EraLend被黑後,我和受害者們隔空“掏池子”自救

7 月25 日晚間,zkSync 上TVL 最高的借貸協議EraLend 突遭黑客攻擊。

根據EraLend 事後所發布的公告,本次攻擊的原因係黑客操縱了預言機價格,從EraLend 的USDC 池獲取了約276 萬美元資金,其他資金池未受影響。

事件發生後,為了遏止進一步的影響,EraLend 已暫時停止了所有池子的借款(Borrow),以及USDC 池和SyncSwap LP 池的存款功能。

EraLend被黑後,我和受害者們隔空“掏池子”自救

由於我本人熱衷於薅毛,所以總是會很激進地交互各大新生態的新項目,EraLend 這種數據規模位於生態前列的較熱門項目自然也不會錯過。

不湊巧的是,我恰好在EraLend 的USDC 池內存了1000 USDC,所以很“幸運”地成為了本次事件的直接受害者。

7 月26 日,當我打開EraLend 的主界面,看到USDC 池的規模幾乎歸0 之時,提款似乎無望之時,只能感嘆一聲“真xx 倒了血黴”。

出於看看事態究竟發展到哪一步的心態,我打開了EraLend 的官方Discord 界面,瀏覽了一番毫無進展的公告頻道後,我打開了中文頻道想去看看有沒有同樣的受害者。

進了該頻道後,我發現雖然也有些同病相憐者在間歇詢問當前的狀況,但更多的中文區大佬們卻在積極地交流著另一件事—— “掏池子”。

如同醍醐灌頂一般,我瞬間意識到事情似乎還有轉機!

所謂“掏池子”,指的是去主動盯著USDC 池子的具體規模變化,看看有沒有新的資金流入,再通過發起一筆又一筆的交易,試著慢慢從池內把自己的存款給“掏”回來。

那麼已被黑客卷地一干二淨,且暫停了存款得USDC 池子為何還能持續有資金流入呢?

答案在於,EraLend 本次的黑客事件僅有USDC 受損,ETH 及SyncSwap LP 池並未受到影響,出於對項目安全情況的顧慮,部分在這兩個池子內存有資產並將其作為抵押品借出了USDC 的用戶若想取回資金(ETH 或SyncSwap LP 代幣),需要先行償還USDC 債務。這就使得USDC 池子不斷有債務資金回流,也給了受害者們“掏”回資金的機會。

當然了,由於每筆債務償還僅有回流不定數額的USDC,而盯著池子希望回血的受害者們卻人數眾多,僧多粥少,難免會展開激烈的競爭。在這種情況下,最有力的競爭者自然是部署了機器人的科學家們,但或許是L2 項目本身熱度有限(更可能是看得了代碼的科學家一般不會倒這种血黴),許多用戶均表示手動去“掏”實際上也能有著不低的成功機會。

在我進入該頻道時,恰好有幾位大佬表示自己已“掏”出了多少多少資金,尤其是下邊這位通宵“掏”了1000 USDC 的狠人,由於資金數額恰好相同,其表態給了我大干一場的決心。

EraLend被黑後,我和受害者們隔空“掏池子”自救

於是從今天下午2 點多起,我也開始試著“掏”起了池子。

在嘗試於EraLend 前端數次發起提款請求卻提示error 後,我終於在池內餘額為4 美元左右時提交了第一筆交易,但很不幸卻未能於鏈上確認。在詢問了社區內的大佬們後,我了解到這也是正常情況,畢竟大家都在搶這些資金,雖然交易失敗會有一定的gas 損耗,但相較於取回資金而言這部分損耗並不嚴重。

於是我繼續嘗試,慢慢發現大概每2-3 次提款請求中能有1 次可避開error 提示成功發起交易,此後大概再每2-3 筆交易中可有一次成功確認(也會出現連續n 筆失敗的情況,這只是整體概率),進而完成零星資金的提款。

至於每筆成功提款可獲取的數額,大多數情況下基本都只有1-3 美元。

EraLend被黑後,我和受害者們隔空“掏池子”自救

不過,如果恰好遇到了大額還款的“活菩薩”,也有機會一筆“掏”個大的,就我本人的情況來說,最高一筆曾一次“掏”出了301 USDC,這大大加快了我的整體進度。

EraLend被黑後,我和受害者們隔空“掏池子”自救

這種完全隨機的結果反饋很奇妙地給了我一種別樣的刺激感,當然這麼想的並非僅我一人,有人就在社區內開玩笑稱“甚至覺得挺好玩,掏一把大的能樂上半個小時”。

EraLend被黑後,我和受害者們隔空“掏池子”自救

更多的用戶則在互相開玩笑打氣,笑稱“這可比送外賣強”。

EraLend被黑後,我和受害者們隔空“掏池子”自救

總而言之,隨著更多的人不斷“掏”回資金,社區內似乎並沒有太多因黑客事件而滋生的壓抑情緒。

最終在下午5 點多時,我“掏”完了最後一筆大約4 美元左右的交易,成功取回了自己本以為再也拿不回來的1000 USDC,全程耗時約3 個消失。

整體算下來,我大概用了不到一百筆交易(算上失敗的),考慮到EraLend 的成功提款交易會有一定的gas 返還,算下來每筆交易的gas 消耗約為0.4 美元左右,即全程消耗用了40 美元左右,這筆賬完全划算。

截至發文,仍然有許多用戶正在繼續“掏”著,嘗試取回自己存在EraLend 內的資金,但可以預見的是,隨著更多的用戶參與進來,再加之債務規模的持續縮水(即USDC 池可回流的資金總量不斷減少),時間越晚,“掏”回資金的可能性也就越低。

你很難評價這件事是對是錯。從協議運轉層面來看,部分受害者通過“掏池子”搶先出逃,是在將因黑客事件而產生的壞賬風險轉移給協議本身以及其他尚未出逃的用戶,但就EraLend 如今的狀況來看,隨著TVL 的持續縮水(主要是另外兩個池子的用戶會不斷撤資),協議甚至面臨著資不抵債的潛在可能。大難或將臨頭,此時受害者們有了一個追回損失的機會,自然不會錯過。

反正我是先跑為敬了。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)