比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > SAND > Info

區塊鏈:加密貨幣圈又見驚天盜案!黑客攻擊導致蟲洞損失逾3億美元_ZKS

Author:

Time:1900/1/1 0:00:00

美東時間周三下午,加密貨幣圈出現一起令人震驚的盜竊案。連接以太坊和Solana兩大區塊鏈的主要橋梁——蟲洞被黑客攻擊,據估計,其損失至少達3.2億美元。

這是DeFi世界披露出來的第二大黑客攻擊損失,目前最高紀錄是PolyNetwork加密貨幣被盜事件中的6億美元,這也是針對Solana的黑客攻擊中造成的最大損失規模。

DeFi的全稱是DecentralizedFinance,即“去中心化金融”,當前DeFi項目主要在以太坊的區塊鏈上進行。不過,Solana近階段成長很快,其憑借收費更低和速度更快的優點,已成為以太坊的競爭對手,在DeFi和NFT生態系統中日益受到關注。

Ankr將發布zkSync RPC,允許開發者訪問zkSync測試網和主網:2月17日消息,Web3 基礎設施提供商 Ankr 宣布啟動開發者 RPC 連接到 zkSync,并將很快發布 zkSync RPC,允許開發者使用 Ankr 的公共、高級和企業 RPC 端點訪問 zkSync 測試網和主網,開發者可以使用標準 EVM 方法進行請求調用,并接收與其自己運行 zkSync 節點所獲得的結果相同的信息返回。

Ankr 的 zkSync RPC 將把錢包、命令行界面或 DApp 與 zkSync L2 區塊鏈連接,充當信使或區塊鏈路由器,在 zkSync 節點、DApp 和終端用戶之間中繼鏈上信息。zkSync RPC 端點是開發者直接與 zkSync 鏈接口的網關,無需通過 DecOps 即可建立自己的 zkSync 節點。[2023/2/17 12:13:51]

那么,問題就來了,加密貨幣持有者通常不會只在一個區塊鏈內運營,他需要將其帳面財富在不同的區塊鏈間移動。那樣,類似蟲洞這樣的橋梁就出現了。蟲洞項目本質是一個協議,允許用戶在Solana和以太坊之間移動他們的令牌和NFT。

美參議員計劃立法限制雇主和投資公司將加密貨幣投資納入到 401(k) 退休福利計劃:金色財經報道,美國共和黨參議員Tommy Tuberville計劃在周三引入一項立法,該立法將限制雇主和投資公司將加密貨幣投資納入到 401(k) 退休福利計劃范圍。[2023/2/15 12:09:08]

蟲洞的推特帳號已證實了該起黑客攻擊,稱該網絡將停機維護,同時正調查潛在的漏洞。而其推特最新發布的消息是,這個漏洞已經被修補,正在努力使網絡盡快恢復。

損失慘重

EOS網絡基金會發布由社區主導的EOS Mandel v3.1-rc1 版本:金色財經報道,EOS網絡基金會發布EOS Mandel v3.1-rc1 版本。EOS網絡基金會創始人和首席執行官Yves La Rose表示,4 年前EOS網絡啟動時創造了歷史。另一個歷史里程碑剛剛實現,因為EOS隨著 Mandel 3.1 RC1 的發布,實現了重大飛躍,這是第一個由社區主導版本。[2022/6/15 4:28:21]

區塊鏈網絡安全公司CertiK的一項分析顯示,迄今為止,黑客攻擊者至少盜走價值2.51億美元的以太幣,近4700萬美元的Solana幣,超過400萬美元的穩定幣USDC,一種與美元價格掛鉤的穩定幣。

QuikNode的聯合創始人AustonBunsen指出,像蟲洞這樣的橋梁通過兩個智能合約來工作——每條鏈上有一個智能合約,Solana上有一個智能合約,以太坊上也有一個智能合約。

這樣,蟲洞就可以接收以太坊代幣,將其鎖定在一個區塊鏈上的一個契約中,然后在橋的另一邊鏈上,它會發出一個并行的代幣。通常,并行以太幣與原始幣的價值掛鉤,但可以與其他區塊鏈互操作

CertiK的初步分析顯示,黑客攻擊者利用了蟲洞橋Solana側的一個漏洞,為自己創建了12萬個所謂的“包裝”以太坊代幣。隨后黑客們似乎使用這些被包裝過的并行代幣來要求換取橋上以太坊一側持有的真正以太幣。

在此次攻擊前,Solana區塊鏈上的以太幣和包裝以太幣的比例為1:1,“本質上是一種托管服務”。但這次攻擊后,這種兌換關系被打破了,因為橋梁方缺了至少93750個以太幣作為抵押品。

對區塊鏈安全敲響警鐘

CertiK在該事件發生后的一份報告中指出,當一個“橋梁”擁有數億美元的托管資產,并在兩個或多個區塊鏈上操作,這就增加了它們可能被攻擊的管道,從而可能成為黑客們的主要攻擊目標。

CertiK聯合創始人GuRonghui表示,“蟲洞的3.2億美元黑客攻擊,凸顯了針對區塊鏈協議的攻擊日益增長的趨勢...這次襲擊敲響了人們對區塊鏈安全問題日益擔憂的警鐘。”

區塊鏈分析公司Elliptic的聯合創始人湯姆羅賓遜(TomRobinson)表示,這再次表明,DeFi服務的安全性還沒有達到可以容納大量資金的水平。

他說,“區塊鏈的透明度,本身就允許攻擊者識別和利用主要漏洞。”

Tags:區塊鏈ZKSSYNSYNC魔獸幣是有使用區塊鏈技術嗎ZKS幣今年會大漲嗎SynthetixSYNCBRAIN價格

SAND
Helium:剛完成2億美元融資的Helium,為何受到如此追捧?_helium幣未來

原作者:KevinRoose,《TheNewYorkTimes》編譯:比得潘,律動BlockBeats2月19日,去中心化無線網絡Helium以12億美元估值完成2億美元D輪融資.

1900/1/1 0:00:00
KEN:“巨星Token”cr7能否鏈接明星、粉絲乃至全球體育產業?_Raider Token

談及足球界的“巨星Token”,那必然會想起世界上第一個發幣的足球明星J羅,在當時可以說是風靡一時.

1900/1/1 0:00:00
NFT:避坑指南:垃圾NFT項目的十三個特性_LORDZ價格

原文來自:bankless作者:WilliamM.Peaster 編譯:隔夜的粥 當談到優秀的NFT項目時,我們將才華橫溢的創造者、創新機制以及充滿活力的社區視為重要因素.

1900/1/1 0:00:00
NFT:游戲界NFT沖突爆發:一堆公司同日劃清界限_yac幣是區塊鏈嗎

游戲行業發生一件怪事:一群開發商突然排隊表態與NFT做切割。先是一家工作室公開譴責《百戰天蟲》開發商Team17的NFT計劃,并終止合作關系,此舉收獲網友10萬點贊.

1900/1/1 0:00:00
ENC:風投Multicoin:解析可組合性Web 3計算Fluence_UENC

原作者|KyleSamani 編譯|Maxwell 2月17日,MulticoinCapital宣布領投Web3原生計算平臺Fluence900萬美元融資.

1900/1/1 0:00:00
NFT:你不可不知道的11位NFT頂級玩家(推薦關注)_COMOS價格

NFT市場每天都在瘋狂擴張,新入場的用戶無法短時間內找到具有長期前景的項目。但是我們可以縮小選擇范圍.

1900/1/1 0:00:00
ads