contributor @PlanckerDAO | 忠实的E卫兵 | @DFArchon Player | 兼职以太坊时政锐评员

Joined August 2008
71 Photos and videos
以前有一句话叫:“人类从历史中学到的最大的教训就是人类从不吸取教训。”我现在觉得这不是一个 bug,这是一个 feature,这是 by design,而且是一个 elegant design。人类只有永远不吸取教训,人类社会才能有持续的勇气去创新与突破
4
133
我老婆刚才问我,黄仁勋他临时加入,签证怎么办的?😅
1
206
Pablo(🦑,🪐) retweeted
‼️🚨 Microsoft calls this "intended behaviour," so here we go. How to dump the credentials of every user stored in Microsoft Edge: 1. Open Edge. Don't browse anywhere, just open it. 2. Flip to Task Manager, find Edge, expand the task. 3. Highlight the "browser" sub-task, right-click, and choose "Create Memory Dump." 4. Open the dump file and look for credentials. The logged-in Windows user can dump every stored Edge credential with no additional rights. Which means any malware that user executes has those credentials for the asking. Thanks to Rob VandenBrink at SANS: isc.sans.edu/diary/32954
288
2,313
13,303
1,074,921
Pablo(🦑,🪐) retweeted
求职(求转发 我最近两年在云南本地&加密业内从事公益; 2021~2024 间陆续在两家 Tokenfund 工作,主要负责研究、案源、投后和投资者关系; 更早在 memecoin 做 marketing ; 加密行业前我在外贸工厂做直播策划。 我能对多种人、事、物保持长时间的、低度的兴趣,并以此幸运的交到很多朋友,特别帮助到案源、投后、投资者关系方面的工作。 我长期关注 DAO 治理、关注加密行业与各国当局的政策博弈,部分预言了 @arbitrumdao_gov 最近行为的后续影响。今年部分研究内容请移步我的账号文章列表。 我寻求任何 to G/policy 相关的 internship 或 VC/生态/公益相关的 senior 职位。
我提桶跑路小两年,20 个月间在业内/云南山区做公益挺充实的,最近两个月来格外想逆行重新投身行业。 感觉最初让我对比特币、区块链等等兴奋的那些原因在今年变化得越来越快又越来越大。也有越来越多正在起变化的事情让我不吐不快,不知不觉水了很多评论和文章。好像是春节当天曾写过一段加密乐观主义宣言也许总结得更好。 我要回行业找工作了。
34
33
129
48,607
感觉现在表态给 DeFi United 的捐款有一点中国人随礼的意思,哎那谁谁给了多少,那谁谁又给了多少呀,行,那我们就折衷下给这么多吧,再多心疼,再少丢面~ 看到很多 AAVE 的支持者,工作人员,服务商慷慨解囊,我一方面很欣慰,另一方也很疑惑,敢情就我把钱都存 AAVE,你们钱都在外面存着呢?
