作者:夫如何
7月7日,價值超1億美元的代幣已從Fantom網絡上的Multichain橋上撤出,轉移的代幣包括價值5800萬美元的穩定幣USDC、1020枚WBTC(約合3090萬美元)、7200枚WETH(約合1370萬美元)和400萬美元穩定幣DAI(上述四種代幣價值已超1億美元),這還包括Chainlink、CurveDAO、YFI、WootradeNetwork等其他代幣以及UniDex總供應量的近四分之一。資產似乎也在Multichain的Moonriverbridge上移動,其中包括480萬枚USDC和100萬枚USDT。Dogechain也出現了異常資金流動,至少66萬枚USDC被發送到與Moonriver資金流動相同的錢包。
MetaMask跨鏈橋聚合器新增支持Arbitrum和Optimism網絡:金色財經報道,MetaMask跨鏈橋聚合器MetaMask Bridges新增支持Arbitrum和Optimism網絡,從而將支持網絡擴展至6個(以太坊、Avalanche、BNB Chain、Polygon、Arbitrum、Optimism)。用戶可進行ETH/WETH、穩定幣(例如DAI)和原生GasToken(例如MATIC)的跨鏈,且每次跨鏈金額最高上限5萬美元。[2023/2/23 12:24:18]
對此,Multichain發推稱:其MPC地址上的鎖定資產已異常移動到未知地址。團隊不確定發生了什么,目前正在進行調查。建議所有用戶暫停使用Multichain服務,并撤銷所有與Multichain相關的合約授權。
Meme項目FLOKI:已銷毀5.1萬億枚FLOKI并禁用主要跨鏈橋:金色財經報道,Meme項目FLOKI發推稱,團隊已經銷毀了5.1萬億枚FLOKI代幣,并禁用了主要的FLOKI跨鏈橋,這是根據Floki DAO的決定實行的舉措。[2023/2/10 11:59:37]
Odaily星球日報通過多個渠道了解,有以下幾個方面說法:
安全公司派盾質疑:這可能與跨鏈平臺LayerZero增加對四種代幣(USDC、USDT、WETH和WBTC)的支持有關,這些代幣與被移動的代幣有重合但不完全一致。
LayerZeroCEOBryanPellegrino對此回應稱:這個問題與該平臺無關,并認為這是一次針對Multichain的黑客。Multichain橋用戶可能會提取資產,將其帶到LayerZero。
跨鏈橋Celer發布DNS攻擊調查詳情,敦促用戶撤銷部分代幣的授權:8月18日消息,跨鏈橋Celer發布DNS攻擊調查詳情,敦促用戶撤銷部分代幣的授權,若不撤銷則可能會耗盡所有已批準的代幣數量。
此外,該團隊還表示Celer協議和智能合約不受影響,CelerDNS根記錄沒有受到破壞,也從未被修改過,并強烈建議用戶在Web瀏覽器中打開SecureDNS選項,以減少受到影響的可能性。[2022/8/18 12:33:14]
Wintermute研究主管IgorIgamberdiev表示,這很可能是控制Multichain的人所為,因為交易發生時,Fantom一側的資金并沒有被銷毀。奇怪的是,收到大量USDC的錢包還在幾個小時前從舊的BinanceSmartChain(即BNB Chain)橋上進行了交易。
QuarkChain提出可即時存入提取的Optimistic跨鏈橋方案:10月8日消息,QuarkChain今日在推特介紹其設計的一種新的Optimistic橋方案,可以用于任意兩個基于EVM的Layer1協議之間進行跨鏈存入提取,操作可立即完成且不要求兩個協議間使用相同的共識。
QuarkChain提出的方案是基于兩條EVM鏈間(即橋)ERC20 Token的Optimistic跨鏈傳輸,能夠實現即時存入提取,而非大多數橋需用戶較長時間等待的兩步(請求/挑戰)機制。其基本設計思想在于,滿足一定前提條件(有質押且可信)時,允許所有人無限鑄造標的Token。[2021/10/8 20:13:53]
