Người dùng có chịu trách nhiệm về tổn thất của dự án không? Stablecoin USD + Giảm giá 30% qua đêm

avatar
ODAILY
07-28
Bài viết này được dịch máy
Xem bản gốc

Vào tối ngày 25 tháng 7, EraLend, giao thức lending có TVL cao nhất trên zkSync, bất ngờ bị hacker tấn công . Bằng cách thao túng giá của oracle , hacker đã kiếm được khoảng 2,76 triệu đô la Mỹ tiền từ nhóm USDC của EraLend và các nhóm quỹ khác không bị ảnh hưởng. Sau sự cố, EraLend đã đình chỉ hoạt động vay (Mượn) của tất cả các nhóm, cũng như chức năng ký gửi (Cung cấp) của nhóm USDC và nhóm SyncSwap LP.

Trong cuộc tấn công này, không chỉ người dùng EraLend là nạn nhân, nó đã tạo ra một phản ứng dây chuyền. Những người nắm giữ stablecoin USD++ cũng bị lỗ.

USD+ là ai?

USD+ là một sản phẩm stablecoin do night.fi phát hành, được triển khai trên đa chuỗi như OP, Arb và zkSync. Không giống như stablecoin thông thường dựa vào dự trữ tiền tệ fiat, sản phẩm này không được liên kết trực tiếp với tiền tệ fiat mà được liên kết với USDC 1: 1.

Người dùng có chịu trách nhiệm về tổn thất của dự án không? Stablecoin USD + Giảm giá 30% qua đêm

(USD+ dự trữ tài sản)

Một tính năng hấp dẫn khác của USD+ là stablecoin có thể được giữ để doanh thu. Bên dự án đầu tư tài sản dự trữ vào nhiều thỏa thuận DeFi. Do đó, sản phẩm này có thể hiểu được các quỹ thị trường tiền tệ trong thế giới DeFi .USD+ có thể tạo ra tỷ suất lợi nhuận từ 1% đến 5% và lợi nhuận sẽ được phân phối hàng ngày.

Theo phần giới thiệu của tài liệu chính thức , những lợi ích của việc sử dụng USD+ như sau: có thể tránh nghiên cứu thị trường chuyên sâu và giao dịch thường xuyên, tham gia sử dụng nhiều giao thức DeFi và nhận doanh thu mà không cần thế chấp . Ngoài ra, chính thức cũng đưa ra một tuyên bố đặc biệt trong tài liệu: " Xin lưu ý rằng bạn sẽ chịu rủi ro về tất cả các thỏa thuận trong tài sản thế chấp USD+."

Nếu mọi thứ hoạt động tốt (như mong đợi của bên dự án), thì người dùng có thể sở hữu một tài sản stablecoin được thực thi hoàn toàn trên on-chain , phi tập trung và có thể được giữ để kiếm lãi. Tất cả nghe có vẻ khá tốt. Tuy nhiên trời không sập, sự cố bảo mật của EraLend đã khiến USD+ đi theo một hướng khác.

Cổng thành bốc cháy ảnh hưởng đến cá trong ao

Tại sao người dùng nắm giữ USD+ có thể kiếm được doanh thu? Bởi vì tài sản dự trữ của dự án bao gồm lượng lớn tài sản DeFi. Thật không may, điều đó cũng bao gồm tiền gửi EraLend.

Người dùng có chịu trách nhiệm về tổn thất của dự án không? Stablecoin USD + Giảm giá 30% qua đêm

Theo tuyên bố chính thức, tài sản dự trữ USD+ được gửi vào EraLend và được sử dụng làm tài sản thế chấp để vay ETH. Kết hợp cả hai thành USDC/ETH LP và nhận doanh thu trên mute.io. Sau sự cố, khoảng 283 ETH và 520.000 USDC đã bị rút khỏi cặp LP.

Người dùng có chịu trách nhiệm về tổn thất của dự án không? Stablecoin USD + Giảm giá 30% qua đêm

(Hồ sơ hoạt động on-chain)

Chính thức tuyên bố rằng vì nhóm dự án LP đã cho vay lượng lớn ETH nên mức độ rủi ro tài sản ròng trên EraLend không lớn (thuật ngữ chính thức là "mức độ rủi ro đã được bù đắp"). Nhưng dự án vẫn phải đối mặt với việc mất một số stablecoin.

Cho đến nay, chính thứcOvernight vẫn chưa tiết lộ thiệt hại cụ thể trong sự cố an ninh này trên mạng xã hội. Nhưng nó có thể được ước tính dựa trên mức độ tiếp xúc do Overnight nắm giữ, Overnight.fi nắm giữ 786.162 đô la trong EraLend và vay khoảng 283,0596 ETH (524.509 đô la). Điều này dẫn đến khoản lỗ tối đa tiềm năng là $261,652. Khoảng 261.000 USD, nguồn cung hiện tại của USD+ là 3.330.769 miếng, do đó mức lỗ tiềm năng là khoảng 7,86% giá trị vốn hóa thị trường.

