加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > XRP > Info

回顧史上規模最大的十次跨鏈橋攻擊_WOR:Farmers World Wood

Author:

Time:1900/1/1 0:00:00

跨鏈橋又雙叒叕出事了。

今日早間,BNBChian跨鏈橋BSCTokenHub遭遇攻擊。黑客利用跨鏈橋漏洞分兩次共獲取200萬枚BNB,總價值高達5.66億美元。關于此次事件的具體過程,Odaily星球日報已在《解析:約5.66億美元BNB被盜全過程》一文中做了詳細梳理。

跨鏈橋一直都是黑客事件的高發區,Chainalysis在八月初發布的一份報告中曾提及,跨鏈橋相關的金額損失已高達20億美元,其中大部分發生在2022年間,占今年行業總數據的69%。

即便是BNBChian這次高達5.8億美元的超大額資金損失,放在跨鏈橋的“黑歷史”中也只是堪堪擠進前三名。下文中,Odaily星球日報將對過往十次較大規模的跨鏈橋黑客事件再做一次簡單復盤,希望所有開發團隊都能以史為鑒,提高警惕。

1.RoninNetwork

今年三月下旬,AxieInfinity側鏈RoninNetwork的跨鏈橋遭到攻擊,損失總額高達6.24億美元。

GMX 2022年度回顧:年度交易總量達850億美元:12月29日消息,衍生品協議GMX發布2022年度回顧。相關數據顯示,GMX2022年度交易總量達850億美元、年度費用收入1.15億美元、年度新增用戶數20萬。GMX表示,計劃于2023年初上線合成資產,對于GMX現存的大部分問題,開發者已有明確計劃,將在2023年初的更新中解決大部分問題。[2022/12/29 22:14:25]

根據后續各方的披露,Ronin所遭受的攻擊系社會工程學攻擊。首先,一家虛假公司的員工通過領英聯系到了AxieInfinity和Ronin開發商SkyMavis的員工,并邀請他們來工作;隨后,SkyMavis的一名員工在面試后獲得了假Offer,在他下載了偽造的Offer文件之后,黑客軟件滲透到Ronin系統中,并接管了9個驗證者節點中的4個;再然后,黑客通過SkyMavis控制了AxieDAO,后者曾允許SkyMavis代表其簽署各種交易;最終,黑客控制了絕大多數的驗證者節點,繼而控制了整個網絡。

路透社發文回顧比特幣被主流采用歷程:近日,路透社發文《比特幣走向主流的旅程》稱,比特幣是世界上第一個也是最著名的加密貨幣,由于獲得了資產的合法性而創下了新高。美國大型機構對其的興趣大大推動了比特幣價格上漲。文章回顧了2020年以來比特幣被一些主流機構采用的歷程。例如:1.基金經理Paul Tudor Jones認為比特幣是價值儲存。2.MicroStrategy首次宣布以2.5億美元的價格購買21,454枚比特幣。3.特斯拉對BTC投資15億美元并預計在不久的將來開始接受比特幣支付等內容。[2021/2/15 19:49:13]

Ronin一事不單單是跨鏈橋歷史上規模最大的黑客事件,如果按照事件發生時的市場價格計算,這更是整個加密貨幣歷史上涉案金額最大的黑客事件。幸運的是,通過后續融資,RoninNetwork此后啟動了對用戶的賠付,并于六月底重啟了其跨鏈橋。

2.PolyNetwork

去年八月,跨鏈互操作性項目PolyNetwork突遭黑客攻擊,損失金額高達6.1億美元。

動態 | 美國SEC主席在財年預算申請證詞中回顧2018年加密貨幣相關工作:美國證券交易委員會(SEC)官網今日發布了SEC主席Jay Clayton在國會就SEC 2020財年預算申請發表的證詞。在回顧2018年的工作時,Clayton提及該機構解決了一些加密貨幣、ICO和類似產品和技術出現的問題。SEC合規檢查和檢查辦公室(OCIE)在2018年公布了2019年的審查優先事項,其中包括數字資產(加密貨幣、coin和token)。此外,SEC還創建了一個網站,向公眾宣傳涉及ICO的欺詐行為。[2019/5/9]

關于該起事件發生的原因,綜合多家安全公司的分析,釀成本次事件的禍因在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。