Apr 24
Replying to @dcfgod
rsETH hole filling tracker: Hole: 112204 rsETH = 118.4k ETH Lido: -2.5k ETH Etherfi: -5k ETH Arbitrum freeze: -30.7k ETH Ethena: Didn't say how much, assume -1k ETH Excess rsETH in aave / coumpound: ~-15k ETH Stani personal donation: -5k ETH Layerzero: Didn't say how much, assume -5k ETH Mantle: -30k (!!!!) Kraken / Ink: Didn’t say how much, assume -5k eth Golem: -1k eth Ernesto: -0.1k eth BGD labs: -0.25k ETH Emilio: -0.5k ETH Aave dao: -25k ETH THE HOLE IS FILLED. likely goal is now reducing the amount they need to borrow from Mantle. Far better outcome if Aave themselves have to take on no laons
5
6
676
Balancer 被 hack 的资金跟着 rsETH hack 资金一起从 @THORChain 搬到 BTC 网络去了。之前 bybit 那次 hack 时间也是从 thorchain 转移出去,那次还说是因为 bybit 跟他们之前在资产标签上有过节,所以找他们帮忙冻结被拒绝了。
The Balancer exploiter, who stole nearly $120M, is active again after 5 months and is laundering funds by swapping $ETH into $BTC through THORChain. Over the past hour, the exploiter moved 1,100 $ETH ($2.55M) and is converting it into $BTC. intel.arkm.com/explorer/addr…
453
governance.aave.com/t/rseth-… @LlamaRisk 发布了新的事故报告,除了 option c 的 Kelp 用新快照作废所有黑客放到 AAVE 主网 market 的 rsETH 选项没敢提之外,另外两个选项都进行了详细的债务推演,并顺带冻结了在集体出逃的 umbrella staker。 现在事情的发展越来越反直觉,越来越魔幻: 1. 主网 aWETH holder: 偷的是 L2 rsETH 跨链桥的资产,我们 L1 rsETH fully backed,为什么要我们赔? L2 aWETH holder: 掏的是主网 market 的池子,黑客跟我们甚至都没有交互,为什么全要我们来赔了? Umbrella staker: 我们就是来做清算 fallback 的,现在你也不清算,怎么就把我们车门焊死不让提款了? 2. 在几个对 rsETH 有 exposure 的 L2 里面,反倒是被黑客直接交互的 Arbitrum 通过安全委员会没收了黑客的资金 x.com/arbitrum/status/204643… ,已经可以确保在任何场景下都基本全身而退了。 @tydrohq 等一开始没被黑客交互,觉得没受影响的 L2 markets 现在反倒面临着可能要抗下大额的坏账。 3. 如果你作为普通 $rsETH holder之前出于安全出于保守,将对 ETH 借贷的 health factor 放得比较高(对应借贷比例比较低),你现在反倒可能更不安全,因为不管你借出了 85% 还是 95%,你都可能被全额清算掉,这是个人坏账和协议坏账之间的一场博弈。 4. 很多储户表示甚至都不知道 rsETH 就要被连带,umbrella staker 也不知道自己是给哪个资产提供的 insurance。这是严重的信息不对称。现在大量的个人储户基本不了解自己所谓的风险暴露 (risk exposure)。只看到了表面上的便利性和资金利用率。 其实事情到这里,基本就是丛林法则了,所谓的辩论只是玩弄春秋笔法,规则和道理都是强者(控制资产的一方)说了算。现在摆在 AAVE Labs 面前的有几类人群,主网储户,L2 / sidechain 储户,umbrella staker,$AAVE holder (DAO Voter)。大概的优先级就是 主网储户 > $AAVE holder > umbrella staker > L2 / sidechain 储户。 很多 umbrella staker 其实还不明白自己的处境,或者说不愿意明白或者假装不明白,在现在绝大多数 umbrella staker 进入提款 cooldown 的情况下,AAVE Labs 单方面冻结了提款。AAVE Labs 宁愿冒着破坏最初契约的风险也要这么做,原因就是: 不管这次最后处理的结果如何,umbrella module 这个模块基本废了,就算这次没让其赔钱,后面也不太会有人来 stake 了。理由很简单,风险与收益不成比例的信息差被这次事件暴露无遗了。所以 AAVE Labs 已经不会再去考虑以后怎么恢复大家对 umbrella module 的信心,umbrella staker 已经被排在了 $AAVE holder 前面的防线上作为肉盾了。 我其实都不知道是谁能想出 umbrella module 这种产品的,要么是盲目自信要么是利用了信息不对称,简单说不是傻就是坏。明明你就从协议每次收取的费用里面直接拨出一部分作为安全保证金就可以,就像绝大多数 CEX 做的那样。非要让普通用户参与到这个风险与收益不成比例的模块中。
