號稱是狗狗幣(Dogecoin)應用的狗狗鏈(Dogechain)昨 11日宣布暫停主網進行維修,但維修時間不斷延後讓用戶十分焦急。最終狗狗鏈宣告重新開放,沒有造成任何資金損失,但已有網友和資安公司慢霧科技(SlowMist)證實有錢包地址利用漏洞將資金轉出。
(前情提要:狗狗鏈$DC暴漲28%、空投現價回報達80%;狗狗幣創辦人:拒領10億顆代言)
(背景補充:狗狗鏈爆紅?資金湧入、TVL大增,Doge官方示警:慎防冒牌項目)
狗狗鏈(Dogechain)在台灣時間 11 日 13 時宣布將進行主網維護,並讓工程師升級測試網,將需時 2 至 3 個小時;但社群等待至晚上,仍見不到狗狗鏈開放。直到今早(12日)凌晨 2 點時狗狗鏈官方宣布稱「在跨鏈橋合約中發現 bug,延長停機時間進行修復」。
凌晨 4 點,狗狗鏈宣布完畢修復工作,主網重新上線,並保證這段時間沒有任何資產損失,一切都回歸正常使用。
🚧 Dogechain Mainnet Undergoing Maintenance 🚧
Dogechain mainnet will be undergoing maintenance and will be unavailable for the next 2-3 hours. The team is applying a critical upgrade to ensure smooth sailing going forward.
(1/2)— Dogechain💜 (Giving away a Tesla) (@DogechainFamily) September 11, 2022
遭駭損失疑雲
狗狗鏈對外宣稱完全沒有資金遭駭,但資深幣圈網友 @0xCrumbs 卻提出「其實已經遭駭」的說法,他聲稱從官方 Github 看出端倪,因為封鎖地址清單內被工程師加入了一個可疑的錢包地址,這個錢包地址透過狗狗鏈上的漏洞鑄造了 970 萬顆 wDoge,並使用跨鏈橋轉走約 31.6 萬美元的資產。
@0xCrumbs 聲稱,這個駭客的錢包裡目前還剩下 300 萬枚左右的 wDoge,此外還剩餘 10 萬美元左右的 USDC、ETH。
而這個說法,也得到加密資安慢霧科技(SlowMist)的覆核,在鏈上能看出這位駭客透過 Anyswap 跨鏈橋轉送資金到BNB Chain 和以太坊上,最終運往幣安交易所。
Using @MistTrack_io, we discovered the blacklisted address 0x78F05ACD03b4Dc51db68527aFDE64EB2F07938e4 used anyswap to bridge the funds to the #bsc and #eth chains, and then transferring it to @binance. pic.twitter.com/GolYyjKEXE
— SlowMist (@SlowMist_Team) September 11, 2022
另一名網友 @const_VladSas 則疑惑,為何狗狗鏈進行了一次硬分叉「Portland」,並表示自己在狗狗鏈的 Telegram 發問後,即遭到管理人員 mod 封鎖踢出群組。
狗狗鏈核心工程師:bug 替他鑄造「免費的錢」
身為 QuickSwap 的共同創辦人,Roc Zacharias 也是負責狗狗鏈核心貢獻者,他在第一時間就在社群內回覆 @0xCrumbs 的質疑。他聲稱狗狗鏈「絕對沒有遭駭」,沒有任何資金被跨鏈橋轉出或失竊。但這反駁聲明比對各方找出的鏈上紀錄,顯得十分無力。
在社群爭論什麼程度叫做被駭的時候,Roc Zacharias 改變說法,承認這名錢包地址的用戶是在「bug發生時,我們意外幫他鑄造了 970 萬顆 wDoge,他醒來就發現錢包裡多了錢,才把錢轉走,我們只好凍結他的錢包地址。」
Actually, attacker did not do the minting. We did by mistake. The person who received the wDOGE that we froze just woke up with free money, so we froze the wallet. We won’t be able to do this once we move to true POS, but because the chain is still in early state POA we could.
— Roc Zacharias (@CryptoRocky) September 11, 2022
目前無法得知事件真相是否為單純的 bug,狗狗鏈官方仍未做出相關回應,保持先前「沒有遭駭,僅發現 bug 後維修」的說法。
📍相關報導📍
《經濟學人》: 以太坊合併原因、背景、過程,如何打開未來大門