以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ANT:Fantom的池魚之禍:漏洞多大?能否自救?

Author:

Time:1900/1/1 0:00:00

受 Multichain 事件影響,Fantom 也陷入了危險境地。

由于 Fantom 采用了 Multichain 作為生態的主要跨鏈橋,隨著 Multichain 資金出現漏洞(7 月 7 日流出 1.26 億美元,其中約 1.18 億美元資產從 Multichain Fantom 橋接合約中被轉移),這一漏洞帶來的影響也直接傳導至了 Fantom。

最直觀的體現就是,Fantom 之上由 Multichain 橋接合約發行的穩定幣出現了大幅脫錨。SpookySwap 行情顯示,截至發文,USDC-MULTI、fUSDT-MULTI、DAI-MULTI(Multichain 橋接版穩定幣)均報價 0.27 美元左右。

Fanton錢包fWallet v2(beta)已發布:4月20日消息,Fanton基金會發布Fanton錢包 fWallet v2 beta版本,暫無移動版本支持。通過fWallet v2,用戶能夠查看和管理Fantom生態系統代幣。[2022/4/20 14:36:53]

雖然 Fantom 已通過聯系 Circle、Tether 等穩定幣發行商凍結了 6200 萬美元的 USDC、USDT 等資金,但由于 1.18 億美元窟窿中近半數資金為 WETH、WBTC 等無法凍結的純鏈上資產,無法通過類似的途徑進行追回,所以這 5600 萬美元資金的缺口短時間內應很難得到填補。

Fantom將推出兼容Solidity語言的虛擬機FVM,計劃從二季度開始分段升級:3月31日消息,Fantom將推出兼容Solidity語言的虛擬機FVM,計劃從二季度開始分段升級。FVM兼容Solidity語言使得以太坊上的DApp仍然很容易遷移至Fantom,此外,FVM還將實現并行處理并壓縮數據量。[2022/3/31 14:28:18]

此外,鑒于 Multichain 在日前的官推披露中稱聯合創始人 Zhaojun 的姐姐也已失聯,所以其于 7 月 9 日出于資產保全目的轉移至兩個 EOA 錢包(0x1eed63efba5f81d95bfe37d82c8e736b974f477b;0x48bead89e696ee93b04913cb0006f35adb844537)的約 1.51 億美元資金后續也存在變數,退一步說,即便其不會丟失資金控制權,短時間內大概率也較難處理該筆資金,所以暫時也可將該部分資金視作缺口。

DeFi保險協議InsurAce宣布與Fantom流動性聚合器LiquidDriver達成合作:2月18日消息,DeFi保險協議InsurAce宣布與Fantom流動性聚合器LiquidDriver達成合作,InsurAce將會上線LiquidDriver的保險產品,以避免LiquidDriver用戶因合約攻擊而產生資產損失。[2022/2/18 10:01:31]

簡而言之,目前的情況的就是 Fantom 生態因該事件承載著 5600 萬美元的確定性缺口,以及 1.51 億美元的潛在缺口。

Fantom 如今的境況,我們可以從一年前的 Harmony 身上找到些影子。

2022 年 6 月,Harmony 官方跨鏈橋 Horizon 遭黑客攻擊,損失金額約 1 億美元。雖然事后 Harmony 也曾嘗試過各種方式追贓,但最終還是無果。

NestFans 拾二: 火幣H 資產為 DeFi 世界帶來了更多的主流優質資產:9月29日,在以“DeFi再去中心化新基建”為主題的直播活動中,NestFans論壇發起人拾二認為,火幣做為全球最具影響力的加密資產交易所,最近推出了一系列 H 資產,包括:HBTC、HUSD、HBCH、HLTC 等,這為以太坊網絡帶來了更多優質的加密資產,解決了以太坊網絡上核心優質加密資產較少的行業性問題,以及不同公鏈資產的跨鏈問題。從 DeFi 從業者的視角來看,這同時也為 DeFi 世界帶來了更多的主流優質資產。

在他看來,一個鏈上加密資產,要想進入 DeFi 世界必須先擁有鏈上價格,這時候就需要用到 NEST 這樣的去中心化價格預言機網絡了。NEST 社區作為火幣 DeFi 聯盟的發起成員,正在跟火幣等 DeFi 伙伴一起構建 DeFi 2.0 新系統。NEST 將成為該 DeFi 2.0 系統最為重要的基礎設施,為 DeFi 協議提供鏈上區塊價格以及波動率數據等市場信息源。[2020/9/29]

由于 Harmony 鏈上的穩定幣主要通過 Horizon 橋接合約發行,因此也出現了大幅脫錨的問題。這與 Fantom 如今的情況如出一轍,或許稍微值得“慶幸”的是,相較于 Harmony 系自身失誤而需直接承擔賠償職責,Fantom 本次只能算是 Multichain 之外的間接責任方。

金色講堂第二期正式開講 Tokenfans 品牌負責人Simon將對數字貨幣錢包全面的分析講解:5月17日晚八點,《金色講堂》第二期正式開講,imToken 社區運營負責人, Tokenfans 品牌負責人Simon前來授課演講,通過對數字貨幣錢包全面的分析講解,讓更多的人了解到數字貨幣錢包的相關知識,讓用戶在使用錢包時有著更明確的目標。[2018/5/17]