精選 | 九月區塊鏈熱點事件回顧:1.BCH進行網絡壓力測試。

2.首張區塊鏈版權登記證書發布。

3.“粵港澳大灣區貿易金融區塊鏈平臺”9月4日在深圳試運行。

4.馬來西亞證券委員會勒令LVC停止加密貨幣推廣活動。

5.EOS黑客馬拉松倫敦站的挑戰題目。

6.烏克蘭議會擬對其居民征收5%的加密貨幣所得稅。

7.谷歌將解禁加密貨幣廣告。

8.比特大陸在港交所披露招股說明書,上半年凈利潤7.43億美元?。

9.火幣全球運營中心落地海南。

10.“中國區塊鏈+產業聯盟”在海口成立。[2018/9/30]

盡管在各方的持續努力之下,黑客最終選擇了歸還全部6.1億美元贓款,但作為一起注定會被記入歷史的驚天大案,針對該事件本身及其相關趨勢進行復盤和梳理仍有著較大的警示意義。

3.BSCTokenHub

也就是本次事件,詳見《解析:約5.66億美元BNB被盜全過程》。

4.Wormhole

回顧丨上周比特幣鏈上總轉賬費大幅提升70%,鏈上交易量四連升:根據火幣區塊鏈大數據周度數據洞察,上周比特幣鏈上交易量為947.7萬個BTC,連續四周上升;鏈上交易筆數為132萬筆,較前一周稍低;平均每筆交易量較前一周提升9.2%。上周比特幣TPS稍有下降,僅2.18筆;鏈上轉賬費大幅提升,總費用達229BTC,平均每筆手續費為0.00017BTC,較前一周提升70%。[2018/6/25]

今年二月,Solana生態最主要的跨鏈橋項目Wormhole遭到攻擊,損失約12萬枚ETH,價值約3.26億美元。

該事件的具體流程為,攻擊者起初先是在Solana上鑄造了0.1WormholeETH,得到了“transfermessage”合約中的“post_vaa”函數,然后通過加載一個外部的合約繞過了簽名檢查合約,生成了Wormhole函數“complete_wrapped”所需的參數,進而實現了無限鑄幣。而發生這一切的根本原因是Wormhole使用了過期的系統合約,而沒有對參數所需的合約進行最新的升級。

好在,當時還沒被UST打的JumpCrypto隨后宣布為Wormhole投入12萬ETH,以彌補被盜損失。

5.Nomad

今年八月初,跨鏈通訊協議Nomad遭遇攻擊,致使橋內約1.9億美元的流動性被迅速耗盡。

與其它黑客事件不同,Nomad可以說是被一群“黑客”集體薅禿的。據知名安全大神samczsun的分析,本次事故是因為Nomad在一次合約升級中將可信根初始化為0x00,導致任何人都可以使用一筆有效的交易,用自己的地址替換對方的地址,然后將交易廣播出去即可從跨鏈橋提取資金。事后統計顯示,本次攻擊共涉及到了1251個ETH地址。

事后,在各方的努力下,Nomad最終收回了至少20%,并已于九月下旬發布了重啟計劃。

6.HarmonyHorizon

今年六月,Harmony官方跨鏈橋Horizon遭到攻擊,損失約為1億美元。

事后,Harmony創始人StephenTse承認,攻擊系因私鑰泄漏導致,資金從跨鏈橋的以太坊一側被盜,攻擊者成功訪問和解密其中一些密鑰,其中一些用于簽署未經授權的交易。

事后,Harmony曾嘗試追回贓款,但最終無果。七月,Harmony發布了一版希望通過增發ONE代幣來賠償用戶損失的修復方案,但遭到了社區的集體反對,最終Harmony放棄了該方案。九月下旬,Harmony又提出了另一版不涉及代幣增發的修復方案,并計劃從10月開始為Horizon跨鏈橋恢復分配資金。

7.Qubit

今年一月,借貸協議Qubit的跨鏈橋QBridge遭到攻擊,損失約8000萬美元。

關于該起事故發生的原因,系因合約對白名單內代幣進行轉賬操作時未對其是否是0地址再次進行檢查,導致本該通過native充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。

