Mixin Network 9月23日遭到黑客攻击,导致2亿美元资金丢失。
原文作者:0xCregis
原文来源:Odaily
前情回顾: Mixin 是一个号称去中心化的资产管理网络,并通过私钥分片加密的方式保障资产安全。由于创始人和技术细节的关系,Mixin 上线伊始就在安全和合规方面引起了不少讨论。
Mixin 官方在 2023 年 9 月 25 日上午 10: 50 发表声明,Mixin Network 云服务商数据库于 2023 年 9 月 23 日凌晨遭到黑客攻击,导致主网部分资产丢失。经由谷歌和慢雾初步调查,涉案资金约为 2 亿美元。
一片欢呼和期待中,BTC 终于依靠现货 ETF 的消息面突破 30000 美元,但币圈朋友们想要实现财务自由,除了跟对行情趋势外,还要保护好自己的资产,否则即使 BTC to da moon !也是竹篮打水一场空。 Cregis 总结了半个月前让大家哗然的 Mixin 被盗事件,希望能让大家在下一个牛市中更好地保管自己的数字资产!

(Mixin 官方 X 发布被盗消息)
Binance CEO 赵长鹏随即发布评论,对于 MiXin“一个去中心化的点对点网络”有一个“数据库”,表示无法理解,并认为“并非所有声称去中心化的东西都是去中心化的”。

(CZ 在 X 上质疑 Mixin 的去中心化程度)
所以,为什么一个号称去中心化的网络会被黑客攻击成功,而用户的资产又是如何被窃取的呢?
为了让大家了解来龙去脉,Cregis Reseach 整理了三个关键信息:

(以 Mixin message 的发红包功能为例,模拟的 Mixin 产品工作流程)



Mixin 被盗事件,影响的绝不仅是资产丢失的客户。比特币诞生于人们对中心化金融机构的失望与反抗,理想家们希望创造一个无须信任+无法作恶的经济模型;但经历了十多年的发展,数字资产似乎依然无法摆脱中心化的管理套路。而大部分资产丢失的原因,核心依然是对错误的对象付出了信任。
通过 MiXin 事件,我们发现任何人或机构,如果选择混合共管的方式保存自己的数字资产,其本质都是中心化资产管理方式。
在享受诸如便捷的社交登录、私钥恢复、账户找回等功能的同时,任何资产链上转移的行为都必须经由第三方协作,难免会存在着内在或外在的风险。
而 Cregis 的产品一直坚持客户自托管的安全策略,虽然会牺牲部分便利性,但可以确保客户无须担心自己的资产因 Cregis 而丢失,这个产品特点与对安全极度关注的企业级资金管理需求不谋而合。
而当一个Web3.0 企业的规模发展壮大后,也许不再愿意依赖于资产托管服务商的服务器提供的功能,这个时候你需要 Cregis 的私有化部署功能。Cregis 可以将从客户端到算法库到财务协作管理的全部源代码都授权部署到客户的服务器中,这些代码都经过审计,而且用 6 年时间证明自己没有安全漏洞。客户既拥有和硬件钱包一样的安全性,又能体验 Cregis 的丰富功能,而且如果没有软件升级和维护的要求,客户无需再与 Cregis 联系,可以完全保证自己的商业秘密。

Cregis 的私有化部署在安全性方面将所有数据和交易活动限制在项目方机构私有服务器内,以确保了用户资产和数据的安全可控。这样的安全模型能有效阻隔各种外部威胁,包括但不限于黑客攻击、数据窃取或第三方服务的不稳定性。即使是 Cregis 也不能直接接触到用户的私钥分片。
这种独特的安全设计与市面上多数依赖于中心化托管或混合托管的解决方案形成鲜明对比。
随着数字资产和Web3.0 应用的日益复杂和庞大,服务器资源的优化和管理变得尤为关键。在 Cregis 的私有化部署模式下,可以独享服务器资源,无需与其他客户或项目共享。
在日趋复杂的Web3.0 环境中,标准化的解决方案往往难以满足所有机构或项目的特定需求。因此,Cregis 不仅可以满足标准化需求,同时还能满足个性化需求。Cregis 的私有化部署,支持高度可定制的财务协作管理功能和对特定业务需求的灵活定制。
数字资产管理和Web3项目运营涉及多个复杂的方面,从交易执行和数据处理到安全防护和合规性。Cregis 私有化部署不仅提供了强大的技术基础设施,还提供一对一技术咨询服务,无论您面临的是系统配置、交易确认还是安全防护方面的问题,专业的技术团队都能在第一时间给出解决方案。
Cregis 私有化部署允许用户无限制地添加新的钱包和地址,这意味着您可以自由地管理各种不同类型的数字资产。