加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > FIL幣 > Info

跨鏈橋接連出事 用戶如何自救?_HAI:Wrapped Ordichains

Author:

Time:1900/1/1 0:00:00

作者:夫如何

7月7日,價值超1億美元的代幣已從Fantom網絡上的Multichain橋上撤出,轉移的代幣包括價值5800萬美元的穩定幣USDC、1020枚WBTC(約合3090萬美元)、7200枚WETH(約合1370萬美元)和400萬美元穩定幣DAI(上述四種代幣價值已超1億美元),這還包括Chainlink、CurveDAO、YFI、WootradeNetwork等其他代幣以及UniDex總供應量的近四分之一。資產似乎也在Multichain的Moonriverbridge上移動,其中包括480萬枚USDC和100萬枚USDT。Dogechain也出現了異常資金流動,至少66萬枚USDC被發送到與Moonriver資金流動相同的錢包。

去中心化隱私服務協議 Automata Network推出跨鏈橋Carrier:金色財經報道,去中心化隱私服務協議 Automata Network推出跨鏈橋Carrier,目前已部署上線。目前Carrier支持 12 條鏈,包括 Solana、Ethereum、BNB Chain、Polygon、Arbitrum、Avalanche、Oasis (Emerald)、Fantom、Acala、Klaytn、Celo 和 Moonbeam。

Carrier 由 Wormhole 提供底層支持,由 Automata Network 團隊開發,其零跟蹤隱私政策能有效防止所支持網絡上的數據和元數據的收集與跟蹤。[2023/3/10 12:54:36]

對此,Multichain發推稱:其MPC地址上的鎖定資產已異常移動到未知地址。團隊不確定發生了什么,目前正在進行調查。建議所有用戶暫停使用Multichain服務,并撤銷所有與Multichain相關的合約授權。

Meme項目FLOKI:已銷毀5.1萬億枚FLOKI并禁用主要跨鏈橋:金色財經報道,Meme項目FLOKI發推稱,團隊已經銷毀了5.1萬億枚FLOKI代幣,并禁用了主要的FLOKI跨鏈橋,這是根據Floki DAO的決定實行的舉措。[2023/2/10 11:59:37]

Odaily星球日報通過多個渠道了解,有以下幾個方面說法:

安全公司派盾質疑:這可能與跨鏈平臺LayerZero增加對四種代幣(USDC、USDT、WETH和WBTC)的支持有關,這些代幣與被移動的代幣有重合但不完全一致。

LayerZeroCEOBryanPellegrino對此回應稱:這個問題與該平臺無關,并認為這是一次針對Multichain的黑客。Multichain橋用戶可能會提取資產,將其帶到LayerZero。

LayerZero旗下跨鏈橋Stargate Finance總鎖倉量突破25億美元:金色財經報道,據官網數據顯示,LayerZero旗下跨鏈橋協議Stargate Finance自上線以來,TVL已經超過25億美元。據悉,Stargate Finance是一個可組合的全鏈(Omnichain)原生資產跨鏈橋,目前已在以太坊、Avalanche、Polygon、BNBChain、Fantom、Arbitrum和Optimism等網絡上線,并支持用戶提供USDC、USDT、BUSD等幣種的流動性。(stargate.finance)[2022/3/25 14:17:54]

Wintermute研究主管IgorIgamberdiev表示,這很可能是控制Multichain的人所為,因為交易發生時,Fantom一側的資金并沒有被銷毀。奇怪的是,收到大量USDC的錢包還在幾個小時前從舊的BinanceSmartChain(即BNB Chain)橋上進行了交易。

DeFi借貸平臺Aave宣布即將推出Aave治理跨鏈橋工具:8月27日消息,DeFi借貸平臺Aave宣布即將推出Aave治理跨鏈橋工具,用于在以太坊上實現真正跨鏈治理。Aave已發布跨鏈代碼庫,允許任何人構建自己的跨鏈橋梁,以跨網絡執行治理決策。該工具的關鍵組件包括:主治理合約,允許用戶創建提案并允許AAVE持有者對這些提案進行投票;執行人合約,若提案獲得通過,將通過時間鎖定實施和執行AAVE持有者批準的任何提案,并定義每個特定提案的實施參數。Aave還開源三個存儲庫,包括Aave UI主前端存儲庫、UI緩存服務器以及Aave UI工具包。[2021/8/27 22:40:40]

新火科技研究員0xLoki在推特上表示:“Multichain攻擊者大概率不是黑客,Multichain或已失去MPC多簽控制權。"并列下以下3點闡述:

