加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

Wormhole被盜3.3億美金 一個案例講清楚跨鏈、多鏈的根本性區別與發展趨勢_ETH:THE

Author:

Time:1900/1/1 0:00:00

本來已經在撰寫另一篇文章的,但Solana上我之前常用的一個跨鏈橋Wormhole發生巨額資金被盜,120000 wETH價值3.3億美金被黑客竊走,已經是DeFi世上第二大的黑客事件。

也正因如此,我臨時換稿,借由這個黑客事件展開講述一下跨鏈、多鏈、L2的根本關系以及未來的發展趨勢。

簡單的回顧一下這個DeFi世上第二的黑客事件:Wormhole是一種允許用戶跨區塊鏈橋接資產的協議。它鎖定的總價值超過 10 億美元,并支持六個區塊鏈:Terra、Solana、Ethereum、Binance Smart Chain、Avalanche 和 Polygon。

黑客利用自己交易獲得的120,000 ETH(原生)通過Wormhole向Solana跨鏈,而Wormhole 沒有正確驗證所有輸入賬戶,這使得攻擊者能夠欺騙監護人簽名并在 Solana上1:1鑄造了 120,000 ETH(wETH),并且將其中的 93,750 ETH(wETH)跨鏈回到了Ethereum。

1inch Network:已向解析器激勵計劃發放超150萬枚INCH:2月12日消息,DEX聚合器1inch Network在社交媒體發布項目數據更新,截止目前已向解析器激勵計劃發放1,507,992 INCH代幣,按照當前價格計算超過80萬美元。1inch Network于1月底啟動解析器激勵計劃代幣發放,總計為1000萬枚INCH。

此外,1inch Network還公布了當前主流鏈上數據,按交易額排名:以太坊(2406億美元)、BNB(326億美元)、Polygon(181億美元)、Avalanche(33億美元)、Arbitrum(32億美元)、Optimism(16億美元)、Fantom(7.291億美元)、Gnosis(1.92億美元)。[2023/2/12 12:02:19]

簡而言之,黑客用自己的Ethereum繞過Wormhole的協議驗證騙取了120,000 ETH(wETH),并且成功轉走了93,750 ETH。

金融科技公司Tassat推出新的區塊鏈產品Digital Interbank Network:金色財經報道,位于紐約的金融科技公司Tassat于周六推出了其新的區塊鏈產品Digital Interbank Network,在其正式運營的前三個正式日內加入了三家銀行并完成了超過 8 億美元的交易。Tassat 創建了 TassatPay,這是一種基于區塊鏈的私有商業銀行解決方案,允許其商業客戶一年365天、每天24/7 發送即時付款。自 2019 年以來,TassatPay 已為Signature Bank等客戶處理了超過 5000 億美元的交易。?[2022/10/4 18:38:52]

在這起黑客事件中,Wormhole這個潛在影響比賬面影響更大。wETH是跨鏈資產,并不是原生真正的ETH,真正的ETH在協議錢包里,繞過協議鑄造等同于增發了12萬個wETH,那么對于其他正常的wETH來說,wETH-ETH的鑄造比例就不再是1:1了。這導致wETH跟ETH失衡,其他沒有被盜的wETH價值很可能也會下跌。

3D NFT項目Fluf World交易額突破1億美元:金色財經報道,2月16日,據最新數據顯示,3D NFT項目Fluf World交易額突破1億美元,創下歷史新高,本文撰寫時為100,430,216美元,交易量為18,274筆。FLUF World 擁有 10,000 只獨特的 3D 動畫兔子,是從 14 個類別的 270 個屬性以編程方式生成的,至少有三個分離度是完全唯一的。這也不包括他們的表情、舞蹈、場景和配樂。所有者可以下載 MP4、GIF 和 PNG 格式的 FLUF。[2022/2/16 9:54:34]

目前Wormhole宣布漏洞已經修復,且協議恢復運行。但是并沒有對這些被盜資金做出明確答復,有待后續更新。

Wormhole事件(涉及3.3億美金)加上Polynetwork事件(涉及6.1億美金),DeFi世上最大的兩件黑客事件加起來市值接近10億美金,相信放在全球黑客歷史上也是巨額被盜數字。無獨有偶,這兩起事件全都是發生在跨鏈協議上,那么跨鏈協議的問題到底出現在哪里?

Flare Networks創始人:PoS仍有一些主要問題需要解決:Flare Networks創始人兼CEO Hugo Philion在談及ETH 2.0時表示,PoS很偉大,但仍有一些主要問題需要解決。Hugo聲稱,PoS在資本利用方面效率極低,從本質上講,PoS是將網絡安全建立在了質押代幣的價值之上。因此,在升級之后,以太坊網絡的安全將部分基于ETH的價格,這限制了當ETH價格未能大幅上漲時網絡的可靠性。(U.Today)[2020/9/9]

首先,需要明確一下這些名詞的概念。跨鏈(cross-chain)與多鏈(multi-chain)。跨鏈與多鏈的本質區別在于安全性。

在區塊鏈的概念中有一個51%攻擊,簡單理解起來,是指當你擁有當前區塊鏈51%的算力/控制權,那么你可以對一些交易進行回滾,即成功的對區塊鏈發起了攻擊。正因如此,就誕生出了兩種思想流派。一種是試圖確保整個區塊鏈百分百不會受到51%攻擊,一種是試圖確保即使受到51%攻擊后,也不會影響資產的安全性。也正因為不同思想流派的出現,導致了不同公鏈的誕生與興起。

