被盜 2 億美元,深扒 Mixin 背後的那些事兒
撰文: Karen , Foresight News
9 月 23 日凌晨, Mixin Network 雲服務商資料庫遭到黑客攻擊,導致主網部分資產丟失,涉及資金約 2 億美元。
兩天後的今天,慢霧首先對此進行了披露。隨後, Mixin 官推稱,已聯繫谷歌和慢霧團隊協助調查。經初步核實,涉及資金約為 2 億美元。
同時, Mixin Network 宣布暫停充值和提現服務,並表示,經過所有節點討論並達成共識,一旦漏洞得到確認並修復,這些服務將重新開放。在此期間,轉賬不受影響。
Cyvers Alerts 監測到與 Mixin Kernel 有關的約 1500 筆交易。監測到的第一筆交易發生在北京時間 9 月 23 日 07:47:11,價值 1.9 萬枚 ETH (約 3000 萬美元)。 0x52 e8 與 0x3 B5 f 兩個地址持有 1.17 億美元 ETH 。
Mixin 創始人馮曉東在剛剛的直播中表示,此次受損資產以比特幣核心資產為主, BOX 和 XIN 等資產並未出現嚴重被盜情況,具體的攻擊情況尚不能透露。官方表示將最多賠付 50% 的損失,剩餘部分以債券代幣形式賠付,並用利潤進行回購。此外, Mixin 將推出新系統用於用戶資產遷移,但目前只能轉移用戶餘額的一半。
李笑來與馮曉東和 Mixin 間千絲萬縷的關係
先來闡述下 Mixin 、 Mixin Network 、 Mixin Messenger 之間的關係, Mixin 是 Mixin Network 的縮寫。 Mixin Messenger 是 Mixin Network 上的第一個開源 DApp ,僅允許通過手機號碼登錄,可直接將數字貨幣發送給好友。
根據 Mixin 官方頁面, Mixin 成立於 2017 年 11 月,是一個免費的、去中心化的數字資產跨鏈傳輸和交易網絡,基於懲罰性 PoS 來防止全節點作惡,採用 DAG 作為底層數據結構模型。 Mixin 主網又稱「 Kernel 」,允許開發者根據業務需求和要求,選擇合適的方式來開發自己的 DApp 、鏈以及任何基於 Mixin Network 的應用。
Mixin 創始人為馮曉東,馮曉東是費格曼創始人及 CEO ,炫一下(開發了視頻播放器 VPlayer )聯合創始人,其開發的 Vitamio 是一款比較知名的 Android 與 iOS 平台上的多媒體開發框架。
據釘釘網站顯示,馮曉東還是費格曼(北京)科技有限公司的法定代表人 。該公司成立於 2014 年 09 月 03 日,經營範圍包括技術開發、技術推廣、技術轉讓、技術諮詢等服務,而據天眼查顯示,費格曼(北京)科技有限公司的網址為 mixinbots . com 。
先來看下股東信息,釘釘網站顯示,馮曉東的持股比例高達 94.0%,認繳出資額為 9.4 萬人民幣,李笑來持股 5%,鐵嶺持股 1.0%。認繳出資日期為 2015 年 10 月 23 日。
值得關注的是,2016 年 2 月份,羅永浩還出資 0.4 萬加入成為自然人股東,不過在今年 2 月份已退出費格曼科技公司股東行列。
而 mixinbots . com 網站直接定位到無花果大冒險(北京) 。無花果大冒險運營著手遊直播社區 Shou.tv。根據釘釘,無花果大冒險的註冊資本是 1850 萬人民幣,成立日期為 2015 年 3 月 11 日,其中,馮曉東為董事長兼經理,李笑來為董事。無花果大冒險的股東為費格曼 ( 香港 ) 有限公司(企業法人),持股比例為 100.0%。
IT 橘子網站直接將無花果大冒險的官網定位到 mixin . one,然後該網站又直接指向 Minxin Network 和 Mixin Messenger 官網。
馮曉東關聯公司還包括糖果世界 ( 北京 ) 科技有限公司和艾科思 ( 北京 ) 科技有限公司,這兩家公司的經營狀態均為註銷狀態。
根據一本區塊鏈,馮曉東還做過 BigONE 的首席架構師。 BigONE 是硬幣資本( INBlockchian )旗下的數字貨幣交易所,而李笑來是硬幣資本的創始人。硬幣資本合夥人老貓也是 Mixin 的幕後推手之一。
除此之外,李笑來還曾在微博發布有關 Mixin Network 的宣傳視頻,也是 Mixin 最早的投資人之一。Mixin 生態上當前 TVL 最高的 DApp 是 B . watch 也是由李笑來設計的。綜上我們可以發現馮曉東、李笑來和 Mixin 之間的千絲萬縷的深度綁定關係。
Mixin 如何運行?
關於 Mixin 的運行方式, Mixin 通過 Domain 網關,將比特幣、以太坊、門羅幣等眾多公鏈資產引入 Mixin 網絡。所有鏈下交易都記錄在公開透明的 Mixin 分佈式賬本中,並在提款發生時寫入區塊鏈。
值得注意的是, Mixin 的充值和提現不使用同一個地址。在用戶充值後,資產將轉移至 Domain 網關與節點共同管理的地址。超過 2/3+1 個節點需要驗證並簽名才能從這個共同管理的地址提現到目標地址。因此所有充值地址都是空的,無法查詢餘額。
Mixin 在上個月的 7 月份月報中表示,當前, Mixin Network 當前擁有 26 個全節點,全網共有資產 3,199 個。
XIN 代幣是 Mixin 網絡中的效用和治理代幣,包括節點抵押品、治理,創建 DApp 也需要消耗一定數量的 XIN 代幣。 XIN 代幣總量 100 萬枚,在 2017 年 11 月 25 日至 2017 月 12 月 25 日期間,以 20 EOS / XIN 的價格進行了公開出售,當時, EOS 價格最高漲至 10 美元左右。
受攻擊消息影響, XIN 過去 24 小時跌逾 8%,當前完全稀釋市值在 1.94 億美元左右。
Mixin 當前發展狀態如何?
Mixin 表示,作為錢包解決方案,目前支持比特幣、以太坊、 Avalanche 、 Polkadot 等 48 條公鏈,網絡總資產已超過 10 億美元。2023 年 7 月 27 日統計數據顯示, Mixin Network 日活躍用戶約 10 萬(真實數字有多少尚不得知)。
Mixin 號稱有 100 萬的用戶基數, Mixin 上的歷史最高 TVL 為 29 億美元(2021 年 11 月 10 日),每日最高交易量為 2021 年 8 月 27 日的 490 萬筆交易。 TVL 方面,根據 DefiLlama 數據, Mixin 當前的鎖倉額已跌至 3.5 億美元左右。
Mixin 生態上當前 TVL 最高(2.64 億美元)的 DApp 是 B.watch ,B.watch 實質上是一個定投 DApp , B OX 持有者將享有 50% 二級市場手續費分紅。由根據官方網站在兩年前發布的內容, B . watch 由李笑來設計,最初 B OX 成分由 B TC、 EOS 和 XIN 三個標的組成,其後增加到 7 個標的,分別是 B TC、 ETH 、 EOS 、 DOT 、MO B 、 XIN 、 UNI 。
在擁有 26 個全節點的情況下, Mixin 雲服務商資料庫是如何遭到黑客攻擊而損失資產的,目前尚不得知。 Foresight News 將持續關注。