以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > ETH > Info

跨鏈橋接連出事 用戶如何自救?_AIN

Author:

Time:1900/1/1 0:00:00

作者:夫如何

7月7日,價值超1億美元的代幣已從Fantom網絡上的Multichain橋上撤出,轉移的代幣包括價值5800萬美元的穩定幣USDC、1020枚WBTC(約合3090萬美元)、7200枚WETH(約合1370萬美元)和400萬美元穩定幣DAI(上述四種代幣價值已超1億美元),這還包括Chainlink、CurveDAO、YFI、WootradeNetwork等其他代幣以及UniDex總供應量的近四分之一。資產似乎也在Multichain的Moonriverbridge上移動,其中包括480萬枚USDC和100萬枚USDT。Dogechain也出現了異常資金流動,至少66萬枚USDC被發送到與Moonriver資金流動相同的錢包。

跨鏈橋Hop Protocol將部署至zkSync 2.0:12月8日消息,以太坊Layer 2擴容方案zkSync在推特上宣布,跨鏈橋Hop Protocol將在zkSync 2.0主網進入Full Launch Alpha時部署至其主網,允許用戶跨Rollup和Layer1進行交易和轉移資金。

此前10月份消息,zkSync 2.0主網第一階段Baby Alpha已上線,并且預計將在明年初進入第三階段Full Launch Alpha,并向全部用戶開放。[2022/12/8 21:30:46]

對此,Multichain發推稱:其MPC地址上的鎖定資產已異常移動到未知地址。團隊不確定發生了什么,目前正在進行調查。建議所有用戶暫停使用Multichain服務,并撤銷所有與Multichain相關的合約授權。

以太坊跨鏈橋Across Protocol已開放空投查詢頁面:10月11日消息,以太坊跨鏈橋Across Protocol已開放空投查詢頁面,Bridge Traveler計劃參與者(9月1日前首次使用Across的用戶)、社區成員、早期橋接用戶、以及流動性提供者可在次頁面查詢空投資格。

在啟動時,總計將鑄造10萬枚ACX,并通過空投的方式將1.25萬枚ACX分發給已為Across做出貢獻的用戶。對于社區成員的空投快照已于9月1日完成,對于早期橋接用戶的空投快照已于7月18日完成。流動性提供者認領空投的資格為在代幣發布之前將ETH、USDC、WBTC或DAI匯集到Across協議中。[2022/10/11 10:30:47]

Odaily星球日報通過多個渠道了解,有以下幾個方面說法:

跨鏈橋Stargate總鎖倉量接近40億美元:4月4日消息,數據顯示,由LayerZero Labs開發的跨鏈橋項目Stargate總鎖倉量已達39.67億美元。[2022/4/4 14:02:47]

安全公司派盾質疑:這可能與跨鏈平臺LayerZero增加對四種代幣(USDC、USDT、WETH和WBTC)的支持有關,這些代幣與被移動的代幣有重合但不完全一致。

LayerZeroCEOBryanPellegrino對此回應稱:這個問題與該平臺無關,并認為這是一次針對Multichain的黑客。Multichain橋用戶可能會提取資產,將其帶到LayerZero。

Layer2互操作性協議Connext 與跨鏈協議Nomad 將在Cosmos生態鏈Evmos部署跨鏈橋:2月15日消息,Cosmos生態鏈Evmos宣布,Layer2互操作性協議Connext與跨鏈協議Nomad將把二者的跨鏈部署到Evmos。借助Nomad和Connext,機構和用戶將能夠在以太坊和Evmos生態系統之間進行交易和調用數據,這次部署將允許以太坊和其他EVM鏈的ERC-20代幣在Evmo上可用,隨后可以通過IBC在整個Cosmos生態系統中可用。[2022/2/15 9:52:47]

Wintermute研究主管IgorIgamberdiev表示,這很可能是控制Multichain的人所為,因為交易發生時,Fantom一側的資金并沒有被銷毀。奇怪的是,收到大量USDC的錢包還在幾個小時前從舊的BinanceSmartChain(即BNB Chain)橋上進行了交易。

新火科技研究員0xLoki在推特上表示:“Multichain攻擊者大概率不是黑客,Multichain或已失去MPC多簽控制權。"并列下以下3點闡述:

