圖片來源@視覺中國
文|陀螺財經,作者|章魚哥
幣圈,最不缺的就是黑客攻擊事件。
就在9月25日,Mixin Network云服務商數(shù)據(jù)庫確認遭到黑客攻擊,導致主網資產丟失。Mixin在社交平臺上表示,已暫停存款和取款服務,預計在事件調查完成后才能恢復正常服務。
Mixin通過X(Twitter)發(fā)布的聲明中提到,此次攻擊涉及價值約2億美元資金。
Mixin不僅暫停了網絡上的充值和提現(xiàn)服務,還稱將向谷歌和區(qū)塊鏈安全公司慢霧尋求幫助。根據(jù)聲明,只有確認并修復漏洞后,存取服務才會恢復。
與此同時,Mixin創(chuàng)始人馮曉東在稍晚的直播中對此次黑客攻擊事件進行了回應。馮曉東稱官方最多賠付50%的受損資產,剩余將以債券代幣形式賠付,未來官方會用利潤進行回購。此次受損資產中以比特幣核心資產為主,BOX和XIN等資產并未出現(xiàn)嚴重被盜情況,具體的攻擊情況尚不能透露。
此外,馮曉東表示Mixin還將上線新的系統(tǒng)用于用戶資產遷移,但所能轉移的資產暫時僅為用戶余額的一半。
在社交媒體上,一些用戶質疑為什么聲稱去中心化的平臺卻使用中心化云服務提供商的服務,有部分用戶將此次黑客攻擊描述為馮曉東發(fā)起的一次rug-pull事件。
圈內人士江卓爾在其微博中談到此次被盜事件顯得十分詭異。除早年間他就對Mixin提出過質疑,稱用戶使用Mixin就是去送錢的以外。據(jù)其稱BOX里的比特幣本來就不應該被盜,BOX里的比特幣作為長期定投,不流通,那正常就應該存放在冷錢包中。服務器被黑客入侵,BOX和XIN這些需要流通,存在熱錢包的幣被盜還有可能,而冷錢包里的比特幣根本不可能被盜。但是現(xiàn)在反而是比特幣被盜,BOX和XIN并未出現(xiàn)嚴重被盜,并且運營方也不等調查結果,就宣布賠50%,賠的錢又從哪來?一個定投項目,哪來的這么高資產?除非,賠的錢是羊毛出在羊身上。
根據(jù)Mixin官方頁面,Mixin成立于2017年11月,是一個免費的、去中心化的數(shù)字資產跨鏈傳輸和交易網絡,基于懲罰性PoS來防止全節(jié)點作惡,采用DAG作為底層數(shù)據(jù)結構模型。Mixin主網又稱Kernel,允許開發(fā)者根據(jù)業(yè)務需求和要求,選擇合適的方式來開發(fā)自己的DApp、鏈以及任何基于Mixin Network的應用。
Mixin在項目上線初便因為充滿套路的簽到活動,陷入了一片質疑聲中。當時打出的口號是“簽到就送比特幣”、“簽滿一年,到手4013元”, 但用戶很快發(fā)現(xiàn),簽到門檻越來越高,他們需要邀請新用戶,參與“洗腦”式答題,甚至投入資金。
Mixin還曾邀來李笑來站臺支持,李笑來對Mixin也進行過賣力宣傳。
李笑來與Mixin關系十分密切。實際上,Mixin的創(chuàng)始人馮曉東,就是Motion的聯(lián)合創(chuàng)始人。Motion是李笑來投資的一個備受爭議的項目。此外,馮曉東還做過BigONE的首席架構師。這是一個硬幣資本旗下的數(shù)字貨幣交易所,而李笑來是硬幣資本的聯(lián)合創(chuàng)始人。
李笑來的好兄弟、硬幣資本的另一位聯(lián)合創(chuàng)始人老貓,則是Mixin的幕后推手之一。
Mixin上線后開啟了簽到活動:簽到一天,可以獲得0.000001BTC。如果用戶連續(xù)簽到,每天獲得的比特幣數(shù)量,會以0.000001BTC/日的速度遞增。但如果用戶中途斷簽,再次簽到獲得的BTC數(shù)量,也將從0.000001BTC開始重新累積。
日積月累的力量,不容小覷。按此計算,用戶連續(xù)簽到5年,可以獲得1.66BTC;連續(xù)簽到10年,可以獲得6.66BTC。但前提是,Mixin拿得出這么多比特幣。
簽到活動開始后不久,許多用戶就發(fā)現(xiàn),Mixin在不斷提升簽到的門檻。起初簽到,只要做完KYC就可以,隨即沒多久便加入邀請拉新任務,才能繼續(xù)簽到。除此之外,邀請來的新用戶也要Mixin上簽到,老用戶才能繼續(xù)簽到。
類似的用戶任務層出不窮。在活動上線的一個月里,Mixin就更改了四次簽到規(guī)則。
其中最耐人尋味的一次規(guī)則變化,是引入了“答題簽到”。在這樣的情況下,用戶必須答對問題才能繼續(xù)簽到,一旦答錯,就只能等待一個小時,才能重新答題。更荒謬的是,這些題目充斥著各種為Mixin“歌功頌德”的內容。例如,有一個問題,是“普通人的BTC放在哪里最安全”。答案竟然是,Mixin錢包。
在當時便有許多人懷疑,Mixin推出簽到送比特幣活動的用意,只是誘導用戶向Mixin內投入更多資產。如今比特幣資產離奇被盜,難免不讓人生疑。
據(jù)天眼查App顯示,費格曼(北京)科技有限公司官方網站顯示為Mixin。李笑來、Mixin 創(chuàng)始人馮曉東均為費格曼(北京)科技有限公司的股東。目前馮曉東持股94%,李笑來持股5%。信息顯示,2016年2月羅永浩加入費格曼股東,持股4%;2023年2月羅永浩退出費格曼股東行列。
從公開信息中可以得知,李笑來似乎又回到了教育行業(yè),做起了家庭教育,同時也在Github上做起了開發(fā)、學起了英語。此次Mixin被盜,已經引起了眾多業(yè)內人士的討論,Mixin的陳年黑料也被人挖墳帶出,不論是李笑來還是Mixin,在圈內的口碑早已不再正向。
截至今年7月,Mixin主網已運行 26 個全節(jié)點,網絡持有資產價值 11 億美元。經歷此次黑客攻擊,一些Mixin用戶對該項目的去中心化程度也提出了批評,指出其對中心化前端的依賴,即使是真正去中心化的協(xié)議也可能容易受到中心化服務商故障的影響。
Mixin被盜兩億美元,也使其成為繼Ronin Network、Poly Network和BNB Bridge遭攻擊之后行業(yè)內又一較大加密貨幣黑客攻擊事件。
Mixin是假被盜,還是真“自盜”我們不得而知,但當年簽到領比特幣的用戶們應該明白,屬于他們的簽到獎勵早在黑客攻擊前就煙消云散了。
參考文章:
快報
根據(jù)《網絡安全法》實名制要求,請綁定手機號后發(fā)表評論
黑客攻擊是一種常見的威脅,平臺需要采取足夠的措施來保護用戶資產和數(shù)據(jù)的安全
雖然去中心化被認為是區(qū)塊鏈技術的優(yōu)點之一,但在實際應用中,去中心化并不總是可行的或者必要的
不要將所有資產放在一個籃子里!
任何投資和交易都存在風險,包括資產被盜的風險。用戶需要謹慎管理自己的資產
這個事件再次提醒了我們,無論是在區(qū)塊鏈領域還是其他領域,網絡安全始終是一個重要的問題。