当前位置:主页 > 列表页 > 正文

EOS大事记,Flash.sx被盗超百万EOS,总价值过亿!事件全程复盘。

2021-05-16 02:34 | 出处: Starteos官方

一、EOSX的理财产品金库突然被盗 损失140Weos+50WUSDT

昨日一则内部消息在EOS社区流传开来,EOSX被黑客攻击,理财产品金库被盗,损失约140W EOS50W USDT!!!EOSX是由EOS Asia和EOS Nation开发的理财项目。


二、EOSNation火速处理,紧急审查代码漏洞,提出应急方案。

经过代码审查,确认黑客是通过使用sxVault中的代码缺陷进行Flash借贷攻击的


EOSNation黑客公开提出赎金(10w USDT)承诺如果黑客向官方帐户返还EOSUSDT,10万USDT将发送到黑客选择的帐户中


这项提议被忽略了,黑客开始将资金转移到多个账户进行混合。

三、BP召开紧急会议,超级节点参与决策。

北京时间6点,BP召开紧急会议21个超级节点参与投票决策。最后15/21 BP协议下,冻结该名黑客帐户(更改关键权限)然后归还被盗资金。事件解决

四、总结复盘

1.出于BP利益的回应?

由干BP的快速响应,该案例通过冻结黑客帐户而得以解决。


但是,SXVaultEOS Nation运营的DeFi服务,由于它符合BP的利益,因此似乎已得到快速解决。在个人帐户被黑客入侵或其他非BP项目被黑客攻击更大的事件中,BP能否继续冻结帐户呢?

2.个别BP缺席

BP召开紧急会议并以15/21BP或更高的协议解决,但一些个别BP没有参加会议。(由于这次会议非常紧急,的确无法保证所有BP参加会议)


3.需要加强预防黑客攻击,准备应急方案

DeFi黑客案例不仅发生在EOS DApp上,而且还发生在以太坊和BSC等各区块链上。即使进行了多重签名和安全审核。代码也不是100%完美的。因此,需要准备措施和后续措施。

4.黑客入侵时其他区块链的响应情况

Bitcoin:Binance骇客危机期间,Binance首席执行官CZ并未(无法)进行类似操作选择使用其自己的资产基金SAFU基金来补偿黑客所造成的损失。这是为了整个比特币网络的利益而做出的决定。

以太坊(Ethereum):在以太坊DA0被黑客入侵的情况下,以太坊进行了区块链硬分叉以消除黑客破坏。这打乱了以太坊社区,这也是比特币极简主义者仍在批评它的原因之一。

五、社区讨论分享

作为超级节点之一,试图从客观的角度来描述。EOS社区并希望掩盖此事件并重复相同的问题,我们希望上述问题将得到改善,并且EOS社区将不会分裂,而会成为一个更强大的社区。


BM认为,错误的代码和软件不可避免,因此BM表示,代码不是法律,而是代码的意图。我们会与EOS社区分享与SX Vault事件有关的各种意见。






以上是社群讨论分享,欢迎加入EOS社区,来分享你的意见

电报群:http://t.me/starteos.io

微信群:(群人数已满,添加客服微信,回复3即可拉群)



作者郑重申明:截至发文时,作者与文中提及项目皆不存在任何利益关系。
相关文章