过 80% 的 Surge 阈值时,抵押比率开始下降。如果池子的抵押比率低于借款人的抵押比率,借款人可能会被清算。

如果利用率永远不返回激增阈值以下,池子将清算所有活跃借款人,以确保足够的流动性供应者能够退出。

Surge 项目现况

Surge 于上週 7/6 正式上线,目前首先部署在 Arbitrum 上,已创建近 200 个借贷池 TVL 为 6K 美金,属于相当早期的协议。

由于 Surge 採用了隔离配对模型而不是交叉保证金模型,导致各借贷池流动性较为破碎,团队表示目标是通过引入一个供应方聚合层来解决流动性碎片化的问题,该层位于 Surge 池的顶部。贷款人可以选择直接向个别的 Surge 池提供流动性,或者将其存款聚合到具有有限管理角色的储存库中。

Source : https://www.surge-fi.com/

Source : https://www.surge-fi.com/

Datacheck

https://twitter.com/DodoResearch/status/1678593136799670272

🚄 Bullet News

  • AAVE 正式发起 GHO 主网启动的 AIP 治理投票,投票日期为 7/12 -7/14 若通过 GHO (Aave 原生稳定币)将通过 Aave V3 Facilitator 和 FlashMinter Facilitator 启动上线。

  • 币安即将上线第 32 个 Launchpad 项目 Arkham,Arkham 是一个链上数据分析与情报平台,旨在通过分析和链上交易数据,得出有价值的情报。

  • 由美国互联网巨头 Meta 推出的新社交媒体平台 Threads,于上週 7/6 上线全球100个国家,目前注册人数已突破一亿人,该平台主打文字內容功能,甫上线一週便成为 Twitter 推特的主要对手之一。