区块链:加密货币圈又见惊天盗案!黑客攻击导致虫洞损失逾3亿美元

财联社讯,美东时间周三下午,加密货币圈出现一起令人震惊的盗窃案。连接以太坊和Solana两大区块链的主要桥梁——虫洞被黑客攻击,据估计,其损失至少达3.2亿美元。

这是DeFi世界披露出来的第二大黑客攻击损失,目前最高纪录是PolyNetwork加密货币被盗事件中的6亿美元,这也是针对Solana的黑客攻击中造成的最大损失规模。

DeFi的全称是DecentralizedFinance,即“去中心化金融”,当前DeFi项目主要在以太坊的区块链上进行。不过,Solana近阶段成长很快,其凭借收费更低和速度更快的优点,已成为以太坊的竞争对手,在DeFi和NFT生态系统中日益受到关注。

报告:一季度加密货币和区块链职位超400个 多来自交易所:The Block最近发布了2020年第一季度的加密和区块链行业工作趋势分析,其中来自加密货币和区块链公司的照片职位超过400个,主要来自于诸如Coinbase这样的加密货币交易所。[2020/4/23]

那么,问题就来了,加密货币持有者通常不会只在一个区块链内运营,他需要将其帐面财富在不同的区块链间移动。那样,类似虫洞这样的桥梁就出现了。虫洞项目本质是一个协议,允许用户在Solana和以太坊之间移动他们的令牌和NFT。

动态 | Steam将上线加密货币游戏Blockchain Tycoon:据btcmanager报道,Wamill软件公司7月30日宣布其旗舰加密货币游戏Blockchain Tycoon将于8月9日在“Steam抢先体验”上推出。该游戏将为其玩家提供一个虚拟世界,玩家通过升级世界各地的仓库,可以发布他们的商业创意并获得成长。玩家需要不断确保他们的仓库拥有最新技术的硬件用于挖掘加密货币。就像在现实世界中一样,这些加密挖矿设备也需要消耗相当多的能量。[2018/8/1]

虫洞的推特帐号已证实了该起黑客攻击,称该网络将停机维护,同时正调查潜在的漏洞。而其推特最新发布的消息是,这个漏洞已经被修补,正在努力使网络尽快恢复。

独家 | Blockchain Global创始人:加密货币匿名性成为吸引黑客攻击的原因之一:加密货币交易所Bithumb因黑客攻击而损失了价值超3000万美元的加密货币,前不久韩国加密货币交易所Coinrail因为黑客攻击损失4000万美元,针对该事件金色财经独家采访了Blockchain Global 创始人兼CEO Sam Lee表示,黑客之所以盯着加密货币交易所不放,黑客攻击交易所主要是由于虚拟资产交易所聚集了大量的资金,并且相比较国家级的交易所和相应的防备技术,黑客对其具备有效的攻击手段。由于加密货币本身在传输过程中就是通过代码的方式,具有匿名性,所以无论是得手后的套现还是资产转移方面,虚拟货币的属性都会为黑客提供便利。

针对这类问题,一方面,当前很多交易所在安全领域,尤其是在底层钱包的安全性方面还需要提高。相信随着行业认知以及交易所安全防护的等级的不断提升,这类状况在全球范围内都会得到持续性的改善。

另一方面,正是由于现在的虚拟资产交易所融合了撮合系统、资金存储以及结算清算等功能,一旦某一个点被攻破,交易所整体就会面临危险。在这点上可以借鉴传统证券二级市场的规则,撮合交易的单位(证券方)以及交易之后的清算结算(中证登)是相互独立的两个机构,同时也有第三方来进行监管。[2018/6/26]

损失惨重

区块链网络安全公司CertiK的一项分析显示,迄今为止,黑客攻击者至少盗走价值2.51亿美元的以太币,近4700万美元的Solana币,超过400万美元的稳定币USDC,一种与美元价格挂钩的稳定币。

QuikNode的联合创始人AustonBunsen指出,像虫洞这样的桥梁通过两个智能合约来工作——每条链上有一个智能合约,Solana上有一个智能合约,以太坊上也有一个智能合约。

这样,虫洞就可以接收以太坊代币,将其锁定在一个区块链上的一个契约中,然后在桥的另一边链上,它会发出一个并行的代币。通常,并行以太币与原始币的价值挂钩,但可以与其他区块链互操作

CertiK的初步分析显示,黑客攻击者利用了虫洞桥Solana侧的一个漏洞,为自己创建了12万个所谓的“包装”以太坊代币。随后黑客们似乎使用这些被包装过的并行代币来要求换取桥上以太坊一侧持有的真正以太币。

在此次攻击前,Solana区块链上的以太币和包装以太币的比例为1:1,“本质上是一种托管服务”。但这次攻击后,这种兑换关系被打破了,因为桥梁方缺了至少93750个以太币作为抵押品。

对区块链安全敲响警钟

CertiK在该事件发生后的一份报告中指出,当一个“桥梁”拥有数亿美元的托管资产,并在两个或多个区块链上操作,这就增加了它们可能被攻击的管道,从而可能成为黑客们的主要攻击目标。

CertiK联合创始人GuRonghui表示,“虫洞的3.2亿美元黑客攻击,凸显了针对区块链协议的攻击日益增长的趋势...这次袭击敲响了人们对区块链安全问题日益担忧的警钟。”

区块链分析公司Elliptic的联合创始人汤姆罗宾逊(TomRobinson)表示,这再次表明,DeFi服务的安全性还没有达到可以容纳大量资金的水平。

他说,“区块链的透明度,本身就允许攻击者识别和利用主要漏洞。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-0:588ms