以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Gateio > Info

CHA:跨鏈橋接連出事 用戶如何自救?

Author:

Time:1900/1/1 0:00:00

作者:夫如何

7月7日,價值超1億美元的代幣已從Fantom網絡上的Multichain橋上撤出,轉移的代幣包括價值5800萬美元的穩定幣USDC、1020枚WBTC(約合3090萬美元)、7200枚WETH(約合1370萬美元)和400萬美元穩定幣DAI(上述四種代幣價值已超1億美元),這還包括Chainlink、CurveDAO、YFI、WootradeNetwork等其他代幣以及UniDex總供應量的近四分之一。資產似乎也在Multichain的Moonriverbridge上移動,其中包括480萬枚USDC和100萬枚USDT。Dogechain也出現了異常資金流動,至少66萬枚USDC被發送到與Moonriver資金流動相同的錢包。

跨鏈橋Wormhole新增支持Algorand:5月17日消息,跨鏈橋Wormhole新增支持Algorand區塊鏈,Wormhole此前已集成Avalanche、Terra和Polygon等網絡。(CoinDesk)[2022/5/17 3:23:05]

對此,Multichain發推稱:其MPC地址上的鎖定資產已異常移動到未知地址。團隊不確定發生了什么,目前正在進行調查。建議所有用戶暫停使用Multichain服務,并撤銷所有與Multichain相關的合約授權。

Odaily星球日報通過多個渠道了解,有以下幾個方面說法:

安全公司派盾質疑:這可能與跨鏈平臺LayerZero增加對四種代幣(USDC、USDT、WETH和WBTC)的支持有關,這些代幣與被移動的代幣有重合但不完全一致。

Cardano生態跨鏈橋SingularityNet Bridge正式上線:金色財經消息,Cardano 生態跨鏈橋 SingularityNet Bridge 正式上線,支持在以太坊和 Cardano 之間實現 AGIX 和 NTX 的跨鏈轉換。[2022/4/19 14:32:43]

LayerZeroCEOBryanPellegrino對此回應稱:這個問題與該平臺無關,并認為這是一次針對Multichain的黑客。Multichain橋用戶可能會提取資產,將其帶到LayerZero。

Wintermute研究主管IgorIgamberdiev表示,這很可能是控制Multichain的人所為,因為交易發生時,Fantom一側的資金并沒有被銷毀。奇怪的是,收到大量USDC的錢包還在幾個小時前從舊的BinanceSmartChain(即BNB Chain)橋上進行了交易。

LayerZero旗下跨鏈橋Stargate Finance曾出現漏洞,目前已修復:3月29日消息,區塊鏈互操作性協議LayerZero聯合創始人兼CTO@ryanzarick發推透漏,他們在研究Optimism團隊警告的一次無風險攻擊的過程中發現,旗下跨鏈橋Stargate Finance的驗證庫存在潛在風險,并在上周部署了新的驗證庫,目前已完成更新和驗證。@ryanzarick稱該問題是此前多次審計中的一個疏漏。[2022/3/29 14:24:15]

新火科技研究員0xLoki在推特上表示:“Multichain攻擊者大概率不是黑客,Multichain或已失去MPC多簽控制權。"并列下以下3點闡述:

Zilliqa鏈上DEX Zilswap Q3路線圖包括Zilswap 2.0、ZILO、ZIL-ETH跨鏈橋:基于Zilliqa的去中心化交易所Zilswap在推特上透露第三季度路線圖,包括Zilswap 2.0、ZILO(Zilswap首次啟動發行)以及與跨鏈互操作協議Poly Network合作創建ZIL與ETH間跨鏈橋。[2021/6/6 23:16:09]

1. 轉移者有充足的時間,考慮到MPC的技術特點,轉移者很可能通過某種方式完全取得了超過閾值的私鑰分片的控制權。

2. 攻擊方式非常簡單,就是單純的轉賬操作,沒有合約,還有測試,攻擊者大概率不是黑客。

3. 轉移者并未進行進一步的處置和變現,操作人可能沒有絕對的決定權。

目前,事件的真相還需官方做出解答,Odaily星球日報查看 DefiLlama上關于Multichain的TVL變化,發現24小時內已經有99.76%的資金撤出,說明用戶針對此事件反應相對猛烈。

