在2024年10月6日的晚上11点,链上分析机构Lookonchain监测到一起异常交易。某地址(0xA7A1c66168cC0b5fC78721157F513c89697Df10D)从EigenLayer团队地址获得约167万枚EIGEN代币后,以每枚3.3美元的价格完全抛售,套现约551万美元。
黑客事件揭开了EigenLayer的遮羞布
这笔交易曝光后,社区质疑声四起——EIGEN刚刚解除转账限制,团队就如此明目张胆地抛售?
在当天凌晨5点半,EigenLayer对此事做出了官方回应。
他们表示,这是一起孤立事件,某投资者关于将代币转入托管地址的电子邮件遭到黑客劫持。黑客替换了邮件中的具体地址,导致1673645枚EIGEN错误转移至攻击者地址,攻击者已通过去中心化交易平台出售被盗EIGEN,并将稳定币转移至中心化交易所,部分资金已被冻结。EigenLayer确认,这次破坏未影响其系统,协议或代币合约中没有已知漏洞。
知名安全专家慢雾创始人余弦在个人X上详细分析了此次攻击事件。他指出,攻击者可能早有预谋,最早先从3/5多签地址(0x87787389BB2Eb2EC8Fe4aA6a2e33D671d925A60f)收到1 EIGEN,隔约26小时后又接收了1673644 EIGEN,随即开始进行洗币操作。
官方表示,攻击者得手原因在于“邮件被入侵”,具体情况仍在调查中。
深层次的问题暴露
然而,这起“普通”的安全事件却揭示了更为严重的问题——为何EigenLayer的投资者在此时就可以收到代币?为何接收地址(无论是投资者还是黑客)在收到EIGEN后可以毫无限制地直接抛售?
根据EigenLayer之前披露的代币经济模型,早期贡献者及投资者的代币本应存在“为期1年的锁仓限制”。在EIGEN合约解除转账限制后,早期贡献者、投资者和Eigen基金会服务提供商的代币应被锁定一年,每年解锁4%。
作为一个融资规模过亿、TVL位居全网首位的顶尖项目,EigenLayer的这种操作令人匪夷所思。为何不选择成熟的代币分配协议,也不自行部署代币解锁合约,而是在解除转账限制后立即向投资者地址打币?
从黑客的抛售行为来看,这些地址在收到代币后并未受到任何限制,EigenLayer似乎寄希望于风险投资者自我“道德锁仓”。
更令人担忧的是,EigenLayer在收到“投资人”关于更改地址的邮件后,未通过电话等其他形式确认,而是直接执行了转账,这直接导致黑客成功窃取了数百万美元。
结论
总体而言,这一事件反映出EigenLayer在内控方面的严重不足。若团队遵循正常的代币解锁规范,且具备基本的运营素质,这场黑客事件本可避免,EigenLayer也不会因此受到社区的强烈质疑。
技术上,EigenLayer的“再质押”创新扩展了节点验证服务的边界,具有长远的意义。然而,技术再好,运营失误也将致命。EigenLayer的离谱操作正在逐渐透支社区的信任,这对任何项目而言都是一个极度危险的信号。