您的位置: > 火币数字货币新闻> 正文

打印本文             

复盘DEXX用户资金大规模被盗事件,链上安全非儿戏

原创 | Odaily星球日报(@OdailyChina

作者 | Asher(@Asher_ 0210 

复盘DEXX用户资金大规模被盗事件,链上安全非儿戏

今晨,本应结束一晚上忙碌“打狗”工作的各大 Meme 社区成员因为一则消息瞬间炸开了锅。链上交易终端 DEXX 遭遇攻击,多名用户证实其资金被转移。本次攻击范围涉及多链,转移资产代币种类也极多,多个 meme 币遭抛售出现短时快速下跌。

Dexx 是一个全链 Memecoin 交易平台,支持 SOL、ETH、TRX、BASE、BSC 等多种链上资产。主要宣传其拥有链上移动止盈止损、热点概念推送、聪明钱包追踪推送、翻倍出本、一键防夹、一键跟买跟卖等功能。

针对 DEXX 用户资金被盗事件,慢雾创始人余弦在 X 平台发文表示,被盗人群与用 DEXX 做冲土狗/炒 MEME 有关,私钥属于 DEXX 中心化托管,肯定泄露了,至于泄露方式等调查披露。一时间,各大 Meme 社区谩骂声四起:

  • “半夜被喊醒,发现 DEXX 被盗走 2 万美元,辛苦打了一个月的成果付之东流,再也不碰这种中心化钱包了”;

  • “无语了,刚注册好转了 100 枚 SOL 进去就被盗了。难怪那么多 KOL 推荐”;

  • “我清仓了所有 Meme,这次很多钱包被盗,黑客盗了币都会砸盘,发酵以后,所有 Meme 都有可能被砸盘,带崩”;

    ......

被盗人数多、金额大

由于本次被盗的用户众多,第一时间“维权群”就被建立了起来,并开始登记被盗信息,下图为被盗资金记录情况(由于为被盗用户自行填报,仅部分数据已证实为真)。同时,慢雾创始人余弦也发文表示:“根据社区用户提交的数据,我们计算出 DEXX 被盗损失达数百万美元,这些资金目前分散在多个不同的黑客地址中。”

也有其他社区用户统计的总金额超过千万美元,因目前尚未对地址完成全部统计,被盗金额暂无法最终确定,但从社区用户的反馈中可见,被盗数万甚至数十万、数百万的用户不少。

复盘DEXX用户资金大规模被盗事件,链上安全非儿戏

DEXX 中文官方回应用户大规模被盗事件

DEXX 创始人个人信息也被扒出。DEXX 创始人 Roy(@honza 204)随后针对被盗事件回应表示:“会掏钱补,隔离了部分用户,没 RUG,在排查,无法一一回复,放心。”

复盘DEXX用户资金大规模被盗事件,链上安全非儿戏


SUI新高之际,从用户角度谈谈三大Move公链区别

Aptos 和 Sui 的架构相当特殊,严格来说它们甚至不能算是一条「区块链」,而是由「检查点、checkpoints」组成的「有向无环图」(Directed Acyclic Graph,DAG,一种特殊的数据结构),而 Movement 则和常规的链一致,是由区块组成、线性的链。同样采取 DAG 架构的知名项目还有 PoW 矿工们的新宠,号称要复兴比特币最初理念的 kaspa(KAS)。DWF Ventures 在上图中就错误的将 Aptos 视作线性链 —— Aptos 在刚上线时确实是一条线性链,但在后来改为了 DAG。 

SUI新高之际,从用户角度谈谈三大Move公链区别

在 DAG 中的交易关系

架构之外的差异还包括共识机制、对并行交易的不同实现等。

Sui 和 Aptos 的共识都是基于 DAG 的 BFT(拜占庭容错) ,但 Leader 选取等具体机制不同,而 Movement 则采用了雪崩协议 Avalanche 的 Snowman 共识。不同的共识机制带来了不同的 TTF(交易确认时间),目前 Sui 的 Mysticeti 共识最快,能在 0.5 秒内确认。Aptos 将在之后升级到 RAPTR 共识,表现同样值得期待。

对于并行交易,Aptos 和 Movement 都采用了 Block-STM 的并行引擎,是一种乐观并行化的机制,假设所有交易都可以并行处理,若遇到错误交易则重新执行。Sui 则采用的是一种「状态访问」的方法,将交易分类、排序、确认无冲突后执行。

虽然同样采用 Move 语言,但 Move 语言已演变为 Sui Move 和 Aptos Move 两大变种。Movement 理论上都兼容,但其实主要支持 Aptos Move。

用户体验

(Movement 尚处于测试网阶段,本文不讨论实际体验。)

速度、费用

对于高性能公链而言,快和便宜是核心竞争力。实际使用中,几乎感知不到速度的差异,交互都几乎是即时完成。

而在费用方面,Aptos 上所有类型的交互都保持着可以忽略的费用,而 Sui 在执行某些交易时 Gas 成本会偏高(如下图,在 Navi 领取 Rewards 花费 0.14 美元手续费)。Gas 费高还与合约代码质量相关,但明显 Aptos 综合成本更可控。

SUI新高之际,从用户角度谈谈三大Move公链区别

稳定性

稳定性也是一大重要考量 —— 谁都不想使用一条经常宕机的区块链进行高频金融活动。Sui 自主网上线来从未宕机,且成功经受住了铭文、符文天量交易的考验。但 Aptos 曾在去年 10 月短时停止出块。

SUI新高之际,从用户角度谈谈三大Move公链区别

硬件钱包适配

笔者将资金量较大的代币存储在硬件钱包中,使用过程中,我发现:

Sui 的 Ledger 适配很差,早期每次打开 App 都需要重新设置 blind signing 选项,且软件更新、维护的频率非常低。同时。Sui 的所有主流移动端钱包都不支持硬件钱包!

SUI新高之际,从用户角度谈谈三大Move公链区别

而 Aptos 不同,Ledger 的适配、维护频率都不错,而官方团队推出的 Petra 钱包除支持多款硬件钱包外,签名甚至适配了专属的动画 —— 对细节的关注让人好感拉满。SUI新高之际,从用户角度谈谈三大Move公链区别

SUI新高之际,从用户角度谈谈三大Move公链区别

SUI新高之际,从用户角度谈谈三大Move公链区别 原文作者...

关于我们

火币下载官方app|火币iOS版|火币安卓版|火币电脑网页版

  • 用户支持
  • 帮助中心
  • 服务条款
微信二维码
火币 (huobi) 数字货币交易平台 Powered by htx
QR code