三年前, @harmonyprotocol bridge 被盗,大量资产 depeg, @aave 上也是留下了大量的坏账,三年来 Harmony 基金会几次发起希望 AAVE DAO 一起补偿一部分给用户(毕竟 AAVE DAO 也在这个 market 赚了 revenue),但都被 AAVE DAO 或拒绝或搁置。 governance.aave.com/t/harmon… 这次 AAVE 官推最新的声明只说了 L1 fully backed,只字未提 L2。 x.com/aave/status/2045944827… L2 markets的声明明确表达我们会想办法补偿用户,但是 rsETH 的社会化损失不能只由 L2 承担,要所有链上的 rsETH 资产一起减计 (haircut) x.com/tydrohq/status/2046015… 我们不难推测 AAVE DAO / Labs 这次的选择,以及现在各方博弈的关键: 1. L1 一直是 AAVE DAO Treasury 的主要来源,是不可动摇的根基,而且 L1 是去中心化的,EF 不会也没有能力来兜底 2. 流水的 L2 / sidechain 只是 AAVE 短期 marketing 的燃料,往往生命周期都很短, AAVE V3 至今已经来来去去多个 L2 / sidechain,所以弃车保帅肯定是抛弃 L2 3. 无论是 harmony.one bridge 被盗,还是这次的 rsETH,AAVE 有责任但也都不是责任主体方。所以 AAVE DAO 有自己的利益考量,不愿意拿自己的利益去帮助偿付 sidechain 用户。(尽管 DAO Treasury 并不直接到 $AAVE holder 手里,但也是 $AAVE token value 的最大 back) 4. 如果 @KelpDAO 现在什么都不做,那现状确实就是 L1 上的 rsETH 依然被 back,但 L2 上的 rsETH 已经没办法正常 fully bridged back to L1,而要穿透 restaking 和 liquid staking 从以太坊共识层取回 staked ETH,又只能走 L1 的主网合约,所以这次被盗的可以说就是 L2 rsETH 的 holder,所以才有 AAVE 上面的声明。 5. AAVE 显然希望 the loss remain on L2 rsETH, 这样 AAVE DAO 可以像之前 Harmony.one bridge 被盗事件中一样,不承担任何损失和责任。让 L2们 和 @KelpDAO 去搞,最好 L2 去 bailout kelp 赔不了的那部分(很多 L2 确实也有这个实力和不得不这么做的理由),即使不行,最差的结果也就是像对待 harmony.one 一样 wind down 几个一堆坏账的 L2 / sidechain 的markets。 6. L2 们显然也从 AAVE 的表态,历史,以及 kelp 没有任何更新的现状读出来了上面一条可能的结果,所以开始呼吁要 equitable socialization across all rsETH holders regardless of chain。其实就是说要主网 rsETH holder 一起承担。 7. AAVE 现在的坏账相比总资产依然可控,却在被抽干的流动性中风雨飘摇,所有的挤兑 (bankrun) 都源于谁也不知道这次损失由谁承担,而谁都不想承担。但到底有谁承担,最重要的就是取决于 Kelp 如何处置其穿透到以太坊共识层的那些 staked ETH。 现在再来看 @KelpDAO , Kelp 至今没有任何实质性的表态 x.com/KelpDAO/status/2045595… 但无论 Kelp 怎么想,目前就只有三个 option: a. 保持现状,前面已经说了,就让 L2 rsETH holder 们亏,这是 AAVE DAO / Labs 目前最想看到以及默认的情况,这种情况下至少 AAVE 主网可以全身而退,几乎没有清算和坏账,所有的清算和坏账留给 exposed to rsETH 的 AAVE L2 markets。AAVE 现在不提案补充流动性,可能就是在咬牙熬和推动这个选项被落实。 b. 让所有 $rsETH 一起承担社会化损失,进行减计。这是一个 AAVE DAO / Labs 依然不希望看到,但是 exposed to rsETH 的 L2 markets 们能接受的折中情况。注意这种情况下 AAVE 主网和各个 L2 依然会发生大规模清算以及留下坏账,这时候就是 AAVE 的 umbrella module 将被毫无争议地激活去平掉主网对应的坏账,如果还有缺口,AAVE DAO 也将不得不动用 DAO Treasury(当然我猜测 Treasury 大概率只会填补主网坏账缺口)。而各个 AAVE L2 markets 就靠各家 L2 基金会自己去想办法补偿用户了,即使如此,L2 markets的压力也远小于上一种情况。 c. 