事件發生后,Qubit的開發團隊TeamMound宣布已無法維持,因此決定解散,由該團隊領導開發的Bunny和Qubit協議將由DAO管理。社區將擁有升級合約、更改費用結構等所有相關權限。

目前Qubit幾乎已無人使用,TeamMound雖表示會繼續賠付,但當前僅賠付了極小一部分資金。

8.EvoDeFiBridge

今年六月,Oasis生態用戶發現其鏈上DEXValleySwap上的USDT和USDC出現嚴重脫錨,深究之后發現根本原因系因其依賴的跨鏈橋EvoDeFiBridge涉嫌在抵押不足的狀態下憑空鑄造橋接資產。具體來說,EvoDeFiBridge在Oasis鏈上生成了8300萬USDT和3300萬USDC,但抵押資產僅有1060萬USDT和1020萬USDC。

根據安全數據庫Rekt的統計,該事件的給用戶造成的具體損失總額約為6600萬美元。

事后,Oasis表態稱ValleySwap和EvoDeFiBridge和自己并沒有關系,后者的官方社交媒體也在此后停止更新,疑似已跑路。

9.THORChain

去年六月至七月,跨鏈橋項目THORChain連續三次遭受黑客攻擊,合計損失約1600萬美元。

事后,THORChain表態將分三步進行補償,第一批通過"國庫"劃撥出資產補償,第二批通過RUNE作為抵押從IronBank借出資產進行償還,第三批將在網絡重新運行后再進行補償。

今年二月,THORChain在公布2021年第四季度財報時表示,此前因被盜所產生的債務已經全部償還。

10.pNetwork

去年九月,跨鏈協議pNetwork遭受黑客攻擊,損失了277枚pBTC。

針對該起事件,pNetwork表示系因黑客利用了其代碼庫中的一個漏洞,并從BSC區塊鏈中抽取pBTC,其它鏈上的合約則不受影響。

事后,pNetwork曾表態如果不能追回贓款,將會啟動相應的賠付方案,但此后并未披露具體的賠付進展。

Tags:WOR比特幣ORKETWFarmers World Wood比特幣價格實時行情幣價格LYNC NetworkDeBio Network

XRP
十大公鏈介紹——以太坊的好幫手MATIC,Polygon鏈_Polygon:POL

2017年,以太坊爆火,鏈上交易量暴漲,但是交易速度還是低速13筆每秒,不僅大批用戶的交易得不到及時處理,單筆交易費用還漲到幾十美元.

1900/1/1 0:00:00
XRP 可能會出現回調,但上漲趨勢可能會繼續_XRP:ripple幣行情

隨著市場的其余部分與空頭作斗爭,XRP處于強勁的上升趨勢中注意這些長期阻力位的價格反應考慮到XRP是市值排名前10的加密資產,XRP在最近幾周取得了顯著收益.

1900/1/1 0:00:00
Dcoin(大幣網)已完成永續合約系統臨時維護與處理方案通知(2022/10/10)_COI:BIDCOM價格

親愛的大幣網(Dcoin)用戶:大幣網(Dcoin)已完成對永續合約系統功能的升級維護,現已恢復正常交易.

1900/1/1 0:00:00
比特幣和 Chz:即使在熊市中也能幫助你獲利的三大加密貨幣_比特幣:HACHIKO

加密貨幣是當今投資組合的典型組成部分,與幾年前它們難以得到更認真對待的情況不同。由于缺乏監管框架和區塊鏈技術仍處于起步階段,加密貨幣難以讓人感受到它們的存在.

1900/1/1 0:00:00
趙長鵬親筆:2022再談中心化vs.去中心化_加密貨幣:BNBCH

本文來自Binance,原文作者:趙長鵬Odaily星球日報譯者|Moni“中心化vs.去中心化”是一個古老的、反復出現的話題,與加密貨幣本身一樣古老.

1900/1/1 0:00:00
BitVito幣位:知情人士:火幣真正收購者是孫宇晨_BIT:CBITBOX價格

火幣真正收購者仍為孫宇晨。多個知情人士表示,百域資本旗下并購基金實際的核心出資人其實是波場創始人孫宇晨,孫宇晨本人在10月8日新加坡交割現場,目前孫宇晨方面正在大力招聘,火幣部分部門也正在接管中.

1900/1/1 0:00:00
ads