Sau khi EraLend bị hack, tôi và các nạn nhân tự "đào mỏ" tự cứu mình

Vào tối ngày 25 tháng 7, EraLend, giao thức cho vay có TVL cao nhất trên zkSync, bất ngờ bị tấn công.

Theo thông báo do EraLend đưa ra sau đó, lý do của cuộc tấn công này là do hacker đã thao túng giá của máy tiên tri và lấy được khoảng 2,76 triệu đô la Mỹ tiền từ nhóm USDC của EraLend, trong khi các nhóm quỹ khác không bị ảnh hưởng.

Sau sự cố, để hạn chế tác động tiếp theo, EraLend đã tạm thời ngừng cho vay (Borrow) của tất cả các nhóm, cũng như chức năng gửi tiền của nhóm USDC và nhóm SyncSwap LP.

![Sau khi EraLend bị hack, tôi và các nạn nhân đã tự "đào mỏ" tự cứu mình] (https://img-cdn.gateio.im/resized-social/moments-7f230462a9-2a8e50aea5-dd1a6f-7649e1)

Vì tôi thích nhổ tóc nên tôi sẽ luôn tích cực tương tác với các dự án mới của hệ sinh thái lớn mới, đương nhiên, những dự án nổi tiếng hơn như EraLend có quy mô dữ liệu đi đầu trong hệ sinh thái sẽ không bỏ lỡ.

Thật không may, tôi tình cờ có 1.000 USDC được lưu trữ trong nhóm USDC của EraLend, vì vậy tôi "may mắn" trở thành nạn nhân trực tiếp của sự cố này.

Ngày 26/7 mở giao diện chính của EraLend thấy size pool USDC gần như về 0, việc rút tiền dường như vô vọng, tôi chỉ biết thở dài “Thật là xui xẻo”.

Với tâm lý xem tình hình sẽ đến đâu, tôi mở giao diện Discord chính thức của EraLend, duyệt qua kênh thông báo mà không có tiến triển gì, tôi mở kênh tiếng Trung xem có nạn nhân nào tương tự không.

Sau khi vào kênh này, tôi thấy rằng mặc dù một số đồng nghiệp đang liên tục hỏi về tình hình hiện tại, nhưng nhiều ông lớn ở khu vực Trung Quốc đang tích cực trao đổi về một vấn đề khác - "đào hồ".

Như giác ngộ, tôi lập tức nhận ra rằng mọi thứ dường như đang quay lại!

Cái gọi là "đào nhóm" đề cập đến việc tích cực theo dõi các thay đổi quy mô cụ thể của nhóm USDC để xem liệu có dòng vốn mới nào vào hay không, sau đó cố gắng rút tiền gửi của bạn từ từ khỏi nhóm bằng cách thực hiện hết giao dịch này đến giao dịch khác. "chọn lại.

Vậy tại sao nhóm USDC, vốn đã bị tin tặc xóa sổ và tạm dừng tiền gửi, lại có thể tiếp tục có dòng vốn chảy vào?

Câu trả lời là chỉ có USDC bị thiệt hại trong vụ hack của EraLend lần này, còn các pool ETH và SyncSwap LP không bị ảnh hưởng. .Nếu người dùng đã rút USDC muốn lấy lại tiền của họ (mã thông báo ETH hoặc SyncSwap LP), trước tiên họ cần phải hoàn trả khoản nợ USDC. Điều này làm cho nhóm USDC tiếp tục có các khoản nợ chảy ngược trở lại và nó cũng mang đến cho các nạn nhân cơ hội "lấy lại" tiền của họ.

Tất nhiên, vì mỗi lần trả nợ chỉ có thể trả lại một lượng USDC vô thời hạn và số lượng nạn nhân nhìn chằm chằm vào nhóm hy vọng trả lại máu của họ là rất lớn, nên chắc chắn sẽ có sự cạnh tranh khốc liệt. Trong trường hợp này, đối thủ cạnh tranh mạnh nhất đương nhiên là các nhà khoa học đã triển khai rô-bốt, nhưng có lẽ bản thân dự án L2 cũng có mức độ phổ biến hạn chế (có nhiều khả năng là các nhà khoa học có thể nhìn thấy mã nói chung không gặp may mắn như vậy), và nhiều người dùng có nghĩa là "đào" thủ công thực sự có thể có cơ hội thành công cao.

Khi tôi vào kênh, tình cờ có một vài ông lớn cho biết họ đã "tiêu" bao nhiêu tiền, đặc biệt là kẻ tàn nhẫn bên dưới đã "tiêu" 1.000 USDC cả đêm. tuyên bố đã đưa ra Nó khiến tôi quyết tâm làm một công việc lớn.

Sau khi EraLend bị hack, tôi và các nạn nhân đã tự "đào mỏ" tự cứu mình

Thế là từ 2h chiều nay, tôi cũng bắt đầu tranh thủ “đào mỏ” bể bơi.

