前天晚上,一则消息让我吓一大跳,MIXIN节点SS团队丢失私钥,1万枚XIN和挖矿收益无法取出。 这个消息一出,群里面就展开了激烈的讨论: 甲说:最近在mixin 里的踩坑经历接二连三,突然感觉在币圈待着,只要你有币,就100%有风险。 乙问:mixin有啥危险? 甲:联合节点ss私钥丢失,10000个xin找不回了,fox one ,exin ,ss节点 三个团队都有损失。 丙:屋漏偏逢连夜雨,节点算是背到家了。 丁:私钥不在自己手里,币就不是自己的,再一次深刻理解! 还有些朋友: 我去 我的xin全部投了exin pool..... 当然,吃瓜的也有:xin是不是要涨一点,毕竟通缩了1%,哈哈。 手里持有xin的朋友和参加投票的朋友都吓尿了,这个事情怎么回事呀?查了一下bigone的公告,具体内容是这样的: 联合节点从 2020 年 3 月 21 日起,挖矿收益的提现出现问题。其原因经查明为 SS 节点技术负责人章明哲(Mixin ID:882144)删除了 SS 节点的联合签名服务器所致。在后续的调查中发现 SS 节点团队并未根据联合节点创建的要求妥善保管私钥以及私钥备份,导致联合节点中的原始资产 10000 XIN 和自 2020 年 3 月 21 日以后的所有收益均无法取出。 截止至 2020 年 3 月 27 日,虽然经过三方和 Google Cloud 工程师的努力,依然未能将 SS 方的私钥恢复。最后在此公布事件的完整经过、相关存证、责任划分、以及三方代表对本次事件的处理方案。 在本次事件的相关人员如下: SS 团队:Ang(刘泽先,Mixin ID:23541) Zealot(章明哲,Mixin ID:882144) 慕容行者(李世光,Mixin ID:37086130) Exin 团队:Thorb(Mixin ID:1070593) Robin(Mixin ID:26930) Fox.ONE 团队:Lyric(Mixin ID:764392) Charlie(Mixin ID:819533) Mixin 团队:Crossle(Mixin ID:31911) 那么这个联合节点是怎么回事呢? 2019 年 6 月 17 日,Fox.ONE、Exin、SS 有意创建联合节点,「联合节点」Mixin 群由刘泽先建立,开始探讨多签方案;后来经过视频会议讨论多签技术方案,由 Fox.ONE、Exin、SS 三方负责人以及技术负责人参加;2019 年 7 月 11 日,Fox.ONE Charlie 完成多签实现。然后开始对多签方案进行测试;三方根据协议创建 3/3 多重签名联合节点,三方出资分别为 Fox.ONE 出资 5250 XIN、Exin 3600 XIN、SS 1150 XIN。在创建过程中,为了保护节点的安全,三方协定每一方各自确保至少两名私钥管理人员负责管理该联合节点的 Payee 多签私钥,其中 SS 节点由章明哲、李世光保管。联合节点紧急联系方式文档以 Google Doc 的方式保留;Fox.ONE、Exin、SS 分别向联合主网地址转对应数量的 XIN;主网抵押操作完成后,联合节点成功上线,节点开始收到收益,并且开始向用户派发收益。 事故的发生原因:根据 Google Cloud 的服务器审计日志,事故的起因是章明哲(Zealot)将服务器实例删除所致,并非服务器故障的磁盘扩容,对此章明哲表示确认,但是他没有给出删除服务器实例的解释。 事故无法恢复的原因是 SS 团队任何一人皆未妥善保管密钥,因此无法对联合节点的 Payee 私钥进行解密。对此,SS 团队的李世光声称将密钥备份给了刘泽先,但经过技术检查,并未在聊天记录存证中找到其声称的密钥备份。根据联合节点创建时的人员备份名单,SS 团队的李世光和章明哲应该负责保管私钥,但是两人都未能将私钥妥善保管,从而导致事故无法恢复。 从这里看出来,事故的疑点重重,具体是什么原因导致,现在还是扑朔迷离,在尝试找回私钥的过程中,Fox.ONE 团队和 Exin 团队付出了极大的努力尝试从 Mixin 聊天记录和 Google Cloud 恢复私钥,但是最终失败。相比之下,SS 技术团队却在事故发生后的 21 日开始拒绝响应,并且尝试隐瞒事故经过直到 25 日。根据 Google 工程师的描述,数据删除后时间拖延越长,恢复数据的可能性越低(附件 8),因此我们相信隐瞒事故进一步降低了恢复私钥的可能性。对此 Fox.ONE 团队和 Exin 团队多次要求章明哲给予解释,但对方拒绝解释。 