做一个快照,发行新的 restaking token,只作废黑客窃取的 rsETH。这种情况下,kelp 保全了自己项目所有真实的 $rsETH holder的利益(之前发生过被盗的 @meta_pool 项目就是采用的这个方法),同时就基本等于把所有坏账都留给了 AAVE 主网上的 debt holder(主要是 ETH holder,因为前不久刚开了 rseth/eth 的 e-mode... 可能这就是事实上促成黑客开始行动的关键,因为朝鲜黑客这种手段用了就会曝光然后失效很长一段时间)。这时候 AAVE DAO 就不得不吞下所有损失。 所以这是 AAVE DAO / Labs 最不愿意看到并且会竭力阻止(应该现在已经在行动中)的情况。 我们现在再看看 @LayerZero_Core 的表态,x.com/LayerZero_Core/status/…。他的报告已经把事故原因说得比较清楚,虽然用春秋笔法把锅甩给了 kelp,但是他自己运营的 DVN,他下游的 rpc 被劫持,他 approve 了 faked message,他默认允许的 1/1 DVN configuration,无论如何他都有巨大的责任。从这份报告的字斟句酌,可以窥探背后的各个项目方在 backroom 已经开始了复杂的法务层面的博弈,AAVE Labs应该也采取了法务行动推动 Kelp 采用 option a,极力阻止他们采用 option c。 @KelpDAO@binance 强关联的项目,甚至这个时候都可以不避讳地说这个项目大概率就有他们的直接参与,我不说币安应该承担什么责任或者该做什么,我想表达我相信币安的法务也已经介入这个复杂的多机构的法务层面的博弈上了。虽然有可能看起来 C 选项是 @KelpDAO 最佳选择,但是考虑到现在各个项目之间的复杂博弈,以及 @KelpDAO 以后到底要怎么在 DeFi 行业生态里 restore 自己的市场份额,他很难轻易下决定。 利益相关:我的资产在 AAVE Ink market 涉及 AAVE 专业名词和机制可以参考:x.com/silenlee/status/202234… (也把我之前的评价打脸发上来)
2
3
31
6,415
Pablo(🦑,🪐) retweeted
Apr 20
layerzero attack was not rpc poisoning in networking poisoning is when the attacker outside the trust boundary taints a shared lookup (dns, arp, cache). the consumer has no reason to distrust the source. this was not that. the attackers got inside layerzero's trust boundary. they accessed the rpc list, compromised two nodes the dvn depended on, and swapped the op-geth binaries. that's an infra breach within the perimeter. supply-chain shaped, not network shaped. and the payload was surgical. the malicious binary cloaked by ip, served forged payload only to the dvn, told the truth to scan and every other caller, then self-destructed to wipe logs and binaries. rpc poisoning makes it sound like something that happened to the infra from the outside. the real story is a targeted implant operating inside the trust boundary. that's a meaningfully scarier attack than the label suggests.
93
196
1,556
123,575
If formal verification applied here, there won't be such disastrous loss
Replying to @QuillAudits_AI
The Lazarus Group got the list of RPC nodes used by KelpDAO's LayerZero DVN. Poisoned two of them. DDoS'd the clean ones offline. Forced a full failover to their infrastructure. Then submitted a forged cross-chain message. The DVN confirmed it. 116,500 rsETH unlocked in one tx. The proof it was fake? Unichain's rsETH totalSupply was 49.26. You can't burn 116,500 that doesn't exist.
