Solana出大事!跨鏈橋Wormhole遭駭3.2億 - 數位貨幣

Franklin avatar
By Franklin
at 2022-02-03T19:53

Table of Contents

新聞來源連結:
https://www.blocktempo.com/wormhole-hit-with-a-320-million-hack/

新聞本文:
Solana出大事!跨鏈橋Wormhole遭駭3.2億鎂WETH,官方提供駭客「1000萬鎂獎金」籲其
歸還

連接 Solana 和其他區塊鏈的跨鏈協議 Wormhole 在 3 日遭遇駭客攻擊,根據
Wormhole 官方公告,高達 12 萬顆 WETH 被盜,以以太幣(ETH)現價 2,670 美元換算
,相當於約 3.2 億美元。

目前相關漏洞已修復, Wormhole 官方也已承諾會在幾小時後補回 12 萬顆 ETH,以確保
WETH : ETH 得到 1:1 的支撐。

Wormhole 官方最先是在 3 日凌晨 4 時 42 分宣布遭遇駭客攻擊:
在我們調查潛在漏洞的同時, wormhole 因維護而停機。
我們將在獲得更新資訊後,立即在此提供更新。
感謝您的耐心等待。

到了 3 日凌晨 6 時 25 分,Wormhole 官方首度披露被盜金額,遠超出社群原先估計的
數萬顆 ETH:
Wormhole 網路遭遇漏洞攻擊,12 萬顆 wETH 被盜, ETH 將在接下來的幾個小時內添加
,以確保 wETH 得到 1:1 的支持,更多細節很快就會釋出,我們正在努力讓網路快速恢
復,感謝您的耐心。

案發後 4 小時(3 日上午 8 時 41 分),Wormhole 官方終於在推特宣布已修復漏洞、
正努力恢復網路。

經開發者 @samczsun、@gf_256及@ret2jazzy重新循線測試駭客攻擊手法,確認漏洞確實
已成功修復。

被盜資金流向
Etherscan 數據顯示,攻擊者已將 93700 顆 wETH 兌換為 ETH 回到以太坊網路,其餘
wETH 則被用於兌換成 USDC、SOL 與其他山寨幣。

值得注意的是,Wormhole 官方在 3 日清晨 4 時發送給駭客的一筆交易中,附上了一則
訊息,呼籲駭客歸還被盜資金,並承諾此舉將能換取 1000 萬美元的賞金以及一份「白帽
合約」,這意味著 Wormhole 將不會對攻擊者提起任何刑事訴訟。

Wormhole 官方在訊息中表示:

這裡是 Wormhole 開發者:
我們注意到您利用了 Solana VAA 驗證和鑄造代幣的漏洞,我們願意為您提供一份白帽協
議,並向您提供 1000 萬美元的發現漏洞賞金,用於獲取漏洞細節,並返還您的 wETH,
您可以通過 [email protected] 與我們聯繫。

這名駭客的作為已為 DeFi 領域拉響警鐘。區塊鏈分析公司 Elliptic 共同創辦人 Tom
Robinson 向《彭博》表示,這再次證明,DeFi 服務的安全性尚未達到適合儲存巨額資金
的水平,區塊鏈的透明度,允許攻擊者識別和利用主要漏洞。

有先見之明的是,根據動區日前報導,以太坊共同創辦人布特林(Vitalik Buterin)曾
在今年 1 月於 Reddit 撰文指出,未來將是「多鏈」、不會是「跨鏈」,因為跨域多個
「主權區域」的各個橋,都存在著基礎層面上的安全限制。


評論:
難怪我覺得SOL今天好像跌的比其他主流貨幣要重,原來(ry

白帽合約? 這是? Wormhole官方要該駭客當他們的白帽顧問?


說真的我不知道怎麼用跨鏈橋,資產在交易所中就已會自動跨鏈了吧
比如把A交易所的USDT用TRC20入到B交易所後,再從B交易所用ERC20提到C交易所
這樣的話不就跨鏈了?

WETH的"W"是Wrapped的縮寫嗎?

