木星链 木星链
Ctrl+D收藏木星链
首页 > Polygon > 正文

CHA:跨链桥接连出事 用户如何自救?

作者:

时间:1900/1/1 0:00:00

作者:夫如何

7月7日,价值超1亿美元的代币已从Fantom网络上的Multichain桥上撤出,转移的代币包括价值5800万美元的稳定币USDC、1020枚WBTC(约合3090万美元)、7200枚WETH(约合1370万美元)和400万美元稳定币DAI(上述四种代币价值已超1亿美元),这还包括Chainlink、CurveDAO、YFI、WootradeNetwork等其他代币以及UniDex总供应量的近四分之一。资产似乎也在Multichain的Moonriverbridge上移动,其中包括480万枚USDC和100万枚USDT。Dogechain也出现了异常资金流动,至少66万枚USDC被发送到与Moonriver资金流动相同的钱包。

跨链桥协议Stargate Finance与Avalanche生态DEX Trader Joe达成合作:金色财经报道,跨链桥协议Stargate Finance的原生STG代币在过去24小时内飙升13%,此前该公司宣布计划与基于Avalanche的去中心化交易所Trader Joe合作,解锁全链同质化代币。与Trader Joe的合作意味着Stargate将支持JOE代币,而不需要Trader Joe在平台上维持一个流动性池。

STG最近从一天前的60美分左右攀升到92美分。根据加密数据聚合公司CoinGecko的数据,STG在过去7天内上涨了约50%,今年上涨150%。

此前消息,Trader Joe在推特上宣布将集成LayerZero。Trader Joe原生代币JOE将转变为全链同质化代币(OFT),用户可以在Avalanche、Arbitrum、BNB Chain等链之间进行JOE跨链。(CoinDesk)[2023/2/9 11:56:47]

对此,Multichain发推称:其MPC地址上的锁定资产已异常移动到未知地址。团队不确定发生了什么,目前正在进行调查。建议所有用户暂停使用Multichain服务,并撤销所有与Multichain相关的合约授权。

MakerDAO 宣布已部署至 StarkNet,支持用户使用跨链桥进行 Dai 转账:金色财经消息,MakerDAO 宣布该协议已部署至以太坊第 2 层扩展解决方案 StarkNet,支持用户使用跨链桥在以太坊1层和2层之间进行 Dai 转账,这也是该协议首度集成以太坊主网以外的网络。[2022/5/31 3:52:22]

Odaily星球日报通过多个渠道了解,有以下几个方面说法:

安全公司派盾质疑:这可能与跨链平台LayerZero增加对四种代币(USDC、USDT、WETH和WBTC)的支持有关,这些代币与被移动的代币有重合但不完全一致。

跨链桥Across Protocol公布空投提案,计划发放1000万枚ACX:金色财经消息,跨链桥Across Protocol在社群公布其ACX空投提案初稿。据该提案内容显示,本次空投计划总量为1000万枚(占总供应量的10%),

其中:20%将发放给在3月11日前加入Discord并拥有联合创始人身份的社群成员;

50%将发放给在Token公布前投入资产的LP和为AcrossProtocol推荐新用户的成员;

10%将发放给在3月11日前使用该协议桥接资产的早期用户;

20%将发放给AcrossProtocol的重要早期贡献者。该提案将在社群进行4天公示,并进行为期3天的投票环节,在赞成票多于100票的情况下满足多于反对票的条件视为通过。[2022/3/19 14:06:04]

LayerZeroCEOBryanPellegrino对此回应称:这个问题与该平台无关,并认为这是一次针对Multichain的黑客。Multichain桥用户可能会提取资产,将其带到LayerZero。

Synapse跨链桥受攻击事件更新:协议将不会处理黑客的交易,所有nUSD将全额返还:11月8日消息,跨链协议Synapse Protocol更新跨链桥受攻击事件进展,协议将不会处理黑客的交易,所有Synapsen USD将全额返回给受影响的流动性提供者们。目前Synapse Protocol网络正在恢复正常活动以及处理积压的交易,新的nUSD资金池已完成部署(用stableswap合约代替metapool合约以保证安全性),未受影响的流动性提供者将需要解除抵押并从旧资金池中提取流动性,官方公告将很快发布。此前消息,11月7日,跨链协议Synapse Protocol推出的资产跨链桥疑似存在漏洞,攻击者设法操纵nUSD价格并从中获利约800万美元。[2021/11/8 6:38:17]

