動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

Solana出大事!跨鏈橋Wormhole遭駭3.2億鎂WETH,官方提供駭客「1000萬鎂獎金」籲其歸還

Solana 生態主流的跨鏈協議 Wormhole 在 3 日遭到駭客攻擊,高達 12 萬顆 WETH 被盜,價值約 3.2 億美元,成為 DeFi 史上規模第二大的竊盜案。 Wormhole 官方目前正在呼籲駭客歸還被盜資金,並承諾給予 1000 萬美元賞金和一份「白帽合約」。
(前情提要:Solana出大事?受害者 : Bonfida可無簽署rug任何人 .sol 域名、有人沒開槓桿卻遭清算)
(事件背景:V神觀點:未來是 “多鏈” 而非 “跨鏈”!跨鏈橋存在基礎安全限制,遭攻擊會同時受害)

 

連接 Solana 和其他區塊鏈的跨鏈協議 Wormhole 在 3 日遭遇駭客攻擊,根據 Wormhole 官方公告,高達 12 萬顆 WETH 被盜,以以太幣(ETH)現價 2,670 美元換算,相當於約 3.2 億美元。

目前相關漏洞已修復, Wormhole 官方也已承諾會在幾小時後補回 12 萬顆 ETH,以確保 WETH : ETH 得到 1:1 的支撐。

Wormhole 官方最先是在 3 日凌晨 4 時 42 分宣布遭遇駭客攻擊:

在我們調查潛在漏洞的同時, wormhole 因維護而停機。
我們將在獲得更新資訊後,立即在此提供更新。
感謝您的耐心等待。

‼️ The wormhole network is down for maintenance as we look into a potential exploit.

📢 We will provide updates here as soon as we have them.

🙏 Thank you for your patience.

— Wormhole (@wormhole) February 2, 2022

到了 3 日凌晨 6 時 25 分,Wormhole 官方首度披露被盜金額,遠超出社群原先估計的數萬顆 ETH:

Wormhole 網路遭遇漏洞攻擊,12 萬顆 wETH 被盜, ETH 將在接下來的幾個小時內添加,以確保 wETH 得到 1:1 的支持,更多細節很快就會釋出,我們正在努力讓網路快速恢復,感謝您的耐心。

案發後 4 小時(3 日上午 8 時 41 分),Wormhole 官方終於在推特宣布已修復漏洞、正努力恢復網路。

經開發者 @samczsun、@gf_256及@ret2jazzy重新循線測試駭客攻擊手法,確認漏洞確實已成功修復。

How did the @wormholecrypto exploit work? I joined forces with @gf_256 and @ret2jazzy to reverse engineer the exploit, and now that it's been patched we can finally share it with you👇 pic.twitter.com/lXwD0GLZ3N

— samczsun (@samczsun) February 3, 2022

被盜資金流向

Etherscan 數據顯示,攻擊者已將 93700 顆 wETH 兌換為 ETH 回到以太坊網路,其餘 wETH 則被用於兌換成 USDC、SOL 與其他山寨幣。

被盜資金流向。Source:Etherscan

根據 DeFiYield 的統計,這起竊盜案可能將是今年迄今為止對加密貨幣平台的最大規模駭客攻擊,並且是有史以來 DeFi 平台被盜金額第二大的 DeFi 駭客攻擊。DeFi 史上最大盜竊案發生在去年 8 月,Poly Network 上有超過 6 億美元被盜,不過該名駭客後來已歸還所有被盜資金。

DeFi 歷史盜竊案金額排行。Source:DeFiYield

值得注意的是,Wormhole 官方在 3 日清晨 4 時發送給駭客的一筆交易中,附上了一則訊息,呼籲駭客歸還被盜資金,並承諾此舉將能換取 1000 萬美元的賞金以及一份「白帽合約」,這意味著 Wormhole 將不會對攻擊者提起任何刑事訴訟。

Wormhole 官方在訊息中表示:

這裡是 Wormhole 開發者:
我們注意到您利用了 Solana VAA 驗證和鑄造代幣的漏洞,我們願意為您提供一份白帽協議,並向您提供 1000 萬美元的發現漏洞賞金,用於獲取漏洞細節,並返還您的 wETH, 您可以通過 contact@certus.one 與我們聯繫。

Wormhole 官方呼籲駭客歸還被盜資金。Source:Notifi

這名駭客的作為已為 DeFi 領域拉響警鐘。區塊鏈分析公司 Elliptic 共同創辦人 Tom Robinson 向《彭博》表示,這再次證明,DeFi 服務的安全性尚未達到適合儲存巨額資金的水平,區塊鏈的透明度,允許攻擊者識別和利用主要漏洞。

有先見之明的是,根據動區日前報導,以太坊共同創辦人布特林(Vitalik Buterin)曾在今年 1 月於 Reddit 撰文指出,未來將是「多鏈」、不會是「跨鏈」,因為跨域多個「主權區域」的各個橋,都存在著基礎層面上的安全限制。

📍相關報導📍

Solana 蟲洞開啟!與以太坊的Wormhole跨鏈協議v2釋出;Sol 回彈19%

跨鏈橋數據|總鎖倉額突破131億美元、DeFi TVL的6%,Polygon Bridges位居榜首

洞察新興公鏈生態的潛力項目,哪類協議有異軍突起之勢?


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
俄烏衝突、拜登增派3,000美軍進駐東歐!美股下挫後收漲、比特幣跌破3.7萬鎂

俄烏衝突、拜登增派3,000美軍進駐東歐!美股下挫後收漲、比特幣跌破3.7萬鎂

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

- Select Visibility -

    No Result
    View All Result
    • Account
    • BlockTempo Beginner – 動區新手村
    • Change Password
    • Forgot Password?
    • Home 1
    • Home 2
    • Home 3
    • Jin-homepage
    • Latest
    • Login
    • Profile
    • Register
    • Reset Password
    • Trending
    • Users
    • Users List Item
    • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
    • 所有文章
    • 關於 BlockTempo

    © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.