--

All Comments

Irma avatar
By Irma
at 2022-02-02T14:26
挖 發完文才發現我op了 我用/Solana沒搜到相關發文
忘了/Wormhole了
Selena avatar
By Selena
at 2022-02-06T13:35
人家3億到手 你出一千萬要回來==
Thomas avatar
By Thomas
at 2022-02-02T14:26
一千萬換不會被抓還可以啊吧
William avatar
By William
at 2022-02-06T13:35
媽的害我被斷頭幹
Sierra Rose avatar
By Sierra Rose
at 2022-02-02T14:26
很好奇如果駭客把盜來的eth轉到銷毀地址(0x000……)會
怎樣XD
Delia avatar
By Delia
at 2022-02-06T13:35
defi跨鏈項目tvl最高費用最低的是multichian(原anyswap
) 有七十幾億 還不錯用
Delia avatar
By Delia
at 2022-02-02T14:26
SBR之前一堆Wormhole轉過來的有的沒的幣年化很高,還好
有忍住
Elvira avatar
By Elvira
at 2022-02-06T13:35
銷毀了wormhole 就解套了啊
Connor avatar
By Connor
at 2022-02-02T14:26
我是說把盜來的原生eth轉去黑洞地址啦
Carol avatar
By Carol
at 2022-02-06T13:35
不sol控制
Hamiltion avatar
By Hamiltion
at 2022-02-02T14:26
每月任務 1/1
Andy avatar
By Andy
at 2022-02-06T13:35
銷毀地址基本上就是共識用哪個,你算的出銷毀地址的私鑰
你就可以拿到以前銷毀的錢
Tristan Cohan avatar
By Tristan Cohan
at 2022-02-02T14:26
sol真是垃圾
Audriana avatar
By Audriana
at 2022-02-06T13:35
token要銷毀的直接用burn function即可
Quintina avatar
By Quintina
at 2022-02-02T14:26
區塊鏈的主幣則要使用黑洞地址才能夠看起來被銷毀
Selena avatar
By Selena
at 2022-02-06T13:35
區塊鏈被盜就沒有法律效益 要那白帽合約幹啥...
Freda avatar
By Freda
at 2022-02-02T14:26
有吧 不然你去偷人家的乙太幣看會不會被告阿
Belly avatar
By Belly
at 2022-02-06T13:35
如果駭客如實接受提議歸還之後 會不會又被告啊
Ophelia avatar
By Ophelia
at 2022-02-02T14:26
應該不會 能用一千萬去彌補三億損失已經很賺了
再說如果沒發現漏洞 遲早也會被利用
Mary avatar
By Mary
at 2022-02-06T13:35
別怕 他們的爸爸很有錢
爸爸出錢給兒子讓兒子繼續幹
Lily avatar
By Lily
at 2022-02-02T14:26
敢告就祈禱你的項目沒其他漏洞了

比特幣將成泡沫?央行回顧1637年鬱金香狂

Todd Johnson avatar
By Todd Johnson
at 2022-02-03T15:40
比特幣將成泡沫?央行回顧1637年鬱金香狂熱破滅  豪宅價暴跌成洋蔥 西元1637年的今天,爆發了金融史上知名的鬱金香狂熱(tulip mania)破滅事件,原本 價格超越阿姆斯特丹豪宅的鬱金香球莖,暴跌至洋蔥的價格,而這件事也被稱為近代歐洲 3大泡沫事件之一。我國央行臉書,今天也特別發文回顧這起事件, ...

跨鏈橋Wormhole被盜3.3億美金

Daph Bay avatar
By Daph Bay
at 2022-02-03T14:57
新聞來源連結: https://www.jinse.com/blockchain/1178372.html 新聞本文: 本來已經在撰寫另一篇文章的,但Solana上我之前常用的一個跨鏈橋Wormhole發生巨額資 金被盜,120000 wETH價值3.3億美金被黑客竊走,已經是DeFi世上第二大的黑客事件。 ...

幣安轉ETH到Metamask的手續費

Tristan Cohan avatar
By Tristan Cohan
at 2022-02-03T03:01
各位數位貨幣版大大好,小弟近期有想要購入NFT 有上網爬文,但目前沒有一個正解 想要詢問說若從幣安轉ETH到Metamask有沒有節省手續費的方式? 目前有轉一次,有確定選正確的管道ERC20了,但覺得對於小額支付來說還是有點貴,所 以想來詢問有沒有節省手續費的方式,謝謝 - ...

有人在挖【ALPH】Alephium 嗎

Dinah avatar
By Dinah
at 2022-02-03T00:28
剛剛用 https://www.hashrate.no/ 發現 現在LHR的NIVDIA卡挖【ALPH】Alephium收益比較好 要設置錢包 跑完全節點 也下載了windows版的挖礦軟體了 alephium-0.5.4-cuda-miner-windows.exe 但不同於nbminer lolminer ...

FTX 宣布收購日本 FSA 註冊交易所 Liquid

Lydia avatar
By Lydia
at 2022-02-02T22:52
新聞來源連結: https://t.me/zombitinfo/2088 新聞本文: 【快訊|FTX 宣布收購日本 FSA 註冊交易所 Liquid,為日本用戶提供產品和服務!】 —— Quoine 成立於 2014 年,是 2017 年在日本獲得 FSA 註冊的首批加密貨幣交易所之一。 2021 年 1 ...