Wintermute研究主管IgorIgamberdiev表示,这很可能是控制Multichain的人所为,因为交易发生时,Fantom一侧的资金并没有被销毁。奇怪的是,收到大量USDC的钱包还在几个小时前从旧的BinanceSmartChain(即BNB Chain)桥上进行了交易。

新火科技研究员0xLoki在推特上表示:“Multichain攻击者大概率不是黑客,Multichain或已失去MPC多签控制权。"并列下以下3点阐述:

1. 转移者有充足的时间,考虑到MPC的技术特点,转移者很可能通过某种方式完全取得了超过阈值的私钥分片的控制权。

2. 攻击方式非常简单,就是单纯的转账操作,没有合约,还有测试,攻击者大概率不是黑客。

3. 转移者并未进行进一步的处置和变现,操作人可能没有绝对的决定权。

目前,事件的真相还需官方做出解答,Odaily星球日报查看 DefiLlama上关于Multichain的TVL变化,发现24小时内已经有99.76%的资金撤出,说明用户针对此事件反应相对猛烈。

3444444444444

距离上次PolyNetwork黑客事件还不到一周时间,跨链桥中头部项目Multichain再次发生资金风险问题。当下,跨链桥已经成为黑客攻击等安全事故的重灾区,根据0xScope团队在《跨链桥为什么这么多事故?》中表述,跨链桥资金风险主要体现在三个方面:

1. 充值代币方面:充币合约权限漏洞、假币充值问题、币种适配性问题。

2. 跨链消息转移:充币消息监听和处理发起、充币正确性验证、跨链处理确认。

3. 多重签名验证问题:多重签名的去中心化程度。

在万链互联的大环境下,跨链桥作为互联的关键点,其沉淀巨额资金,并且自身技术复杂、技术环节较多,加上其频繁更新,极易作为黑客攻击的首选,目前出事的项目一定是有漏洞被利用,还没出事的项目也无法保证未来就不会有问题。我们应该如何自救?

1. 当事故出现时,尽快撤销对该跨链桥的合约授权,防止进一步风险蔓延,可以通过所在区块链的浏览器中approvalchecker进行撤销,同时建议大家定期审核清理一些对自身无用的合约授权,黑客常常会通过智能合约中的漏洞来多次提取资产。

2. 有频繁跨链需求的用户需要密切关注跨链桥的相关信息,比如安全公司预警的风险提示,官方预告的升级等,第一时间了解做好应对准备。

作为跨链桥 LP 的参与者,面对此类事件,要积极与项目方沟通,锁定的资产要做好记录,等待事后的解决。

金色财经

企业专栏

阅读更多

金色早8点

Block unicorn

DAOrayaki

曼昆区块链法律

标签:CHAAINHAIChainBee link chainbtyxchainRedlight ChainTLChain

Polygon热门资讯
BTC:比特币域名BNS炒作热潮 是机会还是风险

作者:西柚5 月 28 日, 001.btc 域名以 0.3 BTC(约 8100 万美元)成交的截图在各大加密社区流传,根据该域名卖家的发言,他在 2 月份铭刻了该域名.

1900/1/1 0:00:00
加密货币:又到熊市了 价值投资在加密货币上能复现吗

还记得 2021 年牛市起势的那段日子,被提到最多的人名,除了木头姐 Cathie Wood,就是巴菲特。当然巴菲特在加密货币行业,因为他不看好的言论,更多是被骂的.

1900/1/1 0:00:00
MEM:OP Research:Meme Coin 热潮是羊群效应的极致表达

概要不难发现,Meme Coin的成功传播与表情包流传、反叛文化和“暴富神话”带来的大量注意力密切相关.

1900/1/1 0:00:00
NFT:从静态转向动态:NFT 如何改变数字所有权?

原文:Dynamic NFTs and Potential 翻译及校对:「Starknet 中文社区」 动态 NFT 作为交互式代币,能根据事件更改链上数据.

1900/1/1 0:00:00
SEC:SEC 起诉Coinbase和币安 将如何改变加密行业?

编译:比推BitpushNews Susan Feng曾几何时,在繁华的加密货币世界中,有两个巨头一直占据主导地位:币安和Coinbase.

1900/1/1 0:00:00
BTC:BTC可能会在下个周期到来前被ETH超越的原因分析

撰写:Dan Smith编译:深潮 TechFlow也许 ETH 超越 BTC 比想象中的来得更早,让我来解释为什么:比特币的目标是成为全球储备货币,以太坊的目标是成为全球数字经济的基础设施.

1900/1/1 0:00:00