在多種公鏈興起之前,大家并沒有就此產生太多討論。但直到近年多種公鏈借著DeFi浪潮興起,誕生了跨鏈(cross-chain)的需求,也就是用戶資產需要從Ethereum跨鏈到其他公鏈。

現在煩請大家跟隨案例做一個思想訓練,這同時也是講解跨鏈(cross-chain)與多鏈(multi-chain)安全性的一個案例。

假設你在Ethereum公鏈上持有100 ETH,但現在Ethereum受到了51%攻擊,導致一些交易會回滾。但在Ethereum上,不管發生什么,你仍然有你的100 ETH。即使是51% 的攻擊者也不能提出一個拿走你的 ETH 的提案,更不可能被Ethereum執行。因為這樣的提案會違反Ethereum的協議規則,所以它會被網絡拒絕。

即使在執行交易過程中受到攻擊也是如此,比如你還是在Ethereum上持有100 ETH,但是在 Uniswap 上以270000 DAI 的價格賣掉了,此時區塊鏈以某種方式受到攻擊,最終你仍然有一個非常明確的交易結果——要么你保留原有的100個 ETH,要么你得到交易后的270000 DAI。如果兩者都沒有得到,那么則會違反協議規則,因此不會被Ethereum區塊鏈所接受。

簡而言之,即使Ethereum受到了攻擊,但你的資產依然是確切無疑的。

然后你再想象這樣一個場景,如果你將100 ETH通過跨鏈橋移動到Solana上,得到100 wETH。但此時Ethereum遭受攻擊,此時攻擊者將一堆ETH存入Solana,在Solana確認交易后隨即在Ethereum回滾交易。那么攻擊者在沒有真實支付ETH的情況下就拿到了一大筆Solana上的wETH,這將導致跨鏈資產無法錨定原生資產,你持有的100 wETH可能僅價值60 ETH甚至更低。

雖然真實發生的兩大跨鏈橋被盜案件并非是51%攻擊引發,但其產生的經濟結果是一致的。這僅僅是在兩個公鏈之中的跨鏈橋,如果跨鏈資產涉及到更多公鏈,一旦被盜,那么將會同時影響所有公鏈。

正因如此,持有原生資產(native assets)將比跨鏈資產(cross assets)更加安全。而公鏈的未來將是多鏈(multi-chain)趨勢的。

多鏈(multi-chain)不同于跨鏈(cross-chain),多鏈不需要第三方的跨鏈橋、跨鏈協議,也不存在抵押增發跨鏈資產,是指在相同的通信協議下無縫轉移原生資產(native assets)。近段時間Cosmos的爆火也正是因為其IBC通信協議的多鏈優勢,在不遠的將來Cosmos兼容EVM之后將會產生更劇烈的化學反應,此處不多展開了。

最后總結一下,跨鏈與多鏈的本質性區別是安全性不一樣,多鏈是確保狀態一致,即如果回滾那么也會狀態一致的回滾。但跨鏈受制于不同區塊鏈的狀態不同,無法做到同步一致,一旦發生攻擊,那么跨鏈資產的平衡將會打破。

公鏈以及DeFi應用的未來,一定是多鏈的,資產安全性高于一切

切記,任何時候我都沒有投資意見,甚至不推薦你投資加密貨幣。后臺留言有時候不顯示,因此可加我個人微信交流。但請附注來意。

Tags:ETHWORTHEHERETH是什么意思啊AIOZ NetworkiBTC (Synthetix)Goes Up Higher

以太坊交易所
2021年區塊鏈生態安全報告_ECOC:SAFECOM幣

報告:2022年全球Bitcoin持有人增加20%至2.19億:金色財經報道,Crypto.com Research報告稱,2022年全球Bitcoin持有人增加20%至2.19億.

1900/1/1 0:00:00
元宇宙的先行者:虛擬土地_AND:龍之島元宇宙官網

2021年各大資本都開啟了自己的元宇宙計劃,該領域逐漸成為了熱門。元宇宙的興起最先帶火板塊的就是虛擬土地了,諸如The Sandbox、Decentraland等項目的出現讓人們看到了一種新的交.

1900/1/1 0:00:00
金色觀察 | 加密貨幣市場為何對利率數據愈發敏感?_比特幣:區塊鏈技術通俗講解

加密貨幣投資者正在密切關注美聯儲會議,對于利率、通脹數據以及宏觀經濟政策的關注甚于從前。這背后也反應了加密市場與傳統資產類別的關聯越來越深.

1900/1/1 0:00:00
金色早報 | 國際清算銀行創新中心將于2022年開發DeFi產品_區塊鏈:DEF

頭條 ▌國際清算銀行創新中心將于2022年開發DeFi產品1月25日消息,國際清算銀行計劃在2022年啟動新的CBDC和DeFi相關項目.

1900/1/1 0:00:00
谷歌云正在招聘大量區塊鏈專家 未來或接受加密貨幣支付_區塊鏈:HebeBlock

比推消息,據CNBC報道,谷歌云(Google Cloud)正在招聘一個區塊鏈專家團隊,以利用向去中心化 Web 3 應用程序過渡的機會.

1900/1/1 0:00:00
如果區塊鏈是城市?_區塊鏈:馬斯克

我們將生活在一個多鏈的世界中,還是會有 “ 一條鏈來統治一切 ” ?這取決于您對區塊鏈的心理模型。人們通常將 L1 區塊鏈描述為網絡,例如以太坊網絡、Solana 網絡.

1900/1/1 0:00:00
ads