但話又說回來,Fantom 選擇了 Multichain 這個第三方服務作為主要跨鏈橋,等于是將生態安全置于危險境地(Zhaojun 的個人服務器),這一選擇本身也值得商榷。

穩定幣的脫錨并不單單意味著持有者賬面上的損失,從生態角度來看,其效用的失靈也必然會對生態項目的發展造成不利影響。 

比較直觀的表現是,一些項目的運行將被迫遭受巨大沖擊,尤其是借貸協議。由于在此類事件中,穩定幣的脫錨幾乎都是在瞬息之內發生,因此借貸協議很難執行有效清算,從而造成巨額的壞賬,Harmony 鏈上的 Aave 至今仍未恢復正常運行,而 Fantom 之上最大的借貸協議 Geist Finance 也已宣布永久關停。

而更隱性卻又更直觀的影響確實,漏洞遲遲無法解決,對于生態內所有項目而言都是信心上的摧殘,這幾乎與慢性死亡無異。在過去的一年間,我們已看到了太多項目從 Harmony 外遷,類似的情況或許也將發生在 Fantom 之上。

當然了,對于 Fantom 而言補上窟窿雖然相當困難,但也并不是全無可能。且不說兩個 EOA 錢包的控制權仍然不明,單從 Fantom 自身的財務狀況來說(可參閱《AC 親述 Fantom 財務史:從 200 萬美元茍到 15 億美元》),AC 曾親述在 2022 年 11 月時 Fantom 財庫持有超過 4.5 億枚 FTM、 1 億美元穩定幣、 1 億美元加密資產、 5000 萬美元非加密資產。

僅從絕對數字來看,Fantom 財庫的資金儲備足以覆蓋本次漏洞,但事態究竟是否會走到 Fantom 動用財庫這一步,社區就此又持何種態度,暫時均未可知。

結合本次 Fantom 事件乃至更早的 Harmony 事件來看,我們可以看到"跨鏈拖垮公鏈"已并非個例,而是已顯現了一定的通用性風險。站在公鏈的角度,想要規避此類事件再次發生,只能盡可能地減少跨鏈橋對于生態全局運行的系統性影響。

這里可能有幾個不同層級的潛在解決方案:一是公鏈自行孵化原生穩定幣,這會最大程度地減少外部風險傳導,但難度也是最大;二是與 Circle、Tether 等穩定幣發行商合作,于自身鏈上發行原生 USDC、USDT,這條路目前最受歡迎,但也需考驗公鏈的綜合發展狀況以及商務合作實力;三或許也可以盡量減少對單條跨鏈橋的依賴,通過激勵等調控措施平衡各個橋接合約所發行的穩定幣數量。

總而言之,跨鏈橋作為鏈上生態的最大風險來源(或許可以不加之一),與其組合的各層級組件均應保持足夠的安全警惕,我們希望 Fantom 能夠順利走出泥潭,也希望類似的事件不要再次發生。

Odaily星球日報

媒體專欄

閱讀更多

金色財經

金色薦讀

Block unicorn

區塊鏈騎士

金色財經 善歐巴

Foresight News

深潮TechFlow

Tags:FANANTNTOFANTStella FantasyQUANTICWrapped FantomFANTA價格

狗狗幣最新價格
BSP:晚間必讀 | 為什么100%押注以太坊不是一個好主意

我們正處于中心化金融向去中心化金融的轉變之中。Vega是Web3原生衍生品層,旨在引領衍生品市場流程.

1900/1/1 0:00:00
POLY:NFT –——“普通 JPEG”市場的下滑和擔憂

編譯:深姐,深鏈DCNews NFT 市場經歷了嚴重的低迷,紅豆和無聊猿游艇俱樂部 (BAYC) 等著名項目的價格大幅下跌.

1900/1/1 0:00:00
SEC:進展:Coinbase 強硬不下架代幣與服務 幣安回擊 Gensler 主動申請擔任顧問

在 SEC 接連起訴 Coinbase 與幣安后,兩家公司均給出了回應。Coinbase 的回應非常強硬:Coinbase 沒有計劃將被 SEC 指控為證券的加密代幣退市.

1900/1/1 0:00:00
COPI:a16z:AI將創造哪些新的游戲玩法

作者:Jonathan Lai,a16z合伙人;翻譯:金色財經xiaozou關于游戲領域的生成式AI革命的早期討論主要集中在AI工具如何使游戲創建者更加高效——使游戲創建能夠比以前更快、規模更大.

1900/1/1 0:00:00
NBS:L2網絡效應從何而來?是什么讓L2有黏性?

作者:Alana Levin;編譯:火火,白話區塊鏈兩年前,應用程序開發人員在確定要在何處部署應用程序時面臨一個相當簡單的選擇:以太坊、Solana、Cosmos.

1900/1/1 0:00:00
加密貨幣:美國兩黨最新提案:DeFi和加密ATM也需要AML和KYC

作者:senate.gov;翻譯:金色財經0xxz為了防止洗錢和阻止加密貨幣助長犯罪和違反制裁的行為,一群美國參議員正在引入新的兩黨立法.

1900/1/1 0:00:00
ads