1. 轉移者有充足的時間,考慮到MPC的技術特點,轉移者很可能通過某種方式完全取得了超過閾值的私鑰分片的控制權。

2. 攻擊方式非常簡單,就是單純的轉賬操作,沒有合約,還有測試,攻擊者大概率不是黑客。

3. 轉移者并未進行進一步的處置和變現,操作人可能沒有絕對的決定權。

目前,事件的真相還需官方做出解答,Odaily星球日報查看 DefiLlama上關于Multichain的TVL變化,發現24小時內已經有99.76%的資金撤出,說明用戶針對此事件反應相對猛烈。

3444444444444

距離上次PolyNetwork黑客事件還不到一周時間,跨鏈橋中頭部項目Multichain再次發生資金風險問題。當下,跨鏈橋已經成為黑客攻擊等安全事故的重災區,根據0xScope團隊在《跨鏈橋為什么這么多事故?》中表述,跨鏈橋資金風險主要體現在三個方面:

1. 充值代幣方面:充幣合約權限漏洞、假幣充值問題、幣種適配性問題。

2. 跨鏈消息轉移:充幣消息監聽和處理發起、充幣正確性驗證、跨鏈處理確認。

3. 多重簽名驗證問題:多重簽名的去中心化程度。

在萬鏈互聯的大環境下,跨鏈橋作為互聯的關鍵點,其沉淀巨額資金,并且自身技術復雜、技術環節較多,加上其頻繁更新,極易作為黑客攻擊的首選,目前出事的項目一定是有漏洞被利用,還沒出事的項目也無法保證未來就不會有問題。我們應該如何自救?

1. 當事故出現時,盡快撤銷對該跨鏈橋的合約授權,防止進一步風險蔓延,可以通過所在區塊鏈的瀏覽器中approvalchecker進行撤銷,同時建議大家定期審核清理一些對自身無用的合約授權,黑客常常會通過智能合約中的漏洞來多次提取資產。

2. 有頻繁跨鏈需求的用戶需要密切關注跨鏈橋的相關信息,比如安全公司預警的風險提示,官方預告的升級等,第一時間了解做好應對準備。

作為跨鏈橋 LP 的參與者,面對此類事件,要積極與項目方溝通,鎖定的資產要做好記錄,等待事后的解決。

金色財經

企業專欄

閱讀更多

金色早8點

Block unicorn

DAOrayaki

曼昆區塊鏈法律

Tags:HAIChainCHAAINSentinel ChainWrapped OrdichainsfinchainRainbow Zone

FIL幣
加密貨幣行業展望:市場變化與投資策略分析_加密貨幣:比特幣市值多少億美元

作者:Zixi.eth,經緯創投投資人 來源:推特,@Zixi41620514 摘要 2022布局:Questn,Blocksec,Footprint,Xterio,Solv Protocol.

1900/1/1 0:00:00
金色早報 | 香港政府成立Web3.0發展專責小組 成員7月1日履新_比特幣:Devikins

▌香港政府成立Web3.0發展專責小組,成員7月1日履新金色財經報道,香港特區政府已宣布成立Web3.0發展專責小組.

1900/1/1 0:00:00
港元穩定幣之爭:政府鑄造vs私人發行_穩定幣:foin幣可以轉usdt嗎

作者:Carl ,Techub News港元穩定幣正成為香港web3.0領域的熱點話題。7月3日,香港科技大學副校長兼香港web3.0協會首席科學顧問汪揚、天使投資人蔡文勝、區塊城Web3.0科.

1900/1/1 0:00:00
以太坊如何適應和影響傳統金融?_以太坊:加密貨幣是不是騙局投訴電話

以太坊經常被描述為挑戰傳統金融權力的對立面。實際上,兩者之間并沒有任何沖突。以太坊的目標并不是去顛覆傳統金融領域,而試圖去補充和改善它。未來,這兩個系統將會有更多的交集.

1900/1/1 0:00:00
香港投資推廣署財經金融及金融科技主管:不想錯失Web3 香港分三步構建虛擬資產生態_WEB:虛擬資產

不想錯失Web3 香港分三步構建虛擬資產生態①“香港錯過Web1、Web2的紅利,所以我們不會錯失Web3.

1900/1/1 0:00:00
Web3 IP:下一步怎么走?_WEB:fio幣web3

作者:Leo Spruth & Thomas Issa,Outlier Ventures;編譯:金色財經xiaozou在不利的宏觀條件和創新催化劑缺乏的共同作用下.

1900/1/1 0:00:00
ads