2500万枚DAI只能兑换4000美元资产,Multichain存在超量跨链DAI?

22-09-23 18:11
阅读本文需 8 分钟
总结 AI 总结
看总结 收起
原文作者:bartek.eth
原文编译:czgsws,BlockBeats


当用户使用跨链桥的时候,一定都希望桥中锁仓的 Token 数量大于目标链上铸造的 Token 数量,绝大多数桥梁也确实是这样的,但并不是所有桥都如此,让我们仔细看看 Multichain 吧。


Multichain 是一个庞大的生态系统,支持若干条链、超 1000 种 Token。



Fantom 是他们支持的首批链之一,通常将 Multichain 铸造的 Token 视为其「标准」Token。


Multichain 使用外部账户(Externally Owned Accounts,简称 EOA)作为桥托管账户,为他们支持的每个链单独提供地址。Fantom 的托管 EOA 在这里,你可以看到该地址持有的 Token 数额非常庞大。



根据常理,我们可以猜到 Fantom 上铸造的 DAI 应该少于 7400 万美元,但事实证明那里有超过 1 亿美元的「wrapped-DAI-by-multichain-validators」Token(Ftmscan 网址)。



这怎么可能呢?显然,要么跨链桥验证者凭空铸造了 Token,要么他们在没有同时烧毁「Fantom DAI」的情况下从桥托管账户中移除了 Token。事实证明是后者,在 2021 年 7 月的一系列交易中,验证者从托管账户中移除了 Token,而没有进行相应的烧毁(Etherscan 网址):



暂时不考虑这些 Token 到底发生了什么,理想情况下,也许是跨链桥验证者已经重新抵押了,糟糕情况下,这可能是在没有被注意到的情况下遭到了黑客攻击。



考虑到 Multichain 生态系统的复杂性,跟踪这些资金并非易事,但是接收 Token 的地址现在是 AnyDAI 的唯一流动性提供者,其中 2500 万美元在以太坊上。



将 anyDAI 视为 DAI 的借据,可以转移到 Multichain 支持的任何链。用户可以将其从链 A 移动到链 B(使用 burn-mint 桥接器),用户可以将其交换为标准 DAI,只要有足够的流动性。


以太坊上价值 2500 万美元的 anyDAI 有多少流动性呢?只有 4000 美元,所以 2500 万美元 anyDAI 从技术上讲是一张「无效借据」。(Etherscan 网址



那么从 Escrow 中取出的 DAI(以及其他 Token)发生了什么?它们被用来「向其他链提供流动性」,方法是通过不同的托管账户和桥移动它们,并在目标链铸造各种版本的 DAI。


这对终端用户意味着什么?如果从第三方托管账户中提取的所有 DAI 确实仅用于提供流动性,则终端用户应能够提取其所有 DAI,前提是 0x5e58 从未将其 2500 万美元借据转换为 DAI。


话虽如此,考虑到链、路由器、anyToken 版本的数量,对这个生态系统的全面审计会非常复杂...... 是否所有用户的 Token 资产都得到了实际的支持,这很难下结论。


此外,鉴于 anyDAI 在所有链上都是完全可替代的,黑客若对生态系统中最弱的链进行攻击,可能会影响其他安全链上的 wrapped Token 持有者和流动性提供者。


最后,我相信 0x5e58 永远不会转换他们的 anyDAI,即使这是一个随手就可以从跨链桥上获取 Token 的验证者钱包,如果 Multichain 用户完全信任验证者的话...


原文链接



欢迎加入律动 BlockBeats 官方社群:

Telegram 订阅群:https://t.me/theblockbeats

Telegram 交流群:https://t.me/BlockBeats_App

Twitter 官方账号:https://twitter.com/BlockBeatsAsia

举报 纠错/举报
选择文库
新增文库
取消
完成
新增文库
仅自己可见
公开
保存
纠错/举报
提交