钓鱼事件频发,EigenLayer成黑客今年最大目标?

再质押叙事火热,EigenLayer 也因此被社区津津乐道。3 月 3 日,EigenLayer TVL 达 293.1 万枚 ETH,价值约合 100.53 亿美元。EigenLayer 的超高 TVL 也引来了黑客的注意,3 月 5 日,@CyversAlerts 发推表示EigenLayer 可能已经成为网络钓鱼的受害者。

EigenLayer 用户或遭新式钓鱼攻击?

3 月 5 日,@CyversAlerts 监测到,0xae7ab 开头地址从 EigenLayer 中收到 4 枚 stETH,合约 14,199.57 美元,疑似遭遇钓鱼攻击。同时他指出,目前已有多名受害者在主网上签署了「queueWithdrawal」钓鱼交易。

钓鱼事件频发,EigenLayer成黑客今年最大目标?

对此,知名链上侦探 ZachXBT 表示质疑,并在推文中评论道:「停止传播假新闻,因为您的团队无法读取区块浏览器」。但近期确有 EigenLayer 用户遭遇钓攻击,慢雾创始人余弦也表示,EigenLayer 的合约存在被黑客利用的情况。

钓鱼事件频发,EigenLayer成黑客今年最大目标?

EigenLayer 退款机制成黑客利用新目标

近期,臭名昭著的网络钓鱼组织 Angel Drainer 引入了一种新的攻击模式,对 EigenLayer 协议的「queueWithdrawal」机制发动攻击。

由于以太坊质押的性质,交易的批准与常规 ERC20「批准」方法不同。Angel Drainer 也正是瞄准了这一点,专门针对 EigenLayer Strategy Manager 合约的 queueWithdrawal (0xf123991e) 函数写了利用。

攻击的核心是,签署「queueWithdrawal」交易的用户实际上批准了恶意「提款者」将钱包的质押奖励从 EigenLayer 协议提取到攻击者选择的地址。简单地说,一旦你在钓鱼网页比准了交易,你在 EigenLayer 质押的奖励就将属于攻击者。

为了使检测恶意攻击变得更加困难,攻击者使用「CREATE2」机制来批准这些提款到空地址。由于这是一种新的审批方法,因此大多数安全提供程序或内部安全工具不会解析和验证此审批类型,所以在大多数情况下它被标记为良性交易。

目前,在有官方权限许可下,15 天内调用 slashQueuedWithdrawal 来削减现有的排队提款即可挽回损失资产。

钓鱼事件频发,EigenLayer成黑客今年最大目标?

在 EigenLayer 中,存在 2 种再质押类型,分别是原生 ETH 再质押和 LST 再质押。整个质押过程最初,EigenLayer 需要创建一个 EigenPod 合约用于 Restaking 资金管理,当用户提款时也,资金也会先返还至 EigenPod 合约。

原生以太坊的质押除了创建 EigenPod 合约外还需要自己运行 Beacon chain 节点服务,由于 ETH 保存在 Beacon chain 中,在进行提款的过程中,除了需要用户发起外,还需要节点服务提供商帮助用户将相关资金从 Beacon chain 中退出,即退出过程需要双方同意。

但是对于 LST 再质押,资金直接存放于 EigenLayer 的 EigenPod 合约中。这意味着,进行 LST 再质押的用户有可能因 EigenLayer 合约风险遭受损失。这也正是此次钓鱼攻击瞄准的方向。

相关阅读:《EigenLayer 再质押的风险与最佳操作实践

EigenLayer TVL 突破 100 亿美元

EigenLayer 在先后两次融资中筹集 6450 万美元资金,领投方包括 Blockchain Capital、Polychain Capital 与 Ethereal Ventures,Hack VC、Finality Capital Partner、Coinbase Ventures 和 IOSG Venture 等参投。

相关阅读:《a16z:我们为何投资 EigenLayer

此外,EigenLayer TVL 也在继续增持,据 Defilamma 数据,截至撰稿时,TVL 达 104 亿美元。

钓鱼事件频发,EigenLayer成黑客今年最大目标?

正是这超 100 亿美元的 TVL 引来了钓鱼组织,面对钓鱼风险以及社区的担忧,慢雾创始人余弦表示,无论是打开钓鱼网址甚至是连接钓鱼网站,钱包私钥都不会被盗。

钓鱼事件频发,EigenLayer成黑客今年最大目标?

风险与收益相伴,强大的融资背景以及 100 亿的 TVL 不仅给用户带来机会,也会给黑客带来机会。目前再质押的安全风险也被更多人了解,Bitbili 提醒读者参与再质押项目时注意甄别,以免损失。

文章来源于互联网:钓鱼事件频发,EigenLayer成黑客今年最大目标?

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2024年3月6日 下午12:55
下一篇 2024年3月6日 下午2:25

相关推荐

  • 被Solana创始人推特置顶,新代币标准Tiny SPL是什么?

    1 月 3 日,曾带火 Silly 的 Solana 联合创始人 Anatoly Yakovenko 在其社交媒体上转发了一条推文,为一个名为「Tiny SPL」的协议带去了许多关注。据推文介绍,Tiny SPL 是 Solana 上一个新的代币标准协议,引入了「状态压缩(state compression)」方法,可以让用户在 Solana 上持有代币时不…

    2024年1月5日
  • opBNB奥德赛启动,为什么MEKE公测是必须要参与的项目交互之一?

    来源:MEKE 作为今年下半年最受关注的 L2 之一,BNB Chain 官方 L2 opBNB 在 8 月 10 日开启了自己的奥德赛活动。近年来奥德赛活动的开启已成为 L2 项目开拓市场的号角,加密货币世界近期影响力最大的空投项目 Arbitrum 于去年开启了奥德赛活动,并带给其参与者巨大的惊喜,参与者获得了少则几千个,多则上万个 ARB 空投,价值几…

    2023年8月11日
  • 从默默无闻到DeFi新星——Pendle的进击之路

    《从默默无闻到 DeFi 新星 - - Pendle的进击之路》 作者:Luke,Jane,BuidlerDAO 引言 Pendle 是最近 DeFi 市场里的一颗新星——有足够的创新,在 DeFi 领域开辟了新赛道;在熊市中 TVL 保持增长;代币登陆 Binance Launchpad。而在进一步了解时,我们发现 Pendle 的历程并非一帆风顺,2 年…

    2023年11月24日
  • 贝莱德注册以太坊信托,ETH生态终于迎来春天?

    目录: · 贝莱德布局以太坊 ETF · 多币爆仓,以太坊稳中求进 · Tether 于以太坊网络增发 10 亿枚 USDT 贝莱德布局以太坊 ETF 11 月 9 日,贝莱德 iShares 以太坊信托在特拉华州成功注册,意味着贝莱德已向申请以太币现货 ETF 迈出第一步。近期比特币生态发展迅猛,这主要归功于大家对比特币现货 ETF 即将在美国获批的预期兑…

    2023年11月10日
  • 融资精选|Coinbase Ventures参投比特币跨链DEX Portal;Variant领投零知识证明区块链Gevulot

    据 Bitbili 统计,上周的融资总数为 24 笔,数量较之前减少,总金额约为 10445 万美元,平均融资金额为 435.21 万美元。其中,DeFi 领域占据主体,基础设施领域和数字资管/支付领域相对较多,元宇宙/GameFi 领域和 NFT/数字时尚领域增多,社交/创作者经济领域和 Web3.0+AI 领域较少,其他领域融资暂无。下图为上周各板块融资…

    2024年2月5日
返回顶部