加密貨幣圈又見驚天盜案!黑客攻擊導致蟲洞損失逾3億美元
財聯(lián)社(上海,編輯齊林)訊,美東時間周三下午,加密貨幣圈出現一起令人震驚的盜竊案。連接以太坊和Solana兩大區(qū)塊鏈的主要橋梁——蟲洞(Wormhole)被黑客攻擊,據估計,其損失至少達3.2億美元。
這是DeFi世界披露出來的第二大黑客攻擊損失,目前最高紀錄是Poly Network加密貨幣被盜事件中的6億美元,這也是針對Solana的黑客攻擊中造成的最大損失規(guī)模。
DeFi的全稱是Decentralized Finance,即“去中心化金融”,當前DeFi項目主要在以太坊的區(qū)塊鏈上進行。不過,Solana近階段成長很快,其憑借收費更低和速度更快的優(yōu)點,已成為以太坊的競爭對手,在DeFi和NFT(非同質化代幣)生態(tài)系統(tǒng)中日益受到關注。
那么,問題就來了,加密貨幣持有者通常不會只在一個區(qū)塊鏈內運營,他需要將其帳面財富在不同的區(qū)塊鏈間移動。那樣,類似蟲洞(Wormhole)這樣的橋梁就出現了。蟲洞項目本質是一個協(xié)議,允許用戶在Solana和以太坊之間移動他們的令牌和NFT。
蟲洞的推特帳號已證實了該起黑客攻擊,稱該網絡將停機維護,同時正調查潛在的漏洞。而其推特最新發(fā)布的消息是,這個漏洞已經被修補,正在努力使網絡盡快恢復。
損失慘重
區(qū)塊鏈網絡安全公司CertiK的一項分析顯示,迄今為止,黑客攻擊者至少盜走價值2.51億美元的以太幣,近4700萬美元的Solana幣,超過400萬美元的穩(wěn)定幣USDC,一種與美元價格掛鉤的穩(wěn)定幣。
QuikNode的聯(lián)合創(chuàng)始人Auston Bunsen指出,像蟲洞這樣的橋梁通過兩個智能合約來工作——每條鏈上有一個智能合約,Solana上有一個智能合約,以太坊上也有一個智能合約。
這樣,蟲洞就可以接收以太坊代幣,將其鎖定在一個區(qū)塊鏈上的一個契約中,然后在橋的另一邊鏈上,它會發(fā)出一個并行的代幣。通常,并行以太幣與原始幣的價值掛鉤,但可以與其他區(qū)塊鏈互操作
CertiK的初步分析顯示,黑客攻擊者利用了蟲洞橋Solana側的一個漏洞,為自己創(chuàng)建了12萬個所謂的“包裝”以太坊代幣(即膺品)。隨后黑客們似乎使用這些被包裝過的并行代幣來要求換取橋上以太坊一側持有的真正以太幣。
在此次攻擊前,Solana區(qū)塊鏈上的以太幣和包裝以太幣的比例為1:1,“本質上是一種托管服務”。但這次攻擊后,這種兌換關系被打破了,因為橋梁方缺了至少93750個以太幣作為抵押品。
對區(qū)塊鏈安全敲響警鐘
CertiK在該事件發(fā)生后的一份報告中指出,當一個“橋梁”擁有數億美元的托管資產,并在兩個或多個區(qū)塊鏈上操作,這就增加了它們可能被攻擊的管道,從而可能成為黑客們的主要攻擊目標。
CertiK聯(lián)合創(chuàng)始人Gu Ronghui表示,“蟲洞的3.2億美元黑客攻擊,凸顯了針對區(qū)塊鏈協(xié)議的攻擊日益增長的趨勢...這次襲擊敲響了人們對區(qū)塊鏈安全問題日益擔憂的警鐘。”
區(qū)塊鏈分析公司Elliptic的聯(lián)合創(chuàng)始人湯姆?羅賓遜(Tom Robinson)表示,這再次表明,DeFi服務的安全性還沒有達到可以容納大量資金的水平。
他說,“區(qū)塊鏈的透明度,本身就允許攻擊者識別和利用主要漏洞。”
關鍵詞: 加密貨幣
您可能也感興趣:
今日熱點
為您推薦
保險業(yè)去年原保費收入微降0.79% 健康險業(yè)務增長3.36%
銀保監(jiān)會:嚴防銀行保險資金被用于盲目“加杠桿”,強化金融反壟斷
保險打工人年終獎多數和上年持平或下降,怎樣發(fā)才合理?