Sau khi cố gắng thực hiện yêu cầu rút tiền trên giao diện người dùng của EraLend nhiều lần nhưng hiển thị lỗi, cuối cùng tôi đã gửi giao dịch đầu tiên khi số dư trong nhóm là khoảng 4 đô la, nhưng tiếc là nó không được xác nhận trên chuỗi. Sau khi hỏi các ông lớn trong cộng đồng, tôi được biết đây cũng là một tình huống bình thường, dù sao thì ai cũng đang cướp những khoản tiền này, mặc dù giao dịch thất bại sẽ có một lượng xăng nhất định, nhưng phần tổn thất này không gì sánh bằng để lấy lại tiền. Không có gì nghiêm trọng.

Vì vậy, tôi tiếp tục thử và dần dần nhận thấy rằng cứ 2-3 yêu cầu rút tiền thì có khoảng 1 yêu cầu có thể tránh được thông báo lỗi để bắt đầu giao dịch thành công và sau đó, cứ 2-3 giao dịch có thể được xác nhận thành công (cũng xuất hiện trong trường hợp n thất bại liên tiếp, đây chỉ là xác suất tổng thể), và sau đó hoàn thành việc rút tiền lẻ tẻ.

Đối với số tiền bạn có thể nhận được cho mỗi lần rút tiền thành công, về cơ bản, nó chỉ là 1-3 đô la Mỹ trong hầu hết các trường hợp.

![Sau khi EraLend bị hack, tôi và các nạn nhân đã tự "đào mỏ" tự cứu mình] (https://img-cdn.gateio.im/resized-social/moments-7f230462a9-20029c9c7e-dd1a6f-7649e1)

Tuy nhiên, nếu tình cờ gặp được “Bồ tát sống” với số tiền trả nợ lớn, bạn cũng có thể có cơ hội “rút tiền” một khoản lớn, trong trường hợp của tôi, người cao nhất “rút tiền” 301 USDC một lần thời gian, đó là một vấn đề lớn Đẩy nhanh tiến độ tổng thể của tôi.

![Sau khi EraLend bị hack, tôi và các nạn nhân đã tự "đào mỏ" tự cứu mình] (https://img-cdn.gateio.im/resized-social/moments-7f230462a9-a5e427c2cc-dd1a6f-7649e1)

Kiểu phản hồi kết quả hoàn toàn ngẫu nhiên này thật tuyệt vời đã mang lại cho tôi một loại kích thích khác. Tất nhiên, tôi không phải là người duy nhất nghĩ theo cách này. Một số người trong cộng đồng đã nói đùa rằng: "Tôi thậm chí còn nghĩ nó rất vui. Hãy chơi một vở Noh lớn nửa tiếng".

Sau khi EraLend bị hack, tôi và các nạn nhân đã tự "đào mỏ" tự cứu mình

Nhiều người dùng đang nói đùa và cổ vũ lẫn nhau, nói với một nụ cười rằng "điều này tốt hơn là giao đồ ăn."

Sau khi EraLend bị hack, tôi và các nạn nhân đã tự "đào ao" tự cứu mình

Nhìn chung, khi ngày càng có nhiều người tiếp tục "rút" lại tiền của họ, thì dường như không có nhiều sự đàn áp trong cộng đồng đối với vụ hack.

Cuối cùng, khoảng 5 giờ chiều, tôi đã hoàn thành giao dịch cuối cùng khoảng 4 đô la và lấy lại thành công 1.000 USDC mà tôi nghĩ rằng mình sẽ không bao giờ lấy lại được nữa. Toàn bộ quá trình mất khoảng 3 lần mất tích.

Nhìn chung, có lẽ tôi đã sử dụng ít hơn một trăm giao dịch (bao gồm cả những giao dịch không thành công), vì các giao dịch rút tiền thành công của EraLend sẽ có một khoản hoàn trả gas nhất định, mức tiêu thụ gas của mỗi giao dịch là khoảng 0,4 đô la Mỹ. toàn bộ chi phí tiêu thụ khoảng 40 đô la Mỹ, hoàn toàn tiết kiệm chi phí.

Kể từ khi xuất bản, vẫn còn nhiều người dùng đang tiếp tục "rút tiền" và cố gắng lấy lại số tiền của họ được lưu trữ trong EraLend, nhưng có thể thấy trước rằng khi nhiều người dùng tham gia hơn và quy mô nợ tiếp tục giảm (nghĩa là Nhóm USDC Tổng số tiền có thể được trả lại tiếp tục giảm), thời gian càng muộn, khả năng "rút" tiền càng thấp.

Rất khó để bạn đánh giá vấn đề này là đúng hay sai. Từ góc độ vận hành của thỏa thuận, một số nạn nhân đã bỏ trốn trước bằng cách "đào mỏ", chuyển rủi ro nợ khó đòi do sự cố hack sang chính thỏa thuận và những người dùng khác chưa bỏ trốn. tình hình của EraLend, Khi TVL tiếp tục bị thu hẹp (chủ yếu là do người dùng của hai nhóm còn lại sẽ tiếp tục rút tiền), thỏa thuận thậm chí còn phải đối mặt với khả năng mất khả năng thanh toán. Tai họa có thể sắp xảy ra, lúc này người bị hại có cơ hội phục hồi tổn thất, đương nhiên sẽ không bỏ lỡ.

Dù sao thì tôi cũng chạy trước như một sự tôn trọng.

Xem bản gốc
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Phần thưởng
  • Bình luận
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)