木星链 木星链
Ctrl+D收藏木星链

FANT:Fantom的池鱼之祸:漏洞多大?能否自救?

作者:

时间:1900/1/1 0:00:00

受 Multichain 事件影响,Fantom 也陷入了危险境地。

由于 Fantom 采用了 Multichain 作为生态的主要跨链桥,随着 Multichain 资金出现漏洞(7 月 7 日流出 1.26 亿美元,其中约 1.18 亿美元资产从 Multichain Fantom 桥接合约中被转移),这一漏洞带来的影响也直接传导至了 Fantom。

最直观的体现就是,Fantom 之上由 Multichain 桥接合约发行的稳定币出现了大幅脱锚。SpookySwap 行情显示,截至发文,USDC-MULTI、fUSDT-MULTI、DAI-MULTI(Multichain 桥接版稳定币)均报价 0.27 美元左右。

Fantom基金会董事:撤回资金是因为围绕Multichain的不确定性:金色财经报道,Fantom基金会董事Andre Cronje表示,由于围绕Multichain的不确定性,该基金会停止在SushiSwap上提供MULTI代币的流动性。Cronje表示,钱包里的资金还没有出售,只要Multichain能够就此发表声明并澄清问题,我们就会再次进行LP。

此前报道,该基金会于5月24日撤回240万美元的MULTI。 MULTI是跨链多链协议的原生代币。[2023/5/25 10:40:08]

虽然 Fantom 已通过联系 Circle、Tether 等稳定币发行商冻结了 6200 万美元的 USDC、USDT 等资金,但由于 1.18 亿美元窟窿中近半数资金为 WETH、WBTC 等无法冻结的纯链上资产,无法通过类似的途径进行追回,所以这 5600 万美元资金的缺口短时间内应很难得到填补。

AC:Fantom是唯一具有亚秒级确定性的区块链:11月15日消息,Yearn.finance创始人Andre Cronje发文对比POW、POS和Lachesis(Fantom共识机制),称Fantom共识是横向可扩展的,随着更多参与方的引入,通信的复杂性保持不变,并且具有固有的时间顺序。因此他认为Fantom是唯一具有亚秒级确定性的区块链。[2022/11/15 13:07:35]

此外,鉴于 Multichain 在日前的官推披露中称联合创始人 Zhaojun 的姐姐也已失联,所以其于 7 月 9 日出于资产保全目的转移至两个 EOA 钱包(0x1eed63efba5f81d95bfe37d82c8e736b974f477b;0x48bead89e696ee93b04913cb0006f35adb844537)的约 1.51 亿美元资金后续也存在变数,退一步说,即便其不会丢失资金控制权,短时间内大概率也较难处理该笔资金,所以暂时也可将该部分资金视作缺口。

Fantom协议即将升级,将降低主网存储空间及减少内存消耗:3月17日消息,据官方公告,Fantom基金会宣布即将对Fantom协议进行升级。其近期路线图包括3个升级:

1.Snapsync(快照同步):这将允许节点从网络上快速下载区块,降低主网存储空间。

2.在RPC节点上实现新的RPC软件以扩展API服务并提高效率(PebbleDB和RAID):使用PebbleDB而不是LevelDB在内存中处理请求,结合RAID服务器,可将节点的内存消耗减少90%以上。

3.实施平面存储以更快执行智能合约。

主网升级已于3月14日从部分节点开始进行,其他具体时间进程表将另行公布。[2022/3/17 14:01:51]

简而言之,目前的情况的就是 Fantom 生态因该事件承载着 5600 万美元的确定性缺口,以及 1.51 亿美元的潜在缺口。

开源区块链基础设施项目Orbs宣布集成Fantom:3月8日消息,开源区块链基础设施项目Orbs宣布将扩展成为Fantom生态系统的一部分,以进一步拓展其DeFi业务。

Orbs在一篇博客文章中表示,它看到了与Fantom集成的许多优势,其中最主要的是可以与Fantom区块链上的DeFi协议合作。此次集成也将为ORBS代币带来更大的可信度。

与Fantom的集成是在Orbs计划的重大升级之前进行的,此次升级将推出Orbs PoS V3,并在以太坊和Polygon上提供新的多链质押能力。(CoinGape)[2022/3/8 13:45:00]

Fantom 如今的境况,我们可以从一年前的 Harmony 身上找到些影子。

2022 年 6 月,Harmony 官方跨链桥 Horizon 遭黑客攻击,损失金额约 1 亿美元。虽然事后 Harmony 也曾尝试过各种方式追赃,但最终还是无果。

Fantom链上地址数突破150万:金色财经报道,据Fantom Foundation官方数据显示,目前Fantom链上地址数已经突破150万,相比之下在2021年1月1日时该指标数字仅为5084,这意味着在过去一年时间里,Fantom链上地址数量增长了29,452%。值得一提的是,2022年1月1日Yearn.finance创始人Andre Cronje也宣布本月将在Fantom上部署一项新实验。[2022/1/2 8:19:30]