新火科技研究員0xLoki在推特上表示:“Multichain攻擊者大概率不是黑客,Multichain或已失去MPC多簽控制權。"并列下以下3點闡述:
1. 轉移者有充足的時間,考慮到MPC的技術特點,轉移者很可能通過某種方式完全取得了超過閾值的私鑰分片的控制權。
2. 攻擊方式非常簡單,就是單純的轉賬操作,沒有合約,還有測試,攻擊者大概率不是黑客。
3. 轉移者并未進行進一步的處置和變現,操作人可能沒有絕對的決定權。
目前,事件的真相還需官方做出解答,Odaily星球日報查看 DefiLlama上關于Multichain的TVL變化,發現24小時內已經有99.76%的資金撤出,說明用戶針對此事件反應相對猛烈。
3444444444444
距離上次PolyNetwork黑客事件還不到一周時間,跨鏈橋中頭部項目Multichain再次發生資金風險問題。當下,跨鏈橋已經成為黑客攻擊等安全事故的重災區,根據0xScope團隊在《跨鏈橋為什么這么多事故?》中表述,跨鏈橋資金風險主要體現在三個方面:
1. 充值代幣方面:充幣合約權限漏洞、假幣充值問題、幣種適配性問題。
2. 跨鏈消息轉移:充幣消息監聽和處理發起、充幣正確性驗證、跨鏈處理確認。
3. 多重簽名驗證問題:多重簽名的去中心化程度。
在萬鏈互聯的大環境下,跨鏈橋作為互聯的關鍵點,其沉淀巨額資金,并且自身技術復雜、技術環節較多,加上其頻繁更新,極易作為黑客攻擊的首選,目前出事的項目一定是有漏洞被利用,還沒出事的項目也無法保證未來就不會有問題。我們應該如何自救?
1. 當事故出現時,盡快撤銷對該跨鏈橋的合約授權,防止進一步風險蔓延,可以通過所在區塊鏈的瀏覽器中approvalchecker進行撤銷,同時建議大家定期審核清理一些對自身無用的合約授權,黑客常常會通過智能合約中的漏洞來多次提取資產。
2. 有頻繁跨鏈需求的用戶需要密切關注跨鏈橋的相關信息,比如安全公司預警的風險提示,官方預告的升級等,第一時間了解做好應對準備。
作為跨鏈橋 LP 的參與者,面對此類事件,要積極與項目方溝通,鎖定的資產要做好記錄,等待事后的解決。
金色財經
企業專欄
閱讀更多
金色早8點
Block unicorn
DAOrayaki
曼昆區塊鏈法律
Tags:AINCHAHAIChainFloki Chainchad幣怎么廢了Noiz ChainPolychain Monsters Genesis
作者:Chao Wang,加密KOL;翻譯:金色財經xiaozou當前,信任危機席卷著NFT市場,一位朋友問了我一些有關社區內信任機制的問題.
1900/1/1 0:00:00作者:Nancy,PANewsNFT市場正進入至暗時刻。一方面,伴隨著整體市場行情步入低迷期,NFT還迎來“停運潮”,數個NFT項目接連宣布關停.
1900/1/1 0:00:00▌AzukiDAO發布建立生態基金提案7月8日消息,AzukiDAO發推稱,其上線了AzukiDAO的第四個提案,提議建立生態基金購買藍籌NFT的IP,促進NFT產業復蘇和發展.
1900/1/1 0:00:00作者:比推BitpushNews Mary Liu在美國證券交易委員會 (SEC) 加大對加密行業的全面打擊力度,相繼對幣安、Coinbase提起訴訟之際.
1900/1/1 0:00:00作者:Scaling Labs 比特幣不僅僅是加密貨幣 在加密貨幣領域中,比特幣(BTC)被廣泛認知為最大且最安全的區塊鏈.
1900/1/1 0:00:00根據 Numen 鏈上監控,2023年6月1日10點7分55秒(UTC+8),Cellframe Network(@cellframenet)在 Binance Smart Chain 上因為流.
1900/1/1 0:00:00