慢雾:Cetus 被盗 2.3 亿美金事件分析
这是一次极其精密的数学攻击,攻击者通过精确计算选择特定参数,利用 checked_shlw 函数的缺陷,以 1 个代币的成本获得价值数十亿的流动性。
Foresight News 消息,链上侦探 ZachXBT 发文表示,如果仅在成功帮助 Cetus 找到黑客的情况下才提供 500 万美元,没有一家有能力的公司会接受这种收费结构。其表示,这需要投入许多时间,基本上,受害者无需承担任何前期风险,而试图提供帮助的人却要承担他们的时间和精力。这并不公平。这些模糊的「悬赏」对行业有害,它们看起来像团队在做什么,但实际上并没有激励任何人。
公平的报酬结构应该既奖励按小时计费所花费的时间,又通过成功后的提成百分比来激励成功结果(这是所有顶级公司收费结构的方式)。 此外,还有许多因素表明这些悬赏并不公平,如果攻击者住在法律环境恶劣的地区,导致逮捕困难怎么办? 如果执法部门在逮捕时无法追回所有资金怎么办?
随后慢雾创始人余弦转发支持称,100% 赞同 Zach 的说法,如果项目方只是看结果来给赏金的话,确实没有动力跟进。我们历史协助的有好结果的,一定是把跟进动力问题积极且明确解决好的。