1
1
534
三年前, @harmonyprotocol bridge 被盗,大量资产 depeg, @aave 上也是留下了大量的坏账,三年来 Harmony 基金会几次发起希望 AAVE DAO 一起补偿一部分给用户(毕竟 AAVE DAO 也在这个 market 赚了 revenue),但都被 AAVE DAO 或拒绝或搁置。 governance.aave.com/t/harmon… 这次 AAVE 官推最新的声明只说了 L1 fully backed,只字未提 L2。 x.com/aave/status/2045944827… L2 markets的声明明确表达我们会想办法补偿用户,但是 rsETH 的社会化损失不能只由 L2 承担,要所有链上的 rsETH 资产一起减计 (haircut) x.com/tydrohq/status/2046015… 我们不难推测 AAVE DAO / Labs 这次的选择,以及现在各方博弈的关键: 1. L1 一直是 AAVE DAO Treasury 的主要来源,是不可动摇的根基,而且 L1 是去中心化的,EF 不会也没有能力来兜底 2. 流水的 L2 / sidechain 只是 AAVE 短期 marketing 的燃料,往往生命周期都很短, AAVE V3 至今已经来来去去多个 L2 / sidechain,所以弃车保帅肯定是抛弃 L2 3. 无论是 harmony.one bridge 被盗,还是这次的 rsETH,AAVE 有责任但也都不是责任主体方。所以 AAVE DAO 有自己的利益考量,不愿意拿自己的利益去帮助偿付 sidechain 用户。(尽管 DAO Treasury 并不直接到 $AAVE holder 手里,但也是 $AAVE token value 的最大 back) 4. 如果 @KelpDAO 现在什么都不做,那现状确实就是 L1 上的 rsETH 依然被 back,但 L2 上的 rsETH 已经没办法正常 fully bridged back to L1,而要穿透 restaking 和 liquid staking 从以太坊共识层取回 staked ETH,又只能走 L1 的主网合约,所以这次被盗的可以说就是 L2 rsETH 的 holder,所以才有 AAVE 上面的声明。 5. AAVE 显然希望 the loss remain on L2 rsETH, 这样 AAVE DAO 可以像之前 Harmony.one bridge 被盗事件中一样,不承担任何损失和责任。让 L2们 和 @KelpDAO 去搞,最好 L2 去 bailout kelp 赔不了的那部分(很多 L2 确实也有这个实力和不得不这么做的理由),即使不行,最差的结果也就是像对待 harmony.one 一样 wind down 几个一堆坏账的 L2 / sidechain 的markets。 6. L2 们显然也从 AAVE 的表态,历史,以及 kelp 没有任何更新的现状读出来了上面一条可能的结果,所以开始呼吁要 equitable socialization across all rsETH holders regardless of chain。其实就是说要主网 rsETH holder 一起承担。 7. AAVE 现在的坏账相比总资产依然可控,却在被抽干的流动性中风雨飘摇,所有的挤兑 (bankrun) 都源于谁也不知道这次损失由谁承担,而谁都不想承担。但到底有谁承担,最重要的就是取决于 Kelp 如何处置其穿透到以太坊共识层的那些 staked ETH。 现在再来看 @KelpDAO , Kelp 至今没有任何实质性的表态 x.com/KelpDAO/status/2045595… 但无论 Kelp 怎么想,目前就只有三个 option: a. 保持现状,前面已经说了,就让 L2 rsETH holder 们亏,这是 AAVE DAO / Labs 目前最想看到以及默认的情况,这种情况下至少 AAVE 主网可以全身而退,几乎没有清算和坏账,所有的清算和坏账留给 exposed to rsETH 的 AAVE L2 markets。AAVE 现在不提案补充流动性,可能就是在咬牙熬和推动这个选项被落实。 b. 让所有 $rsETH 一起承担社会化损失,进行减计。这是一个 AAVE DAO / Labs 依然不希望看到,但是 exposed to rsETH 的 L2 markets 们能接受的折中情况。注意这种情况下 AAVE 主网和各个 L2 依然会发生大规模清算以及留下坏账,这时候就是 AAVE 的 umbrella module 将被毫无争议地激活去平掉主网对应的坏账,如果还有缺口,AAVE DAO 也将不得不动用 DAO Treasury(当然我猜测 Treasury 大概率只会填补主网坏账缺口)。