1. 轉移者有充足的時間,考慮到MPC的技術特點,轉移者很可能通過某種方式完全取得了超過閾值的私鑰分片的控制權。

2. 攻擊方式非常簡單,就是單純的轉賬操作,沒有合約,還有測試,攻擊者大概率不是黑客。

3. 轉移者并未進行進一步的處置和變現,操作人可能沒有絕對的決定權。

目前,事件的真相還需官方做出解答,Odaily星球日報查看 DefiLlama上關于Multichain的TVL變化,發現24小時內已經有99.76%的資金撤出,說明用戶針對此事件反應相對猛烈。

3444444444444

距離上次PolyNetwork黑客事件還不到一周時間,跨鏈橋中頭部項目Multichain再次發生資金風險問題。當下,跨鏈橋已經成為黑客攻擊等安全事故的重災區,根據0xScope團隊在《跨鏈橋為什么這么多事故?》中表述,跨鏈橋資金風險主要體現在三個方面:

1. 充值代幣方面:充幣合約權限漏洞、假幣充值問題、幣種適配性問題。

2. 跨鏈消息轉移:充幣消息監聽和處理發起、充幣正確性驗證、跨鏈處理確認。

3. 多重簽名驗證問題:多重簽名的去中心化程度。

在萬鏈互聯的大環境下,跨鏈橋作為互聯的關鍵點,其沉淀巨額資金,并且自身技術復雜、技術環節較多,加上其頻繁更新,極易作為黑客攻擊的首選,目前出事的項目一定是有漏洞被利用,還沒出事的項目也無法保證未來就不會有問題。我們應該如何自救?

1. 當事故出現時,盡快撤銷對該跨鏈橋的合約授權,防止進一步風險蔓延,可以通過所在區塊鏈的瀏覽器中approvalchecker進行撤銷,同時建議大家定期審核清理一些對自身無用的合約授權,黑客常常會通過智能合約中的漏洞來多次提取資產。

2. 有頻繁跨鏈需求的用戶需要密切關注跨鏈橋的相關信息,比如安全公司預警的風險提示,官方預告的升級等,第一時間了解做好應對準備。

作為跨鏈橋 LP 的參與者,面對此類事件,要積極與項目方溝通,鎖定的資產要做好記錄,等待事后的解決。

金色財經

企業專欄

閱讀更多

金色早8點

Block unicorn

DAOrayaki

曼昆區塊鏈法律

Tags:AINCHAChainHAIQOS ChainTourism ChainChain Petsardinechain

ETH
孫宇晨專訪:上線首日即破2200萬USDT質押量的stUSDT 正在引領RWA賽道新敘事_SDT

7 月 3 日,波場 TRON 生態首個 RWA 產品 stUSDT 正式上線,上線首日,其總質押量就已突破2200萬USDT。stUSDT是一個服務于個人投資者投資RWA產品的平臺.

1900/1/1 0:00:00
日本 NFT 項目概覽與特點總結_NFT

日本的 NFT 市場起源于與國內動漫和娛樂偶像的合作,重點關注本土文化,文化成為日本 NFT 項目的重要基石.

1900/1/1 0:00:00
晚間必讀 | 區塊鏈及以太坊如何改變世界_加密貨幣

EigenLayer正在建設一種稱為restaking(再質押)的新機制,該機制允許協議不必構建自己的驗證機制就可以利用以太坊的安全性.

1900/1/1 0:00:00
淺析北京互聯網3.0白皮書(附全文):與Web3區隔 側重人工智能與元宇宙_區塊鏈

區塊鏈作為互聯網3.0 底層技術,可以解決信任的問題、數據結構化問題和結構化之后數據流通發揮價值等問題,不斷催生新產 業、新業態、新模式,將是互聯網3.0 經濟體系建設的重要基石.

1900/1/1 0:00:00
幣安和CZ遭美國SEC起訴:五要點分析 大量代幣列為證券 刑事懸而未發?_SEC

1、美國 SEC 指控幣安?法招攬美國投資者購買、出售和交易加密貨幣,以及提供賺幣計劃 BNB Vault 和 Simple Earn、質押投資計劃。此外 SEC 指控幣安有意逃避美國監管.

1900/1/1 0:00:00
加密市場三季度展望:9大催化劑及重點項目_ETH

作者:THOR HARTVIGSEN;編譯:深潮 TechFlow第二季度對加密貨幣市場來說確實是一個動蕩的時期.

1900/1/1 0:00:00
ads