“史上第二大DeFi 黑客攻擊”——Wormhole 損失約3.2 億美元

摘要:作為區塊鏈之間最大的橋樑之一,Wormhole 遭黑客攻擊被盜取約3.2 億美元,即120,000 ETH——使其成為迄今為止第二大DeFi 黑客攻擊。

作為區塊鏈之間最大的橋樑之一,Wormhole 遭黑客攻擊被盜取約3.2 億美元,即120,000 ETH——使其成為迄今為止第二大DeFi 黑客攻擊。

Wormhole在今天早些時候表示,網絡因維護而停機,其官方網站上寫著:“門戶網站暫時不可用。”

屏幕快照2022-02-02 下午3.51.51.png

據《0x新聞》此前報導,專攻跨鏈技術的Poly Network宣布主網被黑客攻擊,其用戶在BSC、以太坊、Polygon三條區塊鏈上的資產總計被轉移6.1億美金,該金額超越此前DeFi的安全事故,成為迄今金額最大的DeFi安全事件。

上週,黑客從去中心化金融協議Qubit Finance 竊取了8000 萬美元。

Wormhole是一種允許用戶跨區塊鏈橋接資產的協議。它鎖定的總價值超過10 億美元,並支持六個區塊鏈:Terra、Solana、Ethereum、Binance Smart Chain、Avalanche 和Polygon。

一位名為d231d的Wormhole管理員在其Telegram群中寫道:“據我們所知,目前只有wETH受到影響,沒有其他代幣受到影響。”

這位管理員補充說,門戶網橋已經關閉,並要求成員不要發起進一步的交易。

一些用戶報告了交易卡頓,但管理員表示“一旦網絡恢復正常,您就可以兌換您發送到網橋的代幣。”

根據Etherscan 的數據,雖然尚不清楚黑客是如何利用該網絡的,但它發生在美國東部時間週三下午2點左右的三筆不同交易中。

屏幕快照2022-02-02 下午3.52.42.png

Wormhole 在漏洞攻擊大約一小時後向黑客發送了一條鏈上消息,懸賞歸還代幣。

消息中寫道:“我們注意到你能夠利用Solana VAA驗證和鑄造代幣。我們願意向你提供一份白帽協議,並向您提供1000 萬美元的漏洞賞金,以獲取漏洞攻擊細節,並返還你鑄造的wETH。”

屏幕快照2022-02-02 下午3.53.11.png

跨區塊鍊網橋的工作方式通常是獲取一項資產(如ETH),並將其鎖定在合約中,以便在橋接鏈上發布並行資產。

目前尚不清楚如果Wormhole 發行的ETH 無法橋接到以太坊主鏈並且現在毫無價值,可能會對Solana貸款市場和其他協議產生什麼影響。

Solana DeFi 平台Step Finance 的創始人George Harrap 在接受CoinDesk 採訪時表示,他預計2021 年8 月收購Wormhole 開發商Certus One 的Jump Capital 將介入以支持被黑客入侵的ETH。他補充說,如果不是這樣,許多接受ETH 作為抵押品的基於Solana 的平台現在可能部分資不抵債。

他說:“如果沒有人支持它並且代幣真的消失了,那麼Wormhole ETH 的價值為0,而持有餘額的每個人都變得一文不值,DeFi 協議、用戶、每個人。”

在隨後的推文中,Wormhole 確認總共損失了120,000 ETH,並表示將向橋接器添加資金以支持Solana 上的wETH,但該團隊沒有具體說明誰將提供資金。

屏幕快照2022-02-02 下午3.54.22.png

今年1月,以太坊聯合創始人Vitalik Buterin在Reddit的一篇帖子中頗具先見之明,他認為,橋接未來不會流行,部分原因是橋接資產的支持存在風險。

屏幕快照2022-02-02 下午3.54.54.png

作者:0x新聞Amy Liu

了解更多資訊歡迎加入:

0x新聞Discord 社群:https://discord.gg/QSvv7MZ2tz

0x新聞TG:https://t.me/BitPushCommunity

Twitter :https://twitter.com/BitpushNewsCN

本文來自0x新聞,文章鏈接:https://www.0xcj.com/articles/2200512 轉載需註明出處

Total
0
Shares
Related Posts