而各个 AAVE L2 markets 就靠各家 L2 基金会自己去想办法补偿用户了,即使如此,L2 markets的压力也远小于上一种情况。 c. 做一个快照,发行新的 restaking token,只作废黑客窃取的 rsETH。这种情况下,kelp 保全了自己项目所有真实的 $rsETH holder的利益(之前发生过被盗的 @meta_pool 项目就是采用的这个方法),同时就基本等于把所有坏账都留给了 AAVE 主网上的 debt holder(主要是 ETH holder,因为前不久刚开了 rseth/eth 的 e-mode... 可能这就是事实上促成黑客开始行动的关键,因为朝鲜黑客这种手段用了就会曝光然后失效很长一段时间)。这时候 AAVE DAO 就不得不吞下所有损失。 所以这是 AAVE DAO / Labs 最不愿意看到并且会竭力阻止(应该现在已经在行动中)的情况。 我们现在再看看 @LayerZero_Core 的表态,x.com/LayerZero_Core/status/…。他的报告已经把事故原因说得比较清楚,虽然用春秋笔法把锅甩给了 kelp,但是他自己运营的 DVN,他下游的 rpc 被劫持,他 approve 了 faked message,他默认允许的 1/1 DVN configuration,无论如何他都有巨大的责任。从这份报告的字斟句酌,可以窥探背后的各个项目方在 backroom 已经开始了复杂的法务层面的博弈,AAVE Labs应该也采取了法务行动推动 Kelp 采用 option a,极力阻止他们采用 option c。 @KelpDAO@binance 强关联的项目,甚至这个时候都可以不避讳地说这个项目大概率就有他们的直接参与,我不说币安应该承担什么责任或者该做什么,我想表达我相信币安的法务也已经介入这个复杂的多机构的法务层面的博弈上了。虽然有可能看起来 C 选项是 @KelpDAO 最佳选择,但是考虑到现在各个项目之间的复杂博弈,以及 @KelpDAO 以后到底要怎么在 DeFi 行业生态里 restore 自己的市场份额,他很难轻易下决定。 利益相关:我的资产在 AAVE Ink market 涉及 AAVE 专业名词和机制可以参考:x.com/silenlee/status/202234… (也把我之前的评价打脸发上来)
认真反思了一下,我觉得借贷协议要抵御这种攻击,唯一的方法就是大额借款延时制。始终把风险控制在自己安全模块可以覆盖的范围内,要不然再大协议真的也是一锅端。 你也不能总指望人的治理协调。 @aave 的 v4 spoke hub的架构不知道是不是就是考虑要加入这种 drawn limit 千里之堤,溃于蚁穴。
14
23
92
31,254
之前发生类似事件,项目方也就是重新发行资产,按照黑客事件发生时间来做快照,所以大概率 @KelpDAO 不会让他真实的 $rsETH holder承担损失,体面一点最多就是拿出一些协议收入赔给受损失的 DeFi 协议,但就算这样,也远远填不上窟窿。估计以后强 Curated 的 DeFi 协议也都不愿意支持 rsETH 了,考虑到这点,也不排除 @KelpDAO 也有可能直接破罐子破摔,坏账都留给各 DeFi 协议的用户 😩 自从上次在 @meta_pool 被坑了后,我对用哪些 DeFi 协议还有一个社会工程的安全考虑,但之前考虑到涉嫌歧视一直没敢说。这个考虑就是最好项目创始人来自于相对发达相对白左的国家,这样他们需要更多考虑自己合规体面地退场,至少会更倾向于回吐利润保个清白。
我去,一觉起来天塌了,rsETH算是非常主流的 liquid staking/restaking ETH token了,资产遍布各大DeFi协议。不过 LST / RST 共识层资产和执行层资产是分离的,之前被 hack 的 @meta_pool 直接重新发行了资产,这次可以观察一下各大 DeFi 协议和项目方的反应。
9
5
3,536
这个option 2的方案确实是最中庸最能让各方妥协接受的方案了 x.com/0xedenau/status/204576…

Replying to @0xedenau
Option 2: All holders of rsETH take the same haircut - more people are unhappy - mass liquidations on Aave - Umbrella covers the remaining bad debt - aWETH is made whole eventually
221