3444444444444

距離上次PolyNetwork黑客事件還不到一周時間,跨鏈橋中頭部項目Multichain再次發生資金風險問題。當下,跨鏈橋已經成為黑客攻擊等安全事故的重災區,根據0xScope團隊在《跨鏈橋為什么這么多事故?》中表述,跨鏈橋資金風險主要體現在三個方面:

1. 充值代幣方面:充幣合約權限漏洞、假幣充值問題、幣種適配性問題。

2. 跨鏈消息轉移:充幣消息監聽和處理發起、充幣正確性驗證、跨鏈處理確認。

3. 多重簽名驗證問題:多重簽名的去中心化程度。

在萬鏈互聯的大環境下,跨鏈橋作為互聯的關鍵點,其沉淀巨額資金,并且自身技術復雜、技術環節較多,加上其頻繁更新,極易作為黑客攻擊的首選,目前出事的項目一定是有漏洞被利用,還沒出事的項目也無法保證未來就不會有問題。我們應該如何自救?

1. 當事故出現時,盡快撤銷對該跨鏈橋的合約授權,防止進一步風險蔓延,可以通過所在區塊鏈的瀏覽器中approvalchecker進行撤銷,同時建議大家定期審核清理一些對自身無用的合約授權,黑客常常會通過智能合約中的漏洞來多次提取資產。

2. 有頻繁跨鏈需求的用戶需要密切關注跨鏈橋的相關信息,比如安全公司預警的風險提示,官方預告的升級等,第一時間了解做好應對準備。

作為跨鏈橋 LP 的參與者,面對此類事件,要積極與項目方溝通,鎖定的資產要做好記錄,等待事后的解決。

金色財經

企業專欄

閱讀更多

金色早8點

Block unicorn

DAOrayaki

曼昆區塊鏈法律

Tags:AINChainHAICHATLChainThe Whale of Blockchainlightchainwbabachain token

Gateio
區塊鏈:大盤點:香港現在已有哪些涉Web3企業

作者:金色財經,lklbar6月1日《適用于虛擬資產交易平臺營運者的指引》正式生效。香港證監會表示,歡迎已準備好遵守證監會標準的虛擬資產交易平臺營運者申領牌照.

1900/1/1 0:00:00
PAS:詳解幣安 Build the Block 總決賽獲勝者 zkPass

作者:金色財經0xxz 2023年6月3日,幣安Build the Block 總決賽決出獲勝者 zkPass,同時zkPass獲得了 Binance Labs 投資.

1900/1/1 0:00:00
SBF:陷入監管泥潭?Binance與CZ正等待混亂結束

作者:WILL GOTTSEGEN;編譯:Block unicorn趙長鵬(CZ),幣安的首席執行官,最近一直避開公眾關注.

1900/1/1 0:00:00
加密貨幣:加密貨幣市場陷入流動性危機

作者:Bary Rahma,beincrypto 編譯:金色財經,善歐巴 摘要 美國證券交易委員會(SEC)對加密貨幣交易所的法律行動導致流動性危機,給交易者帶來了更高的風險和市場不穩定.

1900/1/1 0:00:00
DEF:一窺Paradigm的NFT布局 能否復制DeFi帶來的「杠桿牛市」?

作者:Babywhale,Foresight News近期,Paradigm 因將官網首頁的介紹從專注于加密貨幣和 Web3 變成了「研究驅動的科技投資公司」,被戲稱為「背叛了革命」.

1900/1/1 0:00:00
FRA:2023 第三季度加密投資敘事終極指南

本文將介紹過去幾個月的數據情況,以及未來幾個月可能出現的 9 個熱門敘事。第二季度出現的優秀項目,第三季度可能出現的創新項目,這也是用戶需要密切關注的.

1900/1/1 0:00:00
ads