以官方披露的消息来看,所有的错误指责都在SS,但是具体什么原因没有备份好私钥是另人困惑的事情。主要的问题其实都出现在SS团队,SS 团队刘泽先提出了赔付方案: 本人(刘泽先)在3.23下午从章明哲处得知联合节点中SS部分的私钥没有备份,而导致节点不能正常运行,并且更严重的是抵押在节点的资产将面临无法取出的重大问题,不仅涉及SS,也直接波及到Fox,Exin两个团队,我深知此事严重,第一时间通知冯晓东,歌词经理,骚总等直接相关方进行讨论如何解决这个问题。 刘泽先的方案: 1.愿意100%承担责任,但是过错不在于他,是SS团队其他两人的不作为。 2.个人的经济实力无法承受1万xin的赔偿,需求外部帮助。
昨天Mixin联合节点发布声明:SS团队丢失私钥,1万枚XIN和挖矿收益无法取出: Mixin网络的两个节点Fox.ONE、Exin昨晚发布声明称其联合节点SS私钥丢失,导致联合节点中的原始资产10000 XIN和自2020年3月21日以后的所有收益均无法取出。在本事件中,SS团队负有全部责任,但Fox.ONE和Exin表示会对各自的用户负责,具体措施如下: 1.要求SS团队先期向用户赔付1000 XIN,这部分XIN直接按比例分给联合节点的所有用户。 2. Fox.ONE和Exin团队承诺对联合节点中各自的节点用户按照持有的节点份额进行赔付,该赔付的最迟期限为2024年3月27日。 3. Fox.ONE和Exin团队建立新的联合节点。 4. 现有节点服务暂停。 5. Fox.ONE和Exin团队会联合Mixin团队、Google Cloud等支持团队,继续基于现有保留的存证寻找可能的技术解决方案,继续尝试恢复联合节点的10000 XIN。 6. Fox.ONE、Exin团队作为本次事件的受害方,会积极收集存证,持续推动法律途径进行维权。 笔者也有一部分xin用于节点投票理财,投了两个节点,一个是歌者,还有另外一个,节点名称就不说了,不过我前两个月就提币了。而歌者的节点提币也早已申请,目前还没有退币。官方的退币是按照顺序来退币的,根据节点的补充说明,从2 月 28 日,Mixin 主网已经开启相关节点的正式退出,经过查询 Mixin 主网相关配置,BigONE 的相关节点会在第 1、4、6、7、9、17、18 位<天>退出,对应顺序依次为:X-ONE(币一合伙人),KOL-1(星火),KOL-3,KOL-5,KOL-2(因为 XIN,所以看见),KOL-4 和 KOL-6(歌者) 节点;巴比特共建节点将会在第 19 位<天>退出。节点的具体退出顺序,具体退出时间由 Mixin 主网确定。 我投票的节点歌者时间是排在第18位,但是,具体什么时候算起就不知道了,目前还没有退回,我自己又特意联系了客服,客服的回复是: 给您带来不便还请谅解~关于申请预约退出的用户,我们会在收到主网退出的币后,将您申请的币退回到账户中,还请您耐心等待。 好吧,还是耐心等待吧。我是很相信MIXin团队的,但是,节点不是我的信任范围,所有,资产还是拿在自己的手里,毕竟XIN的数量稀缺,总币数才100万个,1个xin在未来会很值钱的,现在的价格在1200元上下,未来10倍涨幅是完全没有问题的。 我还是希望节点可以找到私钥,把这10000个xin找回来,还给投票者,毕竟信任无价呀,失信的人在未来是无路可走的,能得到别人的支持是最应该珍惜的事情。 同时,奉劝参与投票的人注意,如果投票是需要打币给对方的,那么,还是需要谨慎考虑清楚,保证自己的资产安全才是最重要的。也希望MIXIN团队加深管理,让节点们有认真负责的态度,处理正在运行的节点和工作,保证投资者的去切实利益。 —- 编译者/作者:锦瑟币58078 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
SS节点丢失私钥,1万枚XIN和挖矿收益无法取出
2020-03-29 锦瑟币58078 来源:区块链网络
- 上一篇:币本位的思维模型(文末有大福利)
- 下一篇:比特币四月份走势不太乐观
LOADING...
相关阅读:
- 和东北大哥聊密码学终于懂了2020-07-31
- 数据突破 | 夸克区块链 QKI 总节点数突破 2000 台2020-07-31
- 如何创建莱特币纸钱包 初学者指南2020-07-30
- 「大陆节点」什么是比特币和IPFS说的“挖矿”?2020-07-30
- 全球保险公司将在钱包平台上提供CYBAVO加密资产损失保险2020-07-30