今日运势评分

-8

本月运势

戊寅月

震荡偏多

戊土劫财,子午相冲
丁不剃头头必生疮
巳不远行财物伏藏

修饰垣墙,平治道涂,祭祀,馀事勿取

诸事不宜

月相

更待

底部反弹

日冲

Powered by RitMEX

TRUMP16.46 -7.31%

SUI3.08 -6.53%

TON3.65 -4.48%

TRX0.24 -2.62%

DOGE0.25 -4.41%

XRP2.59 -3.50%

SOL168.28 -8.79%

BNB651.03 -2.92%

ETH2688.84 -1.43%

BTC95692.62 -0.50%

ETH Gas0.90 Gwei

中性
51

钓鱼事件频发,EigenLayer 成黑客今年最大目标?

TVL 刚破 100 亿就被黑客盯上了?

撰文:Luccy

再质押叙事火热,EigenLayer 也因此被社区津津乐道。3 月 3 日,EigenLayer TVL 达 293.1 万枚 ETH,价值约合 100.53 亿美元。EigenLayer 的超高 TVL 也引来了黑客的注意,3 月 5 日,@CyversAlerts 发推表示 EigenLayer 可能已经成为网络钓鱼的受害者。

EigenLayer 用户或遭新式钓鱼攻击?

3 月 5 日,@CyversAlerts 监测到,0xae7ab 开头地址从 EigenLayer 中收到 4 枚 stETH,合约 14,199.57 美元,疑似遭遇钓鱼攻击。同时他指出,目前已有多名受害者在主网上签署了「queueWithdrawal」钓鱼交易。

对此,知名链上侦探 ZachXBT 表示质疑,并在推文中评论道:「停止传播假新闻,因为您的团队无法读取区块浏览器」。但近期确有 EigenLayer 用户遭遇钓攻击,慢雾创始人余弦也表示,EigenLayer 的合约存在被黑客利用的情况。

EigenLayer 退款机制成黑客利用新目标

近期,臭名昭著的网络钓鱼组织 Angel Drainer 引入了一种新的攻击模式,对 EigenLayer 协议的「queueWithdrawal」机制发动攻击。

由于以太坊质押的性质,交易的批准与常规 ERC20「批准」方法不同。Angel Drainer 也正是瞄准了这一点,专门针对 EigenLayer Strategy Manager 合约的 queueWithdrawal (0xf123991e) 函数写了利用。

攻击的核心是,签署「queueWithdrawal」交易的用户实际上批准了恶意「提款者」将钱包的质押奖励从 EigenLayer 协议提取到攻击者选择的地址。简单地说,一旦你在钓鱼网页比准了交易,你在 EigenLayer 质押的奖励就将属于攻击者。

为了使检测恶意攻击变得更加困难,攻击者使用「CREATE2」机制来批准这些提款到空地址。由于这是一种新的审批方法,因此大多数安全提供程序或内部安全工具不会解析和验证此审批类型,所以在大多数情况下它被标记为良性交易。

目前,在有官方权限许可下,15 天内调用 slashQueuedWithdrawal 来削减现有的排队提款即可挽回损失资产。

在 EigenLayer 中,存在 2 种再质押类型,分别是原生 ETH 再质押和 LST 再质押。整个质押过程最初,EigenLayer 需要创建一个 EigenPod 合约用于 Restaking 资金管理,当用户提款时也,资金也会先返还至 EigenPod 合约。

原生以太坊的质押除了创建 EigenPod 合约外还需要自己运行 Beacon chain 节点服务,由于 ETH 保存在 Beacon chain 中,在进行提款的过程中,除了需要用户发起外,还需要节点服务提供商帮助用户将相关资金从 Beacon chain 中退出,即退出过程需要双方同意。

但是对于 LST 再质押,资金直接存放于 EigenLayer 的 EigenPod 合约中。这意味着,进行 LST 再质押的用户有可能因 EigenLayer 合约风险遭受损失。这也正是此次钓鱼攻击瞄准的方向。

EigenLayer TVL 突破 100 亿美元

EigenLayer 在先后两次融资中筹集 6450 万美元资金,领投方包括 Blockchain Capital、Polychain Capital 与 Ethereal Ventures,Hack VC、Finality Capital Partner、Coinbase Ventures 和 IOSG Venture 等参投。

此外,EigenLayer TVL 也在继续增持,据 Defilamma 数据,截至撰稿时,TVL 达 104 亿美元。

正是这超 100 亿美元的 TVL 引来了钓鱼组织,面对钓鱼风险以及社区的担忧,慢雾创始人余弦表示,无论是打开钓鱼网址甚至是连接钓鱼网站,钱包私钥都不会被盗。

风险与收益相伴,强大的融资背景以及 100 亿的 TVL 不仅给用户带来机会,也会给黑客带来机会。目前再质押的安全风险也被更多人了解,BlockBeats 提醒读者参与再质押项目时注意甄别,以免损失。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/DeFlow_Intern
作者BlockBeatsBlockBeats
相关文章
2024.11.04 - 106 天前
EigenLayer 顾问生变,以太坊中立性实践几何?
以太坊社区正在与项目方划清界限。
2024.10.18 - 123 天前
专访 EigenLayer 创始人:凭借 110 亿美元的存款和在以太坊中的作用能否走出困境?
自推出以来,EigenLayer 争议不断。前有高薪「聘请」以太坊基金会研究人员,后有代币归属风波。
2024.10.16 - 125 天前
Four Pillars:Eigenlayer 近期市场动态和未来展望
本报告将分析 $EIGEN 表现不佳的根本原因,并探讨其未来前景。
2024.10.12 - 129 天前
信息跨链新路径:LayerZero 与 EigenLayer 推出 CryptoEconomic DVN 框架
CryptoEconomic DVN Framework 的主要创新点在于通过AVS为DVN提供了核心组件,定义了质押资产和惩罚机制。
2024.09.19 - 152 天前
Eigenlayer:介绍“智能 DeFi”新范式,盘点 10 大潜在用例
通过利用无信任链外计算和数据,智能 DeFi 使得更智能的决策成为可能。
2024.08.26 - 176 天前
盘点近期有催化剂驱动的 15 个加密项目
Symbiotic 会在代币生成事件(TGE)中抢先于 Eigenlayer,并从 Eigenlayer 手中夺走“再质押”的热度之冠吗?
2024.08.23 - 179 天前
解读 SatLayer:基于 Babylon 的再质押协议,效仿 Eigenlayer 在保护安全中寻求收益
流动性永不眠的思路仍然在 BTC 生态中得以贯彻。
2024.08.22 - 180 天前
都是空投惹的祸?追踪 EigenLayer 员工钱包,十多人绕过地理限制领取空投
将美国用户排除在空投之外可能更像是一场闹剧。
2024.08.16 - 186 天前
EigenLayer 空投背后:生态系统的利益纠葛与监管缺失
Eigen Labs 的员工接受了来自依赖其技术的其他项目的数百万美元支付,这引发了潜在利益冲突的问题,
2024.07.31 - 202 天前
EigenLayer:构建 Web3 AI 的去中心化云服务
EigenLayer 可以被视为一个 Web3 分布式云服务提供商。