由于 Harmony 链上的稳定币主要通过 Horizon 桥接合约发行,因此也出现了大幅脱锚的问题。这与 Fantom 如今的情况如出一辙,或许稍微值得“庆幸”的是,相较于 Harmony 系自身失误而需直接承担赔偿职责,Fantom 本次只能算是 Multichain 之外的间接责任方。

但话又说回来,Fantom 选择了 Multichain 这个第三方服务作为主要跨链桥,等于是将生态安全置于危险境地(Zhaojun 的个人服务器),这一选择本身也值得商榷。

稳定币的脱锚并不单单意味着持有者账面上的损失,从生态角度来看,其效用的失灵也必然会对生态项目的发展造成不利影响。 

比较直观的表现是,一些项目的运行将被迫遭受巨大冲击,尤其是借贷协议。由于在此类事件中,稳定币的脱锚几乎都是在瞬息之内发生,因此借贷协议很难执行有效清算,从而造成巨额的坏账,Harmony 链上的 Aave 至今仍未恢复正常运行,而 Fantom 之上最大的借贷协议 Geist Finance 也已宣布永久关停。

而更隐性却又更直观的影响确实,漏洞迟迟无法解决,对于生态内所有项目而言都是信心上的摧残,这几乎与慢性死亡无异。在过去的一年间,我们已看到了太多项目从 Harmony 外迁,类似的情况或许也将发生在 Fantom 之上。

当然了,对于 Fantom 而言补上窟窿虽然相当困难,但也并不是全无可能。且不说两个 EOA 钱包的控制权仍然不明,单从 Fantom 自身的财务状况来说(可参阅《AC 亲述 Fantom 财务史:从 200 万美元苟到 15 亿美元》),AC 曾亲述在 2022 年 11 月时 Fantom 财库持有超过 4.5 亿枚 FTM、 1 亿美元稳定币、 1 亿美元加密资产、 5000 万美元非加密资产。

仅从绝对数字来看,Fantom 财库的资金储备足以覆盖本次漏洞,但事态究竟是否会走到 Fantom 动用财库这一步,社区就此又持何种态度,暂时均未可知。

结合本次 Fantom 事件乃至更早的 Harmony 事件来看,我们可以看到"跨链拖垮公链"已并非个例,而是已显现了一定的通用性风险。站在公链的角度,想要规避此类事件再次发生,只能尽可能地减少跨链桥对于生态全局运行的系统性影响。

这里可能有几个不同层级的潜在解决方案:一是公链自行孵化原生稳定币,这会最大程度地减少外部风险传导,但难度也是最大;二是与 Circle、Tether 等稳定币发行商合作,于自身链上发行原生 USDC、USDT,这条路目前最受欢迎,但也需考验公链的综合发展状况以及商务合作实力;三或许也可以尽量减少对单条跨链桥的依赖,通过激励等调控措施平衡各个桥接合约所发行的稳定币数量。

总而言之,跨链桥作为链上生态的最大风险来源(或许可以不加之一),与其组合的各层级组件均应保持足够的安全警惕,我们希望 Fantom 能够顺利走出泥潭,也希望类似的事件不要再次发生。

Odaily星球日报

媒体专栏

阅读更多

金色财经

金色荐读

Block unicorn

区块链骑士

金色财经 善欧巴

Foresight News

深潮TechFlow

标签:FANTFantomNTOANTFantasy Tokenfantom币暴跌askchaintokenjubilantly

比特币价格实时行情热门资讯
BSP:a16z:AI将创造哪些新的游戏玩法

作者:Jonathan Lai,a16z合伙人;翻译:金色财经xiaozou关于游戏领域的生成式AI革命的早期讨论主要集中在AI工具如何使游戏创建者更加高效——使游戏创建能够比以前更快、规模更大.

1900/1/1 0:00:00
NBS:一文详解Maverick四种区间变动模式和操作教程

原文作者:Biteye 核心贡献者 Crush币安近日琐事缠身,与 SEC 的纠纷也是让自家的 BNB 一度暴跌至 220 ,但是突然上线的新一期挖矿.

1900/1/1 0:00:00
BSP:速览Coinbase最近投资的7个项目

作者:MooMs,加密KOL;翻译:金色财经xiaozou想知道加密世界接下来的发展趋势是什么吗?让我们来看看Coinbase对下一轮牛市进行了哪些押注.

1900/1/1 0:00:00
加密货币:金色早报 | SEC或对币安提起刑事指控

▌《财富》:法律专家认为美SEC很有可能对币安提起刑事指控据《财富》(FORTUNE)披露,美国证券交易委员会提起的币安和Coinbase两项诉讼在本质上有很大的不同.

1900/1/1 0:00:00
区块链:子网与 L2:两种区块链扩展解决方案的差异和潜力

作者:Kyrian Alex ;翻译:火火/白话区块链近年来,区块链技术得到了广泛关注和采用,但随着其普及程度的不断提高,对可扩展解决方案的需求变得越来越重要.

1900/1/1 0:00:00
UNI:Uniswap V4:虽然功能强大 但开发者为何不买账?

原文:bitcoinist,编译:区块链骑士Uniswap,一个知名的去中心化交易所,推出了它的第四个版本.

1900/1/1 0:00:00