更多
- 長三角區(qū)域協(xié)同創(chuàng)新指數年均增速達9.54% 成果共用指標增幅最大
- 大興機場臨空區(qū)設立國際創(chuàng)新中心 助力外資企業(yè)順利“走進來”
- 湖南發(fā)布“創(chuàng)新十條” 幫助企業(yè)紓困增效、激發(fā)創(chuàng)新活力
- 科技部和浙江發(fā)布《創(chuàng)新行動方案》 構建高標準技術要素市場...
- 蕪湖釋放創(chuàng)新“N次方”效應 數字賦能驅動產業(yè)升級
- 重慶:激發(fā)人才創(chuàng)新活力,到2025年創(chuàng)新要素活躍度顯著增強
- 西寧加快知識產權強市建設步伐 去年兌現資助資金200萬元
- 無錫錫山區(qū)全面啟動實施“雙招雙引” 引進高端創(chuàng)新資源
排行
- 全聚德預計去年凈利潤虧損1.55億-1.68億元 股票存在投資風險
- 我國穩(wěn)居世界第一制造業(yè)大國地位,高質量發(fā)展邁上新臺階
- 新一線城市中13城GDP超萬億元 哪座城市更有沖勁?
- 房地產企業(yè)經營業(yè)績良好 為何地產股價“跌跌不休”?
- 新老人:消費觀感性與理性并存,購物從“老三場”轉移到“新...
- 中國奧園榮登福布斯全球2000強第849位 大幅躍升303位
- 數字化改革背景下,杭州以“產業(yè)大腦”賦能城市產業(yè)治理
- 江西將實現從“以票管稅”向“以數治稅”分類精準監(jiān)管轉變
- 7月份規(guī)模以上工業(yè)增加值增長6.4%,前7月增長14.4%
- 疫情常態(tài)化大背景下,各地該如何發(fā)展旅游業(yè)?
最近更新
- 加密貨幣圈又見驚天盜案!黑客攻擊導致蟲洞損失逾3億美元
- 白酒股“卷土重來”?券商策略二月扎堆薦茅臺
- 中國輕工業(yè)2021年營收增14.4% 投資信心穩(wěn)步恢復
- “睡眠卡”潛藏賬戶風險 管理好個人賬戶及二維碼
- 國家開發(fā)銀行2021年新增制造業(yè)貸款余額超千億元
- 頭盔板塊上市公司有哪些?頭盔概念股一覽
- 2015年5月新股申購一覽表 待申購新股發(fā)行一覽
- 互聯(lián)網金融股票是什么?互聯(lián)網金融相關龍頭股一覽
- 核電核能上市公司有哪些?相關上市公司龍頭一覽
- 鋼構上市龍頭企業(yè)有哪些,鋼構龍頭概念股票一覽
- 一文讀懂風向風速傳感器
- gps數據格式含義說明
- 電容在電路中可以起到哪些作用?
- 數字溫度傳感器原理簡介
- 手機電池保養(yǎng)十大妙招
- 無鹵素的要求標準及測試
- 一種通用的顯卡驅動方法
- MicroStrategy CEO:明確的加密監(jiān)管將加快機構采用比特幣
- 比特幣礦企Greenidge:Q4比特幣產量下降16%,但收入增長了23%
- 北京新增3例本土新冠肺炎確診病例 均來自管控人員
- 提供預約、優(yōu)化流程……春節(jié)期間核酸檢測“不打烊”
- 廣東新增本土確診病例9例和本土無癥狀感染者1例
- 鐵礦石A股上市龍頭企業(yè)有哪些?鐵礦石概念股一覽
- 醫(yī)藥電商概念龍頭股有哪些?(2021年醫(yī)藥電商概念股匯總)
- 端午節(jié)股市休市安排2020 端午節(jié)股市休市幾天?
- 2021年頭盔概念股龍頭一覽,頭盔概念股有哪些?
- 循環(huán)經濟概念有哪些股票?你抓住了幾個?(2021/10/26)
- 商業(yè)連鎖板塊概念股有哪些?2021年商業(yè)連鎖概念股龍頭股一覽表
- 四種電路仿真軟件大比拼
- DIGIA發(fā)布新Qt嵌入式企業(yè)版