• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 即時新聞

Solana出大事!跨鏈橋Wormhole遭駭3.2億鎂WETH,官方提供駭客「1000萬鎂獎金」籲其歸還

James by James
2022-02-03
in 即時新聞, 安全, 市場分析, 犯罪
A A
Solana出大事!跨鏈橋Wormhole遭駭3.2億鎂WETH,官方提供駭客「1000萬鎂獎金」籲其歸還
415
SHARES
分享至Facebook分享至Twitter

Solana 生態主流的跨鏈協議 Wormhole 在 3 日遭到駭客攻擊,高達 12 萬顆 WETH 被盜,價值約 3.2 億美元,成為 DeFi 史上規模第二大的竊盜案。 Wormhole 官方目前正在呼籲駭客歸還被盜資金,並承諾給予 1000 萬美元賞金和一份「白帽合約」。
(前情提要:Solana出大事?受害者 : Bonfida可無簽署rug任何人 .sol 域名、有人沒開槓桿卻遭清算)
(事件背景:V神觀點:未來是 “多鏈” 而非 “跨鏈”!跨鏈橋存在基礎安全限制,遭攻擊會同時受害)

本文目錄

Toggle
  • 被盜資金流向
    • Solana 蟲洞開啟!與以太坊的Wormhole跨鏈協議v2釋出;Sol 回彈19%
    • 跨鏈橋數據|總鎖倉額突破131億美元、DeFi TVL的6%,Polygon Bridges位居榜首
    • 洞察新興公鏈生態的潛力項目,哪類協議有異軍突起之勢?

 

連接 Solana 和其他區塊鏈的跨鏈協議 Wormhole 在 3 日遭遇駭客攻擊,根據 Wormhole 官方公告,高達 12 萬顆 WETH 被盜,以以太幣(ETH)現價 2,670 美元換算,相當於約 3.2 億美元。

目前相關漏洞已修復, Wormhole 官方也已承諾會在幾小時後補回 12 萬顆 ETH,以確保 WETH : ETH 得到 1:1 的支撐。

Wormhole 官方最先是在 3 日凌晨 4 時 42 分宣布遭遇駭客攻擊:

在我們調查潛在漏洞的同時, wormhole 因維護而停機。
我們將在獲得更新資訊後,立即在此提供更新。
感謝您的耐心等待。

‼️ The wormhole network is down for maintenance as we look into a potential exploit.

📢 We will provide updates here as soon as we have them.

🙏 Thank you for your patience.

— Wormhole🌪 (@wormholecrypto) February 2, 2022

到了 3 日凌晨 6 時 25 分,Wormhole 官方首度披露被盜金額,遠超出社群原先估計的數萬顆 ETH:

Wormhole 網路遭遇漏洞攻擊,12 萬顆 wETH 被盜, ETH 將在接下來的幾個小時內添加,以確保 wETH 得到 1:1 的支持,更多細節很快就會釋出,我們正在努力讓網路快速恢復,感謝您的耐心。

案發後 4 小時(3 日上午 8 時 41 分),Wormhole 官方終於在推特宣布已修復漏洞、正努力恢復網路。

經開發者 @samczsun、@gf_256及@ret2jazzy重新循線測試駭客攻擊手法,確認漏洞確實已成功修復。

How did the @wormholecrypto exploit work? I joined forces with @gf_256 and @ret2jazzy to reverse engineer the exploit, and now that it's been patched we can finally share it with you👇 pic.twitter.com/lXwD0GLZ3N

— samczsun (@samczsun) February 3, 2022

被盜資金流向

Etherscan 數據顯示,攻擊者已將 93700 顆 wETH 兌換為 ETH 回到以太坊網路,其餘 wETH 則被用於兌換成 USDC、SOL 與其他山寨幣。

被盜資金流向。Source:Etherscan

根據 DeFiYield 的統計,這起竊盜案可能將是今年迄今為止對加密貨幣平台的最大規模駭客攻擊,並且是有史以來 DeFi 平台被盜金額第二大的 DeFi 駭客攻擊。DeFi 史上最大盜竊案發生在去年 8 月,Poly Network 上有超過 6 億美元被盜,不過該名駭客後來已歸還所有被盜資金。

DeFi 歷史盜竊案金額排行。Source:DeFiYield

值得注意的是,Wormhole 官方在 3 日清晨 4 時發送給駭客的一筆交易中,附上了一則訊息,呼籲駭客歸還被盜資金,並承諾此舉將能換取 1000 萬美元的賞金以及一份「白帽合約」,這意味著 Wormhole 將不會對攻擊者提起任何刑事訴訟。

Wormhole 官方在訊息中表示:

這裡是 Wormhole 開發者:
我們注意到您利用了 Solana VAA 驗證和鑄造代幣的漏洞,我們願意為您提供一份白帽協議,並向您提供 1000 萬美元的發現漏洞賞金,用於獲取漏洞細節,並返還您的 wETH, 您可以通過 [email protected] 與我們聯繫。

Wormhole 官方呼籲駭客歸還被盜資金。Source:Notifi

這名駭客的作為已為 DeFi 領域拉響警鐘。區塊鏈分析公司 Elliptic 共同創辦人 Tom Robinson 向《彭博》表示,這再次證明,DeFi 服務的安全性尚未達到適合儲存巨額資金的水平,區塊鏈的透明度,允許攻擊者識別和利用主要漏洞。

有先見之明的是,根據動區日前報導,以太坊共同創辦人布特林(Vitalik Buterin)曾在今年 1 月於 Reddit 撰文指出,未來將是「多鏈」、不會是「跨鏈」,因為跨域多個「主權區域」的各個橋,都存在著基礎層面上的安全限制。

📍相關報導📍

Solana 蟲洞開啟!與以太坊的Wormhole跨鏈協議v2釋出;Sol 回彈19%

跨鏈橋數據|總鎖倉額突破131億美元、DeFi TVL的6%,Polygon Bridges位居榜首

洞察新興公鏈生態的潛力項目,哪類協議有異軍突起之勢?


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

Tags: Wormhole以太幣竊盜案駭客


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News MEXC

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.