Shanghai Man: Hack av föga kända Poly Network framhäver öst-västlig kryptodelning

Källnod: 1027472

Den här veckovisa sammanställningen av nyheter från Kina, Taiwan och Hong Kong försöker kurera branschens viktigaste nyheter, inklusive inflytelserika projekt, förändringar i regelverket och integrering av företagets blockchain.  

Efter KEDJA och Kedjebyte utnyttjades, är det säkert att säga att hackande tvärkedjiga broar verkar vara säsongens stil. Den här veckan var det det lokala projektet Poly Network som var borttappat $ 615 miljoner innan han leder kryptosamhället på en dramatisk häxjakt för att spåra angriparen. Medan de flesta nyhetsmedier har täckt denna historia i stor utsträckning, finns det fortfarande några punkter som är värda att dissekera. 

Vilka är dessa projekt?

Den första punkten är att de flesta västerländska DeFi -användare aldrig hade hört talas om Poly Network trots att de samlade över 600 miljoner dollar i totalt värde låst. Dovey Wan från Primitive Capital täckte detta på Twitter när hon noterade att "Kinesiska kryptosamhället alltid har sin egen version för att använda samma blockchain -infra, på gott och ont, de flesta är osynliga och bristande tillgänglighet för västerlänningar."

Så varför flyger kinesiska projekt så långt under radarn? Den första anledningen kan vara en kulturell och språkbarriär då kinesiska marknadsföringsteam kämpar för att integrera sig i den snabba och esoteriska världen av Crypto Twitter.

Istället för att försöka vinna över globala samhällen fokuserar de på integrationer som kan ta användarna direkt.

Enligt SimilarWeb lockade Poly Network över 58% av sin webbtrafik från tredjepartswebbplatsreferenser, med kinesiska DApps OpenOcean, O3 Swap och Wing Finance högst upp på listan. Däremot får Compound Finance mer än hälften av sina besök från direkta träffar, med endast 16% från tredje parts webbplatser.

Compounds två huvudsakliga webbplatser för hänvisningar är CoinMarketCap och CoinGecko. Detta visar att skillnaden i hur kinesiska och internationella användare beter sig är ganska påtaglig och att för att fånga båda målgrupperna krävs två mycket olika strategier.  

En DeFi -ö: Kinesiska dApps och webbplatser är de viktigaste onrampsna för användare till Poly Network. Källa: Similarweb

Ta bort webben 

En annan mer tabu pratställe är att många av dessa stora kinesiska DeFi -projekt har kopplingar till andra projekt. Poly Network har kopplingar till O3 -nätverket, som själv inkuberas av Neo. I vilken utsträckning Neo är inblandad är otydligt men det förklarar varför det är sällsynt att se Poly Network grundare marknadsföra offentligt. Dessa "grundare" är ofta bara figurer för moderbolaget. Moderbolaget får alla fördelar med att lansera en andra token utan att ta ryktet eller juridisk risk att vara knuten till den. Om sidoprojektet lyckas kan det stödja huvudnätverket. Om det misslyckas går alla vidare med sina liv och låtsas att det aldrig har hänt. 

Det är ett stort PR -problem för O3Swap nu när många av deras användares tillgångar äventyrades i attacken. Det här är inte första gången som teamet måste hantera negativitet, eftersom de anklagades för att ha en bakdörrfunktion skriven in i deras kod som skulle göra det möjligt för dem att dra matta. Även om detta aldrig har utnyttjats, höjer det ögonbrynen om utvecklarnas avsikter. 

Efter hacket, mycket negativitet översvämmade lokala sociala medier, med kommentarer som ifrågasatte integriteten hos kinesiskt tillverkade projekt. En användare på Weibo uppgav att du kan slå honom ihjäl innan han rörde vid ett kinesiskt projekt medan en annan användare bara kallade det ett inre jobb. 

En användare pekar ut en potentiell bakdörr i O3Swaps kod. Källa: Weibo

Den större frågan här är att före DeFi skulle undermåliga projekt aldrig komma av marken, vilket skulle leda till en långsam och smärtsam mjuk värdeminskning för tokeninnehavare. I den här modellen kan investerare fortfarande få chansen att återfå några av sina medel genom att sälja på sekundära marknader.

I den nya modellen av DeFi -gafflar kan kod användas och samla in hundratals miljoner dollar i TVL mycket snabbt och utan tillräckliga riskkontroller. Revisioner kan vara ytliga och svindlande höga avkastningar kan förföra detaljhandelsinvesterare att tillhandahålla likviditet. Om koden äventyras går alla tillgångar förlorade, vilket resulterar i en mycket snabbare och mer omfattande förlust för investerare.  

Letar efter silverfoder

Det stora positiva i allt detta var det snabba och enade svaret från det kinesiska blockchain -samhället. Smart kontraktsrevisor Slowmist arbetade snabbt med börser för att begränsa angriparens möjligheter att likvidera medel. Företaget blogg anteckningar:

”Särskilt tack till teamen som Hoo, Poly Network, Huobi ZLabs, ChainNews, WePiggy, TokenPocket, Bibox, OkLink och många enskilda partners för att synkronisera relevant angriparinformation med SlowMist -säkerhetsteamet i tid under förutsättningen att följa och köpa värdefullt dags att spåra angriparen. ”

Huobis medgrundare Du June choade också detta på sociala medier och uppgav att de skulle göra allt i sin makt för att skydda kryptosamhället. Detta kommer att vara ett välkommet tecken för kinesiska DeFi -användare som vill se förtroende återuppbyggas bland de lokala spelarna. 

Källa: https://cointelegraph.com/magazine/2021/08/12/shanghai-man-poly-network-hacking-shows-how-divided-the-eastern-and-western-crypto-communities-still-are

Tidsstämpel:

Mer från Cointelegraph