Rebase lấy đi tài sản của người dùng như thế nào?

Sau trận thua, cách xử lý của nhóm Qua đêm đã khiến tất cả người dùng không hài lòng.

Người dùng có chịu trách nhiệm về tổn thất của dự án không? Stablecoin USD + Giảm giá 30% qua đêm

Nhóm đã tuyên bố rằng họ sẽ "hạ cơ sở" USD+ để khôi phục sự ổn định về giá tiền tệ. Tuy nhiên, không có lời giải thích chi tiết về cách rebase trên Twitter.

Thông qua nhận xét của người dùng nhiều bên và hoạt động của cộng đồng, cuối cùng chúng tôi đã biết được rằng cái gọi là rebase có nghĩa là đúc USD+ hiện tại thành một lượng USD+ nhỏ hơn theo giá trị dự trữ. Tức là hãy để người dùng trả tiền để bù đắp thiệt hại cho sự cố này.

SyncSwap, một dự án DEX khác cũng là một phần của hệ sinh thái SyncSwap, đã giải thích điều này một cách chu đáo cho phần lớn người dùng. Nhóm U SD+ sẽ chụp ảnh nhanh những người nắm giữ USD+ và nhà cung cấp thanh khoản để dùng để bồi thường cho người dùng số tiền bị ảnh hưởng trong tương lai, nhưng chỉ những người rút tiền mới được đưa vào ảnh chụp nhanh. Nếu người dùng rút tiền, nó sẽ bị "rebase", tức là số dư sẽ bị giảm trực tiếp.

Người dùng Twitter @Jue 0123 đã rút USD+ của mình. Nhưng anh ấy đã rất ngạc nhiên khi biết rằng 326 USD+ chỉ có thể đổi được 267 USDC.

Người dùng có chịu trách nhiệm về tổn thất của dự án không? Stablecoin USD + Giảm giá 30% qua đêm

Dưới Twitter chính thức, người dùng phàn nàn về điều này. Hãy nói thẳng ra rằng, "Bạn đã ăn cắp tiền của tôi!"

Người dùng có chịu trách nhiệm về tổn thất của dự án không? Stablecoin USD + Giảm giá 30% qua đêm

Đội ngũ vận hành: vô trách nhiệm, xóa thông báo

Bên cạnh việc xử lý thất thoát tài sản không tốt, thái độ của quan hệ công chúng đối với vụ việc này cũng tệ không kém.

Sau khi thông báo về cuộc nổi dậy, Twitter chính thức của Overnight bắt đầu chuyển sang chế độ "tưới nước", điên cuồng gửi nhiều tweet. Hiện tại, rất khó để vuốt các tweet liên quan đến sự cố bảo mật trong một vài màn hình trước twitter chính thức.

Ngoài ra, chính thức tuyên bố rằng "bạn có thể tìm thêm thông tin chi tiết trên Discord của chúng tôi." Tuy nhiên, thông báo chính thứccủa Discord tiết lộ tiến trình bảo mật này không thể mở được nữa.

Người dùng có chịu trách nhiệm về tổn thất của dự án không? Stablecoin USD + Giảm giá 30% qua đêm

Trên trang web chính thức của Qua đêm, chúng ta có thể thấy ba sản phẩm của Qua đêm từ các vị trí rõ ràng: bảo hiểm USD+, ETS, USD+.

Người dùng có chịu trách nhiệm về tổn thất của dự án không? Stablecoin USD + Giảm giá 30% qua đêm

USD+ tuyên bố rõ ràng rằng sản phẩm được bảo vệ bởi bảo hiểm và "mọi tổn thất sẽ được bồi thường từ quỹ bảo hiểm". Bảo hiểm USD+ cho biết rằng sản phẩm thu một phần doanh thu USD+ làm phí bảo hiểm và tổn thất USD+ trước tiên được thanh toán bởi quỹ bảo hiểm.

Trên thực tế, không chỉ thiết kế cơ chế bảo mật của USD+ đã thất bại hoàn toàn. Cơ chế bảo hiểm của nó không có bất kỳ tác dụng nào, và sê-ri các hoạt động xử lý tiếp theo thậm chí còn đáng ngạc nhiên hơn.

Điều thậm chí còn gây phẫn nộ hơn là trang web chính thức của Overnight.fi đã công bố thông tin của chín thành viên trong nhóm và tuyên bố rằng họ có kinh nghiệm làm việc trên Internet như Google và Facebook. Odaily Odaily đã tìm kiếm theo liên kết Linkedin (Linkedin) được công bố trên trang web chính thức và không tìm thấy ai trong số 9 người nói trên. Toàn bộ dự án có thể được mô tả là đáng ngờ.

Trong thế giới on-chain, Quy tắc là luật, nhưng không có cam kết đơn phương nào của bất kỳ bên dự án nào là đáng tin cậy. Odaily Odaily nhắc nhở người dùng chú ý đến việc bảo mật tài sản.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận